![]() |
|
#1
| |||
| |||
| Salve, Ho notato che i pop-up iniziato popping up quasi ogni paio di minuti sul mio computer. Ho notato nel task manager che ci sono di solito tre IEXPLORER.EXE compiti aperti a tutti i tempi. Ho cercato più anti-virus e anti-spyware e nulla sembra di sbarazzarsi di esso. Ho appena preso un log con hijack questa ...... chiunque può aiutare? Thanks so much! Logfile di Trend Micro HijackThis v2.0.2 Scan salvato a 1:10:32 PM, il 3/25/2008 Piattaforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Processi in esecuzione: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ VScan \ McShield.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe C: \ Program Files \ QuickTime \ qttask.exe C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe C: \ Program Files \ DNA \ btdna.exe C: \ Program Files \ Microsoft Outlook \ OFFICE11 \ Outlook.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ UpdDlg.exe C: \ WINDOWS \ Microsoft.NET \ Framework \ v3.0 \ Windows Communication Foundation \ infocard.exe C: \ WINDOWS \ system32 \ Wuauclt.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://companyweb/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://companyweb R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe" O4 - HKLM \ .. \ Run: [ISUSPM Startup] C: \ PROGRA ~ 1 \ COMUNE ~ 1 \ strutture ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-startup O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe"-start O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [Synchronization Manager]% SystemRoot% \ system32 \ mobsync.exe / logon O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe / autorun O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ Splash.exe" O4 - HKLM \ .. \ Run: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ StartMyagtTry.exe" O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [MATH SE PRIMA MODE] C: \ Documents and Settings \ All Users \ Dati applicazioni \ live 64 math non \ amen tray.exe O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ Applic ~ 1 \ UPLOAD ~ 1 \ navigare mpeg stop.exe O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / background O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe" O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Global Startup: QuickBooks Aggiornamento Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe O4 - Global Startup: Wallpaper.lnk = C: \ Wallpaper \ Bginfo.exe O8 - Extra contesto voce di menu: E & sporta in Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ EXCEL.EXE/3000 O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra pulsante: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ REFIEBAR.DLL O9 - Extra pulsante: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra pulsante: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://companyweb Ø16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Class) -- http://support.dell.com/systemprofiler/SysPro.CAB Ø16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab Ø16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation Tool) -- http://go.microsoft.com/fwlink/?linkid=39204 Ø16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab Ø16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab Ø16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab Ø16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab Ø16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab Ø16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Web Conferencing) -- http://server.mymeetingcentral.com/join_a.cab Ø16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab Ø16 - DPF: (6E32070A-766D-4EE6-879c-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1149363255347 Ø16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Microsoft Terminal Services Client Control (REDIST)) -- http://safari-fs/tsweb/msrdp.cab Ø16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX Control) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB Ø16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local O17 - HKLM \ Software \ .. \ Telephony: DomainName = safari.local O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local O23 - Service: Ati Hotkey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Service: EngineServer - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe O23 - Service: McShield - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ VScan \ McShield.exe O23 - Service: McAfee Virus e Spyware Protection Service (myAgtSvc) - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe O23 - Service: QuickBooks Database Manager Service (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe -- Fine del file - 9346 bytes |
|
#2
| |||
| |||
| Devi solo 1 anti virus e spyware altri saggi che possono essere in conflitto, non si dispone di un firewall? uno che può bloccare in entrata e in uscita? se non posso trovare il link per comodo un buon firewall free. Anche ciò che avete spyware? ho avuto un pop-up in corso per 3 mesi che spybot s & d risolto. |
|
#3
| |||
| |||
| Beh, questo è il mio lavoro computer. Abbiamo McAfee. Ho scaricato e provato Spybot Search & Destroy, avg antispyware, AVG Anti-Virus, Registro bloccanti, e pochi altri non posso ricordare. Niente di ogni provenienza quando ho fatto uno scan del PC con loro, dice sempre che tutti i clean.This è in corso da diversi mesi. |
|
#4
| ||||||||||||
| ||||||||||||
| Kanoakavirus.
