SpyWare BeWare! ASAP
May 18, 2013, 08:10:33 PM *
Welcome, Guest. Please login or register.
Did you miss your activation email?

Login with username, password and session length
News:
 
   Home   Help Search Calendar Donations Login Register Chat  



Google It!
Pages: [1]   Go Down
  Print  
Author Topic: Trojan in winrkq32.dll  (Read 3834 times)
0 Members and 1 Guest are viewing this topic.
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« on: May 21, 2007, 08:44:16 AM »

My antivirus has found a trojan in
C:\windows\system32\winrkq32.dll
but it is unable to delete it or to repair the file.

What can I do?

Please help me ! Thanks so much
Logged
GR@PH;<'S
Moderator
Hero Member
*****
Offline Offline

Date Registered:April 01, 2004, 11:07:09 AM
Posts: 677



« Reply #1 on: May 21, 2007, 08:55:58 AM »

beforesunrise,
Download and try one these  [span style=\'color:blue\']TrojanHunter[/span][/url] (Note Trojan Scanner 30 day Trial) or[span style=\'color:blue\']a2[/span][/url]
then can you scan using  using
[span style=\'color:blue\']Ad-aware SE Build 106[/span][/url]
[span style=\'color:red\'][ Uninstall any old Ad-aware first then install SE][/span]
Then use the WebUpDate
to get the latest Definition file
[span style=\'color:blue\']SE1R171 -21.05.2007[/span]
To do this Open Ad-aware
Click the WebUpDate
button at the top right hand side of the Ad-aware screen (The world globe).
Click "Connect"
Ad-aware will then download the latest  Definition file for you.
To make sure it is updated , look at the main
Ad-aware screen, and look under "Initialization Status"
It should say the Latest Definition file.
then scan  doing a  [color]"Full Scan"[/color] and then post your logfile here by using the Add-Reply Feature .
As Logs are stored in :
C:\Documents and Settings\USERNAME\Application Data\Lavasoft\Ad-aware\Logs\.
An easy way to get there is to
click Start,
click Run
And type in and press ENTER: %appdata%
then click  Lavasoft
then Ad-Aware
and then Logs.
scroll down to find the latest one that you have
(by date & time)
and open it right Click select all
copy and then paste the contents of it here.
(Make sure that all of your Logfile has been posted, sometimes it will require two post's to get it all)
I recommend that you use the WebUpDate just before you scan that way you will always be up to date.

(note The Application Data is a hidden folder, so you will need to show hidden files and folders
and for Windows 98/ME users your logs are stored in
 C:\WINDOWS\All Users\Application Data\ ) by default.

GR@PH;<'S    thumbsup
 
Logged

press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least
LandzDown
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #2 on: May 21, 2007, 11:22:14 AM »

I've downloaded both TrojanHunter and AdAware (it is updated).
I've just done the scan with TrojanHunter and it has found some trojans. It has put them in quarantine.
Now I'm going to do the scan with Adaware in order to post here the log, as you told me.
Logged
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #3 on: May 21, 2007, 05:15:54 PM »

THIS IS MY AD-AWARE LOG
(it continues in the other post because it's too long)


Ad-Aware SE Build 1.06r1
File registro creato il:lunedì 21 maggio 2007 23.50.18
Created with Ad-Aware SE Personal, free for private use.
File delle definizioni in uso:SE1R171 21.05.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Riferimenti rilevati durante la scansione
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
AltnetBDE(Indice TAC:4):8 riferimenti totali
MRU List(Indice TAC:0):35 riferimenti totali
Tracking Cookie(Indice TAC:3):95 riferimenti totali
WhenU.SaveNow(Indice TAC:4):1 riferimenti totali
WinFixer(Indice TAC:10):2 riferimenti totali
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Imposta : Cerca voci a rischio trascurabile
Imposta : Modalità sicura (chiedi sempre conferma)
Imposta : Analizza processi attivi
Imposta : Analizza registro di sistema
Imposta : Analizza completamente registro di sistema
Imposta : Cerca URL dannosi nei Preferiti
Imposta : Analizza file Hosts

Extended Ad-Aware SE Settings
===========================
Imposta : Scarica processi e moduli riconosciuti durante la scansione
Imposta : Analizza registro di sistema per tutti gli utenti
Imposta : Tenta sempre di scaricare i moduli prima di eliminarli
Imposta : Scarica Esplora risorse e, se necessario, Internet Explorer durante la rimozione
Imposta : Abilita Windows a rimuovere i file in uso al riavvio del sistema
Imposta : Elimina oggetti in quarantena dopo il ripristino
Imposta : Includi impostazioni di base di Ad-Aware nel file registro
Imposta : Includi impostazioni aggiuntive di Ad-Aware nel file registro
Imposta : Includi riepilogo dei riferimenti nel file registro
Imposta : Includi dettagli sui flussi di dati alternativi nel file registro
Imposta : Emetti segnale acustico in presenza di oggetti critici a scansione completata


21-05-2007 23.50.18 - Scansione avviata (scansione completa del sistema).

 MRU List Oggetto riconosciuto!
    Percorso:          : C:\Documents and Settings\Alyssa\recent
    Descrizione        : list of recently opened documents


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\ahead\cover designer\recent file list
    Descrizione        : list of recently used files in ahead cover designer


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\ahead\nero - burning rom\recent file list
    Descrizione        : list of recently used files in nero burning rom


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\direct3d\mostrecentapplication
    Descrizione        : most recent application to use microsoft direct3d


 MRU List Oggetto riconosciuto!
    Percorso:          : software\microsoft\direct3d\mostrecentapplication
    Descrizione        : most recent application to use microsoft direct3d


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\direct3d\mostrecentapplication
    Descrizione        : most recent application to use microsoft direct X


 MRU List Oggetto riconosciuto!
    Percorso:          : software\microsoft\direct3d\mostrecentapplication
    Descrizione        : most recent application to use microsoft direct X


 MRU List Oggetto riconosciuto!
    Percorso:          : software\microsoft\directdraw\mostrecentapplication
    Descrizione        : most recent application to use microsoft directdraw


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\internet explorer
    Descrizione        : last download directory used in microsoft internet explorer


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\internet explorer\typedurls
    Descrizione        : list of recently entered addresses in microsoft internet explorer


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\mediaplayer\medialibraryui
    Descrizione        : last selected node in the microsoft windows media player media library


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\mediaplayer\player\recentfilelist
    Descrizione        : list of recently used files in microsoft windows media player


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\mediaplayer\player\recenturllist
    Descrizione        : list of recently used web addresses in microsoft windows media player


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\mediaplayer\player\settings
    Descrizione        : last save as directory used in jasc paint shop pro


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\mediaplayer\player\settings
    Descrizione        : last open directory used in jasc paint shop pro


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\mediaplayer\preferences
    Descrizione        : last cd record path used in microsoft windows media player


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\mediaplayer\preferences
    Descrizione        : last playlist index loaded in microsoft windows media player


