Primeiro, excluo manualmente o diretório C:\windows\temp
e o diretório C:\Documents and Settings\%UserProfile%\Local Settings\Temp
. Dica: com o XP, ordene-os por data e exclua tudo o que estiver mais antigo que hoje e, em seguida, tente excluir o restante. O motivo para excluí-los é que suas verificações serão mais rápidas e, com frequência, o malware ficará oculto e será mais fácil de ver com todos os outros itens removidos. Você pode excluir com segurança os arquivos nesses diretórios. Tome nota do que resta. Se for um nome de arquivo aleatório que não será excluído, provavelmente é um problema seu ou de um deles.
Em seguida, instale o Malwarebytes, o Superantispyware e o Hitman Pro obtidos por download.com. Inicialize no modo de segurança com rede e execute todas as três verificações. Em seguida, execute o HijackThis a partir do mesmo download.com. Observe as entradas identificadas como BHO que não possuem um nome de empresa associado a elas. Eles provavelmente são ruins, mas você pode postar seu log do HijackThis em muitos sites e fazer com que as pessoas o ajudem especificamente. Os BHOs são projetados para serem executados com o navegador, mas, se forem malware, podem infectá-lo sempre que você abrir o navegador.
Depois de tudo isso, volte e examine seus diretórios temporários novamente e veja se consegue excluir os arquivos incorretos. Caso contrário, faça o download do Unlocker, novamente em download.com, e desbloqueie o arquivo incorreto e exclua-o. Eu não queria fazer isso mais cedo, pois dependendo do que é anexado, ele poderia travar o sistema.
Por último, se nada disso funcionar, provavelmente você vai querer experimentar o Combofix. É um último recurso, porque se você tiver certos tipos de vírus no setor de inicialização, pode limpá-los, mas tornar o computador não inicializável, pelo menos temporariamente. Francamente, isso não acontece com muita frequência.
link