![]() |
|
#11
|
|||
|
|||
|
ComboFix 07-12-17.1 - Boris Mitchell 2007-12-18 17:17:23.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.673 [11:00 GMT] Running da: C: \ Documents and Settings \ Boris Mitchell \ Desktop \ ComboFix.exe * Creato un nuovo punto di ripristino . Altri ((((((((((((((((((((((((((((((((((((((( Deletions ))))))))) )))))))))))))))))))))))))))))))))))))))) . C: \ WINDOWS \ system32 \ drivers \ sfsync03.sys . ((((((((((((((((((((((((((((((((((((((( Driver / Servizi )))))))) ))))))))))))))))))))))))))))))))))))))))) . ------- \ LEGACY_SFSYNC03 ------- \ sfsync03 ((((((((((((((((((((((((( I file creati dal 2007/11/18 al 2007/12/18 ))))))))))) )))))))))))))))))))) . 2007-12-17 07:58. 2007-09-24 23:31 69.632 - a ------ C: \ WINDOWS \ system32 \ javacpl.cpl 2007-12-17 07:55. 2007-12-17 07:55 <DIR> d -------- C: \ Program Files \ Common Files \ Java 2007-12-16 15:41. 2007-12-17 15:37 <DIR> d -------- C: \ Program Files \ SUPERAntiSpyware 2007-12-16 15:41. 2007-12-16 15:41 <DIR> d -------- C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ SUPERAntiSpyware.com 2007-12-16 15:41. 2007-12-16 15:41 <DIR> d -------- C: \ Documents and Settings \ All Users \ Dati applicazioni \ SUPERAntiSpyware.com 2007-12-16 07:12. 2007-12-16 07:12 <DIR> d -------- C: \ Program Files \ Real 2007-12-16 07:12. 2007-12-16 07:12 <DIR> d -------- C: \ Programmi \ File comuni \ xing condivisa 2007-12-16 06:59. 2007-12-16 06:59 565.170 - un ------ C: \ WINDOWS \ system32 \ large.bnk 2007-12-16 06:59. 2007-12-16 06:59 278.528 - un ------ C: \ WINDOWS \ system32 \ livesnth.dll 2007-12-16 06:58. 2007-12-16 06:58 203.776 - un ------ C: \ WINDOWS \ system32 \ clrviddc.dll 2007-12-16 05:01. 2007-05-29 13:55 22.112 - a ------ C: \ WINDOWS \ system32 \ drivers \ COH_Mon.sys 2007-12-16 05:01. 2007-05-29 13:55 10.592 - a ------ C: \ WINDOWS \ system32 \ drivers \ COH_Mon.cat 2007-12-16 05:01. 2007-05-29 13:55 705 - a ------ C: \ WINDOWS \ system32 \ drivers \ COH_Mon.inf 2007-12-15 20:12. 2007-12-15 20:12 <DIR> d -------- C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ Locktime 2007-12-15 20:10. 2007-12-15 20:10 <DIR> d -------- C: \ Documents and Settings \ All Users \ Dati applicazioni \ Locktime 2007-12-15 19:01. 2007-12-16 07:36 <DIR> d -------- C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ BitTorrent 2007-12-15 19:00. 2007-12-15 19:00 <DIR> d -------- C: \ Program Files \ DNA 2007-12-15 19:00. 2007-12-18 17:28 <DIR> d -------- C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ DNA 2007-12-15 15:13. 2007-12-18 17:29 <DIR> d -------- C: \ Programmi \ Norton 360 2007-12-15 15:12. 2007-12-15 19:32 123.952 - un ------ C: \ WINDOWS \ system32 \ drivers \ Symevent.sys 2007-12-15 15:12. 2007-12-15 19:32 60.800 - a ------ C: \ WINDOWS \ system32 \ S32EVNT1.DLL 2007-12-15 15:12. 2007-12-15 19:32 10.740 - a ------ C: \ WINDOWS \ system32 \ drivers \ SYMEVENT.CAT 2007-12-15 15:12. 2007-12-15 19:32 805 - a ------ C: \ WINDOWS \ system32 \ drivers \ SYMEVENT.INF 2007-12-15 15:11. 2007-12-15 19:32 <DIR> d -------- C: \ Program Files \ Symantec 2007-12-15 15:11. 2007-12-18 16:54 <DIR> d -------- C: \ Program Files \ Common Files \ Symantec Shared 2007-12-15 15:11. 2007-12-18 16:55 <DIR> d -------- C: \ Documents and Settings \ All Users \ Dati applicazioni \ Symantec 2007-12-15 11:35. 2007-07-10 00:16 582.656 ----- c --- C: \ WINDOWS \ system32 \ dllcache \ Rpcrt4.dll 2007-12-15 11:29. 2007-12-15 11:33 <DIR> d -------- C: \ Program Files \ Windows Live 2007-12-15 11:29. 2007-12-15 11:32 <DIR> d - hsc --- C: \ Program Files \ Common Files \ WindowsLiveInstaller 2007-12-15 11:29. 2007-12-15 11:29 <DIR> d -------- C: \ Documents and Settings \ All Users \ Dati applicazioni \ WLInstaller 2007-12-15 11:22. 2007-12-15 11:22 479.298 - un ------ C: \ WINDOWS \ system32 \ wbocx.ocx 2007-12-15 11:22. 2007-12-15 11:22 172.032 - un ------ C: \ WINDOWS \ system32 \ AniGIF.ocx 2007-12-15 11:22. 2007-12-15 11:22 50.688 - a ------ C: \ WINDOWS \ system32 \ wbhelp2.dll 2007-12-15 11:18. 2007-12-15 11:18 <DIR> d -------- C: \ Documents and Settings \ All Users \ Dati applicazioni \ Avg7 2007-12-15 11:13. 2007-07-30 19:18 34.136 - a ------ C: \ WINDOWS \ system32 \ wucltui.dll.mui 2007-12-15 11:13. 2007-07-30 19:19 30.072 - a ------ C: \ WINDOWS \ system32 \ mucltui.dll.mui 2007-12-15 11:13. 2007-07-30 19:19 25.944 - a ------ C: \ WINDOWS \ system32 \ wuaucpl.cpl.mui 2007-12-15 11:13. 2007-07-30 19:19 25.944 - a ------ C: \ WINDOWS \ system32 \ wuapi.dll.mui 2007-12-15 11:13. 2007-07-30 19:18 20.312 - a ------ C: \ WINDOWS \ system32 \ wuaueng.dll.mui 2007-12-04 19:56. 2007-12-04 19:56 <DIR> d -------- C: \ Programmi \ File comuni \ GTK 2007-12-03 20:18. 2007-12-03 20:18 <DIR> d -------- C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ Lavasoft 2007-12-03 20:17. 2007-12-03 20:17 <DIR> d -------- C: \ Program Files \ Lavasoft 2007-12-03 20:16. 2007-12-16 15:40 <DIR> d -------- C: \ Program Files \ Common Files \ Wise Installation Wizard 2007-11-30 23:57. 2007-11-30 23:57 317.616 - un ------ C: \ WINDOWS \ system32 \ drivers \ srtspl.sys 2007-11-30 23:57. 2007-11-30 23:57 279.088 - un ------ C: \ WINDOWS \ system32 \ drivers \ srtsp.sys 2007-11-30 23:57. 