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\mediaplayer\preferences
    Descrizione        : last playlist loaded in microsoft windows media player


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\mediaplayer\preferences
    Descrizione        : last search path used in microsoft windows media player


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\microsoft management console\recent file list
    Descrizione        : list of recent snap-ins used in the microsoft management console


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\ntbackup\log files
    Descrizione        : list of recent logfiles in microsoft backup


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\office\11.0\common\general
    Descrizione        : list of recently used symbols in microsoft office


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\office\11.0\powerpoint\recent file list
    Descrizione        : list of recent files used by microsoft powerpoint


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\office\11.0\powerpoint\recent templates
    Descrizione        : list of recent templates used by microsoft powerpoint


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\office\11.0\powerpoint\recent typeface list
    Descrizione        : list of recently used typefaces in microsoft powerpoint


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\office\11.0\powerpoint\recentfolderlist
    Descrizione        : list of recent folders used by microsoft powerpoint


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\office\11.0\powerpoint\recenttemplatelist
    Descrizione        : list of recent templates used by microsoft powerpoint


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\search assistant\acmru
    Descrizione        : list of recent search terms used with the search assistant


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\windows\currentversion\applets\paint\recent file list
    Descrizione        : list of files recently opened using microsoft paint


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\windows\currentversion\applets\wordpad\recent file list
    Descrizione        : list of recent files opened using wordpad


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
    Descrizione        : list of recent programs opened


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
    Descrizione        : list of recently saved files, stored according to file extension


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\windows\currentversion\explorer\recentdocs
    Descrizione        : list of recent documents opened


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\windows\currentversion\explorer\runmru
    Descrizione        : mru list for items opened in start | run


 MRU List Oggetto riconosciuto!
    Percorso:          : S-1-5-21-725345543-1659004503-682003330-1004\software\microsoft\windows media\wmsdk\general
    Descrizione        : windows media sdk


Elenco dei processi in esecuzione
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    FilePath           : \SystemRoot\System32\
    ProcessID          : 704
    ThreadCreationTime : 21-05-2007 21.06.15
    BasePriority       : Normal


#:2 [csrss.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 752
    ThreadCreationTime : 21-05-2007 21.06.16
    BasePriority       : Normal


#:3 [winlogon.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 780
    ThreadCreationTime : 21-05-2007 21.06.18
    BasePriority       : High


#:4 [services.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 824
    ThreadCreationTime : 21-05-2007 21.06.18
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Applicazione Servizi e Controller
    InternalName       : services.exe
    LegalCopyright     : © Microsoft Corporation. Tutti i diritti riservati.
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 836
    ThreadCreationTime : 21-05-2007 21.06.18
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

#:6 [ati2evxx.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1012
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 6.14.10.4118
    ProductVersion     : 6.14.10.4118.02
    ProductName        : ATI External Event Utility for WindowsNT and Windows9X
    CompanyName        : ATI Technologies Inc.
    FileDescription    : ATI External Event Utility EXE Module
    InternalName       : ATI2EVXX.EXE
    LegalCopyright     : Copyright © 1999-2004 ATI Technologies Inc.
    OriginalFilename   : ATI2EVXX.EXE

#:7 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1028
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:8 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1108
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:9 [svchost.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 1196
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:10 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1316
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:11 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1352
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:12 [spoolsv.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1560
    ThreadCreationTime : 21-05-2007 21.06.20
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
    ProductVersion     : 5.1.2600.2696
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

#:13 [guard.exe]
    FilePath           : C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\
    ProcessID          : 1680
    ThreadCreationTime : 21-05-2007 21.06.26
    BasePriority       : Normal
    FileVersion        : 7, 5, 0, 47
    ProductVersion     : 7, 5, 0, 47
    ProductName        : AVG Anti-Spyware
    CompanyName        : Anti-Malware Development a.s.
    FileDescription    : AVG Anti-Spyware guard
    InternalName       : AVG Anti-Spyware guard
    LegalCopyright     : Copyright © 2006 Anti-Malware Development a.s.
    OriginalFilename   : guard.exe

#:14 [ati2evxx.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1836
    ThreadCreationTime : 21-05-2007 21.06.31
    BasePriority       : Normal
    FileVersion        : 6.14.10.4118
    ProductVersion     : 6.14.10.4118.02
    ProductName        : ATI External Event Utility for WindowsNT and Windows9X
    CompanyName        : ATI Technologies Inc.
    FileDescription    : ATI External Event Utility EXE Module
    InternalName       : ATI2EVXX.EXE
    LegalCopyright     : Copyright © 1999-2004 ATI Technologies Inc.
    OriginalFilename   : ATI2EVXX.EXE

#:15 [explorer.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 1968
    ThreadCreationTime : 21-05-2007 21.06.31
    BasePriority       : Normal
    FileVersion        : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 6.00.2900.2180
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Esplora risorse
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. Tutti i diritti riservati.
    OriginalFilename   : EXPLORER.EXE

#:16 [soundman.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 212
    ThreadCreationTime : 21-05-2007 21.06.36
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 17
    ProductVersion     : 1, 0, 0, 17
    ProductName        : Realtek HD Sound Manager
    CompanyName        : Realtek Semiconductor Corp.
    FileDescription    : Realtek Sound Manager
    InternalName       : ALSMTray
    LegalCopyright     : Copyright © 2004 Realtek Semiconductor Corp.
    OriginalFilename   : ALSMTray.exe
    Comments           : Realtek HD Audio Sound Manager

#:17 [alcwzrd.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 232
    ThreadCreationTime : 21-05-2007 21.06.36
    BasePriority       : Normal
    FileVersion        : 1.1.0.23
    ProductVersion     : 1.1.0.23
    ProductName        : ALCWZRD
    CompanyName        : RealTek Semicoductor Corp.
    FileDescription    : RealTek AlcWzrd Application
    InternalName       : ALCWZRD.EXE
    LegalCopyright     : Copyright © 2003-2004 Realtek Semiconductor Corp.
    OriginalFilename   : ALCWZRD.EXE
    Comments           : 2005/07/14

#:18 [fsm32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 248
    ThreadCreationTime : 21-05-2007 21.06.36
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Settings and Statistics
    InternalName       : FSM
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FSM32.EXE

#:19 [pdvdserv.exe]
    FilePath           : C:\Programmi\CyberLink\PowerDVD\
    ProcessID          : 272
    ThreadCreationTime : 21-05-2007 21.06.37
    BasePriority       : Normal
    FileVersion        : 6.00.1027
    ProductVersion     : 6.00.1027
    ProductName        : PowerDVD
    CompanyName        : Cyberlink Corp.
    FileDescription    : PowerDVD RC Service
    InternalName       : PowerDVD RC Service
    LegalCopyright     : Copyright © CyberLink Corp. 1997-2004
    OriginalFilename   : PDVDSERV.EXE

