Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13

Discussione: virus "Local Internet"

  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    7

    virus "Local Internet"

    Ciao a tutti,
    ho eseguito prima di postare tutti i controlli necessari ma il problema sembra persistere, quindi allego il log di hijackthis...

    Il problema consiste nell'apparizione saltuaria di una nuova connessione chiamata "Local Internet" che mi disconnette da Alice e riconnette... I primi tempi non gli davo importanza perché questa connessione non riusciva a connettersi, ma ultimamente ci riesce...

    Ho letto l'altro 3d su quest'argomento ma non trovo il file incriminato

    Eccovi il log e grazie anticipatamente:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20.38.20, on 11/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programmi\D-Tools\daemon.exe
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
    C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\MSN Messenger\MsnMsgr.Exe
    C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programmi\Google\Google Updater\GoogleUpdater.exe
    C:\Programmi\WinZip\WZQKPICK.EXE
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
    C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programmi\CyberLink\Shared files\RichVideo.exe
    C:\Programmi\MSN Messenger\usnsvc.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\user\Desktop\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://codecs.r8.org/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615. 5858\swg.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [SecureWeb] C:\WINDOWS\system32\6tEDq7IJ.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe "
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [crtfmon] C:\DOCUME~1\user\IMPOST~1\Temp\1186501496.dat.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
    O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.whataboutadog.com
    O15 - Trusted Zone: *.whataboutarabit.com
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{83F6C490-241F-41C1-A844-3874FE3925FB}: NameServer = 85.37.17.10 85.38.28.86
    O17 - HKLM\System\CS1\Services\Tcpip\..\{83F6C490-241F-41C1-A844-3874FE3925FB}: NameServer = 85.37.17.10 85.38.28.86
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: GoogleDesktopManager - Google - C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
    O23 - Service: WinDl01Service - Unknown owner - C:\Documents and Settings\user\Dati applicazioni\Microsoft\Internet Explorer\svchost.exe (file missing)

    --
    End of file - 8226 bytes


    A presto Ciao
    Enzo

  2. #2
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    7
    Il thread a cui mi riferisco è il link seguente: http://forum.html.it/forum/showthrea...readid=1125233

    Ciao

  3. #3
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    scarica FindAWF, CCleaner e DelDomains (salvalo sul desktop)

    Entra in modalità provvisoria - Visualizza i file e cartelle nascoste
    Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta: disattiva ripristino configuraz. di sistema

    Esegui Hijackthis , clicca sul tasto "Do a system scan only", spunta queste seguenti voci e poi clicca su "fix Checked"
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [SecureWeb] C:\WINDOWS\system32\6tEDq7IJ.exe
    O4 - HKLM\..\Run: [crtfmon] C:\DOCUME~1\user\IMPOST~1\Temp\1186501496.dat.exe
    O15 - Trusted Zone: *.whataboutadog.com
    O15 - Trusted Zone: *.whataboutarabit.com
    O23 - Service: WinDl01Service - Unknown owner - C:\Documents and Settings\user\Dati applicazioni\Microsoft\Internet Explorer\svchost.exe (file missing)

    Elimina il file:
    C:\WINDOWS\system32\6tEDq7IJ.exe

    Ritorna in modalità normale, esegui CCleaner: ripulisci i sia file temporanei e cookie che il registro [eseguilo 2 volte].
    Per la Trusted Zone: clicca su DelDomains con il tasto destro del mouse e scegli "Installa".

    Posta il report di FindAWF (scegli opzione "1"), e un nuovo log di hijackthis caricandoli su Sendmefile e posta i link ottenuti

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    7
    Grazie per la risposta,

    Quando ho eseguito Hijackthis da modalità provvisoria non ho trovato le 2 stringe O15
    Quando sono andato nella cartella C:\WINDOWS\system32 NON ho trovato il file 6tEDq7IJ.exe quindi non ho potuto eliminarlo; un file che si assomigliava era 6to4svc.dll ma non l'ho toccato.

