Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 24-02-2006, 18.48.29   #1
deniro
Guest
 
Messaggi: n/a
Come rimuovere spyfalcon e malwarewipe

Come rimuovere spyfalcon e malwarewipe

Come rimuovere spyfalcon e malwarewipe
I seguenti programmi che hanno invaso il mio pc
  Rispondi citando
Vecchio 24-02-2006, 20.10.16   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Rimozione spyfalcon
http://www.bleepingcomputer.com/forums/topic43659.html
Rimozione malwarewipe
http://vil.mcafeesecurity.com/vil/content/v_137771.htm

Più qualche scansione con spybot, adware o spyware terminator
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 25-02-2006, 00.14.59   #3
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
Quota:
Originariamente inviato da crazy.cat
Rimozione spyfalcon
http://www.bleepingcomputer.com/forums/topic43659.html
Rimozione malwarewipe
http://vil.mcafeesecurity.com/vil/content/v_137771.htm

Più qualche scansione con spybot, adware o spyware terminator
mi spiace crazy.cat

ma non sei stato abbastanza preciso e completo...

avresti dovuto dare una risposta per ogni domanda, senza sintetizzare...

faccio io...

Quota:
Originariamente richiesto da deniro

Come rimuovere spyfalcon e malwarewipe

Come rimuovere spyfalcon e malwarewipe
Rimozione spyfalcon
http://www.bleepingcomputer.com/forums/topic43659.html
Rimozione malwarewipe
http://vil.mcafeesecurity.com/vil/content/v_137771.htm

Rimozione spyfalcon
http://www.bleepingcomputer.com/forums/topic43659.html
Rimozione malwarewipe
http://vil.mcafeesecurity.com/vil/content/v_137771.htm


ecco! adesso si che ci siamo!!

















___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 25-02-2006, 00.16.45   #4
Flying Luka
Gold Member
Top Poster
 
L'avatar di Flying Luka
 
Registrato: 23-07-2001
Loc.: Lodi
Messaggi: 5.651
Flying Luka è nella strada per il successo
Flying Luka non è collegato   Rispondi citando
Vecchio 25-02-2006, 02.15.10   #5
Gigi75
Gold Member
Top Poster
 
L'avatar di Gigi75
 
Registrato: 03-12-2001
Loc.: Bari
Messaggi: 7.369
Gigi75 promette bene
___________________________________

.:. R.U.T.T.A. Motoclub Bari: Il Forum .:.
Gigi75 non è collegato   Rispondi citando
Vecchio 25-02-2006, 07.57.26   #6
deniro
Guest
 
Messaggi: n/a
scusate di inglese non capisco una mazza, potete essere piu chiari per favore
  Rispondi citando
Vecchio 25-02-2006, 09.34.18   #7
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
Quota:
Originariamente inviato da deniro
scusate di inglese non capisco una mazza, potete essere piu chiari per favore
per il primo...e il terzo!

1. stampati le seguenti istruzioni.

2. scarica FixSF.reg, ti servirà dopo

3. Scarica smitRem.exe

4. Double-click su smitRem.exe file e poi clicca su Start button, il programma crea una cartella chiamata smitRem

5. double click on the FixSF.reg , dai SI e poi OK.

6. Riavvia il pc in modalità provvisoria

7. vai sul desktop.

8. Click su Start Menu

9. Click su Panello di Controllo , poi Installazione programmi

10. Double-click on the Add or Remove Programs icon.

11. Trova SpyFalcon e rimuovilo ma non riavviare a fine processo

12. chiudi pannello di controllo.

13. Cancella i seguenti file

C :\Windows\System32\dxmpp.dll
C:\Program Files\SpyFalcon\

14. Chiudi porte e finestre

15. accedi alla cartella SMITREM e avvia RUNTHIS.BAT.

16. stai a guardare mentre il tool rimuove le schifezze

click su Uninstall button e lascia finire uninstaller

Quando smitRem finisce automaticamente avvierà la pulizia del disco per rimuovere temp, ITF, cestino etc..

17. il log smitfiles.txt in C:\ conterrà tutte le modifiche effettuate

18. riavvia in normal mode.