#:20 [lvcoms.exe]
    FilePath           : C:\Programmi\File comuni\Logitech\QCDriver\
    ProcessID          : 288
    ThreadCreationTime : 21-05-2007 21.06.37
    BasePriority       : Normal
    FileVersion        : 6.0.0.1208
    ProductVersion     : 6.0.0.1208
    ProductName        : Logitech QuickCam
    CompanyName        : Logitech Inc.
    FileDescription    : LVCom Server
    InternalName       : LVComS.exe
    LegalCopyright     : © 1996-2001 Logitech.  All rights reserved.
    OriginalFilename   : LVComS.exe

#:21 [rundll32.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 348
    ThreadCreationTime : 21-05-2007 21.06.37
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Modulo di esecuzione DLL come applicazioni
    InternalName       : rundll
    LegalCopyright     : © Microsoft Corporation. Tutti i diritti riservati.
    OriginalFilename   : RUNDLL.EXE

#:22 [jusched.exe]
    FilePath           : C:\Programmi\Java\jre1.6.0_01\bin\
    ProcessID          : 400
    ThreadCreationTime : 21-05-2007 21.06.37
    BasePriority       : Normal


#:23 [motivesb.exe]
    FilePath           : C:\PROGRA~1\ALICET~1\SMARTB~1\
    ProcessID          : 560
    ThreadCreationTime : 21-05-2007 21.06.38
    BasePriority       : Normal
    FileVersion        : 5.8.20.asst_classic.smartbridge.20051004_074000
    ProductVersion     : 5.8.20.asst_classic.smartbridge
    ProductName        : Motive System
    CompanyName        : Motive Communications, Inc.
    FileDescription    : Motive SmartBridge
    InternalName       : version
    LegalCopyright     : Copyright 1998-2003
    OriginalFilename   : version

#:24 [ituneshelper.exe]
    FilePath           : C:\Programmi\iTunes\
    ProcessID          : 592
    ThreadCreationTime : 21-05-2007 21.06.38
    BasePriority       : Normal
    FileVersion        : 7.1.1.5
    ProductVersion     : 7.1.1.5
    ProductName        : iTunes
    CompanyName        : Apple Inc.
    FileDescription    : iTunesHelper Module
    InternalName       : iTunesHelper
    LegalCopyright     : © 2003-2007 Apple Inc. All Rights Reserved.
    OriginalFilename   : iTunesHelper.exe

#:25 [launchapplication.exe]
    FilePath           : C:\Programmi\Nokia\Nokia PC Suite 6\
    ProcessID          : 600
    ThreadCreationTime : 21-05-2007 21.06.38
    BasePriority       : Normal


#:26 [thguard.exe]
    FilePath           : C:\Programmi\TrojanHunter 4.6\
    ProcessID          : 668
    ThreadCreationTime : 21-05-2007 21.06.39
    BasePriority       : Normal
    FileVersion        : 4.5.0.277
    ProductVersion     : 1.0.0.0
    ProductName        : TrojanHunter Guard
    CompanyName        : Mischel Internet Security
    FileDescription    : TrojanHunter Guard
    LegalCopyright     : Mischel Internet Security
    LegalTrademarks    : TrojanHunter is a trademark of Mischel Internet Security.
    OriginalFilename   : THGuard.exe

#:27 [ctfmon.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 680
    ThreadCreationTime : 21-05-2007 21.06.39
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : CTF Loader
    InternalName       : CTFMON
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : CTFMON.EXE

#:28 [nmbgmonitor.exe]
    FilePath           : C:\Programmi\File comuni\Ahead\lib\
    ProcessID          : 688
    ThreadCreationTime : 21-05-2007 21.06.39
    BasePriority       : Normal


#:29 [bttray.exe]
    FilePath           : C:\Programmi\Software Bluetooth\
    ProcessID          : 972
    ThreadCreationTime : 21-05-2007 21.06.41
    BasePriority       : Normal
    FileVersion        : 1.4.2 Build 10
    ProductVersion     : 1.4.2 Build 10
    ProductName        : Bluetooth Software 1.4.2 Build 10
    CompanyName        : WIDCOMM, Inc.
    FileDescription    : Bluetooth Tray Application
    InternalName       : BTTray
    LegalCopyright     : Copyright WIDCOMM, Inc. 2000-2003.
    OriginalFilename   : BTTray.exe

#:30 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1384
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:31 [btwdins.exe]
    FilePath           : C:\Programmi\Software Bluetooth\bin\
    ProcessID          : 1396
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 1.4.2 Build 10
    ProductVersion     : 1.4.2 Build 10
    ProductName        : Bluetooth Software 1.4.2 Build 10
    CompanyName        : WIDCOMM, Inc.
    FileDescription    : Bluetooth Support Server
    InternalName       : BTWDIns
    LegalCopyright     : Copyright WIDCOMM, Inc. 2000-2003.
    OriginalFilename   : BTWDIns.EXE

#:32 [e_s00rp1.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1508
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 2.03
    ProductVersion     : 2.03
    ProductName        : EPSON Status Monitor 3
    CompanyName        : SEIKO EPSON CORPORATION
    FileDescription    : EPSON Status Monitor 3
    InternalName       : E_S00RP1
    LegalCopyright     : Copyright © SEIKO EPSON CORP. 2004
    OriginalFilename   : E_S00RP1.EXE

#:33 [fsgk32st.exe]
    FilePath           : C:\Programmi\F-Secure\Anti-Virus\
    ProcessID          : 1624
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 1, 0, 10210, 0
    ProductVersion     : 1, 0, 10210, 56
    ProductName        : F-Secure Corp. Startup service
    CompanyName        : F-Secure Corp.
    FileDescription    : fsgk32st
    InternalName       : fsgk32
    LegalCopyright     : Copyright © 2004
    OriginalFilename   : fsgk32st.exe
    Comments           : Startup service for Gatekeeper Handler

#:34 [fsgk32.exe]
    FilePath           : C:\Programmi\F-Secure\Anti-Virus\
    ProcessID          : 1676
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.50.10240
    ProductVersion     : 5.50.10240
    ProductName        : F-Secure Corp. fsgk32
    CompanyName        : F-Secure Corp.
    FileDescription    : Gatekeeper Handler II
    InternalName       : fsgk32
    LegalCopyright     : Copyright © 2003
    OriginalFilename   : fsgk32.exe
    Comments           : release

#:35 [fsbwsys.exe]
    FilePath           : C:\Programmi\F-Secure\BackWeb\7681197\program\
    ProcessID          : 1744
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 6.71.754
    ProductVersion     : 6.71
    ProductName        : F-Secure BackWeb
    CompanyName        : F-Secure Corp.
    FileDescription    : fsbwsys
    InternalName       : fsbwsys
    LegalCopyright     : Copyright © 2004 F-Secure Corporation
    OriginalFilename   : fsbwsys.exe

#:36 [fssm32.exe]
    FilePath           : C:\Programmi\F-Secure\Anti-Virus\
    ProcessID          : 1760
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.50.10210
    ProductVersion     : 5.50.10210
    ProductName        : F-Secure Corp. fssm32
    CompanyName        : F-Secure Corp.
    FileDescription    : fssm32
    InternalName       : fssm32
    LegalCopyright     : Copyright © 2003
    OriginalFilename   : fssm32.exe
    Comments           : release

