Né SUPERAntiSpyware o Malwarebites sono pickinng questione. Basato su quello che ho visto da google questo programma è piuttosto male. Esiste un modo per prendersi cura di questo, senza dover riformattare il sistema?
Registri:
Codice:
SUPERAntiSpyware Scan Entra
http://www.superantispyware.com
Generated 03/04/2009 at 01:37 Application Version: 4.25.1014 Core Rules Database Version: 3784 Trace Rules Database Version: 1741 Tipo di scansione: Quick Scan Total Scan Time: 00:20:20 Memory items scanned: 388 Memory minacce rilevato: 0 articoli del Registro di scansione: 397 minacce del Registro di sistema rilevata: 0 articoli file scansionati: 14.817 File minacce rilevate: 4 Adware.Tracking Cookie C: \ Documents and Settings \ Administrator \ Cookies \ administrator @ atdmt [2]. txt C: \ Documents and Settings \ Administrator \ Cookies \ administrator @ tribalfusion [2]. txt C: \ Documents and Settings \ Administrator \ Cookies \ administrator @ doubleclick [1]. txt C: \ Documents and Settings \ Administrator \ Cookies \ administrator@ad.yieldmanager [2]. txt
-------------
Codice:
Malwarebytes 'Anti-Malware 1,34 Versione del database: 1817 Windows 5.1.2600 Service Pack 3 3/4/2009 2:12:49 PM mbam-log-2009-03-04 (14-12-49). Txt Tipo di scansione: Quick Elementi scansionati: 58816 Tempo trascorso: 5 minute (s), 34 second (s) Processi delle memoria infetti: 0 Moduli della memoria infetti: 0 Chiavi di registro infette: 0 Valori di registro infetti: 0 Elementi dato del registro infetti: 0 Cartelle infette: 0 File infetti: 0 Processi delle memoria infetti: (Nessun elemento malevolo rilevato) Moduli della memoria infetti: (Nessun elemento malevolo rilevato) Chiavi di registro infette: (Nessun elemento malevolo rilevato) Valori di registro infetti: (Nessun elemento malevolo rilevato) Elementi dato del registro infetti: (No elemento malevolo rilevato) Cartelle infette: (Nessun elemento malevolo rilevato) File infetti: (Nessun elemento malevolo rilevato)
-----
Codice:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 2:14:26, il 3/4/2009 Piattaforma: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: normali processi in esecuzione: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ wt \ updater \ wcmdmgr.exe C: \ Program Files \ Java \ jre6 \ bin \ jusched. exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe C: \ Programmi \ File comuni \ Ahead \ Lib \ NMBgMonitor.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware. exe C: \ Program Files \ AirLink101 \ AWLL3028 \ RtWLan.exe C: \ Program Files \ WinZip \ WZQKPICK.EXE C: \ Programmi \ File comuni \ Ahead \ Lib \ NMIndexStoreSvr.exe C: \ Program Files \ Common Files \ Ahead \ Lib \ NMIndexingService.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = www.google.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
http://www.update.microsoft.com/wind...?1186278166578
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 -- Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe O23 - Service: NMIndexingService - Nero AG - C: \ Programmi \ File comuni \ Ahead \ Lib \ NMIndexingService.exe - End of file - 5139 bytes
Ho disattivato BgMonitor utilizzando ccleaners Start Up funzione (non è sicuro se questo farà il trucco)
Screenshot: