scrategica
Posti8Data di registrazionesabato 7 dicembre 2013StatoMembriUltimo intervento 8 dicembre 2013
-
7 dic 2013 alle 11:51
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018
-
8 dic 2013 alle 22:38
buongiorno a tutti ragazzi, ho un problema con il mio pc che apre pagine web da solo ogni 2/3 minuti sia che mi trovi su web o che stia facendo altro.
Leggendo un altro post ho scaricato hijack e ho effettuato la procedura ottendo un file note che non so come allegarlo qui...lo copio qui sotto
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 7 dic 2013 alle 11:54
Ciao,
Copia/incolla il report di hijack,e mandalo nella tua prossima risposta qui.
A+
scrategica
Posti8Data di registrazionesabato 7 dicembre 2013StatoMembriUltimo intervento 8 dicembre 2013 7 dic 2013 alle 12:11
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:42:54, on 07/12/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16736)
Boot mode: Normal
Line Deleted : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=irmsd1103&cd=2XzuyEtN2Y1L1Qzu0C0CyDtB0A0FtDyC0E0D0F0AtAtAyCzytN0D0Tzu0SyBtDzztN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1[...]
Line Deleted : user_pref("browser.search.selectedEngine", "Mysearchdial");
Line Deleted : user_pref("browser.search.defaultenginename", "Mysearchdial");
Tipo di scansione: Scansione veloce
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 247554
Tempo impiegato: 11 minuti, 5 secondi
Processi rilevati in memoria: 8
C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe (PUP.Optional.SearchDonkey.A) -> 5616 -> Verrà eliminato al riavvio.
C:\ProgramData\RHelpers\FirefoxHelper\FirefoxHelper.exe (PUP.Optional.SearchDonkey.A) -> 5348 -> Verrà eliminato al riavvio.
C:\ProgramData\RHelpers\IeHelper\IeHelper.exe (PUP.Optional.SearchDonkey.A) -> 6112 -> Verrà eliminato al riavvio.
C:\Program Files (x86)\illoxum\updateilloxum.exe (PUP.Optional.Illoxum.A) -> 2448 -> Verrà eliminato al riavvio.
C:\Program Files (x86)\illoxum\bin\utililloxum.exe (PUP.Optional.Illoxum.A) -> 2596 -> Verrà eliminato al riavvio.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlerts.exe (PUP.Optional.SevereWeatherAlerts) -> 4008 -> Verrà eliminato al riavvio.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsApp.exe (PUP.Optional.SevereWeatherAlerts) -> 4108 -> Verrà eliminato al riavvio.
C:\ProgramData\Updater\updater.exe (Trojan.Agent) -> 5040 -> Verrà eliminato al riavvio.
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 16
HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Severe Weather Alerts (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
HKCR\CLSID\{3c8e4d3f-b285-4dce-a2c0-b77deff96386} (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\TypeLib\{0e024669-2554-436e-a949-9f178f97ba31} (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\Interface\{421C6930-5E12-4254-AEB8-037D5D13DC79} (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3C8E4D3F-B285-4DCE-A2C0-B77DEFF96386} (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3C8E4D3F-B285-4DCE-A2C0-B77DEFF96386} (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SYSTEM\CurrentControlSet\Services\Update illoxum (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SYSTEM\CurrentControlSet\Services\Util illoxum (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\Software\illoxum (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Google\Chrome\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
Valori di registro rilevati: 2
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Updater (Trojan.Agent) -> Dati: C:\ProgramData\Updater\updater.exe -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Updater (Trojan.Agent) -> Dati: C:\ProgramData\Updater\Updater.exe -> Spostato in quarantena ed eliminato con successo.
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 24
C:\Program Files (x86)\illoxum (PUP.Optional.Illoxum.A) -> Verrà eliminato al riavvio.
C:\Program Files (x86)\illoxum\bin (PUP.Optional.Illoxum.A) -> Verrà eliminato al riavvio.
C:\Program Files (x86)\illoxum\bin\plugins (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts (PUP.Optional.SevereWeatherAlerts) -> Verrà eliminato al riavvio.
C:\Users\Utente\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\mt_ffx\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar\1.8.11.10 (PUP.Optional.BabylonToolbar.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Weather_Notifications,_LL (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Weather_Notifications,_LL\SevereWeatherAlerts.exe_Url_iiqtxw20rwmpgotcb5g4dqzq5q0dbrwg (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Weather_Notifications,_LL\SevereWeatherAlerts.exe_Url_iiqtxw20rwmpgotcb5g4dqzq5q0dbrwg\1.21.0.0 (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\ProgramData\RHelpers\ChromeHelper (PUP.Optional.Searchagent) -> Verrà eliminato al riavvio.
