Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

tortura lunga un anno, virus fifa10... Opzioni
qure750
Inviato: Wednesday, August 11, 2010 2:13:31 PM

Rank: Member

Iscritto dal : 8/11/2010
Posts: 24
ben provero a spiegare il mio problema.

circa 1 anno fa è stato instllato su questo pc fifa 10, io credo sia stato lui in qualche modo ma non si sà, fatto sta che dopo la sua eliminazione utilizzando revo unistaller mi continua a comparire un secondo account utente di nome
"Remote Desktop He..." quindi dopo aver seguito svariate guide e aver eliminato decine di file infetti, non ho concluso nulla...
o almeno, il virus attualmente secondo mè funziona a metà, perche inizialmente mi occupava un macello di spazio sul hardisk principale, mi rallentava tutto , mi incasinava la barra delle applicazioni e mi crea quel fastidiosissimo account secondario. anke se sapevo della poco probabile utilità ho preferito formattare almeno c'è più ordine, sembrava tutto risolto ma dopo 2 settimane il problema è ricomparso.

sintomi:
-1 se clikko sull hardisk secondario ( D ) mi compare il seguente messaggio: "impossibile trovare il file " FIFA10-CDRUN.exe". verificare che il percorso sia corretto e riprovare.per cercare un file fare click sul pulsante start, quindi scegliere trova. " il problema lo passo clikkando col destro poi esplora.( questo da subito dopo la formattazione)

-2 tutto ciò che ha a che fare con la barra delle applicazioni viene rallentato l'icona di internet attivo compare solo a volte


ci tengo a dire che dopo la formattazione sono stato molto attento alla sicurezza del pc, attualmente ho su questi programmi:

Avast! ( antivirus ), Spybot S&D( anti spyreware/ malware ), CCcleaner ( pulizia e riparazione)

li uso regolarmente specialmente cccleaner e spybot, ogni settiamna faccio una controllata approfondita con avast e fino ad acdesso non ho trovato niente.

ora ho disattivato il ripristino automatico del sistema e vi posto il log di HiJackThis. Spero di non essere stato noioso e vi ringrazio in anticipo anke se solo leggete il post, spero in un aiuto grazie.




Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14.13.25, on 11/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\PROGRA~1\KEMailKb\KEMailKb.EXE
C:\WINDOWS\FixCamera.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programmi\DAEMON Tools Lite\DTLite.exe
C:\Programmi\Creative\MediaSource\Detector\CTDetect.exe
C:\Documents and Settings\Qure750\Dati applicazioni\java\autorun.exe
C:\Programmi\OpenOffice.org 3\program\soffice.exe
C:\Programmi\OpenOffice.org 3\program\soffice.bin
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [KEMailKb] C:\PROGRA~1\KEMailKb\KEMailKb.EXE
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Creative Detector] C:\Programmi\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [MSMSGS] C:\Documents and Settings\Qure750\Dati applicazioni\java\autorun.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15112/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{15404C35-03E5-45B8-BA7B-4260530BD72C}: NameServer = 85.37.17.4 85.38.28.70
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

--
End of file - 9244 bytes


Sponsor
Inviato: Wednesday, August 11, 2010 2:13:31 PM

 
panchoz
Inviato: Wednesday, August 11, 2010 2:17:09 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Innanzitutto:

Disattiviamo il Tea Timer di SpyBot:

Apri SpyBot in modalità avanzata (menù in alto: Modalità - Modalità avanzata) poi vai in Utilità - Resident (clikkaci)e togli la spunta a "Attiva il modulo TeaTimer". RIAVVIA il pc.