2007-11-30 23:57 43.696 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtspx.sys 2007-11-30 23:57. 2007-11-30 23:57 10.549 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtspx.cat 2007-11-30 23:57. 2007-11-30 23:57 10.549 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtspl.cat 2007-11-30 23:57. 2007-11-30 23:57 10.545 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtsp.cat 2007-11-30 23:57. 2007-11-30 23:57 1.430 - un ------ C: \ WINDOWS \ system32 \ drivers \ srtspl.inf 2007-11-30 23:57. 2007-11-30 23:57 1.421 - un ------ C: \ WINDOWS \ system32 \ drivers \ srtspx.inf 2007-11-30 23:57. 2007-11-30 23:57 1.415 - un ------ C: \ WINDOWS \ system32 \ drivers \ srtsp.inf 2007-11-29 22:21. 2007-12-01 08:24 <DIR> d -------- C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ InstallShield Installation Information 2007-11-29 15:01. 2004-11-23 08:34 1.323.095 - un ------ C: \ WINDOWS \ system32 \ odSupp_M.dll 2007-11-29 15:01. 2005-08-08 10:58 372.736 - un ------ C: \ WINDOWS \ system32 \ ANIWZCS2.dll 2007-11-29 15:01. 2005-08-02 18:20 233.472 - un ------ C: \ WINDOWS \ system32 \ wlanapi.dll 2007-11-29 15:01. 2005-06-30 19:30 208.896 - un ------ C: \ WINDOWS \ system32 \ aIPH.dll 2007-11-29 15:01. 2005-08-09 15:36 143.360 - un ------ C: \ WINDOWS \ system32 \ WlanApp.dll 2007-11-29 15:01. 2004-10-22 13:42 57.407 - a ------ C: \ WINDOWS \ system32 \ ANICtl.dll 2007-11-29 15:01. 2005-08-04 13:54 49.152 - a ------ C: \ WINDOWS \ system32 \ JJAKEn.dll 2007-11-29 15:01. 2004-10-22 13:42 49.152 - a ------ C: \ WINDOWS \ system32 \ AQCKGen.dll 2007-11-29 15:00. 2007-11-29 15:00 <DIR> d -------- C: \ Program Files \ D-Link 2007-11-29 15:00. 2007-11-29 15:00 <DIR> d -------- C: \ Program Files \ ANI 2007-11-29 15:00. 2004-07-27 11:20 36.864 - a ------ C: \ WINDOWS \ system32 \ ANIOApi.dll 2007-11-29 15:00. 2004-07-27 11:20 28.205 - a ------ C: \ WINDOWS \ system32 \ ANIO.sys 2007-11-29 15:00. 2004-07-27 11:20 16.997 - a ------ C: \ WINDOWS \ system32 \ ANIO.VXD 2007-11-29 15:00. 2004-07-27 11:20 11.904 - a ------ C: \ WINDOWS \ system32 \ anio4.sys 2007-11-24 21:23. 2007-11-24 21:23 <DIR> d -------- C: \ Program Files \ Telstra 2007-11-23 07:41. 2007-11-23 07:41 <DIR> d -------- C: \ Program Files \ Raven 2007-11-23 07:40. 2007-11-23 07:43 934 - a ------ C: \ WINDOWS \ SOFPLAT.ini . (((((((((((((((((((((((((((((((((((((((( Find3M Relazione )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2007-12-18 06:31 --------- d --- aw C: \ Documents and Settings \ All Users \ Dati applicazioni \ TEMP 2007-12-16 20:58 --------- d ----- w C: \ Program Files \ Java 2007-12-15 20:10 --------- d ----- w C: \ Program Files \ Common Files \ Real 2007-12-15 08:58 --------- d ----- w C: \ Program Files \ Common Files \ Adobe 2007-12-15 00:46 --------- d ----- w C: \ Program Files \ MSN Messenger 2007-12-15 00:23 --------- d ----- w C: \ Program Files \ Google 2007-12-11 10:00 --------- d ----- w C: \ Program Files \ Electronic Arts 2007-12-04 10:19 --------- d ----- w C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ gtk-2.0 2007-12-04 08:57 --------- d ----- w C: \ Program Files \ GIMP-2.0 2007-11-30 06:19 --------- d - h - w C: \ Program Files \ InstallShield Installation Information 2007-11-29 20:41 --------- d ----- w C: \ Program Files \ EA GAMES 2007-11-24 10:31 --------- d ----- w C: \ Program Files \ Radicale Giochi 2007-11-24 10:21 --------- d ----- w C: \ Program Files \ AlienGUIse 2007-11-24 09:59 --------- d ----- w C: \ Documents and Settings \ All Users \ Dati applicazioni \ Spybot - Search & Destroy 2007-11-17 06:25 108.144 ---- aw C: \ WINDOWS \ system32 \ CmdLineExt.dll 2007-11-15 10:04 --------- d ----- w C: \ Program Files \ THQ 2007-11-14 08:58 --------- d ----- w C: \ Program Files \ BinarySense 2007-11-14 08:58 --------- d ----- w C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ BinarySense 2007-11-13 10:25 20.480 ------ w C: \ WINDOWS \ system32 \ drivers \ secdrv.sys 2007-10-29 22:43 1.287.680 ---- aw C: \ WINDOWS \ system32 \ Quartz.dll 2007-10-27 06:40 222.720 ---- aw C: \ WINDOWS \ system32 \ wmasf.dll 2007-09-10 08:51 94.080-c - aw C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ ezplay.sys 2007-09-10 08:51 87.608 ---- aw C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ ezpinst.exe 2007-09-10 08:51 47.360-c - aw C: \ Documents and Settings \ Boris Mitchell \ Dati applicazioni \ pcouffin.sys . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Nota * vuoto voci & legit default voci non vengono visualizzate REGEDIT4 [HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curre ntVersion \ Run] "ctfmon.exe" = "C: \ WINDOWS \ system32 \ ctfmon.exe" [2004-08-04 18:56] "Start WingMan Profiler" = "" [] "swg" = "C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe" [2007-12-15 11:23] "BitTorrent DNA" = "C: \ Program Files \ DNA \ btdna.exe" [2007-12-15 19:00] "OnlineTextBuddy" = "C: \ Program Files \ Telstra \ OnlineTextBuddy \ OnlineTextBuddy.exe" [2005-04-07 14:13] "SUPERAntiSpyware" = "C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe" [2007-06-21 14:06] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run] "Anvshell" = "C: \ WINDOWS \ Anvshell.exe" [2002-10-22 17:45] "Share-to-Web Namespace Daemon" = "C: \ Program Files \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe" [2001-07-03 09:11] "HPDJ Taskbar Utility" = "C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb04.exe" [2001-11-09 22:42] "NvCplDaemon" = "RUNDLL32.EXE" [2004-08-04 18:56 C: \ WINDOWS \ system32 \ rundll32.exe] "nwiz" = "nwiz.exe" [2006-06-23 16:49 C: \ WINDOWS \ system32 \ nwiz.exe] "NvMediaCenter" = "RUNDLL32.EXE" [2004-08-04 18:56 C: \ WINDOWS \ system32 \ rundll32.exe] "NeroFilterCheck" = "C: \ WINDOWS \ system32 \ NeroCheck.e xe" [2001-07-09 11:50] "QuickTime Task" = "C: \ Program Files \ QuickTime \ qttask.exe" [2007-06-29 07:24] "iTunesHelper" = "C: \ Documents and Settings \ Boris Mitchell \ Documenti \ iTunes \ iTunesHelper.exe" [2007-09-07 17:55] "ANIWZCS2Service" = "C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe" [2004-12-16 17:49] "DownloadAccelerator" = "C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Download Accelerator Plus \ DAP \ DAP.exe" [2007-12-15 11:22] "ccApp" = "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" [2007-07-18 12:54] "Adobe Reader Speed Launcher" = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2007-10-10 19:51] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe" [2007-09-25 01:11] [HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run] "Ctfmon.exe" = "C: \ WINDOWS \ System32 \ ctfmon.exe" [2004-08-04 18:56] C: \ Documents and Settings \ Boris Mitchell \ Menu Avvio \ Programmi \ Startup \ HDDlife.lnk - C: \ Program Files \ BinarySense \ HDDlife \ HDDlifePro.exe [2007-04-05 14:56:14] [HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curre ntversion \ Policies \ Explorer] "NoUserNameInStartMenu" = 01000000 [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entversion \ Explorer \ ShellExecuteHooks] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon] C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll 2007-04-19 13:41 294912 C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ BM] C: \ Program Files \ AlienGUIse \ fastload.dll 2001-12-21 00:34 24576 C: \ Program Files \ AlienGUIse \ fastload.dll [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows] "AppInit_DLLs" = 72.dll, wbsys.dll [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ securityproviders] SecurityProviders msapsspc.dll, Schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll R1 nltdi; nltdi; C: \ WINDOWS \ system32 \ drivers \ nltdi.sys [2007-04-24 03:08] R3 WmBEnum; Logitech Virtual Bus Enumerator Driver; C: \ WINDOWS \ system32 \ drivers \ WmBEnum.sys [2005-04-12 19:21] R3 WmXlCore; Logitech WingMan Traduzione Layer Driver; C: \ WINDOWS \ system32 \ drivers \ WmXlCore.sys [2005-04-12 19:21] S3 BTNetFilter; Bluetooth Network Filter; C: \ WINDOWS \ system32 \ drivers \ BTNetFilter.sys [2004-12-16 16:32] S3 GcKernel; Microsoft SideWinder a valore aggiunto - Filtro Driver; C: \ WINDOWS \ system32 \ drivers \ GcKernel.sys [2004-08-04 17:08] S3 glauiad; D-Link DSL-302G Modem; C: \ WINDOWS \ system32 \ drivers \ glauiad.sys [2003-03-07 16:07] S3 HIDSwvd; Microsoft SideWinder Virtual Device HID Mini-driver; C: \ WINDOWS \ system32 \ drivers \ HIDSwvd.sys [2001-08-17 14:02] S3 iatmunin; iatmunin; C: \ DOCUME ~ 1 \ BORISM ~ 1 \ LOCALS ~ 1 \ Te mp \ iatmunin.sys [] S3 sony_ssm.sys; sony_ssm.sys; C: \ DOCUME ~ 1 \ BORISM ~ 1 \ LOC ALS ~ 1 \ Temp \ sony_ssm.sys [] S3 usbprint; Microsoft stampante USB Classe C: \ WINDOWS \ system32 \ drivers \ usbprint.sys [2004-08-04 16:01] S3 wanusb; D-Link DSL-200 USB ADSL Modem (WAN); C: \ WINDOWS \ system32 \ drivers \ gwausb.sys [] S3 WmFilter; Logitech Gaming HID Filter Driver; C: \ WINDOWS \ system32 \ drivers \ WmFilter.sys [2005-04-12 19:21] S3 WmVirHid; Logitech Virtual Hid driver di periferica; C: \ WINDOWS \ system32 \ drivers \ WmVirHid.sys [2005-04-12 19:21] * * Servizio di nuova costituzione - COMHOST . Indice dell ' "Operazioni pianificate' cartella "2007-12-18 06:30:00 C: \ WINDOWS \ Tasks \ (8E249D77-User_Feed_Synchronization-F640-426A-A4F2-E69D87D83C68). Posti di lavoro" - C: \ WINDOWS \ system32 \ msfeedssync.exe . ************************************************** ************************ catchme 0.3.1333 W2K/XP/Vista - rootkit / stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-12-18 17:32:29 5/1/2600 Windows Service Pack 2 NTFS scansione processi nascosti ... scansione entrate autostart nascoste ... scansione di file nascosti ... scansione completata con successo i file nascosti: 0 ************************************************** ************************ . Completamento orario: 2007-12-18 17:34:50 - macchina è stato riavviato . 2007-12-15 20:40:59 --- EOF --- Logfile di Trend Micro HijackThis v2.0.2 Scan salvato a 17:38, il 2007/12/18 Piattaforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Boot mode: Normal Processi in esecuzione: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ Program Files \ IVT Corporation \ BlueSoleil \ BTNtService.exe C: \ Program Files \ WIDCOMM \ Bluetooth Software \ bin \ btwdins.exe C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Net Monitor Limitatore 2 \ NetLimiter 2 Monitor \ nlsvc.