Originariamente inviato da luxor1957
Comunque il siemenschecker c'è. E' nella directory Windows. Il nome è stato cambiato da Trojan remover 6.5.6, ed è diventato siemenschecker.ex$.
Il secondo problema è probabilmente un dialer che tenta di connettermi di volta in volta creando una connessione di nome "Otylj".
Trojan remover 6.5.6 è un programma buono....

Per il dialer probabilmente centrano questi ip:

O17 - HKLM\System\CCS\Services\Tcpip\..\{B55F23B9-89CA-46F0-8B4B-480A2500BDA1}: NameServer = 130.244.127.161,130.244.127.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{AA0F69E9-B293-4776-B759-F0EE598DB796}: NameServer = 130.244.127.161,130.244.127.169

(gli ip risalgono a Tele2 AB/Swedish IP Network in Svizzera)

In più c'è questa che non mi convince molto:
O4 - HKCU\..\Run: [ChkMail] HAŒ