Il Tea Timer è il tentativo un pò sfigato da parte di Spybot per una protezione real time antispyware.
Visto che AVAST!5 include la stessa funzione è possibile, o meglio certo un conflitto tra i 2 programmi, con ripercussioni sul funzionamento del pc e della gestione della sicurezza.
qure750
Inviato: Wednesday, August 11, 2010 2:33:02 PM

Rank: Member

Iscritto dal : 8/11/2010
Posts: 24
ok fatto
giullare
Inviato: Wednesday, August 11, 2010 2:41:39 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
@panchoz:solo per tua informazione e senza alcuna vena polemica,non serve assolutamente riavviare per rendere effettive le modifiche al teatimer.
prova e te ne accorgerai.
panchoz
Inviato: Wednesday, August 11, 2010 2:47:02 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
giullare ha scritto:
@panchoz:solo per tua informazione e senza alcuna vena polemica,non serve assolutamente riavviare per rendere effettive le modifiche al teatimer.
prova e te ne accorgerai.



Ho (e)seguito le istruzioni di

"/>

http://forum.zeusnews.com/viewtopic.php?t=50370
giullare
Inviato: Wednesday, August 11, 2010 2:54:22 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
panchoz ha scritto:
giullare ha scritto:
@panchoz:solo per tua informazione e senza alcuna vena polemica,non serve assolutamente riavviare per rendere effettive le modifiche al teatimer.
prova e te ne accorgerai.



Ho (e)seguito le istruzioni di

"/>

http://forum.zeusnews.com/viewtopic.php?t=50370


@panchoz:lo so perfettamente,ma fai presto a fare una prova,come sono certo che la fara' r16 se leggera' queste righe,e poi smettera' di prescrivere il riavvio,il bello di internet è che ti offre sempre occasioni di imparare qualcosa,mai fossilizzarsi su preconcetti.
panchoz
Inviato: Wednesday, August 11, 2010 3:00:06 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Nessuna chiusura pregiudiziale, ci mancherebbe, posso far la prova.

Tuttavia le modifiche al REgistro divengono definitive solo col riavvio.


Giullare, visto che ti appassiona l'argomento, puoi andare nel forum di Olimpo Informatico ad esporre le tue ragioni ad R16.
giullare
Inviato: Wednesday, August 11, 2010 3:10:19 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
@panchoz:prova e poi ne riparliamo
apri spy,metti la spunta al teatimer,guardi su hijack e vedrai la 04 del t.t.
chiudi,levi la spunta su spy,riguardi hijack e vedrai che lo 04 non c è piu'.
sono iscritto su o.i. (come su tom's hardware,html,wininizio,suspectfile)con altri nik,se pensassi che è una cosa importante gli manderei un pm,senza problemi.quel post lo conoscevo bene,ti avevo detto che se volevi ti linkavo una discussione dove lo prescriveva.quello che non capisco è il perchè,invece che cercare conferme non hai provato.
panchoz
Inviato: Wednesday, August 11, 2010 3:15:13 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
giullare ha scritto:
@panchoz:prova e poi ne riparliamo
apri spy,metti la spunta al teatimer,guardi su hijack e vedrai la 04 del t.t.
chiudi,levi la spunta su spy,riguardi hijack e vedrai che lo 04 non c è piu'.
sono iscritto su o.i. (come su tom's hardware,html,wininizio,suspectfile)con altri nik,se pensassi che è una cosa importante gli manderei un pm,senza problemi.quel post lo conoscevo bene,ti avevo detto che se volevi ti linkavo una discussione dove lo prescriveva.quello che non capisco è il perchè,invece che cercare conferme non hai provato.



Quella discussione è tutt'ora attiva e sei in tempo per intervenirci.

panchoz
Inviato: Wednesday, August 11, 2010 3:21:51 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Giullare, apri una discussione sul corretto uso di Spybot in merito alla disattivazione del Tea Timer.