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxWatch9.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ UAService7.exe C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Net Monitor Limitatore 2 \ NetLimiter 2 Monitor \ NLClient.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ WINDOWS \ Anvshell.exe C: \ Program Files \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe C: \ WINDOWS \ system32 \ RUNDLL32.EXE C: \ Documents and Settings \ Boris Mitchell \ Documenti \ iTunes \ iTunesHelper.exe C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe C: \ PROGRA ~ 1 \ Hewlet ~ 1 \ HPSHAR ~ 1 \ hpgs2wnf.exe C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Download Accelerator Plus \ DAP \ DAP.EXE C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ devldr32.exe C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe C: \ Program Files \ DNA \ btdna.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ BinarySense \ HDDlife \ HDDlifePro.exe C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ WINDOWS \ system32 \ taskmgr.exe C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WLLoginProxy.exe C: \ Documents and Settings \ Boris Mitchell \ Documenti \ HijackThis \ HijackThis.exe R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int Ethernet Impostazioni, ProxyOverride = *. locali O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: (no name) - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,7 \ NppBho.dll O2 - BHO: RealPlayer Download and Record Plugin per Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Giovanni \ Real Player \ rpbrowserrecordplugin.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ Programmi \ Google \ googletoolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ Programmi \ Google \ googletoolbar2.dll O3 - Toolbar: Show Norton Toolbar - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,7 \ UIBHO.dll O4 - HKLM \ .. \ Run: [Anvshell] C: \ WINDOWS \ Anvshell.exe O4 - HKLM \ .. \ Run: [Share-to-Web Namespace Daemon] C: \ Program Files \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe O4 - HKLM \ .. \ Run: [HPDJ Taskbar Utility] C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb0 4.exe O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Documents and Settings \ Boris Mitchell \ Documenti \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [ANIWZCS2Service] C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe O4 - HKLM \ .. \ Run: [DownloadAccelerator] "C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Download Accelerator Plus \ DAP \ DAP.EXE" / STARTUP O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe" O4 - HKCU \ .. \ Run: [OnlineTextBuddy] C: \ Program Files \ Telstra \ OnlineTextBuddy \ OnlineTextBuddy.exe / quiet O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ ctfmon.exe (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ ctfmon.exe (User 'Default user') O4 - Startup: HDDlife.lnk = C: \ Program Files \ BinarySense \ HDDlife \ HDDlifePro.exe O4 - Global Startup: billeo.lnk = C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Giovanni \ Billeo \ billeo.exe O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office \ OSA9.exe O8 - Extra contesto voce di menu: & Clean Traces - C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Download Accelerator Plus \ DAP \ Privacy Package \ dapcleanerie.htm O8 - Extra contesto voce di menu: & Scarica con & DAP - C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Download Accelerator Plus \ DAP \ dapextie.htm O8 - Extra contesto voce di menu: Scaricare e tutte con DAP - C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Download Accelerator Plus \ DAP \ dapextie2.htm O8 - Extra contesto voce di menu: Invia a & Bluetooth - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie_ctx.htm O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra pulsante: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: & blog in Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra pulsante: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm O9 - Extra 'Tools' menuitem: @ btrez.dll, -4017 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm O9 - Extra pulsante: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra pulsante: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe Ø12 - Plugin per. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll Ø16 - DPF: (4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21) -- http://download.mcafee.com/molbin/sh...1/mcinsctl.cab Ø16 - DPF: (6E32070A-766D-4EE6-879c-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1145619375421 Ø16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Runtime Environment 1.6.0) -- http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab Ø20 - AppInit_DLLs: 72.dll, wbsys.dll Ø20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Servizio ANIWZCSd (ANIWZCSdService) - Alpha Networks Inc. - C: \ Program Files \ ANI \ ANIWZCS2 Service \ ANIWZCSdS.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: BlueSoleil Hid Service - Unknown proprietario - C: \ Program Files \ IVT Corporation \ BlueSoleil \ BTNtService.