    Infine ho problemi e non capisco come usare Sendmeafile, quindi ti posto i log qui di seguito:

    Hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13.23.59, on 12/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programmi\D-Tools\daemon.exe
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
    C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\MSN Messenger\MsnMsgr.Exe
    C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programmi\Google\Google Updater\GoogleUpdater.exe
    C:\Programmi\WinZip\WZQKPICK.EXE
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programmi\CyberLink\Shared files\RichVideo.exe
    C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Documents and Settings\user\Desktop\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://codecs.r8.org/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615. 5858\swg.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe "
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
    O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: GoogleDesktopManager - Google - C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe

    --
    End of file - 8009 bytes


    Nel prossimo posto seguirà il file di FindAWF

  5. #5
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    7
    Report di FindAWF

    Find AWF report by noahdfear ©2006
    Version 1.40



    bak folders found
    ~~~~~~~~~~~

    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\D-TOOLS\BAK

    02/10/2003 01.20 81.920 daemon.exe
    1 File 81.920 byte
    2 Directory 17.659.625.472 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\MESSEN~1\BAK

    0 File 0 byte
    2 Directory 17.659.625.472 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\MSNMES~1\BAK

    0 File 0 byte
    2 Directory 17.659.621.376 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\WINDOWS\SYSTEM\BAK

    18/06/2007 16.47 28.672 smss.exe
    1 File 28.672 byte
    2 Directory 17.659.621.376 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\WINDOWS\SYSTEM32\BAK

    19/08/2004 14.39 15.360 ctfmon.exe
    1 File 15.360 byte
    2 Directory 17.659.621.376 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\ALICET~1\SMARTB~1\BAK

    21/04/2006 14.41 438.359 MotiveSB.exe
    1 File 438.359 byte
    2 Directory 17.659.621.376 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\CYBERL~1\POWERDVD\BAK

    07/12/2005 21.57 30.208 PDVDServ.exe
    1 File 30.208 byte
    2 Directory 17.659.621.376 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\GRISOFT\AVGFRE~1\BAK

    25/04/2007 09.11 416.256 avgcc.exe
    1 File 416.256 byte
    2 Directory 17.659.621.376 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\ADOBE\ACROBA~1.0\READER\BAK

    0 File 0 byte
    2 Directory 17.659.621.376 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\CYBERL~1\POWERDVD\LANGUAGE\BAK

    13/04/2006 10.09 49.152 Language.exe
    1 File 49.152 byte
    2 Directory 17.659.621.376 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

    12/01/2006 15.40 155.648 NeroCheck.exe
    09/10/2006 10.28 139.264 NMBgMonitor.exe
    2 File 294.912 byte
    2 Directory 17.659.621.376 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\121128~1.546\BAK

    19/04/2007 16.33 171.448 GoogleToolbarNotifier.exe
    1 File 171.448 byte
    2 Directory 17.659.617.280 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\JAVA\JRE16~2.0_0\BIN\BAK

    12/07/2007 03.00 132.496 jusched.exe
    1 File 132.496 byte
    2 Directory 17.659.617.280 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

    26/11/2003 14.00 99.840 E_S4I0S2.EXE
    1 File 99.840 byte
    2 Directory 17.659.617.280 byte disponibili