#:37 [fsma32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 2056
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Management Agent
    InternalName       : VCH
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FSMA32.EXE

#:38 [fsmb32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 2112
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Message Broker
    InternalName       : FSMB
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FSMB32.EXE

#:39 [sagent4.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 2160
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 1, 7, 0, 0
    ProductVersion     : 1, 0, 0, 0
    ProductName        : EPSON Bi-directional Printer
    CompanyName        : SEIKO EPSON CORPORATION
    FileDescription    : SAgent4
    InternalName       : SAgent4
    LegalCopyright     : Copyright © SEIKO EPSON CORP. 2002-2004
    OriginalFilename   : SAGENT4.EXE

#:40 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 2212
    ThreadCreationTime : 21-05-2007 21.06.57
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:41 [fch32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 2452
    ThreadCreationTime : 21-05-2007 21.07.00
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Configuration Handler
    InternalName       : FCH
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FCH32.EXE

#:42 [wdfmgr.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 2468
    ThreadCreationTime : 21-05-2007 21.07.00
    BasePriority       : Normal
    FileVersion        : 5.2.3790.1230 built by: dnsrv(bld4act)
    ProductVersion     : 5.2.3790.1230
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows User Mode Driver Manager
    InternalName       : WdfMgr
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : WdfMgr.exe

#:43 [fameh32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 2632
    ThreadCreationTime : 21-05-2007 21.07.00
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Alert and Management Extension Handler
    InternalName       : FAMEH
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FAMEH32.EXE

#:44 [ipodservice.exe]
    FilePath           : C:\Programmi\iPod\bin\
    ProcessID          : 3064
    ThreadCreationTime : 21-05-2007 21.07.03
    BasePriority       : Normal
    FileVersion        : 7.1.1.5
    ProductVersion     : 7.1.1.5
    ProductName        : iTunes
    CompanyName        : Apple Inc.
    FileDescription    : iPodService Module
    InternalName       : iPodService
    LegalCopyright     : © 2003-2007 Apple Inc. All Rights Reserved.
    OriginalFilename   : iPodService.exe

#:45 [servicelayer.exe]
    FilePath           : C:\Programmi\PC Connectivity Solution\
    ProcessID          : 3184
    ThreadCreationTime : 21-05-2007 21.07.03
    BasePriority       : Normal
    FileVersion        : 6, 83, 78, 3
    ProductVersion     : 3.1
    ProductName        : PC Connectivity Solution
    CompanyName        : Nokia.
    FileDescription    : ServiceLayer Module
    InternalName       : ServiceLayer
    LegalCopyright     : Copyright © 2002-2007 Nokia. All Rights Reserved.
    OriginalFilename   : ServiceLayer.exe

#:46 [fnrb32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 3508
    ThreadCreationTime : 21-05-2007 21.07.06
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Network Request Broker
    InternalName       : FNRB
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FNRB32.EXE

#:47 [fih32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 3548
    ThreadCreationTime : 21-05-2007 21.07.06
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Installation Launcher
    InternalName       : ILAUNCHR
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : ILAUNCHR.EXE

#:48 [fsav32.exe]
    FilePath           : C:\Programmi\F-Secure\Anti-Virus\
    ProcessID          : 3564
    ThreadCreationTime : 21-05-2007 21.07.06
    BasePriority       : Normal
    FileVersion        : 5.42.10230
    ProductVersion     : 5.42.10230
    ProductName        : F-Secure Anti-Virus
    CompanyName        : F-Secure Corporation
    FileDescription    : FSAV Handler
    InternalName       : FSAV32
    LegalCopyright     : Copyright © 1998-2004, F-Secure Corporation
    OriginalFilename   : FSAV32.exe

#:49 [alg.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 3604
    ThreadCreationTime : 21-05-2007 21.07.06
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Application Layer Gateway Service
    InternalName       : ALG.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : ALG.exe

#:50 [firefox.exe]
    FilePath           : C:\Programmi\Mozilla Firefox\
    ProcessID          : 3676
    ThreadCreationTime : 21-05-2007 21.47.18
    BasePriority       : Normal


#:51 [ad-aware.exe]
    FilePath           : C:\Programmi\Lavasoft\Ad-Aware SE Personal\
    ProcessID          : 1980
    ThreadCreationTime : 21-05-2007 21.48.02
    BasePriority       : Normal
    FileVersion        : 6.2.0.236
    ProductVersion     : SE 106
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft AB Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

#:52 [msnmsgr.exe]
    FilePath           : C:\Programmi\MSN Messenger\
    ProcessID          : 264
    ThreadCreationTime : 21-05-2007 21.48.06
    BasePriority       : Normal
    FileVersion        : 8.1.0178.00
    ProductVersion     : 8.1.0178
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger
    InternalName       : msnmsgr.exe
    LegalCopyright     : Copyright © Microsoft Corporation.  All rights reserved.
    OriginalFilename   : msnmsgr.exe

#:53 [usnsvc.exe]
    FilePath           : C:\Programmi\MSN Messenger\
    ProcessID          : 1400
    ThreadCreationTime : 21-05-2007 21.48.28
    BasePriority       : Normal
    FileVersion        : 8.1.0178.00
    ProductVersion     : 8.1.0178
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger Sharing USN Journal Reader Service
    InternalName       : usnsvc.exe
    LegalCopyright     : Copyright © Microsoft Corporation.  All rights reserved.
    OriginalFilename   : usnsvc.exe

Risultati della scansione della memoria:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 35


Scansione del registro di sistema avviata
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati della scansione del registro di sistema:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 35


Scansione completa del registro di sistema avviata
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati della scansione completa del registro di sistema:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 35


Scansione dei tracking cookie avviata
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alyssa@atdmt[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           : Hits:1
    Valore             : Cookie:alyssa@atdmt.com/
    Expires            : 19-05-2012 2.00.00
    LastSync           : Hits:1
    UseCount           : 0
    Hits               : 1

Risultati della scansione dei tracking cookie:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 1
Oggetti rilevati: 36



Scansione completa ed esame dei file (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati della scansione del disco per C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 36


Scansione completa ed esame dei file (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 WinFixer Oggetto riconosciuto!
    Tipo               : File
    Dati               : CrXML.dll
    Valutazione TAC    : 10
    Categoria          : Misc
    Commento           :
    Oggetto            : D:\amenta\dati\Programmi\File comuni\WinSoftware\
    FileVersion        : 0.1.4.0
    ProductVersion     : 0.1.4.0
    ProductName        : CRXML
    CompanyName        : WinSofware
    FileDescription    : CRXML component
    InternalName       : CryptoXML.dll
    LegalCopyright     : © 2005 WinSofware.  All rights reserved.
    OriginalFilename   : CryptoXML.dll