Ma, vedi di risparmiare i topic altrui.
giullare
Inviato: Wednesday, August 11, 2010 3:27:47 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
vedi panchoz,quando una persona sta bonificando un pc,sarebbe bene a mio avviso lasciarla lavorare in pace,non intervenire con sfumature.nel caso attuale non è ancora iniziata la bonifica,e mi sono permesso di farlo,pensando di farti un piacere chiarendoti una cosa che davi per scontato.stai certo che se r16 avesse prescritto di disinstallare spybot sarei intervenuto e avrebbe apprezzato,data la persona che è,capace ed aperta.qui non mi sembra che ci sia la stessa apertura mentale,ma alla fin fine non mi interessa,vedi io sto scrivendo a te,ma sto scrivendo anche a tutti coloro capaci di leggere e provare senza sentirsi per questo "traditori"nei confronti di coloro che prescrivevano modi diversi.
ps:spero tu non la prenda come una cosa personale.
panchoz
Inviato: Wednesday, August 11, 2010 3:45:57 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
qure750 ha scritto:
ok fatto


Scusa Gure750,

spero sia terminata la Lectio Magistralis sulla "Disattivazione del Tea Timer in Spybot S&D".

Speak to the hand
giullare
Inviato: Wednesday, August 11, 2010 3:52:56 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
per conto mio certamente,ma non è colpa mia se,avolte,far comprendere cose cosi' semplici necessita di un mare di tempo.
qure750
Inviato: Wednesday, August 11, 2010 8:40:16 PM

Rank: Member

Iscritto dal : 8/11/2010
Posts: 24
vabbe' per un riavvio nn more nessuno... cmq come proseguo??? help pls l'account e tornato !!!Pray
giullare
Inviato: Wednesday, August 11, 2010 8:55:12 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
solo per curiosita',faresti questa operazione?
Fai così:
Start\Esegui\ copia-incolla questa stringa:
control userpasswords2
clicca ok.
Dimmi cosa vedi come Account.
qure750
Inviato: Wednesday, August 11, 2010 9:00:45 PM

Rank: Member

Iscritto dal : 8/11/2010
Posts: 24
si è aperta una finestra " account utente " dove sono elencati gli account utenti del pc :

-Administrator
-Qure750
-RemoteUser

tutti come amministratori


l'ultimo mi sa strano cmq, posterei lo screen ma non so come fare
giullare
Inviato: Wednesday, August 11, 2010 9:05:16 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
non serve,eliminalo.poi senza spegnere il pc fai una scansione con mbam(copio e incollo da un vecchio post,io le mie "cure" le ho salvate per altri forum e non sarebbe simpatico postarle qua)
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
se trova infezioni posta il log che ti rilascera'.
qure750
Inviato: Wednesday, August 11, 2010 10:34:24 PM

Rank: Member

Iscritto dal : 8/11/2010
Posts: 24
ecco qua il log di malwarebytes

posso assicurare che 2 dei 4 file infetti non sono virus ( sono keygen vecchiotti ma in giro non ne trovo altri )

aspetto risposta per proseguire( d'istinto clikkerei suu elimina ma meglio aspettare e vare il bravo utente xD)


ecco qua il log di malwarebytes :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4420

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11/08/2010 22.32.13
mbam-log-2010-08-11 (22-32-13).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 197616
Tempo trascorso: 54 minuti, 34 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 4

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
D:\System Volume Information\_restore{746D9ED9-B767-48D9-AA33-7E1A258A5345}\RP102\A0044446.exe (Password.Stealer) -> No action taken.
D:\System Volume Information\_restore{746D9ED9-B767-48D9-AA33-7E1A258A5345}\RP95\A0037535.exe (Trojan.Backdoor) -> No action taken.
D:\gioconi\Call of Duty 4 v1.0\Nuova cartella\COD4 Keygen.exe (Trojan.Agent.CK) -> No action taken.
D:\gioconi\Call of Duty 4 v1.0\Nuova cartella\EasyAccount.exe (RiskWare.Tool.CK) -> No action taken.
enigmista63
Inviato: Wednesday, August 11, 2010 10:41:37 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Whistle Ciao ragazzi a che serve discutere su come bonificare un pc se continuano a scaricare keygen e giochi craccati, le KEYGEN ed i CRACK sono VIRUS riuscite a capire la lingua italiana? io ci rinuncio!!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.