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ bin \ btwdins.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ VAScanner \ comHost.exe O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Service: NetLimiter (nlsvc) - Locktime Software - C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Net Monitor Limitatore 2 \ NetLimiter 2 Monitor \ nlsvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C: \ Program Files \ Roxio \ Roxio Easy Media Creator 9 Suite \ Digital Home 9 \ RoxioUPnPRenderer9.exe O23 - Service: Roxio upnp Server 9 - Sonic Solutions - C: \ Program Files \ Roxio \ Roxio Easy Media Creator 9 Suite \ Digital Home 9 \ RoxioUpnpService9.exe O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxLiveShare9.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxMediaDB9.exe O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxWatch9.exe O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ la CCPD-LC \ symlcsvc.exe O23 - Service: Securom User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C: \ WINDOWS \ system32 \ UAService7.exe -- Fine del file - 11570 bytes |
|
#12
|
|||
|
|||
|
Qual è stato il nome del gioco?
|
|
#13
|
|||
|
|||
|
im piuttosto sicuro che la sua chiamata urbana o il terrore che potrebbe essere chiamato padman del mondo. Ho installato un mucchio intero in una notte, ma mi ricordo la sirena da uno di quei 2.
|
|
#14
|
|||
|
|||
|
StarForce è stato?
|
|
#15
|
|||
|
|||
|
no i dont think so
|
|
#16
|
|||
|
|||
|
si può ottenere in questi file. txt links eventualmente invece? (allegati quando si scrive la risposta
|
|
#17
|
|||
|
|||
|
Dopo che alcune strane cose iv visto da queste liste
Prima di interrompere l'installazione di materiale per i miei documenti la sua giusta strano .. prossimo sapete cosa C: \ Program Files \ DNA \ btdna.exe è, se non ci potrebbe essere qualcosa di chiaro che tutte le extra spazzatura che è in esecuzione sul vostro startup O4 - HKLM \ .. \ Run: * O4 - Global Startup: billeo.lnk = C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Giovanni \ Billeo \ billeo.exe thats strano se non si conosce quello che è. Ø12 - Plugin per. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll Ø20 - AppInit_DLLs: 72.dll, wbsys.dll quelle sono tutte weirdos non posso dire per certo, ma che mi sembrano bizzarrie e potrebbe eventualmente vicino alcuni di questi altri programmi prima di fare in modo che noi non guardare le vostre downloader e telestra e monitor di rete e Roxio e qualsiasi altro extrenuous programmi sono in esecuzione. Anche se il suono si verifica quando si potrebbe fare qualcosa di realmente essere una finestra avvisi impostazione. In tal caso, niente di tutto questo è il problema potrebbe essere il gioco configurato il computer per rendere tali rumori vai a pannello di controllo e fare Suoni e periferiche audio e modificare il sistema dei suoni |
|
#18
|
|||
|
|||
|
N. preferiamo che siano aggiunti nel post. Non come allegati. btdna.exe - BitTorrent O4 billeo.exe - Billeo Free Password Manager Plus 012 è un modulo npdocbox.dll relative ad Adobe Acrobat 20 wbsys.dll - WindowBlinds / Stardock Crea un elenco di disinstallazione 1. Inizio HijackThis 2. Fare clic sul Aprire la sezione Strumenti Misc. 3. Fare clic sul Open Uninstall Manager pulsante. 4. Fare clic sul Salva elenco tasto e specificare dove si desidera salvare questo file. Quando si preme Salvare appunti pulsante si aprirà con il contenuto di quel file. 5. Copia e incolla il uninstall_list.txt nel prossimo post. Creazione di un Elenco 1. Apri HijackThis e selezionare Aprire la sezione Strumenti Misc. 2. Fare clic sul pulsante che dice Genera StartupList Accedi 3. Fare clic sul pulsante Sì quando richiesto e appunti documento aperto. 4. Copia e incolla nel prossimo post
|
|
#19
|
|||
|
|||
|
1-abc.net Synchronizer (Rimuovi solo)
Ad-Aware SE Personal Adobe Acrobat 4.0, 5.0 Adobe Flash Player 9 ActiveX Adobe Reader 8.1.1 Age of Empires III Tema AlienGUIse Manager Anio Service ANIWZCS2 Service AppCore Apple Mobile Device Support Apple Software Update ArcSoft PhotoImpression AV Battlefield 2: Special Forces BCArchive 1,0 BlueSoleil Call of Duty (R) 2 ccCommon CCleaner (rimuovere solo) CCScore ComproDVD 2 Download Accelerator Plus (DAP) DVD Decrypter (Remove Only) EA SPORTS 2006 online ESSBrwr ESSCDBK ESScore ESSgui ESShelp ESSini ESSPCD ESSPDock ESSSONIC ESSTOOLS essvatgt essvcpt FEAR GameGuard GameSpy Arcade GearDrvs Google Toolbar per Internet Explorer Google Toolbar per Internet Explorer GTK + 2.10.6-1 ambiente runtime HDDlife HijackThis 2.0.2 HLPPDOCK Hotfix per Windows Media Format 11 SDK (KB929399) Hotfix per Windows Media Player 11 (KB939683) Hotfix per Windows XP (KB896344) Hotfix per Windows XP (KB914440) Hotfix per Windows XP (KB915865) Hotfix per Windows XP (KB926239) HP Deskjet serie 948c HP Deskjet serie 948c (Rimuovi solo) Software HP Photo Printing HP PrecisionScan Pro 3,1 HP Share-to-Web Indeo ® Software IrfanView (solo rimozione) iTunes Java (TM) 6 Update 3 kgcbaby kgcbase kgchday kgchlwn kgcinvt kgckids kgcmove kgcvday Kodak EasyShare software KSU L & H TTS3000 inglese britannico LimeWire 4.14.12 LiveUpdate 3.2 (Symantec Corporation) Logitech Gaming Software