    Duplicate files of bak directory contents
    ~~~~~~~~~~~~~~~~~~~~~~~

    81920 2 Oct 2003 "C:\Programmi\D-Tools\daemon.exe"
    81920 2 Oct 2003 "C:\Programmi\D-Tools\bak\daemon.exe"
    50688 19 Aug 2004 "C:\WINDOWS\system32\smss.exe"
    28672 18 Jun 2007 "C:\WINDOWS\system\bak\smss.exe"
    15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
    15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
    438359 21 Apr 2006 "C:\Programmi\Alice ti aiuta\SmartBridge\bak\MotiveSB.exe"
    30208 7 Dec 2005 "C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ. exe"
    579072 26 Dec 2007 "C:\Programmi\Grisoft\AVG7\avgcc.exe"
    416256 25 Apr 2007 "C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe"
    49152 13 Apr 2006 "C:\Programmi\CyberLink\PowerDVD\Language\bak\Lang uage.exe"
    155648 12 Jan 2006 "C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe"
    139264 9 Oct 2006 "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe"
    52272 19 Apr 2007 "C:\Programmi\Google\googletoolbar2user.exe"
    68856 25 Jul 2007 "C:\Programmi\Google\GoogleToolbarNotifier\GoogleT oolbarNotifier.exe"
    124912 23 Aug 2007 "C:\Programmi\Google\Google Updater\GoogleUpdater.exe"
    1836080 25 Jul 2007 "C:\Programmi\Google\Google Desktop Search\GoogleDesktopSetup.exe"
    15732984 18 Jun 2007 "C:\Documents and Settings\user\Desktop\setup\Google_Earth_BZXW.exe"
    138680 25 Jul 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
    124912 23 Aug 2007 "C:\Programmi\Google\Google Updater\2.2.940.34809\GoogleUpdaterRestartManager. exe"
    1836544 25 Jul 2007 "C:\Programmi\Google\Google Desktop Search\gcdtmp1\GoogleDesktopSetupHelper.exe"
    171448 19 Apr 2007 "C:\Programmi\Google\GoogleToolbarNotifier\1.2.112 8.5462\bak\GoogleToolbarNotifier.exe"
    132496 25 Sep 2007 "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe "
    132496 12 Jul 2007 "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe "
    132496 12 Jul 2007 "C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe "
    99840 26 Nov 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0S2 .EXE"
    99840 26 Nov 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_ S4I0S2.EXE"


    end of report


    Di nuovo ringrazio per l'aiuto, ciao

  6. #6
    Scaricati Avenger e mandalo in esecuzione.

    Clicca su "Input script manually" e poi clicca sulla lente di ingrandimento.

    Copia e incolla lo script sotto in blu:

    files to delete:

    C:\Programmi\D-Tools\daemon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0S2. EXE

    files to move:

    C:\Programmi\D-Tools\bak\daemon.exe | C:\Programmi\D-Tools\daemon.exe
    C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S 4I0S2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0S2. EXE



    Clicca poi su Done, poi due volte yes sulla finestre che ti appariranno e attendi che il pc si riavvii (se non lo fa automaticamente riavvia tu.

    Poi posta il nuovo script con FindAWF.

  7. #7
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    7
    Ho fatto come descritto sopra, però dopo aver cliccato Done, Avenger è tornato nell'interfaccia iniziale senza le 2 finestre da confermare, così ho riavviato il pc senza nemmeno chiudere il programma...

    Segue il report


    Find AWF report by noahdfear ©2006
    Version 1.40



    bak folders found
    ~~~~~~~~~~~

    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\D-TOOLS\BAK

    02/10/2003 01.20 81.920 daemon.exe
    1 File 81.920 byte
    2 Directory 17.650.896.896 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\MESSEN~1\BAK

    0 File 0 byte
    2 Directory 17.650.896.896 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\MSNMES~1\BAK

    0 File 0 byte
    2 Directory 17.650.892.800 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\WINDOWS\SYSTEM\BAK

    18/06/2007 16.47 28.672 smss.exe
    1 File 28.672 byte
    2 Directory 17.650.892.800 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\WINDOWS\SYSTEM32\BAK

    19/08/2004 14.39 15.360 ctfmon.exe
    1 File 15.360 byte
    2 Directory 17.650.892.800 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\ALICET~1\SMARTB~1\BAK

    21/04/2006 14.41 438.359 MotiveSB.exe
    1 File 438.359 byte
    2 Directory 17.650.892.800 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\CYBERL~1\POWERDVD\BAK

    07/12/2005 21.57 30.208 PDVDServ.exe
    1 File 30.208 byte
    2 Directory 17.650.892.800 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\GRISOFT\AVGFRE~1\BAK

    25/04/2007 09.11 416.256 avgcc.exe
    1 File 416.256 byte
    2 Directory 17.650.892.800 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\ADOBE\ACROBA~1.0\READER\BAK