C:\ProgramData\RHelpers\FirefoxHelper (PUP.Optional.Searchagent) -> Verrà eliminato al riavvio.
C:\ProgramData\RHelpers\IeHelper (PUP.Optional.Searchagent) -> Verrà eliminato al riavvio.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0 (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ch (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff\chrome (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff\chrome\content (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ie (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
File rilevati: 162
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0\iframecontentscript.js (PUP.Optional.MultiIE) -> Nessuna azione intrapresa.
C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe (PUP.Optional.SearchDonkey.A) -> Verrà eliminato al riavvio.
C:\ProgramData\RHelpers\FirefoxHelper\FirefoxHelper.exe (PUP.Optional.SearchDonkey.A) -> Verrà eliminato al riavvio.
C:\ProgramData\RHelpers\IeHelper\IeHelper.exe (PUP.Optional.SearchDonkey.A) -> Verrà eliminato al riavvio.
C:\ProgramData\InstallMate\{DBE091B8-F2C2-4464-A68F-BAE00003B34E}\Custom.dll (Trojan.MSIL.Injector) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\103UQgtP.zip.part (Trojan.FakeAlert) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\3S50lZ3e.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\4HLU4b+L.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\5leK9K7S.zip.part (Trojan.Ransom.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\5qNTFHfx.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\6rrivJ9Q.zip.part (Trojan.Ransom.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\6RScGEw9.zip.part (Trojan.Fakealert.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\7BTaQsJ3.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\7c2c7ESi.zip.part (Trojan.FakeAlert.iGen) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\8bj3t4+t.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\8xR89PCd.zip.part (Trojan.Fakealert.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\aML8hRbq.zip.part (Trojan.Ransom.iGen) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\appshat-distribution.exe (PUP.Optional.Somoto.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\ARYexU+V.zip.part (Malware.Packer.FFS) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\ASVuC+Uu.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\aWkDRpZL.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\b4Pro6JY.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\BabylonTB.exe (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\bsyCiM0d.zip.part (Trojan.Agent.rf2) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\C1F0.tmp (PUP.Optional.PerformerSoft.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\C628.tmp (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\cbwEGWux.zip.part (Spyware.Zbot.FA) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\CdrH2xxu.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\D9g9JrTv.zip.part (Malware.Packer.R1Gen) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\DOuw6wUd.zip.part (Trojan.Fakealert.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\dp.exe (PUP.Optional.DealPly.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\dq2Jlj+b.zip.part (Trojan.Ransom.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\E60S2M3S.zip.part (Trojan.Kelihos.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\F3mAChtj.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\F4vgaRKj.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\GnxFOY5F.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\gYjGyxOG.zip.part (Trojan.Fakealert.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\Hm7faiQn.zip.part (Trojan.Winlock) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\IIydYTxp.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\iNbtlMQT.zip.part (Malware.Packer.FFS) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\Installer.exe (PUP.Optional.Linkury.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\Install_BubbleDock.exe (PUP.Optional.BubbleDock.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\JkuS1YR0.zip.part (Trojan.Ransom.BV) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\khb7RPz7.zip.part (Malware.Packer.RRE) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\Ks30ufxH.zip.part (Trojan.FakeAV) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\KWtEsw3h.zip.part (Trojan.Fakealert.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\LYz0SrZq.zip.part (Trojan.Sakura.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\M7TamcnK.zip.part (Malware.Packer.SRR) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\mw1ipHge.zip.part (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\OomFvT3d.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\PCH8OgzO.zip.part (Malware.Packer.FFS) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\pricepeep_1.exe (Adware.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\QjqJWhwZ.zip.part (Malware.Packer.PE3) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\RC9pO47D.zip.part (Rogue.FakeAV.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\rmfGUZ5w.zip.part (Malware.Packer.rf) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\Ryla45iR.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\S7qjlgzO.zip.part (Malware.Packer.rf) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\sca7HdPd.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\Setup.exe (PUP.Optional.SearchDonkey.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\setup_somoto_fst_it_14.exe (Adware.EoRezo) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\tCAfBkSs.zip.part (Trojan.Ransom) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\TcSgkXBp.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\TZ++UlAD.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\uf1_OcoY.