Microsoft. NET Framework (in inglese) Microsoft. NET Framework (in inglese) v1.0.3705 Microsoft. NET Framework 1.0 Hotfix (KB928367) Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Hotfix (KB928366) Microsoft. NET Framework 2.0 Microsoft Base Smart Card Cryptographic Service Provider Package Microsoft Compression Client Pack 1.0 per Windows XP Microsoft Data Access Components KB870669 Microsoft Flight Simulator X Nomi di dominio di Microsoft internazionalizzato mitigazione API Microsoft National Language Support inferiore API Microsoft Office 2000 Premium Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C + + 2005 Redistributable MSXML 4.0 SP2 (KB925672) MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 (KB936181) Parser MSXML 4.0 SP2 e SDK MSXML4 Parser Need for Speed ™ Most Wanted Nero Media Player Nero OEM NeroVision Express 2 NetLimiter 2 Monitor (solo rimozione) Play Network System (patch) Norton 360 Norton 360 Norton 360 Norton 360 (Symantec Corporation) Norton 360 Aiuto Norton Confidential Browser Componente Norton Confidential autenticazione Web Component Norton Confidential Protezione Web Component Gmail Notifier Driver NVIDIA OfotoXMI OTtBP OTtBPSDK Photo Story 3 per Windows QuickTime RealPlayer Rhapsody Player Engine Roxio Modulo Attivazione Roxio BDAV Plugin Roxio Creator 9 Home Roxio Easy Media Creator 9 Suite Roxio EasyArchive Roxio RecordNow Audio Roxio RecordNow Copy Roxio RecordNow dati Roxio RecordNow Strumenti Sam e Max - Season One - Episode 104 - Abe Lincoln Must Die! Aggiornamento della protezione per Microsoft. NET Framework 2.0 (KB928365) Aggiornamento della protezione per Windows Internet Explorer 7 (KB938127) Aggiornamento della protezione per Windows Internet Explorer 7 (KB942615) Aggiornamento della protezione per Windows Media Player (KB911564) Aggiornamento della protezione per Windows Media Player 10 (KB917734) Aggiornamento della protezione per Windows Media Player 11 (KB936782) Aggiornamento della protezione per Windows Media Player 6.4 (KB925398) Aggiornamento della protezione per Windows XP (KB883939) Aggiornamento della protezione per Windows XP (KB890046) Aggiornamento della protezione per Windows XP (KB893756) Aggiornamento della protezione per Windows XP (KB896358) Aggiornamento della protezione per Windows XP (KB896422) Aggiornamento della protezione per Windows XP (KB896423) Aggiornamento della protezione per Windows XP (KB896424) Aggiornamento della protezione per Windows XP (KB896428) Aggiornamento della protezione per Windows XP (KB896688) Aggiornamento della protezione per Windows XP (KB899587) Aggiornamento della protezione per Windows XP (KB899588) Aggiornamento della protezione per Windows XP (KB899591) Aggiornamento della protezione per Windows XP (KB900725) Aggiornamento della protezione per Windows XP (KB901017) Aggiornamento della protezione per Windows XP (KB901214) Aggiornamento della protezione per Windows XP (KB902400) Aggiornamento della protezione per Windows XP (KB903235) Aggiornamento della protezione per Windows XP (KB904706) Aggiornamento della protezione per Windows XP (KB905414) Aggiornamento della protezione per Windows XP (KB905749) Aggiornamento della protezione per Windows XP (KB905915) Aggiornamento della protezione per Windows XP (KB908519) Aggiornamento della protezione per Windows XP (KB908531) Aggiornamento della protezione per Windows XP (KB911280) Aggiornamento della protezione per Windows XP (KB911562) Aggiornamento della protezione per Windows XP (KB911567) Aggiornamento della protezione per Windows XP (KB911927) Aggiornamento della protezione per Windows XP (KB912812) Aggiornamento della protezione per Windows XP (KB912919) Aggiornamento della protezione per Windows XP (KB913446) Aggiornamento della protezione per Windows XP (KB913580) Aggiornamento della protezione per Windows XP (KB914388) Aggiornamento della protezione per Windows XP (KB914389) Aggiornamento della protezione per Windows XP (KB917159) Aggiornamento della protezione per Windows XP (KB917422) Aggiornamento della protezione per Windows XP (KB917953) Aggiornamento della protezione per Windows XP (KB918118) Aggiornamento della protezione per Windows XP (KB918439) Aggiornamento della protezione per Windows XP (KB919007) Aggiornamento della protezione per Windows XP (KB920213) Aggiornamento della protezione per Windows XP (KB920214) Aggiornamento della protezione per Windows XP (KB920670) Aggiornamento della protezione per Windows XP (KB920683) Aggiornamento della protezione per Windows XP (KB920685) Aggiornamento della protezione per Windows XP (KB921398) Aggiornamento della protezione per Windows XP (KB921503) Aggiornamento della protezione per Windows XP (KB921883) Aggiornamento della protezione per Windows XP (KB922616) Aggiornamento della protezione per Windows XP (KB922819) Aggiornamento della protezione per Windows XP (KB923191) Aggiornamento della protezione per Windows XP (KB923414) Aggiornamento della protezione per Windows XP (KB923980) Aggiornamento della protezione per Windows XP (KB924191) Aggiornamento della protezione per Windows XP (KB924270) Aggiornamento della protezione per Windows XP (KB924496) Aggiornamento della protezione