 WinFixer Oggetto riconosciuto!
    Tipo               : File
    Dati               : PCheck.dll
    Valutazione TAC    : 10
    Categoria          : Misc
    Commento           :
    Oggetto            : D:\amenta\dati\Programmi\File comuni\WinSoftware\
    FileVersion        : 1.0.4.0
    ProductVersion     : 1.0.4.0
    ProductName        : Products Checker
    CompanyName        : WinSoftware, Ltd.
    FileDescription    : Products Checker
    InternalName       : PCheck.dll
    LegalCopyright     : 2005 © WinSoftware, Ltd. All rights reserved.
    OriginalFilename   : PCheck.dll


 WhenU.SaveNow Oggetto riconosciuto!
    Tipo               : File
    Dati               : Save.exe
    Valutazione TAC    : 4
    Categoria          : Misc
    Commento           :
    Oggetto            : D:\amenta\dati\Programmi\Save\
    FileVersion        : 2, 9, 0, 42
    ProductVersion     : 2, 9, 0, 42
    ProductName        : WhenU Save
    CompanyName        : WhenU.com, Inc.
    FileDescription    : WhenU Save
    InternalName       : Save
    LegalCopyright     : Copyright 2001-2005
    OriginalFilename   : Save.exe


 AltnetBDE Oggetto riconosciuto!
    Tipo               : File
    Dati               : admdata.dll
    Valutazione TAC    : 4
    Categoria          : Data Miner
    Commento           :
    Oggetto            : D:\amenta\dati\WINDOWS\Temp\Altnet\
    FileVersion        : 1, 0, 1, 10
    ProductVersion     : 1, 0, 0, 0
    ProductName        : ADMData
    CompanyName        : Altnet
    FileDescription    : ADMData
    InternalName       : ADMData
    LegalCopyright     : Copyright 1999
    OriginalFilename   : ADMData.dll


 AltnetBDE Oggetto riconosciuto!
    Tipo               : File
    Dati               : dmfiles.cab
    Valutazione TAC    : 4
    Categoria          : Data Miner
    Commento           :
    Oggetto            : D:\amenta\dati\WINDOWS\Temp\Altnet\



 AltnetBDE Oggetto riconosciuto!
    Tipo               : File
    Dati               : DMinfo3.cab
    Valutazione TAC    : 4
    Categoria          : Data Miner
    Commento           :
    Oggetto            : D:\amenta\dati\WINDOWS\Temp\Altnet\



 AltnetBDE Oggetto riconosciuto!
    Tipo               : File
    Dati               : dminstall7.cab
    Valutazione TAC    : 4
    Categoria          : Data Miner
    Commento           :
    Oggetto            : D:\amenta\dati\WINDOWS\Temp\Altnet\



 AltnetBDE Oggetto riconosciuto!
    Tipo               : File
    Dati               : pmexe.cab
    Valutazione TAC    : 4
    Categoria          : Data Miner
    Commento           :
    Oggetto            : D:\amenta\dati\WINDOWS\Temp\Altnet\



 AltnetBDE Oggetto riconosciuto!
    Tipo               : File
    Dati               : pmfiles.cab
    Valutazione TAC    : 4
    Categoria          : Data Miner
    Commento           :
    Oggetto            : D:\amenta\dati\WINDOWS\Temp\Altnet\



 AltnetBDE Oggetto riconosciuto!
    Tipo               : File
    Dati               : pminstall.cab
    Valutazione TAC    : 4
    Categoria          : Data Miner
    Commento           :
    Oggetto            : D:\amenta\dati\WINDOWS\Temp\Altnet\



 AltnetBDE Oggetto riconosciuto!
    Tipo               : File
    Dati               : Setup.cab
    Valutazione TAC    : 4
    Categoria          : Data Miner
    Commento           :
    Oggetto            : D:\amenta\dati\WINDOWS\Temp\Altnet\



 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@about[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@about[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@ad.pro-advertising[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@ad.pro-advertising[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@adrevolver[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@adrevolver[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@ads.tripod.lycos[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@ads.tripod.lycos[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@ads2.drivelinemedia[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@ads2.drivelinemedia[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@adserver.andreafiore[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@adserver.andreafiore[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@apmebf[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@apmebf[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@bravenet[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@bravenet[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@clickauditor[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@clickauditor[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@digitalpoint[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@digitalpoint[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@fastclick[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@fastclick[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@fastclick[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@fastclick[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@hc2.humanclick[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@hc2.humanclick[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@kelkoo[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@kelkoo[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@kelkoo[3].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@kelkoo[3].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@landing.domainsponsor[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@landing.domainsponsor[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@maxserving[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@maxserving[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@mercury.bravenet[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@mercury.bravenet[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@metriweb[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@metriweb[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@newadserver.interfree[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@newadserver.interfree[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@pacificpoker[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@pacificpoker[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@roiservice[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@roiservice[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@studenti.adbureau[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@studenti.adbureau[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@tradedoubler[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@tradedoubler[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@tripod[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@tripod[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@webads[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@webads[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@www.cibleclick[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@www.cibleclick[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@www.jackpotmadness[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@www.jackpotmadness[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : utente@xml.bravenetmedianetwork[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Cookies\utente@xml.bravenetmedianetwork[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@0[10].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@0[10].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@0[11].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@0[11].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@0[12].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@0[12].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@0[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@0[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@0[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@0[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@0[3].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@0[3].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@0[4].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@0[4].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@0[5].txt
   
Logged
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #4 on: May 21, 2007, 05:19:53 PM »

Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@ad.adtoma[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@ad.adtoma[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@ad.pro-advertising[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@ad.pro-advertising[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@ad6.bannerbank[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@ad6.bannerbank[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@adinterax[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@adinterax[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@adlegend[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@adlegend[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@adrevolver[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@adrevolver[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@adrevolver[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@adrevolver[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@ads.multimania.lycos[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@ads.multimania.lycos[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@ads.telegraph.co[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@ads.telegraph.co[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@ads.tripod.lycos[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@ads.tripod.lycos[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@ads.tripod.lycos[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@ads.tripod.lycos[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@ads2.drivelinemedia[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@ads2.drivelinemedia[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@adserv.20six[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@adserv.20six[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@adserver.andreafiore[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@adserver.andreafiore[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@adserver.portugalmail[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@adserver.portugalmail[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@adserver.roadside[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@adserver.roadside[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@adultfriendfinder[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@adultfriendfinder[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@apmebf[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@apmebf[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@bravenet[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@bravenet[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@etype.adbureau[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@etype.adbureau[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@exchange.bravenet[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@exchange.bravenet[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@excite[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@excite[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@freeze[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@freeze[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@hc2.humanclick[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@hc2.humanclick[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@ieee.adbureau[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@ieee.adbureau[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@indextools[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@indextools[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@inet-traffic[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@inet-traffic[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@insightexpressai[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@insightexpressai[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@instadia[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@instadia[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@kelkoo[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@kelkoo[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@kelkoo[3].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@kelkoo[3].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@landing.domainsponsor[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@landing.domainsponsor[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@live365[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@live365[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@maxserving[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@maxserving[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@metriweb[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@metriweb[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@newadserver.interfree[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@newadserver.interfree[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@okcounter[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@okcounter[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@overstock[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@overstock[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@please[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@please[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@rambler[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@rambler[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@shareasale[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@shareasale[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@studenti.adbureau[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@studenti.adbureau[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@telegraph.co[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@telegraph.co[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@tickle[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@tickle[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@tripod[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@tripod[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@webads[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@webads[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@webads[3].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@webads[3].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@webpower[2].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@webpower[2].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@www.clickedyclick[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@www.clickedyclick[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@www.needadvertising[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@www.needadvertising[1].txt