19. fatti un giro per gli scan online > http://www.wintricks.it/news1/article.php?ID=1
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 25-02-2006, 09.38.38   #8
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
Quota:
Originariamente inviato da deniro
scusate di inglese non capisco una mazza, potete essere piu chiari per favore
per il secondo... e il quarto!!

usa lo scangui con l'ultima firma della mcafee come descritto qui > http://www.wintricks.it/manuali/tools_rapidi.html

poi, ti fai un giro per il pc a rimuovere eventuali tracce rimaste (segue elenco dei file e delle chiavi di registro)

Files Added

* Installer: mw_install.exe (2736 KB)
MD5: FAF52BE58AED45C9A41A008183CDE7F9
* c:\program files\malwarewipe\uninst.exe (34 KB)
MD5: 2AFEA8079479F0E2956E5498E230F68B
* c:\program files\malwarewipe\msvcr71.dll* (340 KB)
* c:\program files\malwarewipe\msvcp71.dll* (488 KB)
* c:\program files\malwarewipe\malwarewipe.url (1 KB)
* c:\program files\malwarewipe\malwarewipe.exe (1492 KB)
MD5: 3BA90052438B45E78AC259205EC6C921
* c:\program files\malwarewipe\db.dat (968 KB)
* c:\program files\malwarewipe\lang\english.ini (31 KB)
* c:\program files\malwarewipe\quarantine\
* c:\documents and settings\administrator\start menu\programs\malwarewipe\uninstall malwarewipe 4.0.lnk (1 KB)
* c:\documents and settings\administrator\start menu\programs\malwarewipe\malwarewipe 4.0.lnk (1 KB)
* c:\documents and settings\administrator\start menu\programs\malwarewipe\malwarewipe 4.0 website.lnk (1 KB)
* c:\documents and settings\administrator\start menu\malwarewipe 4.0.lnk (1 KB)
* c:\documents and settings\administrator\desktop\malwarewipe.lnk (1 KB)
* c:\documents and settings\administrator\application data\microsoft\internet explorer\quick launch\malwarewipe 4.0.lnk (1 KB)

Registry

The following registry keys are created:

* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion
\Uninstall\MalwareWipe
* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
"MalwareWipe"="C:\Program Files\MalwareWipe\MalwareWipe.exe /h"
* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion
\App Paths\MalwareWipe.exe
"default"="C:\Program Files\MalwareWipe\MalwareWipe.exe"
* HKEY_LOCAL_MACHINE\SOFTWARE\MalwareWipe
* HKEY_LOCAL_MACHINE\SOFTWARE\Licenses
* HKEY_CLASSES_ROOT\TypeLib\{D3103509-F6EC-4592-B5F2-FD862199D778}
* HKEY_CLASSES_ROOT\Interface\{ED793078-C780-48D0-88B4-73750C76E93B}
* HKEY_CLASSES_ROOT\Interface\{C0D7466A-B3EA-47BE-9A02-21880BD88F86}
* HKEY_CLASSES_ROOT\Interface\{B57851EC-5A8C-40B9-A503-0821829F0612}
* HKEY_CLASSES_ROOT\Interface\{B20C9258-CD4C-495B-BAF9-90D48AF40F1B}
* HKEY_CLASSES_ROOT\Interface\{9F2DA855-4EC4-4718-AECF-5DB87DBB2DC2}
* HKEY_CLASSES_ROOT\Interface\{9B3FD365-1ACE-4AE9-84F5-A116726108CD}
* HKEY_CLASSES_ROOT\Interface\{8FD9BF62-1102-4B8B-B143-6DFA65A9B193}
* HKEY_CLASSES_ROOT\Interface\{7C14774F-7491-41E4-A720-2A0B23B83F94}
* HKEY_CLASSES_ROOT\Interface\{77B520FE-71D6-41A2-A765-A6FE25BEFDDB}
* HKEY_CLASSES_ROOT\Interface\{71DC737F-9935-4E1D-A995-B50DD8EB5EE7}
* HKEY_CLASSES_ROOT\Interface\{70CE2C9B-9727-4FEA-8CB0-462CD172E74C}
* HKEY_CLASSES_ROOT\Interface\{335CA9F4-858F-42EB-B6F7-47A0FFA46481}
* HKEY_CLASSES_ROOT\Interface\{2848A01C-6BE5-4854-B1BD-DFC30761291D}
* HKEY_CLASSES_ROOT\Interface\{152D1D36-D0CD-41F4-A5A1-4D11ECC41177}
* HKEY_CLASSES_ROOT\Interface\{14B07D86-9F52-424F-A5CB-C7DE0023E3C2}
* HKEY_CLASSES_ROOT\Interface\{10D387E3-B30B-41FD-A0FF-1E464A901B53}
* HKEY_CLASSES_ROOT\CLSID\{A5C70510-5A01-B2A5-CF84-D6DC13859967}
* HKEY_CLASSES_ROOT\AppID\{70F17C8C-1744-41B6-9D07-575DB448DCC5}
"default"="MalwareWipe"
* HKEY_CLASSES_ROOT\AppID\MalwareWipe.EXE
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 25-02-2006, 09.45.14   #9
deniro
Guest
 
