Ho eseguito la scansione con Malwarebytes e mi ha trovato 16 elementi infetti che ho provveduto ad eliminare (tra cui mi sembra c'era anche questo famoso Antimalware doctor).
Questo di seguito è il log:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Versione database: 4110
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
17/05/2010 22.14.44
mbam-log-2010-05-17 (22-14-44).txt
Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 206523
Tempo trascorso: 1 ore, 26 minuti, 46 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 5
Valori di registro infetti: 0
Voci infette nei dati di registro: 3
Cartelle infette: 1
File infetti: 7
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{b03a4be6-5e5a-b9b3-483e-c484d4b20b72} (Spyware.OnlineGames) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\NOD32KVBIT (Trojan.Frethog) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> No action taken.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> No action taken.
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Cartelle infette:
C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
File infetti:
C:\Documents and Settings\Windows\Dati applicazioni\7F70BB0E012A286E89CA3C684C4169BA\gotn ewupdate000.exe (Malware.Packer.Gen) -> No action taken.
C:\Documents and Settings\Windows\Impostazioni locali\Temporary Internet Files\Content.IE5\A9WZ8HCN\gotnewupdate000[1].exe (Malware.Packer.Gen) -> No action taken.
C:\System Volume Information\_restore{92B71C1E-0A5B-47A2-8E6E-C4086EE97318}\RP234\A0206208.dll (Rogue.AntimalwareDoctor) -> No action taken.
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
C:\WINDOWS\system32\softqq0.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\AhnRpta.exe (Trojan.Backdoor) -> No action taken.

Rispondi quotando