    0 File 0 byte
    2 Directory 17.650.892.800 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\CYBERL~1\POWERDVD\LANGUAGE\BAK

    13/04/2006 10.09 49.152 Language.exe
    1 File 49.152 byte
    2 Directory 17.650.892.800 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

    12/01/2006 15.40 155.648 NeroCheck.exe
    09/10/2006 10.28 139.264 NMBgMonitor.exe
    2 File 294.912 byte
    2 Directory 17.650.892.800 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\121128~1.546\BAK

    19/04/2007 16.33 171.448 GoogleToolbarNotifier.exe
    1 File 171.448 byte
    2 Directory 17.650.888.704 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\JAVA\JRE16~2.0_0\BIN\BAK

    12/07/2007 03.00 132.496 jusched.exe
    1 File 132.496 byte
    2 Directory 17.650.888.704 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

    26/11/2003 14.00 99.840 E_S4I0S2.EXE
    1 File 99.840 byte
    2 Directory 17.650.888.704 byte disponibili


    Duplicate files of bak directory contents
    ~~~~~~~~~~~~~~~~~~~~~~~

    81920 2 Oct 2003 "C:\Programmi\D-Tools\daemon.exe"
    81920 2 Oct 2003 "C:\Programmi\D-Tools\bak\daemon.exe"
    50688 19 Aug 2004 "C:\WINDOWS\system32\smss.exe"
    28672 18 Jun 2007 "C:\WINDOWS\system\bak\smss.exe"
    15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
    15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
    438359 21 Apr 2006 "C:\Programmi\Alice ti aiuta\SmartBridge\bak\MotiveSB.exe"
    30208 7 Dec 2005 "C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ. exe"
    579072 26 Dec 2007 "C:\Programmi\Grisoft\AVG7\avgcc.exe"
    416256 25 Apr 2007 "C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe"
    49152 13 Apr 2006 "C:\Programmi\CyberLink\PowerDVD\Language\bak\Lang uage.exe"
    155648 12 Jan 2006 "C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe"
    139264 9 Oct 2006 "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe"
    52272 19 Apr 2007 "C:\Programmi\Google\googletoolbar2user.exe"
    68856 25 Jul 2007 "C:\Programmi\Google\GoogleToolbarNotifier\GoogleT oolbarNotifier.exe"
    124912 23 Aug 2007 "C:\Programmi\Google\Google Updater\GoogleUpdater.exe"
    1836080 25 Jul 2007 "C:\Programmi\Google\Google Desktop Search\GoogleDesktopSetup.exe"
    15732984 18 Jun 2007 "C:\Documents and Settings\user\Desktop\setup\Google_Earth_BZXW.exe"
    138680 25 Jul 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
    124912 23 Aug 2007 "C:\Programmi\Google\Google Updater\2.2.940.34809\GoogleUpdaterRestartManager. exe"
    1836544 25 Jul 2007 "C:\Programmi\Google\Google Desktop Search\gcdtmp1\GoogleDesktopSetupHelper.exe"
    171448 19 Apr 2007 "C:\Programmi\Google\GoogleToolbarNotifier\1.2.112 8.5462\bak\GoogleToolbarNotifier.exe"
    132496 25 Sep 2007 "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe "
    132496 12 Jul 2007 "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe "
    132496 12 Jul 2007 "C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe "
    99840 26 Nov 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0S2 .EXE"
    99840 26 Nov 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_ S4I0S2.EXE"


    end of report


    Grazie

  8. #8
    Scusa, una mia dimenticanza. Dopo aver cliccato su done dovevi cliccare il semofaro verde.

    Rifai le stesse operazioni e posta il log.