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\W2PaOxW9.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\W55J4y68.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\WajamC.exe (PUP.Optional.Wajam) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\wajam_download.exe (PUP.Optional.Wajam) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\wVdYkXQa.zip.part (Trojan.Fakealert.ED) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\XWgzYOCT.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\yO9Vns3W.exe.part (Trojan.Dropper) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\_1W5zB8t.zip.part (Trojan.Agent.rfz) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\531B436F-BAB0-7891-AF25-0638BB29B251\Setup.exe (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\531B436F-BAB0-7891-AF25-0638BB29B251\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\531B436F-BAB0-7891-AF25-0638BB29B251\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\531B436F-BAB0-7891-AF25-0638BB29B251\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\531B436F-BAB0-7891-AF25-0638BB29B251\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\74ACD6A5-BAB0-7891-973C-B72041C9B783\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\74ACD6A5-BAB0-7891-973C-B72041C9B783\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\74ACD6A5-BAB0-7891-973C-B72041C9B783\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\74ACD6A5-BAB0-7891-973C-B72041C9B783\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\74ACD6A5-BAB0-7891-973C-B72041C9B783\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\74ACD6A5-BAB0-7891-973C-B72041C9B783\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\bus129\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\bus385F\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\F6355952-BAB0-7891-A824-AB60F9139B3B\BabMaint.exe (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\F6355952-BAB0-7891-A824-AB60F9139B3B\BUSolution.dll (PUP.Optional.BabSolution.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\F6355952-BAB0-7891-A824-AB60F9139B3B\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\F6355952-BAB0-7891-A824-AB60F9139B3B\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\F6355952-BAB0-7891-A824-AB60F9139B3B\MyDeltaTB.exe (PUP.Optional.Delta) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\tmp2013115450\PricePeep.exe (PUP.Optional.PricePeep.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Temp\upd2673\BabMaint.x (PUP.Optional.Babylon.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\4shared_Desktop_4.0.3.1.exe (PUP.Optional.4Shared) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\adwcleaner-3-012-es-en-br-fr-de-win-setup.exe (PUP.Optional.InstallCore) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\FLVPlayerSetup-5dPd1Oe.exe (PUP.Optional.Somoto) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\FLVPlayerSetup-6EyfFP1.exe (PUP.Optional.Somoto) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\FLVPlayerSetup-fLVKzmX.exe (PUP.Optional.Somoto) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\Launcher__2594_il6259898.exe (PUP.Optional.InstallMonetizer) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\PutLockerDownloader.exe (PUP.Optional.OneClickDownloader.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\Relazione finale SCIENZE MATEMATICHE classe III doc (1).exe (PUP.Optional.Installex) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\Relazione finale SCIENZE MATEMATICHE classe III doc.exe (PUP.Optional.Installex) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\setup (1).exe (Adware.Linkular) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\SoftonicDownloader_per_desmume.exe (PUP.Optional.Softonic) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\SoftonicDownloader_per_hijackthis.exe (PUP.Optional.Softonic.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\SoftonicDownloader_per_nosgba.exe (PUP.Optional.Softonic) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\SoftonicDownloader_per_samsung-kies.exe (PUP.Optional.Softonic.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\SoftonicDownloader_per_video-dvd-maker.exe (PUP.Optional.Softonic.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\SoftonicDownloader_per_windows-movie-maker-2012.exe (PUP.Optional.Softonic.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\SoftonicDownloader_per_winds-pro.exe (PUP.Optional.Softonic) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\SoftonicDownloader_per_world-of-warcraft.exe (PUP.Optional.Softonic) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\VLCMediaPlayerSetup-4HnH3dm.exe (PUP.Optional.Somoto) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\Downloads\VLCMediaPlayerSetup-982vfeA.exe (PUP.Optional.Somoto) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\AppsHat Mobile Apps\Uninstall.exe (PUP.Optional.Somoto.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\uninstall.exe (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\Installer\3a033f.msi (PUP.Optional.SmartBar.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\updateilloxum.InstallState (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\illoxum.ico (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\illoxumBHO.dll (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\illoxumUninstall.exe (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\ogeglmbnbffjgnlbeeejlldpmhblkedf.crx (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\sqlite3.exe (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\updateilloxum.exe (PUP.Optional.Illoxum.A) -> Verrà eliminato al riavvio.
C:\Program Files (x86)\illoxum\bin\sqlite3.dll (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\bin\utililloxum.exe (PUP.Optional.Illoxum.A) -> Verrà eliminato al riavvio.