__________________
Permettetemi di chiarire la questione. Abbiamo una procedura di rimozione malware professionali qui a CJ. Se non avete il desiderio di seguire poi rimanere fuori di questi fili. Grazie. Il mio sistema: Hybr! D
|
|
#5
| |||
| |||
| Ok. |
|
#6
| |||
| |||
| Scarica NoLop per il tuo desktop da uno dei link qui sotto ...
---------- Hai Punto di vista installato. Viewpoint Media Player / Manager / Toolbar è considerato come foistware invece di malware dal momento che è stato installato senza l'approvazione degli utenti, ma non fare nulla spia o "cattivi". Vedere Punto di vista di immergersi in Adware Si propone di rimuovere il programma adesso. Vai a Start> Impostazioni> Pannello di controllo> Aggiungi / Rimuovi Programmi e rimuovere i seguenti programmi, se presenti.
Una volta che hai scaricato ViewpointKiller, scompattarlo in una posizione conveniente ad esempio sul desktop. Esegui ViewpointKiller, e selezionare File> fare tutto Uccisioni Seguire le istruzioni, selezionare Sì o No, A seconda che la selezione si è più comodo con. ---------- Rinomina HijackThis ed eseguire una nuova scansione poi che l'accesso sia.
---------- Next post aggiungi N. Lop Accedi Nuovo log HijackThis |
|
#7
| |||
| |||
| Entra NoLop: NoLop! Entra da Skate_Punk_21 Fix in esecuzione di: C: \ Documents and Settings \ ron \ Desktop [3/25/2008] [2:21:40 PM] --- Infezione File Found/Removed--- C: \ WINDOWS \ compiti \ 8862BA9A82712A82.job Inizio di rimozione ... Riavvio ... Rimozione del Lop rimasto file / cartelle ... Modifica del Registro di ... ** Fix completo! ** --- Inserzione AppData sottodirectory --- C: \ Documents and Settings \ Administrator \ Dati applicazioni \ Identities C: \ Documents and Settings \ Administrator \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Administrator \ Dati applicazioni \ domenica C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Adobe C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Adobeaum C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Adobeum - directory vuota C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Identities C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Interact Commercio C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ domenica C: \ Documents and Settings \ All Users \ Dati applicazioni \ Acronis C: \ Documents and Settings \ All Users \ Dati applicazioni \ Adobe C: \ Documents and Settings \ All Users \ Dati applicazioni \ Aol C: \ Documents and Settings \ All Users \ Dati applicazioni \ Aol Download C: \ Documents and Settings \ All Users \ Dati applicazioni \ Aol OCP C: \ Documents and Settings \ All Users \ Dati applicazioni \ Avg7 - directory vuota C: \ Documents and Settings \ All Users \ Dati applicazioni \ Brother C: \ Documents and Settings \ All Users \ Dati applicazioni \ Common Files C: \ Documents and Settings \ All Users \ Dati applicazioni \ Google C: \ Documents and Settings \ All Users \ Dati applicazioni \ Grisoft C: \ Documents and Settings \ All Users \ Dati applicazioni \ InstallShield C: \ Documents and Settings \ All Users \ Dati applicazioni \ Intuit C: \ Documents and Settings \ All Users \ Dati applicazioni \ Lavasoft C: \ Documents and Settings \ All Users \ Dati applicazioni \ live 64 La matematica C: \ Documents and Settings \ All Users \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ All Users \ Dati applicazioni \ Mumbojumbo C: \ Documents and Settings \ All Users \ Dati applicazioni \ Protexis C: \ Documents and Settings \ All Users \ Dati applicazioni \ Sandlot Games C: \ Documents and Settings \ All Users \ Dati applicazioni \ Sbsi C: \ Documents and Settings \ All Users \ Dati applicazioni \ Simply Super Software C: \ Documents and Settings \ All Users \ Dati applicazioni \ Temp - directory vuota C: \ Documents and Settings \ All Users \ Dati applicazioni \ Trymedia C: \ Documents and Settings \ All Users \ Dati applicazioni \ Viewpoint C: \ Documents and Settings \ All Users \ Dati applicazioni \ Windows Genuine Advantage C: \ Documents and Settings \ All Users \ Dati applicazioni \ Yahoo! C: \ Documents and Settings \ Allison \ Dati applicazioni \ 3m C: \ Documents and Settings \ Allison \ Dati applicazioni \ Adobe C: \ Documents and Settings \ Allison \ Dati applicazioni \ Adobeum - directory vuota C: \ Documents and Settings \ Allison \ Dati applicazioni \ Software CoffeeCup C: \ Documents and Settings \ Allison \ Dati applicazioni \ Cyberlink C: \ Documents and Settings \ Allison \ Dati applicazioni \ GlobalSCAPE C: \ Documents and Settings \ Allison \ Dati applicazioni \ Google C: \ Documents and Settings \ Allison \ Dati applicazioni \ Aiuto - directory vuota C: \ Documents and Settings \ Allison \ Dati applicazioni \ Identities C: \ Documents and Settings \ Allison \ Dati applicazioni \ InstallShield Installation Information C: \ Documents and Settings \ Allison \ Dati applicazioni \ Interact Commercio C: \ Documents and Settings \ Allison \ Dati applicazioni \ Intuit C: \ Documents and Settings \ Allison \ Dati applicazioni \ Ipswitch C: \ Documents and Settings \ Allison \ Dati applicazioni \ Leadertech C: \ Documents and Settings \ Allison \ Dati applicazioni \ Macromedia C: \ Documents and Settings \ Allison \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Allison \ Dati applicazioni \ Mozilla C: \ Documents and Settings \ Allison \ Dati applicazioni \ SmartFTP C: \ Documents and Settings \ Allison \ Dati applicazioni \ Snapfish C: \ Documents and Settings \ Allison \ Dati applicazioni \ Sonic C: \ Documents and Settings \ Allison \ Dati applicazioni \ domenica C: \ Documents and Settings \ Allison \ Dati applicazioni \ Symantec - directory vuota C: \ Documents and Settings \ Allison \ Dati applicazioni \ Carica Frag - directory vuota C: \ Documents and Settings \ Allison \ Dati applicazioni \ Webex C: \ Documents and Settings \ Allison \ Dati applicazioni \ Yahoo! C: \ Documents and Settings \ Allison \ Dati applicazioni \ (d4914e09-364e-480a-835b-91f1f8c21e8c) C: \ Documents and Settings \ Application Data \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Dana \ Dati applicazioni \ 3m C: \ Documents and Settings \ Dana \ Dati applicazioni \ Identities C: \ Documents and Settings \ Dana \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Dana \ Dati applicazioni \ domenica C: \ Documents and Settings \ Default User \ Dati applicazioni \ Identities C: \ Documents and Settings \ Default User \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Default User \ Dati applicazioni \ domenica C: \ Documents and Settings \ Heather \ Dati applicazioni \ Identities C: \ Documents and Settings \ Heather \ Dati applicazioni \ Macromedia C: \ Documents and Settings \ Heather \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Heather \ Dati applicazioni \ domenica C: \ Documents and Settings \ Heather \ Dati applicazioni \ Webex C: \ Documents and Settings \ Kellie \ Dati applicazioni \ Identities C: \ Documents and Settings \ Kellie \ Dati applicazioni \ Interact Commercio C: \ Documents and Settings \ Kellie \ Dati applicazioni \ Macromedia C: \ Documents and Settings \ Kellie \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Kellie \ Dati applicazioni \ domenica C: \ Documents and Settings \ LocalService \ Dati applicazioni \ Avg7 - directory vuota C: \ Documents and Settings \ LocalService \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Mcafeemvsuser \ Dati applicazioni \ Identities C: \ Documents and Settings \ Mcafeemvsuser \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Mcafeemvsuser \ Dati applicazioni \ domenica C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Dati applicazioni \ Identities C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Dati applicazioni \ domenica C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Dati applicazioni \ Identities C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Dati applicazioni \ domenica C: \ Documents and Settings \ Meredith \ Dati applicazioni \ Identities C: \ Documents and Settings \ Meredith \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Meredith \ Dati applicazioni \ Sonic C: \ Documents and Settings \ Meredith \ Dati applicazioni \ domenica C: \ Documents and Settings \ NetworkService \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Ron \ Dati applicazioni \ 3m C: \ Documents and Settings \ Ron \ Dati applicazioni \ 7wonders C: \ Documents and Settings \ Ron \ Dati applicazioni \ Acccore C: \ Documents and Settings \ Ron \ Dati applicazioni \ Adobe C: \ Documents and Settings \ Ron \ Dati applicazioni \ Adobeaum C: \ Documents and Settings \ Ron \ Dati applicazioni \ Adobeum - directory vuota C: \ Documents and Settings \ Ron \ Dati applicazioni \ Obiettivo C: \ Documents and Settings \ Ron \ Dati applicazioni \ Avg7 C: \ Documents and Settings \ Ron \ Dati applicazioni \ Bittorrent C: \ Documents and Settings \ Ron \ Dati applicazioni \ Cyberlink C: \ Documents and Settings \ Ron \ Dati applicazioni \ Dna C: \ Documents and Settings \ Ron \ Dati applicazioni \ Gamelab C: \ Documents and Settings \ Ron \ Dati applicazioni \ Google C: \ Documents and Settings \ Ron \ Dati applicazioni \ Aiuto - directory vuota C: \ Documents and Settings \ Ron \ Dati applicazioni \ Identities C: \ Documents and Settings \ Ron \ Dati applicazioni \ Interact Commercio C: \ Documents and Settings \ Ron \ Dati applicazioni \ Intuit C: \ Documents and Settings \ Ron \ Dati applicazioni \ Ipswitch C: \ Documents and Settings \ Ron \ Dati applicazioni \ Leadertech C: \ Documents and Settings \ Ron \ Dati applicazioni \ LimeWire C: \ Documents and Settings \ Ron \ Dati applicazioni \ Macromedia C: \ Documents and Settings \ Ron \ Dati applicazioni \ Math Funk Bash - la directory vuota C: \ Documents and Settings \ Ron \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Ron \ Dati applicazioni \ Mozilla C: \ Documents and Settings \ Ron \ Dati applicazioni \ Playfirst C: \ Documents and Settings \ Ron \ Dati applicazioni \ Simply Super Software - directory vuota C: \ Documents and Settings \ Ron \ Dati applicazioni \ Snapfish C: \ Documents and Settings \ Ron \ Dati applicazioni \ Sonic C: \ Documents and Settings \ Ron \ Dati applicazioni \ Promemoria C: \ Documents and Settings \ Ron \ Dati applicazioni \ domenica C: \ Documents and Settings \ Ron \ Dati applicazioni \ Symantec - directory vuota C: \ Documents and Settings \ Ron \ Dati applicazioni \ Trojanhunter C: \ Documents and Settings \ Ron \ Dati applicazioni \ Uniblue C: \ Documents and Settings \ Ron \ Dati applicazioni \ Frag Carica C: \ Documents and Settings \ Ron \ Dati applicazioni \ Viewpoint C: \ Documents and Settings \ Ron \ Dati applicazioni \ Winrar - directory vuota C: \ Documents and Settings \ Ron \ Dati applicazioni \ Yahoo! C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Acccore C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Adobe C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Adobeum - directory vuota C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Google C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Aiuto - directory vuota C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Identities C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Interact Commercio C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Macromedia C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Myspace C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ domenica C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Adobe C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Adobeum - directory vuota C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Aiuto - directory vuota C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Identities C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Interact Commercio C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Leadertech C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Macromedia C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Sonic C: \ Documents and Settings \ Shelli \ Dati applicazioni \ domenica C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Adobe