 Tracking Cookie Oggetto riconosciuto!
    Tipo               : IECache Entry
    Dati               : alessia@www48.seeq[1].txt
    Valutazione TAC    : 3
    Categoria          : Data Miner
    Commento           :
    Valore             : D:\amenta\Documents and Settings\Utente\Documenti\Alyssa\Dati (pc vecchio)\Cookies\alessia@www48.seeq[1].txt

Risultati della scansione del disco per D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 141


Scansione del file Hosts in corso......
Percorso file Hosts:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati della scansione del file Hosts:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 voci analizzate.
Oggetti critici nuovi:0
Oggetti rilevati: 141




Scansioni condizionali in corso...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati delle scansioni condizionali:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 141

0.10.04 Scansione completata

Riepilogo scansione
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durata scansione:00.19.46.563
Oggetti analizzati:209522
Oggetti identificati:106
Oggetti ignorati:0
Oggetti critici nuovi:106
Logged
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #5 on: May 21, 2007, 05:23:40 PM »

I HAVE A
[span style=\'font-size:14pt;line-height:100%\'] VUNDO TROJAN! [/span]
 :shoot:
please help me eliminate it
Logged
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #6 on: May 21, 2007, 05:33:20 PM »

Ad-Aware SE Build 1.06r1
File registro creato il:martedì 22 maggio 2007 0.13.12
Created with Ad-Aware SE Personal, free for private use.
File delle definizioni in uso:SE1R171 21.05.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Riferimenti rilevati durante la scansione
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
AltnetBDE(Indice TAC:4):1 riferimenti totali
WhenU.SaveNow(Indice TAC:4):1 riferimenti totali
WinFixer(Indice TAC:10):2 riferimenti totali
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Imposta : Cerca voci a rischio trascurabile
Imposta : Modalità sicura (chiedi sempre conferma)
Imposta : Analizza processi attivi
Imposta : Analizza registro di sistema
Imposta : Analizza completamente registro di sistema
Imposta : Cerca URL dannosi nei Preferiti
Imposta : Analizza file Hosts

Extended Ad-Aware SE Settings
===========================
Imposta : Scarica processi e moduli riconosciuti durante la scansione
Imposta : Analizza registro di sistema per tutti gli utenti
Imposta : Tenta sempre di scaricare i moduli prima di eliminarli
Imposta : Scarica Esplora risorse e, se necessario, Internet Explorer durante la rimozione
Imposta : Abilita Windows a rimuovere i file in uso al riavvio del sistema
Imposta : Elimina oggetti in quarantena dopo il ripristino
Imposta : Includi impostazioni di base di Ad-Aware nel file registro
Imposta : Includi impostazioni aggiuntive di Ad-Aware nel file registro
Imposta : Includi riepilogo dei riferimenti nel file registro
Imposta : Includi dettagli sui flussi di dati alternativi nel file registro
Imposta : Emetti segnale acustico in presenza di oggetti critici a scansione completata


22-05-2007 0.13.12 - Scansione avviata (scansione completa del sistema).

Elenco dei processi in esecuzione
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    FilePath           : \SystemRoot\System32\
    ProcessID          : 704
    ThreadCreationTime : 21-05-2007 21.06.15
    BasePriority       : Normal


#:2 [csrss.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 752
    ThreadCreationTime : 21-05-2007 21.06.16
    BasePriority       : Normal


#:3 [winlogon.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 780
    ThreadCreationTime : 21-05-2007 21.06.18
    BasePriority       : High


#:4 [services.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 824
    ThreadCreationTime : 21-05-2007 21.06.18
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Applicazione Servizi e Controller
    InternalName       : services.exe
    LegalCopyright     : © Microsoft Corporation. Tutti i diritti riservati.
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 836
    ThreadCreationTime : 21-05-2007 21.06.18
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

#:6 [ati2evxx.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1012
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 6.14.10.4118
    ProductVersion     : 6.14.10.4118.02
    ProductName        : ATI External Event Utility for WindowsNT and Windows9X
    CompanyName        : ATI Technologies Inc.
    FileDescription    : ATI External Event Utility EXE Module
    InternalName       : ATI2EVXX.EXE
    LegalCopyright     : Copyright © 1999-2004 ATI Technologies Inc.
    OriginalFilename   : ATI2EVXX.EXE

#:7 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1028
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:8 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1108
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:9 [svchost.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 1196
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:10 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1316
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:11 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1352
    ThreadCreationTime : 21-05-2007 21.06.19
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:12 [spoolsv.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1560
    ThreadCreationTime : 21-05-2007 21.06.20
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
    ProductVersion     : 5.1.2600.2696
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

#:13 [guard.exe]
    FilePath           : C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\
    ProcessID          : 1680
    ThreadCreationTime : 21-05-2007 21.06.26
    BasePriority       : Normal
    FileVersion        : 7, 5, 0, 47
    ProductVersion     : 7, 5, 0, 47
    ProductName        : AVG Anti-Spyware
    CompanyName        : Anti-Malware Development a.s.
    FileDescription    : AVG Anti-Spyware guard
    InternalName       : AVG Anti-Spyware guard
    LegalCopyright     : Copyright © 2006 Anti-Malware Development a.s.
    OriginalFilename   : guard.exe

#:14 [ati2evxx.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1836
    ThreadCreationTime : 21-05-2007 21.06.31
    BasePriority       : Normal
    FileVersion        : 6.14.10.4118
    ProductVersion     : 6.14.10.4118.02
    ProductName        : ATI External Event Utility for WindowsNT and Windows9X
    CompanyName        : ATI Technologies Inc.
    FileDescription    : ATI External Event Utility EXE Module
    InternalName       : ATI2EVXX.EXE
    LegalCopyright     : Copyright © 1999-2004 ATI Technologies Inc.
    OriginalFilename   : ATI2EVXX.EXE

#:15 [explorer.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 1968
    ThreadCreationTime : 21-05-2007 21.06.31
    BasePriority       : Normal
    FileVersion        : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 6.00.2900.2180
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Esplora risorse
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. Tutti i diritti riservati.
    OriginalFilename   : EXPLORER.EXE