per Windows XP (KB924667) Aggiornamento della protezione per Windows XP (KB925902) Aggiornamento della protezione per Windows XP (KB926255) Aggiornamento della protezione per Windows XP (KB926436) Aggiornamento della protezione per Windows XP (927779) Aggiornamento della protezione per Windows XP (KB927802) Aggiornamento della protezione per Windows XP (KB928255) Aggiornamento della protezione per Windows XP (KB928843) Aggiornamento della protezione per Windows XP (KB929123) Aggiornamento della protezione per Windows XP (KB930178) Aggiornamento della protezione per Windows XP (KB931261) Aggiornamento della protezione per Windows XP (KB931784) Aggiornamento della protezione per Windows XP (KB932168) Aggiornamento della protezione per Windows XP (KB933729) Aggiornamento della protezione per Windows XP (KB935839) Aggiornamento della protezione per Windows XP (KB935840) Aggiornamento della protezione per Windows XP (KB936021) Aggiornamento della protezione per Windows XP (KB938829) Aggiornamento della protezione per Windows XP (KB941202) Aggiornamento della protezione per Windows XP (KB941568) Aggiornamento della protezione per Windows XP (KB941569) Aggiornamento della protezione per Windows XP (KB943460) Aggiornamento della protezione per Windows XP (KB944653) SFR Shasta Shockwave SKIN0001 SKINXSDK Soldier of Fortune Platinum Sonic CinePlayer Decoder Pack SPBBC 32bit staticcr SUPERAntiSpyware Free Edition SuppSoft Supporto tecnico di Symantec Controlli SymNet Task Force (rimuovere solo) Telstra online Testo Buddy 1,0 The GIMP 2.2.13 The Movies (TM) Stunts & Effects The Sims 2 The Sims 2 Body Shop The Sims 2 HomeCrafter Plus The Sims 2 Nightlife The Sims 2 Open For Business The Sims 2 Pets The Sims 2 University Trellix Express Web Site Building Tweak UI Ulead Burn.Now Aggiornamento per Windows XP (KB894391) Aggiornamento per Windows XP (KB896727) Aggiornamento per Windows XP (KB898461) Aggiornamento per Windows XP (KB900485) Aggiornamento per Windows XP (KB904942) Aggiornamento per Windows XP (KB910437) Aggiornamento per Windows XP (KB916595) Aggiornamento per Windows XP (KB920872) Aggiornamento per Windows XP (KB922582) Aggiornamento per Windows XP (KB927891) Aggiornamento per Windows XP (KB930916) Aggiornamento per Windows XP (KB936357) Aggiornamento per Windows XP (KB938828) Aggiornamento per Windows XP (KB942763) VPRINTOL WIBU-KEY Setup (WIBU-KEY Rimuovi) WIDCOMM Bluetooth Software Windows Blaster Worm Removal Tool (KB833330) Windows Defender Firme Windows Genuine Advantage v1.3.0254.0 Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Di installazione di Windows Live Windows Live Mail Windows Live Messenger Windows Live Sign-in Assistant Windows Live Writer Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player 11 Windows XP Hotfix - KB873333 Windows XP Hotfix - KB873339 Windows XP Hotfix - KB885250 Windows XP Hotfix - KB885835 Windows XP Hotfix - KB885836 Windows XP Hotfix - KB886185 Windows XP Hotfix - KB887742 Windows XP Hotfix - KB888113 Windows XP Hotfix - KB888302 Windows XP Hotfix - KB890175 Windows XP Hotfix - KB890859 Windows XP Hotfix - KB890923 Windows XP Hotfix - KB891781 Windows XP Hotfix - KB893066 Windows XP Hotfix - KB893086 Windows XP Service Pack 2 WIRELESS Controllo di Windows NT Userinit: [HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon] Userinit = C: \ WINDOWS \ system32 \ userinit.exe, -------------------------------------------------- Le voci di autorun da registro: HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run Anvshell = C: \ WINDOWS \ Anvshell.exe Share-to-Web Namespace Daemon = C: \ Program Files \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe HPDJ Taskbar Utility = C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb0 4.exe NvCplDaemon = RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup nwiz = nwiz.exe / install NvMediaCenter = RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit NeroFilterCheck = C: \ WINDOWS \ system32 \ NeroCheck.exe QuickTime Task = "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime iTunesHelper = "C: \ Documents and Settings \ Boris Mitchell \ Documenti \ iTunes \ iTunesHelper.exe" ANIWZCS2Service = C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe DownloadAccelerator = "C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Download Accelerator Plus \ DAP \ DAP.EXE" / STARTUP ccApp = "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" Adobe Reader Speed Launcher = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" SunJavaUpdateSched = "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe" -------------------------------------------------- Le voci di autorun da registro: HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run OnceEx (Default) = -------------------------------------------------- Le voci di autorun da registro: HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run ctfmon.exe = C: \ WINDOWS \ system32 \ ctfmon.exe Start WingMan Profiler = swg = C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe BitTorrent DNA = "C: \ Program Files \ DNA \ btdna.exe" OnlineTextBuddy = C: \ Program Files \ Telstra \ OnlineTextBuddy \ OnlineTextBuddy.exe / quiet