Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Al personale autorizzato, date un occhiata ai miei log? Opzioni
rah83
Inviato: Tuesday, August 23, 2011 8:36:15 PM
Rank: Member

Iscritto dal : 6/29/2011
Posts: 28
Salve a tutti, ho formattato da poco il e sono stato per un pò allo scoperto perchè ero indeciso sull'antivirus firewall e quant'altro da installarci, dopo aver consultato il forum mi sono deciso, ed ho installato avira come antivirus ed outpost 2009 come firewall poi ho installato anche SpywareBlaster e spybot SD come antispyware, malwarebyte's ed infine ccleaner per la pulizia....
(il pc in questione è un intel celeron 2.80 GHz ed 896 MB di RAM con win xp sp3).


Solo che ho riscontrato i seguenti problemi:

1) effettuando la scansione con avira mi ha rilevato un trojan horse eccovi il report della scansione:


Avira AntiVir Personal
Data del file di report: sabato 20 agosto 2011 13:35

Ricerca di 3273812 virus e programmi indesiderati.

Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.

Concesso in licenza a : Avira AntiVir Personal - Free Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : XXXXXXXX

Informazioni sulla versione:
BUILD.DAT : 10.0.0.85 31822 Bytes 20/07/2011 16:59:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 20/07/2011 09:33:32
AVSCAN.DLL : 10.0.3.0 54120 Bytes 20/07/2011 09:34:00
LUKE.DLL : 10.0.3.2 104296 Bytes 20/07/2011 09:33:47
LUKERES.DLL : 10.0.0.0 13160 Bytes 16/02/2010 08:15:20
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 05:56:40
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 05:56:41
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 09:33:53
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 09:33:54
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 09:33:55
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16/08/2011 20:00:36
VBASE007.VDF : 7.11.13.61 2048 Bytes 16/08/2011 20:00:36
VBASE008.VDF : 7.11.13.62 2048 Bytes 16/08/2011 20:00:36
VBASE009.VDF : 7.11.13.63 2048 Bytes 16/08/2011 20:00:37
VBASE010.VDF : 7.11.13.64 2048 Bytes 16/08/2011 20:00:37
VBASE011.VDF : 7.11.13.65 2048 Bytes 16/08/2011 20:00:37
VBASE012.VDF : 7.11.13.66 2048 Bytes 16/08/2011 20:00:37
VBASE013.VDF : 7.11.13.95 166400 Bytes 17/08/2011 20:00:38
VBASE014.VDF : 7.11.13.125 209920 Bytes 18/08/2011 20:00:39
VBASE015.VDF : 7.11.13.126 2048 Bytes 18/08/2011 20:00:39
VBASE016.VDF : 7.11.13.127 2048 Bytes 18/08/2011 20:00:39
VBASE017.VDF : 7.11.13.128 2048 Bytes 18/08/2011 20:00:39
VBASE018.VDF : 7.11.13.129 2048 Bytes 18/08/2011 20:00:39
VBASE019.VDF : 7.11.13.130 2048 Bytes 18/08/2011 20:00:39
VBASE020.VDF : 7.11.13.131 2048 Bytes 18/08/2011 20:00:39
VBASE021.VDF : 7.11.13.132 2048 Bytes 18/08/2011 20:00:40
VBASE022.VDF : 7.11.13.133 2048 Bytes 18/08/2011 20:00:40
VBASE023.VDF : 7.11.13.134 2048 Bytes 18/08/2011 20:00:40
VBASE024.VDF : 7.11.13.135 2048 Bytes 18/08/2011 20:00:40
VBASE025.VDF : 7.11.13.136 2048 Bytes 18/08/2011 20:00:40
VBASE026.VDF : 7.11.13.137 2048 Bytes 18/08/2011 20:00:40
VBASE027.VDF : 7.11.13.138 2048 Bytes 18/08/2011 20:00:40
VBASE028.VDF : 7.11.13.139 2048 Bytes 18/08/2011 20:00:40
VBASE029.VDF : 7.11.13.140 2048 Bytes 18/08/2011 20:00:40
VBASE030.VDF : 7.11.13.141 2048 Bytes 18/08/2011 20:00:41
VBASE031.VDF : 7.11.13.154 71680 Bytes 19/08/2011 20:00:41
Motore : 8.2.6.32
AEVDF.DLL : 8.1.2.1 106868 Bytes 21/04/2011 05:56:09
AESCRIPT.DLL : 8.1.3.74 1622393 Bytes 19/08/2011 20:00:54
AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 05:56:08
AESBX.DLL : 8.2.1.34 323957 Bytes 20/07/2011 09:33:23
AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 09:33:23
AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 09:33:23
AEOFFICE.DLL : 8.1.2.13 201083 Bytes 19/08/2011 20:00:52
AEHEUR.DLL : 8.1.2.155 3617144 Bytes 19/08/2011 20:00:51
AEHELP.DLL : 8.1.17.7 254327 Bytes 19/08/2011 20:00:43
AEGEN.DLL : 8.1.5.7 401778 Bytes 19/08/2011 20:00:42
AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 05:55:57
AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 09:33:12
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 05:55:57
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 05:56:18
AVPREF.DLL : 10.0.0.0 44904 Bytes 20/07/2011 09:33:31
AVREP.DLL : 10.0.0.10 174120 Bytes 19/08/2011 20:00:56
AVREG.DLL : 10.0.3.2 53096 Bytes 20/07/2011 09:33:31
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 20/07/2011 09:33:32
AVARKT.DLL : 10.0.22.6 231784 Bytes 20/07/2011 09:33:25
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 20/07/2011 09:33:29
SQLITE3.DLL : 3.6.19.0 355688 Bytes 20/07/2011 14:40:27
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 05:56:17
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 05:56:31
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 20/07/2011 09:34:02
RCTEXT.DLL : 10.0.58.0 98664 Bytes 20/07/2011 09:34:02