C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Adobeum - directory vuota C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Google C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Aiuto - directory vuota C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Identities C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Interact Commercio C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Leadertech C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Macromedia C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Sonic C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ domenica C: \ Documents and Settings \ Susanna \ Dati applicazioni \ 3m C: \ Documents and Settings \ Susanna \ Dati applicazioni \ Identities C: \ Documents and Settings \ Susanna \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Susanna \ Dati applicazioni \ domenica C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Adobe C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Google - directory vuota C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Identities C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Macromedia C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ domenica C: \ Documents and Settings \ __sbs_netsetup__ \ Dati applicazioni \ Identities C: \ Documents and Settings \ __sbs_netsetup__ \ Dati applicazioni \ Microsoft C: \ Documents and Settings \ __sbs_netsetup__ \ Dati applicazioni \ domenica Nuovo log HijackThis: Logfile di Trend Micro HijackThis v2.0.2 Scan salvato a 3:00:16 PM, il 3/25/2008 Piattaforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Processi in esecuzione: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ VScan \ McShield.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe C: \ Program Files \ QuickTime \ qttask.exe C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ DNA \ btdna.exe \ Up-3 \ c $ \ Program Files \ Microsoft Office \ Office11 \ Outlook.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ WINDOWS \ system32 \ Wuauclt.exe C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://companyweb R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe" O4 - HKLM \ .. \ Run: [ISUSPM Startup] C: \ PROGRA ~ 1 \ COMUNE ~ 1 \ strutture ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-startup O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe"-start O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [Synchronization Manager]% SystemRoot% \ system32 \ mobsync.exe / logon O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe / autorun O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ Splash.exe" O4 - HKLM \ .. \ Run: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ StartMyagtTry.exe" O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [MATH SE PRIMA MODE] C: \ Documents and Settings \ All Users \ Dati applicazioni \ live 64 math non \ amen tray.exe O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ Applic ~ 1 \ UPLOAD ~ 1 \ navigare mpeg stop.exe O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe" O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Global Startup: QuickBooks Aggiornamento Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe O4 - Global Startup: Wallpaper.lnk = C: \ Wallpaper \ Bginfo.exe O8 - Extra contesto voce di menu: E & sporta in Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ EXCEL.EXE/3000 O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra pulsante: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ REFIEBAR.DLL O9 - Extra pulsante: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra pulsante: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://companyweb Ø16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Class) -- http://support.dell.com/systemprofiler/SysPro.CAB Ø16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab Ø16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation Tool) -- http://go.microsoft.com/fwlink/?linkid=39204 Ø16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab Ø16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab Ø16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab Ø16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab Ø16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab Ø16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Web Conferencing) -- http://server.mymeetingcentral.com/join_a.cab Ø16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab Ø16 - DPF: (6E32070A-766D-4EE6-879c-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1149363255347 Ø16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Microsoft Terminal Services Client Control (REDIST)) -- http://safari-fs/tsweb/msrdp.cab Ø16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX Control) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB Ø16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local O17 - HKLM \ Software \ .. \ Telephony: DomainName = safari.local O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local O23 - Service: Ati Hotkey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Service: EngineServer - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe O23 - Service: McShield - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ VScan \ McShield.exe O23 - Service: McAfee Virus e Spyware Protection Service (myAgtSvc) - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe O23 - Service: QuickBooks Database Manager Service (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe -- Fine del file - 8722 bytes Ho notato che è solo iexploree.exe popping up una volta il task manager e ora non ho avuto alcun pop-up ancora. |
|
#8
| |||
| |||
| Guardando meglio, ma ancora di più resta da fare. Crea un elenco di disinstallazione
|
|
#9
| |||
| |||
| Siamo spiacenti, ieri durante il lavoro ha occupato. Non ero in grado di fare questo passo indietro o risposta. Quando mi sono collegato sul mio computer il pop-up sono stati di nuovo oggi. Di seguito è riportato l'elenco unistall. ACT! Adobe Download Manager 2.0 (solo Rimuovi) Adobe Flash Player ActiveX Adobe Reader 7.0.8 Adobe Shockwave Player Adobe ® Photoshop ® Album Starter Edition 3,0 OBIETTIVO 6 ATI - Software Uninstall Utility ATI Display Driver Barracuda Networks Outlook Plugin 0.9d Broadcom Advanced Control Suite Brother MFL-Pro Suite ClearType tuning applet del pannello di controllo Compatibility Pack per Office System 2007 e / pop Web Conferencing Cliente Google Earth HijackThis 2.0.2 Hotfix per Microsoft. NET Framework 3.0 (KB932471) Hotfix per Windows Media Format 11 SDK (KB929399) Hotfix per Windows Media Format SDK (KB902344) Hotfix per Windows Media Player 11 (KB939683) Hotfix per Windows XP (KB896344) Hotfix per Windows XP (KB914440) Hotfix per Windows XP (KB915865) Hotfix per Windows XP (KB926239) Intel (R) Graphics Media Accelerator Driver Java (TM) 6 Update 2 Java (TM) 6 Update 3 Java (TM) 6 Update 5 McAfee Virus e Spyware Protection Service Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Hotfix (KB928366) Microsoft. NET Framework 2.0 Service Pack 1 Microsoft. NET Framework 3.0 Service Pack 1 Microsoft Base Smart Card Cryptographic Service Provider Package Microsoft Compression Client Pack 1.0 per Windows XP Nomi di dominio di Microsoft internazionalizzato mitigazione API Microsoft National Language Support inferiore API Microsoft Office Outlook 2003 Microsoft Office Small Business Edition 2003 Microsoft Silverlight Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C + + 2005 Redistributable Mozilla Firefox (2.0.0.12) MSXML 4.0 SP2 (KB936181) Parser MSXML 4.0 SP2 e SDK MSXML 6.0 Parser (KB933579) PowerDVD 5,5 QuickBooks Pro 2007 QuickBooks Prodotto Listing Service Aggiornamento della protezione per Step by Step Interactive Training (KB898458) Aggiornamento della protezione per Step by Step Interactive Training (KB923723) Aggiornamento della protezione per Windows Internet Explorer 7 (KB928090) Aggiornamento della protezione per Windows Internet Explorer 7 (KB929969) Aggiornamento della protezione per Windows Internet Explorer 7 (KB931768) Aggiornamento della protezione per Windows Internet Explorer 7 (KB933566) Aggiornamento della protezione per Windows Internet Explorer 7 (KB937143) Aggiornamento della protezione per Windows Internet Explorer 7 (KB938127) Aggiornamento della protezione per Windows Internet Explorer 7 (KB939653) Aggiornamento della protezione per Windows Internet Explorer 7 (KB942615) Aggiornamento della protezione per Windows Internet Explorer 7 (KB944533) Aggiornamento della protezione per Windows Media Player (KB911564) Aggiornamento della protezione per Windows Media Player 10 (KB917734) Aggiornamento della protezione per Windows Media Player 11 (KB936782) Aggiornamento della protezione per Windows Media Player 6.4 (KB925398) Aggiornamento della protezione per Windows XP (KB890046) Aggiornamento della protezione per Windows XP (KB893756) Aggiornamento della protezione per Windows XP (KB896428) Aggiornamento della protezione per Windows XP (KB899587) Aggiornamento della protezione per Windows XP (KB899589) Aggiornamento della protezione per Windows XP (KB900725) Aggiornamento della protezione per Windows XP (KB901017) Aggiornamento della protezione per Windows XP (KB901190) Aggiornamento della protezione per Windows XP (KB902400) Aggiornamento della protezione per Windows XP (KB905414) Aggiornamento della protezione per Windows XP (KB905749) Aggiornamento della protezione per Windows XP (KB911280) Aggiornamento della protezione per Windows XP (KB911562) Aggiornamento della protezione per Windows XP (KB911567) Aggiornamento della protezione per Windows XP (KB911927) Aggiornamento della protezione per Windows XP (KB912812) Aggiornamento della protezione per Windows XP (KB913446) Aggiornamento della protezione per Windows XP (KB913580) Aggiornamento della protezione per Windows XP (KB914388) Aggiornamento della protezione per Windows XP (KB914389) Aggiornamento della protezione per Windows XP (KB916281) Aggiornamento della protezione per Windows XP (KB917159) Aggiornamento della protezione per Windows XP (KB917344) Aggiornamento della protezione per Windows XP (KB917422) Aggiornamento della protezione per Windows XP (KB917953) Aggiornamento della protezione per Windows XP (KB918118) Aggiornamento della protezione per Windows XP (KB918439) Aggiornamento della protezione per Windows XP (KB918899) Aggiornamento della protezione per Windows XP (KB919007) Aggiornamento della protezione per Windows XP (KB920213) Aggiornamento della protezione per Windows XP (KB920214) Aggiornamento della protezione per Windows XP (KB920670) Aggiornamento della protezione per Windows XP (KB920683) Aggiornamento della protezione per Windows XP (KB920685) Aggiornamento della protezione per Windows XP (KB921398) Aggiornamento della protezione per Windows XP (KB921503) Aggiornamento della protezione per Windows XP (KB921883) Aggiornamento della protezione per Windows XP (KB922616) Aggiornamento della protezione per Windows XP (KB922760) Aggiornamento della protezione per Windows XP (KB922819) Aggiornamento della protezione per Windows XP (KB923191) Aggiornamento della protezione per Windows XP (KB923414) Aggiornamento della protezione per Windows XP (KB923689) Aggiornamento della protezione per Windows XP (KB923694) Aggiornamento della protezione per Windows XP (KB923980) Aggiornamento della protezione per Windows XP (KB924191) Aggiornamento della protezione per Windows XP (KB924270) Aggiornamento della protezione per Windows XP (KB924496) Aggiornamento della protezione per Windows XP (KB924667) Aggiornamento della protezione per Windows XP (KB925486) Aggiornamento della protezione per Windows XP (KB925902) Aggiornamento della protezione per Windows XP (KB926255) Aggiornamento della protezione per Windows XP (KB926436) Aggiornamento della protezione per Windows XP (927779) Aggiornamento della protezione per Windows XP (KB927802) Aggiornamento della protezione per Windows XP (KB928255) Aggiornamento della protezione per Windows XP (KB928843) Aggiornamento della protezione per Windows XP (KB929123) Aggiornamento della protezione per Windows XP (KB930178) Aggiornamento della protezione per Windows