C:\Program Files (x86)\illoxum\bin\utililloxum.InstallState (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\bin\plugins\illoxum.FFUpdate.dll (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\bin\plugins\illoxum.GCUpdate.dll (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\illoxum\bin\plugins\illoxum.IEUpdate.dll (PUP.Optional.Illoxum.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlerts.exe.config (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\ICSharpCode.SharpZipLib.dll (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\mod.SevereWeatherAlertsApp0.dat (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlerts.exe (PUP.Optional.SevereWeatherAlerts) -> Verrà eliminato al riavvio.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsApp.exe (PUP.Optional.SevereWeatherAlerts) -> Verrà eliminato al riavvio.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsApp0.dat (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsAppAPI.dll (PUP.Optional.SevereWeatherAlerts) -> Verrà eliminato al riavvio.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsBrowser.exe (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsK.dat (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsU.dat (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SWAUpdater.exe (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts App.lnk (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts.lnk (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\ProgramData\Updater\updater.exe (Trojan.Agent) -> Verrà eliminato al riavvio.
C:\Users\Utente\AppData\Local\Weather_Notifications,_LL\SevereWeatherAlerts.exe_Url_iiqtxw20rwmpgotcb5g4dqzq5q0dbrwg\1.21.0.0\user.config (PUP.Optional.SevereWeatherAlerts) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0\announce.js (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0\background.html (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0\common.js (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0\contentscript.js (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0\icon128.png (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0\icon16.png (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0\icon48.png (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.48_0\manifest.json (PUP.Optional.MultiIE) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ch\Chrome.crx (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff\Better-Surf.xpi (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff\build.cmd (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff\chrome.manifest (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff\install.rdf (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff\chrome\content\better-surf.js (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff\chrome\content\firefox.js (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Better-Surf\ff\chrome\content\overlay.xul (PUP.Optional.BetterSurf) -> Spostato in quarantena ed eliminato con successo.
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 8 dic 2013 alle 19:36
Re,
Pero, tu devi desinstallare ADW Cleaner.
Riavvia ADW e clicca su "uninstall" si non si disinstalla con questa procedura,ti diro come fare .
Scarica questa tool per pulire il Hard Disk =>
https://it.ccm.net/download/scaricare-23-ccleaner leggi le istruzioni, e le modalità di uso e avvia il programma .
E adesso un consiglio => Quando vuoi scaricare qualcosa, leggi bene tutto prima di cliccare OK ;e non accettare niente che sia proposta (tool bar, estensioni ecc)
Softonic e da evitare assolutamente !!!!!!
Sempre privilegiare un sito ufficiale per il download di un software
Tu puoi conservare MBAM, usalo una volta al mese, ti chiederà di fare gli aggiornamenti e dopo lancialo.
Stessa cosa con CCleaner A+
Ubuntu 13.04 Firefox 21/ Magela 3 Opera 12.15
Toujours bien reflechir avant d'agir
no sinceramente non l'ho trovato, forse perchè utilizzando l'altro programma è stato cancellato da MBAM.
ho comunque cancellato tutti i download che erano nella cartella
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 8 dic 2013 alle 22:38
Non e possibile che Mbam elimina Adw,ma lascia perdere,si per caso tu lo ritrovo,
fa come ti ho spiegato per cancellarlo .
Io spero che adesso tutto e OK,e si tu hai un altra domanda,o un altro problema,
non esitare a tornare qui .
PS; non dimenticare di fare la pulizia del HD con Ccleaner !!!!
Buona sera .
A+
7 dic 2013 alle 12:11
Scan saved at 11:42:54, on 07/12/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16736)
Boot mode: Normal
Running processes:
C:\Users\Utente\AppData\Local\fst_it_14\upfst_it_14.exe
C:\Program Files (x86)\Samsung\Kies\Kies.exe
C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe
C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE
C:\Windows\SysWOW64\rundll32.exe
C:\ProgramData\Updater\updater.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Users\Utente\AppData\Local\Smartbar\Application\Smartbar.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
C:\Users\Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsApp.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Windows\SysWOW64\wscript.exe
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\PDF24\pdf24.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
C:\Users\Public\Documents\AppData\PoApp\PService.exe
C:\Program Files (x86)\fst_it_14\fst_it_14.exe
C:\Program Files (x86)\AVG\AVG2013\avgui.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe
C:\ProgramData\RHelpers\FireFoxHelper\FireFoxHelper.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe
C:\ProgramData\RHelpers\IEHelper\IeHelper.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files (x86)\Common Files\ComObjects\update.exe
C:\Users\Utente\Downloads\SoftonicDownloader_per_hijackthis.exe
C:\Users\Utente\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=21/11/2013
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=21/11/2013