Messaggi: n/a
grazie ti faro sapere, solo questo non ho capito

""""poi, ti fai un giro per il pc a rimuovere eventuali tracce rimaste (segue elenco dei file e delle chiavi di registro)

Files Added

* Installer: mw_install.exe (2736 KB)
MD5: FAF52BE58AED45C9A41A008183CDE7F9
* c:\program files\malwarewipe\uninst.exe (34 KB)
MD5: 2AFEA8079479F0E2956E5498E230F68B
* c:\program files\malwarewipe\msvcr71.dll* (340 KB)
* c:\program files\malwarewipe\msvcp71.dll* (488 KB)
* c:\program files\malwarewipe\malwarewipe.url (1 KB)
* c:\program files\malwarewipe\malwarewipe.exe (1492 KB)
MD5: 3BA90052438B45E78AC259205EC6C921
* c:\program files\malwarewipe\db.dat (968 KB)
* c:\program files\malwarewipe\lang\english.ini (31 KB)
* c:\program files\malwarewipe\quarantine\
* c:\documents and settings\administrator\start menu\programs\malwarewipe\uninstall malwarewipe 4.0.lnk (1 KB)
* c:\documents and settings\administrator\start menu\programs\malwarewipe\malwarewipe 4.0.lnk (1 KB)
* c:\documents and settings\administrator\start menu\programs\malwarewipe\malwarewipe 4.0 website.lnk (1 KB)
* c:\documents and settings\administrator\start menu\malwarewipe 4.0.lnk (1 KB)
* c:\documents and settings\administrator\desktop\malwarewipe.lnk (1 KB)
* c:\documents and settings\administrator\application data\microsoft\internet explorer\quick launch\malwarewipe 4.0.lnk (1 KB)

Registry

The following registry keys are created:

* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion
\Uninstall\MalwareWipe
* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\Run
"MalwareWipe"="C:\Program Files\MalwareWipe\MalwareWipe.exe /h"
* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion
\App Paths\MalwareWipe.exe
"default"="C:\Program Files\MalwareWipe\MalwareWipe.exe"
* HKEY_LOCAL_MACHINE\SOFTWARE\MalwareWipe
* HKEY_LOCAL_MACHINE\SOFTWARE\Licenses
* HKEY_CLASSES_ROOT\TypeLib\{D3103509-F6EC-4592-B5F2-FD862199D778}
* HKEY_CLASSES_ROOT\Interface\{ED793078-C780-48D0-88B4-73750C76E93B}
* HKEY_CLASSES_ROOT\Interface\{C0D7466A-B3EA-47BE-9A02-21880BD88F86}
* HKEY_CLASSES_ROOT\Interface\{B57851EC-5A8C-40B9-A503-0821829F0612}
* HKEY_CLASSES_ROOT\Interface\{B20C9258-CD4C-495B-BAF9-90D48AF40F1B}
* HKEY_CLASSES_ROOT\Interface\{9F2DA855-4EC4-4718-AECF-5DB87DBB2DC2}
* HKEY_CLASSES_ROOT\Interface\{9B3FD365-1ACE-4AE9-84F5-A116726108CD}
* HKEY_CLASSES_ROOT\Interface\{8FD9BF62-1102-4B8B-B143-6DFA65A9B193}
* HKEY_CLASSES_ROOT\Interface\{7C14774F-7491-41E4-A720-2A0B23B83F94}
* HKEY_CLASSES_ROOT\Interface\{77B520FE-71D6-41A2-A765-A6FE25BEFDDB}
* HKEY_CLASSES_ROOT\Interface\{71DC737F-9935-4E1D-A995-B50DD8EB5EE7}
* HKEY_CLASSES_ROOT\Interface\{70CE2C9B-9727-4FEA-8CB0-462CD172E74C}
* HKEY_CLASSES_ROOT\Interface\{335CA9F4-858F-42EB-B6F7-47A0FFA46481}
* HKEY_CLASSES_ROOT\Interface\{2848A01C-6BE5-4854-B1BD-DFC30761291D}
* HKEY_CLASSES_ROOT\Interface\{152D1D36-D0CD-41F4-A5A1-4D11ECC41177}
* HKEY_CLASSES_ROOT\Interface\{14B07D86-9F52-424F-A5CB-C7DE0023E3C2}
* HKEY_CLASSES_ROOT\Interface\{10D387E3-B30B-41FD-A0FF-1E464A901B53}
* HKEY_CLASSES_ROOT\CLSID\{A5C70510-5A01-B2A5-CF84-D6DC13859967}
* HKEY_CLASSES_ROOT\AppID\{70F17C8C-1744-41B6-9D07-575DB448DCC5}
"default"="MalwareWipe"
* HKEY_CLASSES_ROOT\AppID\MalwareWipe.EXE""""
  Rispondi citando
Vecchio 25-02-2006, 10.09.08   #10
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
non hai capito?? beh.. non posso aiutarti stavolta, non posso tradurre le chiavi del registro o i nomi file