#:16 [soundman.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 212
    ThreadCreationTime : 21-05-2007 21.06.36
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 17
    ProductVersion     : 1, 0, 0, 17
    ProductName        : Realtek HD Sound Manager
    CompanyName        : Realtek Semiconductor Corp.
    FileDescription    : Realtek Sound Manager
    InternalName       : ALSMTray
    LegalCopyright     : Copyright © 2004 Realtek Semiconductor Corp.
    OriginalFilename   : ALSMTray.exe
    Comments           : Realtek HD Audio Sound Manager

#:17 [alcwzrd.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 232
    ThreadCreationTime : 21-05-2007 21.06.36
    BasePriority       : Normal
    FileVersion        : 1.1.0.23
    ProductVersion     : 1.1.0.23
    ProductName        : ALCWZRD
    CompanyName        : RealTek Semicoductor Corp.
    FileDescription    : RealTek AlcWzrd Application
    InternalName       : ALCWZRD.EXE
    LegalCopyright     : Copyright © 2003-2004 Realtek Semiconductor Corp.
    OriginalFilename   : ALCWZRD.EXE
    Comments           : 2005/07/14

#:18 [fsm32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 248
    ThreadCreationTime : 21-05-2007 21.06.36
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Settings and Statistics
    InternalName       : FSM
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FSM32.EXE

#:19 [pdvdserv.exe]
    FilePath           : C:\Programmi\CyberLink\PowerDVD\
    ProcessID          : 272
    ThreadCreationTime : 21-05-2007 21.06.37
    BasePriority       : Normal
    FileVersion        : 6.00.1027
    ProductVersion     : 6.00.1027
    ProductName        : PowerDVD
    CompanyName        : Cyberlink Corp.
    FileDescription    : PowerDVD RC Service
    InternalName       : PowerDVD RC Service
    LegalCopyright     : Copyright © CyberLink Corp. 1997-2004
    OriginalFilename   : PDVDSERV.EXE

#:20 [lvcoms.exe]
    FilePath           : C:\Programmi\File comuni\Logitech\QCDriver\
    ProcessID          : 288
    ThreadCreationTime : 21-05-2007 21.06.37
    BasePriority       : Normal
    FileVersion        : 6.0.0.1208
    ProductVersion     : 6.0.0.1208
    ProductName        : Logitech QuickCam
    CompanyName        : Logitech Inc.
    FileDescription    : LVCom Server
    InternalName       : LVComS.exe
    LegalCopyright     : © 1996-2001 Logitech.  All rights reserved.
    OriginalFilename   : LVComS.exe

#:21 [rundll32.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 348
    ThreadCreationTime : 21-05-2007 21.06.37
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Modulo di esecuzione DLL come applicazioni
    InternalName       : rundll
    LegalCopyright     : © Microsoft Corporation. Tutti i diritti riservati.
    OriginalFilename   : RUNDLL.EXE

#:22 [jusched.exe]
    FilePath           : C:\Programmi\Java\jre1.6.0_01\bin\
    ProcessID          : 400
    ThreadCreationTime : 21-05-2007 21.06.37
    BasePriority       : Normal


#:23 [motivesb.exe]
    FilePath           : C:\PROGRA~1\ALICET~1\SMARTB~1\
    ProcessID          : 560
    ThreadCreationTime : 21-05-2007 21.06.38
    BasePriority       : Normal
    FileVersion        : 5.8.20.asst_classic.smartbridge.20051004_074000
    ProductVersion     : 5.8.20.asst_classic.smartbridge
    ProductName        : Motive System
    CompanyName        : Motive Communications, Inc.
    FileDescription    : Motive SmartBridge
    InternalName       : version
    LegalCopyright     : Copyright 1998-2003
    OriginalFilename   : version

#:24 [ituneshelper.exe]
    FilePath           : C:\Programmi\iTunes\
    ProcessID          : 592
    ThreadCreationTime : 21-05-2007 21.06.38
    BasePriority       : Normal
    FileVersion        : 7.1.1.5
    ProductVersion     : 7.1.1.5
    ProductName        : iTunes
    CompanyName        : Apple Inc.
    FileDescription    : iTunesHelper Module
    InternalName       : iTunesHelper
    LegalCopyright     : © 2003-2007 Apple Inc. All Rights Reserved.
    OriginalFilename   : iTunesHelper.exe

#:25 [launchapplication.exe]
    FilePath           : C:\Programmi\Nokia\Nokia PC Suite 6\
    ProcessID          : 600
    ThreadCreationTime : 21-05-2007 21.06.38
    BasePriority       : Normal


#:26 [thguard.exe]
    FilePath           : C:\Programmi\TrojanHunter 4.6\
    ProcessID          : 668
    ThreadCreationTime : 21-05-2007 21.06.39
    BasePriority       : Normal
    FileVersion        : 4.5.0.277
    ProductVersion     : 1.0.0.0
    ProductName        : TrojanHunter Guard
    CompanyName        : Mischel Internet Security
    FileDescription    : TrojanHunter Guard
    LegalCopyright     : Mischel Internet Security
    LegalTrademarks    : TrojanHunter is a trademark of Mischel Internet Security.
    OriginalFilename   : THGuard.exe

#:27 [ctfmon.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 680
    ThreadCreationTime : 21-05-2007 21.06.39
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : CTF Loader
    InternalName       : CTFMON
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : CTFMON.EXE

#:28 [nmbgmonitor.exe]
    FilePath           : C:\Programmi\File comuni\Ahead\lib\
    ProcessID          : 688
    ThreadCreationTime : 21-05-2007 21.06.39
    BasePriority       : Normal


#:29 [bttray.exe]
    FilePath           : C:\Programmi\Software Bluetooth\
    ProcessID          : 972
    ThreadCreationTime : 21-05-2007 21.06.41
    BasePriority       : Normal
    FileVersion        : 1.4.2 Build 10
    ProductVersion     : 1.4.2 Build 10
    ProductName        : Bluetooth Software 1.4.2 Build 10
    CompanyName        : WIDCOMM, Inc.
    FileDescription    : Bluetooth Tray Application
    InternalName       : BTTray
    LegalCopyright     : Copyright WIDCOMM, Inc. 2000-2003.
    OriginalFilename   : BTTray.exe

#:30 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1384
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:31 [btwdins.exe]
    FilePath           : C:\Programmi\Software Bluetooth\bin\
    ProcessID          : 1396
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 1.4.2 Build 10
    ProductVersion     : 1.4.2 Build 10
    ProductName        : Bluetooth Software 1.4.2 Build 10
    CompanyName        : WIDCOMM, Inc.
    FileDescription    : Bluetooth Support Server
    InternalName       : BTWDIns
    LegalCopyright     : Copyright WIDCOMM, Inc. 2000-2003.
    OriginalFilename   : BTWDIns.EXE

#:32 [e_s00rp1.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1508
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 2.03
    ProductVersion     : 2.03
    ProductName        : EPSON Status Monitor 3
    CompanyName        : SEIKO EPSON CORPORATION
    FileDescription    : EPSON Status Monitor 3
    InternalName       : E_S00RP1
    LegalCopyright     : Copyright © SEIKO EPSON CORP. 2004
    OriginalFilename   : E_S00RP1.EXE