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?st=hp&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=89F3D4EE2FC4485B9349E9B7DD90579D
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=89F3D4EE2FC4485B9349E9B7DD90579D
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=21/11/2013
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=21/11/2013
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Shopping Helper SmartbarEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - mscoree.dll (file missing)
O2 - BHO: illoxum - {3c8e4d3f-b285-4dce-a2c0-b77deff96386} - C:\Program Files (x86)\illoxum\illoxumbho.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: BetterSrf - {8271B5D6-76D3-4ABF-AEB3-1721161C76BC} - C:\Program Files (x86)\Better-Surf\ie\BetterSrf.dll
O2 - BHO: Guida per l'accesso all'account Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: DealPly Shopping - {9cf699ca-2174-4ed8-bec1-ba82095edce0} - C:\Program Files (x86)\DealPly\DealPlyIE.dll (file missing)
O2 - BHO: MinibarBHO - {AA74D58F-ACD0-450D-A85E-6C04B171C044} - C:\Program Files (x86)\Minibar\Minibar.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.24.6\bh\delta.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: PricePeep - {FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} - (no file)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Shopping Helper Smartbar - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TaskMngr] wscript.exe "C:\Program Files (x86)\Common Files\ComObjects\data.js"
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [PosService] C:\Users\Public\Documents\AppData\PoApp\PLauncher.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [PDFPrint] C:\Program Files (x86)\PDF24\pdf24.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [fst_it_14] "C:\Program Files (x86)\fst_it_14\fst_it_14.exe"
O4 - HKLM\..\Run: [Updater] C:\ProgramData\Updater\Updater.exe
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files (x86)\AVG\AVG2013\avgui.exe" /TRAYONLY
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\RunOnce: [upfst_it_14.exe] C:\Users\Utente\AppData\Local\fst_it_14\upfst_it_14.exe -runonce
O4 - HKCU\..\Run: [KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
O4 - HKCU\..\Run: [KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
O4 - HKCU\..\Run: [] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKCU\..\Run: [OfficeSyncProcess] "C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE"
O4 - HKCU\..\Run: [SpeedUpMyComputer] C:\Program Files (x86)\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as
O4 - HKCU\..\Run: [NTRedirect] C:\Windows\SysWOW64\rundll32.exe "C:\Users\Utente\AppData\Roaming\BabSolution\Shared\enhancedNT.dll",Run
O4 - HKCU\..\Run: [Media Finder] "C:\Program Files (x86)\Media Finder\Media Finder.exe" /opentotray
O4 - HKCU\..\Run: [Updater] C:\ProgramData\Updater\updater.exe
O4 - HKCU\..\Run: [LiveSupport] "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log
O4 - HKCU\..\Run: [NextLive] C:\Windows\SysWOW64\rundll32.exe "C:\Users\Utente\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
O4 - HKCU\..\Run: [Browser Infrastructure Helper] C:\Users\Utente\AppData\Local\Smartbar\Application\Smartbar.exe startup
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - Startup: Severe Weather Alerts App.lnk = Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlertsApp.exe
O4 - Startup: Severe Weather Alerts.lnk = Utente\AppData\Local\SevereWeatherAlerts\SevereWeatherAlerts.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Download with &Media Finder - C:\Program Files (x86)\Media Finder\hook.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: I&nvia a OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Visit AppsHat.com - {AAA38851-3CFF-475F-B5E0-720D3645E4A5} - C:\Program Files (x86)\Minibar\Minibar.dll
O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{1575789D-AC51-441F-9163-C4A8D4461AEF}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{30A5E95B-12C2-4DFE-81F3-574286C7E160}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{8AA840CD-99B1-4D0E-B9E4-2FD4B9FF8CF3}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{9288E3E6-3FA3-4FAD-A679-7D387F433CC1}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{1575789D-AC51-441F-9163-C4A8D4461AEF}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CS2\Services\Tcpip\..\{1575789D-AC51-441F-9163-C4A8D4461AEF}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\17.0.12\ViProtocol.dll (file missing)
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs:
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Program Files\IDT\WDM\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Autodesk Content Service - Unknown owner - C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Servizio DealPly Live (dealplylive) (dealplylive) - DealPly Technologies Ltd - C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe
O23 - Service: Servizio DealPly Live (dealplylivem) (dealplylivem) - DealPly Technologies Ltd - C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Users\Utente\AppData\Local\PosService\Pos.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Serv Updater (ServUpdater) - Unknown owner - C:\Users\Utente\AppData\Local\ServUpdater\ServiceUpd.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: Software Upd (SoftwareUpd) - SoftwareUpdService - C:\Users\Utente\AppData\Local\SoftwareUpdater\SoftwareUpdService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Update illoxum - Unknown owner - C:\Program Files (x86)\illoxum\updateilloxum.exe
O23 - Service: Util illoxum - Unknown owner - C:\Program Files (x86)\illoxum\bin\utililloxum.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: vToolbarUpdater17.0.12 - Unknown owner - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.12\ToolbarUpdater.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
7 dic 2013 alle 12:11