SUPERAntiSpyware = C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe -------------------------------------------------- Autorun entries in sottochiavi del Registro di sistema di: HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run [OptionalComponents] = -------------------------------------------------- Carico / Esegui tasti da C: \ WINDOWS \ WIN.INI: carico =* INI sezione non trovato * eseguire =* INI sezione non trovato * Carico / Esegui chiavi del registro: HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry value not found * HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry value not found * HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: load =* chiave del Registro di sistema non trovato * HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: run =* chiave del Registro di sistema non trovato * HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry value not found * HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry value not found * HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: load =* chiave del Registro di sistema non trovato * HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: run =* chiave del Registro di sistema non trovato * HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: load =* Registry value not found * HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry value not found * HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: load =* Registry value not found * HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry value not found * HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: AppInit_DLLs = 72.dll, wbsys.dll -------------------------------------------------- Shell & screensaver chiave da C: \ WINDOWS \ SYSTEM.INI: Shell =* INI sezione non trovato * SCRNSAVE.EXE =* INI sezione non trovato * =* INI sezione driver non trovato * Shell & screensaver chiave dal Registro di sistema: Shell = Explorer.exe SCRNSAVE.EXE =* del Registro di valore non trovato * =* valore del Registro di driver non trovato * Politiche Shell chiave: HKCU \ .. \ Policies: Shell =* Registry value not found * HKLM \ .. \ Policies: Shell =* Registry value not found * -------------------------------------------------- Enumerazione Browser Helper Objects: (nessun nome) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) (nessun nome) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,7 \ NppBho.dll - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) (nessun nome) - C: \ Documents and Settings \ Boris Mitchell \ Documenti \ Giovanni \ Real Player \ rpbrowserrecordplugin.dll - (3049C3E9-B461-4BC5-8870-4C09146192CA) (nessun nome) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) (nessun nome) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll - (9030D464-4C02-4ABF-8ECC-5164760863C6) (nessun nome) - c: \ Programmi \ Google \ googletoolbar2.dll - (AA58ED58-01DD-4d91-8333-CF10577473F7) -------------------------------------------------- Enumerazione Task Scheduler posti di lavoro: User_Feed_Synchronization-(8E249D77-F640-426A-A4F2-E69D87D83C68). Posti di lavoro -------------------------------------------------- Enumerazione Download Program Files: [Windows Genuine Advantage Validation Tool] InProcServer32 = C: \ WINDOWS \ system32 \ LegitCheckControl.dll CODEBASE = http://download.microsoft.com/downlo...eckControl.cab [(4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21)] CODEBASE = http://download.mcafee.com/molbin/sh...1/mcinsctl.cab [MUWebControl Class] InProcServer32 = C: \ WINDOWS \ system32 \ muweb.dll CODEBASE = http://update.microsoft.com/microsof...?1145619375421 [Java Plug-in 1.6.0_03] InProcServer32 = C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll CODEBASE = http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab [(9F1C11AA-197B-4942-BA54-47A8489BB47F)] CODEBASE = http://v4.windowsupdate.microsoft.co...?38050.6634375 [Shockwave Flash Object] InProcServer32 = C: \ WINDOWS \ system32 \ Macromed \ Flash \ Flash9b.ocx CODEBASE = http://fpdownload.macromedia.com/get...nt/swflash.cab -------------------------------------------------- Enumerazione ShellServiceObjectDelayLoad items: PostBootReminder: C: \ WINDOWS \ system32 \ shell32.dll CDBurn: C: \ WINDOWS \ system32 \ shell32.dll WebCheck: C: \ WINDOWS \ system32 \ Webcheck.dll Systray: C: \ WINDOWS \ System32 \ stobject.dll WPDShServiceObj: C: \ WINDOWS \ system32 \ WPDShServiceObj.dll -------------------------------------------------- Fine della relazione, 9928 bytes Relazione generata in 0,391 secondi Opzioni della riga di comando: / verbose - per aggiungere ulteriori informazioni su ciascuna sezione / completa - a includere sezioni vuote e unsuspicious dati / pieno - a includere più di rado importanti sezioni / force9x - includere Win9x-start-up, anche se solo in esecuzione su WinNT / forcent - includere WinNT-start-up, anche se solo in esecuzione su Win9x / forceall - a includere tutti i Win9x e WinNT avvii, indipendentemente dalla piattaforma / storia - per elencare solo versione storia |
|
#20
|
|||
|
|||
|
Non so, non riesco a vedere tutto ciò che può essere causa di essa.
A meno che non sia qualcosa di altro allora il gioco si fa. |