non hai capito?? beh.. non posso aiutarti stavolta, non posso tradurre le chiavi del registro o i nomi file


dopo la scansione con scangui, devi semplicemete cercare la roba in lista

dopo la scansione con scangui, devi semplicemete cercare la roba in lista
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 25-02-2006, 10.12.47   #11
Doomboy
WT Odate Buta
Top Poster
 
L'avatar di Doomboy
 
Registrato: 11-04-2002
Loc.: Roma
Messaggi: 8.782
Doomboy promette bene


___________________________________

"God's in his heaven. All's right with the world".

"Anche un maiale può arrampicarsi su un albero quando viene adulato".
Doomboy non è collegato   Rispondi citando
Vecchio 02-03-2006, 19.21.29   #12
Ginobambino
Newbie
 
Registrato: 02-03-2006
Messaggi: 6
Ginobambino promette bene
Ciao ragazzi, sono nuovo, arrivo qui per chiedere il vostro aiuto.
Ho preso sto maledetto spyfalcon, ho seguito le istruzioni ma..
quando riavvio in modalità provvisoria, in windows/system32 NON C'E' il file dxmpp.dll e.. ehm.. io NON HO una cartella C:/program files in winxp pro!


aiuto...
Ginobambino non è collegato   Rispondi citando
Vecchio 03-03-2006, 11.26.15   #13
Ginobambino
Newbie
 
Registrato: 02-03-2006
Messaggi: 6
Ginobambino promette bene
Ok, ho provato questo procedimento:
http://collectiontricks.p2pforum.it/...php?idedito=24
Niente.
Ho provato pure il procedimento messo qui, ma nulla da fare.
Dopo aver eliminato spyfalcon da Installazione applicazioni, riavvio in modalità provvisoria (con msconfig) e non trovo nè il file dxmpp.dll nè più la cartella di spyfalcon..
Spybot non funziona, non so più cosa fare...
Ginobambino non è collegato   Rispondi citando
Vecchio 03-03-2006, 11.50.18   #14
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
allega un file con il log di hijackthis e prova con spyware terminator...

cmq, in modalità provvisoria dovresti poter bloccare il caricamento del malware..

in particolar modo.. se non riesci a identificarlo con msconfig è preferibile fare la ricerca manuale nel registro
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 03-03-2006, 12.44.35   #15
Ginobambino
Newbie
 
Registrato: 02-03-2006
Messaggi: 6
Ginobambino promette bene
Grazie Lionsquid per i consigli.. Allora: Spyware Terminator non funziona, o meglio, trova il problema ma non lo risolve.
Il log di hijackthis è il seguente (spero di non creare casini al forum):

Logfile of HijackThis v1.99.1
Scan saved at 11.40.37, on 03/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\snmp.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\se.dll/space.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: (no name) - {F22C2629-D940-4163-83FE-2250E0B88660} - C:\WINDOWS\System32\pjfn.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0CF3CE40-2646-405C-9495-D37943BF1BC9}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0CF3CE40-2646-405C-9495-D37943BF1BC9}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{0CF3CE40-2646-405C-9495-D37943BF1BC9}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

..attendo istruzioni, e grazie ancora!
Ginobambino non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
[VISTA] OK rimuovere un virus, ma... rimuovere un antivirus? Infasil Sicurezza&Privacy 10 20-04-2009 23.03.56
.:: Rimuovere TCP/IP e Fw personali ::. Deep73 Internet e Reti locali 13 08-05-2006 02.32.43
Rimuovere Accaunt Administrator Come??? eolorossi Windows 7/Vista/XP/ 2003 7 14-01-2006 23.11.27
aiutatemi gunit1689 Sicurezza&Privacy 15 04-04-2005 17.55.01
rimuovere SP4 su W2K brusadin luca Windows 9x/Me/NT4/2000 0 24-09-2003 12.12.09

Orario GMT +2. Ora sono le: 02.01.00.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.