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: avguard_async_scan
File di configurazione......................: C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\TEMP\AVGUARD_4e8cb7a1\guard_slideup.avp
Report......................................: basso
Azione primaria.............................: ripara
Azione secondaria...........................: quarantena
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Non attivo
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Non attivo
Cerca Rootkits..............................: Non attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: elevato

Avvio della scansione: sabato 20 agosto 2011 13:35

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'emule.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NMIndexingService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NMIndexStoreSvr.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'WZCSLDR2.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'AirPlusCFG.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ULi5287.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'SOUNDMAN.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'atiptaxx.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'Ati2evxx.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'StarWindServiceAE.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avshadow.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'IoctlSvc.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Ati2evxx.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)

Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\System Volume Information\_restore{90EDA209-59EF-417A-93F1-938F142F73C7}\RP19\A0006152.exe'
C:\System Volume Information\_restore{90EDA209-59EF-417A-93F1-938F142F73C7}\RP19\A0006152.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/PSW.Agent.89
[NOTA] Il file è stato spostato in quarantena con il nome '4cc93dce.qua'!



Fine della scansione: sabato 20 agosto 2011 13:37
Tempo impiegato: 02:10 Minuto(i)

La scansione è stata completamente eseguita.

0 Directory scansionate
35 I file sono stati scansionati
1 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
1 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
34 File non infetti
0 Archivi scansionati
0 Avvisi
1 Note


I risultati di scansione vengono trasmessi a Guard.


2) effettuando la scansione con malwarebyte sono stati rilevati 2 file infetti vedi log che segue:

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Versione database: 7512

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

20/08/2011 21.50.35
mbam-log-2011-08-20 (21-50-30).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 183419
Tempo impiegato: 1 ore, 7 minuti, 23 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 2

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
c:\system volume information\_restore{90eda209-59ef-417a-93f1-938f142f73c7}\RP9\A0003148.exe (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{90eda209-59ef-417a-93f1-938f142f73c7}\RP9\A0003151.exe (Malware.Packer.Gen) -> No action taken.

3) effettuando la scansione con spybot SD sono stati rilevati altri 2 file infetti (non ho disponibile il log purtroppo)



....cosa mi consigliate di fare??pensate che sia al sicuro oppure mi conviene riformattare il pc e reinstallare il tutto subito senza stare e navigare allo scoperto???

Sponsor
Inviato: Tuesday, August 23, 2011 8:36:15 PM

 
rah83
Inviato: Tuesday, August 23, 2011 8:44:03 PM
Rank: Member

Iscritto dal : 6/29/2011
Posts: 28



Aggiungo al tutto anche il log hijack:


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20.41.52, on 23/08/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ULi5287\ULi5287.exe
C:\Programmi\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe
C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Programmi\File comuni\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ULiRaid] C:\Programmi\ULi5287\ULi5287.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G132] C:\Programmi\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Programmi\Agnitum\Outpost Firewall\feedback.exe" /dump:os_startup
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
O20 - Winlogon Notify: RailNotification - Invalid registry found
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 7286 bytes




r16
Inviato: Tuesday, August 23, 2011 8:47:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ci mancherebbe formattare per una stupidata simile...
Disattiva il ripristino configurazione di sistema,
http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121
Riavvia il pc.
Riattiva il ripristino configurazione di sistema.

Avira è configurato male.
Configuralo così:
http://www.fattoebloggato.com/2011/02/installazione-e-configurazione-di-avira.html
Poi fai una scansione e vedi se rileva ancora qualcosa. (non dovrebbe)

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.