XP (KB931261) Aggiornamento della protezione per Windows XP (KB931784) Aggiornamento della protezione per Windows XP (KB932168) Aggiornamento della protezione per Windows XP (KB933729) Aggiornamento della protezione per Windows XP (KB935839) Aggiornamento della protezione per Windows XP (KB935840) Aggiornamento della protezione per Windows XP (KB936021) Aggiornamento della protezione per Windows XP (KB937894) Aggiornamento della protezione per Windows XP (KB938829) Aggiornamento della protezione per Windows XP (KB941202) Aggiornamento della protezione per Windows XP (KB941568) Aggiornamento della protezione per Windows XP (KB941569) Aggiornamento della protezione per Windows XP (KB941644) Aggiornamento della protezione per Windows XP (KB943055) Aggiornamento della protezione per Windows XP (KB943460) Aggiornamento della protezione per Windows XP (KB943485) Aggiornamento della protezione per Windows XP (KB944653) Aggiornamento della protezione per Windows XP (KB946026) Copia Shadow del Cliente Copia del modulo di Sonic Sonic DLA Sonic Express Labeler Sonic RecordNow Audio Sonic RecordNow dati Sonic Update Manager SoundMAX SupportSoft Assisted Service Aggiornamento per Windows XP (KB894391) Aggiornamento per Windows XP (KB898461) Aggiornamento per Windows XP (KB900485) Aggiornamento per Windows XP (KB904942) Aggiornamento per Windows XP (KB908531) Aggiornamento per Windows XP (KB910437) Aggiornamento per Windows XP (KB916595) Aggiornamento per Windows XP (KB920342) Aggiornamento per Windows XP (KB920872) Aggiornamento per Windows XP (KB922582) Aggiornamento per Windows XP (KB925720) Aggiornamento per Windows XP (KB925876) Aggiornamento per Windows XP (KB927891) Aggiornamento per Windows XP (KB929338) Aggiornamento per Windows XP (KB930916) Aggiornamento per Windows XP (KB931836) Aggiornamento per Windows XP (KB933360) Aggiornamento per Windows XP (KB936357) Aggiornamento per Windows XP (KB938828) Aggiornamento per Windows XP (KB942763) WebEx Windows Defender Windows Defender Firme Windows Imaging Component Windows Internet Explorer 7 Windows Media Connect Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Format SDK Hotfix - KB891122 Windows Media Player 11 Windows Media Player 11 Windows Presentation Foundation Windows XP Hotfix - KB885836 Windows XP Hotfix - KB886185 Windows XP Hotfix - KB887742 Windows XP Hotfix - KB888302 Windows XP Hotfix - KB890859 WinRAR archiver |
|
#10
| |||
| |||
| Vai a Risorse del computer-> Strumenti-> Opzioni cartella-> Visualizza scheda:
---------- Vai a Aggiungi / Rimuovi programmi e disinstallare il seguente:
Apri HijackThis e selezionare Non solo un sistema di scansione. Mettere un segno di spunta accanto alle seguenti voci: (se esiste)
Uscita HijackThis. ---------- Ora doppio clic su Risorse del computer dal desktop e individuare questi cartelle ed eliminare l'intera cartella. C: \ Documents and Settings \ All Users \ Dati applicazioni \l64 inque matematica non C: \ Documents and Settings \ ron \ Dati applicazioni \UPLOAD ~ 1 IlUPLOAD ~ 1 abbreviata, è per qualcosa, ma si inizia con Carica. ---------- Si prega di scaricare da SUBS Combofix da uno dei link qui sotto. (Prova a tutti e tre, se necessario)Importante! Combofix.exe VA essere salvati e corse dalla Desktop.
---------- Next post aggiungi Combofix log Inoltre vorrei sapere come stanno le cose adesso. |
![]() |
|
| Segnalibri |
Threads simili | ||||
| Filo | Thread Starter | Forum | Risposte | Ultimo Post |
| IExplorer cattiva immagine-Si prega di HELPPPP | soupman23 | Virus, Spyware e sicurezza | 11 | 29 dic 2008 00:52 |
| IEXPLORER.EXE virus - please help me! | Giant Panda | Virus, Spyware e sicurezza | 2 | 6 Ott 2008 14:55 |
| IEXPLORER.EXE virus pls revisione Hijack log | nitingaur | Virus, Spyware e sicurezza | 15 | 22. Set 2008 16:40 |
| Sono sempre i virus per il mio bone.exe IEXPLORER | damandg | Virus, Spyware e sicurezza | 12 | 14 lug 2008 14:31 |
| IEXPLORER.EXE MATHMA ~ 1.exe RECTBO ~ 1.exe | euphotix | Virus, Spyware e sicurezza | 8 | 17 gen 2008 23:55 |
| Thread Tools | |
| |