    Scusa se prima ho dimenticato

  9. #9
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    7
    Okay, ho rifatto il procedimento
    Grazie di nuovo per l'aiuto che mi state dando



    Find AWF report by noahdfear ©2006
    Version 1.40



    bak folders found
    ~~~~~~~~~~~

    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\D-TOOLS\BAK

    0 File 0 byte
    2 Directory 17.634.398.208 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\MESSEN~1\BAK

    0 File 0 byte
    2 Directory 17.634.398.208 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\MSNMES~1\BAK

    0 File 0 byte
    2 Directory 17.634.394.112 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\WINDOWS\SYSTEM\BAK

    18/06/2007 16.47 28.672 smss.exe
    1 File 28.672 byte
    2 Directory 17.634.394.112 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\WINDOWS\SYSTEM32\BAK

    0 File 0 byte
    2 Directory 17.634.394.112 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\ALICET~1\SMARTB~1\BAK

    21/04/2006 14.41 438.359 MotiveSB.exe
    1 File 438.359 byte
    2 Directory 17.634.394.112 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\CYBERL~1\POWERDVD\BAK

    07/12/2005 21.57 30.208 PDVDServ.exe
    1 File 30.208 byte
    2 Directory 17.634.394.112 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\GRISOFT\AVGFRE~1\BAK

    25/04/2007 09.11 416.256 avgcc.exe
    1 File 416.256 byte
    2 Directory 17.634.394.112 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\ADOBE\ACROBA~1.0\READER\BAK

    0 File 0 byte
    2 Directory 17.634.394.112 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\CYBERL~1\POWERDVD\LANGUAGE\BAK

    13/04/2006 10.09 49.152 Language.exe
    1 File 49.152 byte
    2 Directory 17.634.394.112 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

    12/01/2006 15.40 155.648 NeroCheck.exe
    09/10/2006 10.28 139.264 NMBgMonitor.exe
    2 File 294.912 byte
    2 Directory 17.634.394.112 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\121128~1.546\BAK

    19/04/2007 16.33 171.448 GoogleToolbarNotifier.exe
    1 File 171.448 byte
    2 Directory 17.634.390.016 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\PROGRA~1\JAVA\JRE16~2.0_0\BIN\BAK

    0 File 0 byte
    2 Directory 17.634.390.016 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 50EB-41C3

    Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

    0 File 0 byte
    2 Directory 17.634.390.016 byte disponibili


    Duplicate files of bak directory contents
    ~~~~~~~~~~~~~~~~~~~~~~~

    50688 19 Aug 2004 "C:\WINDOWS\system32\smss.exe"
    28672 18 Jun 2007 "C:\WINDOWS\system\bak\smss.exe"
    438359 21 Apr 2006 "C:\Programmi\Alice ti aiuta\SmartBridge\bak\MotiveSB.exe"
    30208 7 Dec 2005 "C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ. exe"
    579072 26 Dec 2007 "C:\Programmi\Grisoft\AVG7\avgcc.exe"
    416256 25 Apr 2007 "C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe"
    49152 13 Apr 2006 "C:\Programmi\CyberLink\PowerDVD\Language\bak\Lang uage.exe"
    155648 12 Jan 2006 "C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe"
    139264 9 Oct 2006 "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe"
    52272 19 Apr 2007 "C:\Programmi\Google\googletoolbar2user.exe"
    68856 25 Jul 2007 "C:\Programmi\Google\GoogleToolbarNotifier\GoogleT oolbarNotifier.exe"
    124912 23 Aug 2007 "C:\Programmi\Google\Google Updater\GoogleUpdater.exe"
    1836080 25 Jul 2007 "C:\Programmi\Google\Google Desktop Search\GoogleDesktopSetup.exe"
    15732984 18 Jun 2007 "C:\Documents and Settings\user\Desktop\setup\Google_Earth_BZXW.exe"
    138680 25 Jul 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
    124912 23 Aug 2007 "C:\Programmi\Google\Google Updater\2.2.940.34809\GoogleUpdaterRestartManager. exe"
    1836544 25 Jul 2007 "C:\Programmi\Google\Google Desktop Search\gcdtmp1\GoogleDesktopSetupHelper.exe"
    171448 19 Apr 2007 "C:\Programmi\Google\GoogleToolbarNotifier\1.2.112 8.5462\bak\GoogleToolbarNotifier.exe"


    end of report

  10. #10
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    7
    Ahi ahi.... Franzisco nn c'è più...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.