#:33 [fsgk32st.exe]
    FilePath           : C:\Programmi\F-Secure\Anti-Virus\
    ProcessID          : 1624
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 1, 0, 10210, 0
    ProductVersion     : 1, 0, 10210, 56
    ProductName        : F-Secure Corp. Startup service
    CompanyName        : F-Secure Corp.
    FileDescription    : fsgk32st
    InternalName       : fsgk32
    LegalCopyright     : Copyright © 2004
    OriginalFilename   : fsgk32st.exe
    Comments           : Startup service for Gatekeeper Handler

#:34 [fsgk32.exe]
    FilePath           : C:\Programmi\F-Secure\Anti-Virus\
    ProcessID          : 1676
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.50.10240
    ProductVersion     : 5.50.10240
    ProductName        : F-Secure Corp. fsgk32
    CompanyName        : F-Secure Corp.
    FileDescription    : Gatekeeper Handler II
    InternalName       : fsgk32
    LegalCopyright     : Copyright © 2003
    OriginalFilename   : fsgk32.exe
    Comments           : release

#:35 [fsbwsys.exe]
    FilePath           : C:\Programmi\F-Secure\BackWeb\7681197\program\
    ProcessID          : 1744
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 6.71.754
    ProductVersion     : 6.71
    ProductName        : F-Secure BackWeb
    CompanyName        : F-Secure Corp.
    FileDescription    : fsbwsys
    InternalName       : fsbwsys
    LegalCopyright     : Copyright © 2004 F-Secure Corporation
    OriginalFilename   : fsbwsys.exe

#:36 [fssm32.exe]
    FilePath           : C:\Programmi\F-Secure\Anti-Virus\
    ProcessID          : 1760
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.50.10210
    ProductVersion     : 5.50.10210
    ProductName        : F-Secure Corp. fssm32
    CompanyName        : F-Secure Corp.
    FileDescription    : fssm32
    InternalName       : fssm32
    LegalCopyright     : Copyright © 2003
    OriginalFilename   : fssm32.exe
    Comments           : release

#:37 [fsma32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 2056
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Management Agent
    InternalName       : VCH
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FSMA32.EXE

#:38 [fsmb32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 2112
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Message Broker
    InternalName       : FSMB
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FSMB32.EXE

#:39 [sagent4.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 2160
    ThreadCreationTime : 21-05-2007 21.06.56
    BasePriority       : Normal
    FileVersion        : 1, 7, 0, 0
    ProductVersion     : 1, 0, 0, 0
    ProductName        : EPSON Bi-directional Printer
    CompanyName        : SEIKO EPSON CORPORATION
    FileDescription    : SAgent4
    InternalName       : SAgent4
    LegalCopyright     : Copyright © SEIKO EPSON CORP. 2002-2004
    OriginalFilename   : SAGENT4.EXE

#:40 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 2212
    ThreadCreationTime : 21-05-2007 21.06.57
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:41 [fch32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 2452
    ThreadCreationTime : 21-05-2007 21.07.00
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Configuration Handler
    InternalName       : FCH
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FCH32.EXE

#:42 [wdfmgr.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 2468
    ThreadCreationTime : 21-05-2007 21.07.00
    BasePriority       : Normal
    FileVersion        : 5.2.3790.1230 built by: dnsrv(bld4act)
    ProductVersion     : 5.2.3790.1230
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows User Mode Driver Manager
    InternalName       : WdfMgr
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : WdfMgr.exe

#:43 [fameh32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 2632
    ThreadCreationTime : 21-05-2007 21.07.00
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Alert and Management Extension Handler
    InternalName       : FAMEH
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FAMEH32.EXE

#:44 [ipodservice.exe]
    FilePath           : C:\Programmi\iPod\bin\
    ProcessID          : 3064
    ThreadCreationTime : 21-05-2007 21.07.03
    BasePriority       : Normal
    FileVersion        : 7.1.1.5
    ProductVersion     : 7.1.1.5
    ProductName        : iTunes
    CompanyName        : Apple Inc.
    FileDescription    : iPodService Module
    InternalName       : iPodService
    LegalCopyright     : © 2003-2007 Apple Inc. All Rights Reserved.
    OriginalFilename   : iPodService.exe

#:45 [servicelayer.exe]
    FilePath           : C:\Programmi\PC Connectivity Solution\
    ProcessID          : 3184
    ThreadCreationTime : 21-05-2007 21.07.03
    BasePriority       : Normal
    FileVersion        : 6, 83, 78, 3
    ProductVersion     : 3.1
    ProductName        : PC Connectivity Solution
    CompanyName        : Nokia.
    FileDescription    : ServiceLayer Module
    InternalName       : ServiceLayer
    LegalCopyright     : Copyright © 2002-2007 Nokia. All Rights Reserved.
    OriginalFilename   : ServiceLayer.exe

#:46 [fnrb32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 3508
    ThreadCreationTime : 21-05-2007 21.07.06
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Network Request Broker
    InternalName       : FNRB
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : FNRB32.EXE

#:47 [fih32.exe]
    FilePath           : C:\Programmi\F-Secure\Common\
    ProcessID          : 3548
    ThreadCreationTime : 21-05-2007 21.07.06
    BasePriority       : Normal
    FileVersion        : 5.22.6864
    ProductVersion     : 5.22 Build 6864
    ProductName        : F-Secure Management Agent
    CompanyName        : F-Secure Corporation
    FileDescription    : F-Secure Installation Launcher
    InternalName       : ILAUNCHR
    LegalCopyright     : Copyright © 1998-2004 F-Secure Corporation. All rights reserved.
    LegalTrademarks    : Windows ™ is a trademark of Microsoft Corporation
    OriginalFilename   : ILAUNCHR.EXE

#:48 [fsav32.exe]
    FilePath           : C:\Programmi\F-Secure\Anti-Virus\
    ProcessID          : 3564
    ThreadCreationTime : 21-05-2007 21.07.06
    BasePriority       : Normal
    FileVersion        : 5.42.10230
    ProductVersion     : 5.42.10230
    ProductName        : F-Secure Anti-Virus
    CompanyName        : F-Secure Corporation
    FileDescription    : FSAV Handler
    InternalName       : FSAV32
    LegalCopyright     : Copyright © 1998-2004, F-Secure Corporation
    OriginalFilename   : FSAV32.exe

#:49 [alg.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 3604
    ThreadCreationTime : 21-05-2007 21.07.06
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Application Layer Gateway Service
    InternalName       : ALG.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : ALG.exe

#:50 [ad-aware.exe]
    FilePath           : C:\Programmi\Lavasoft\Ad-Aware SE Personal\
    ProcessID          : 1980
    ThreadCreationTime : 21-05-2007 21.48.02
    BasePriority       : Normal
    FileVersion        : 6.2.0.236
    ProductVersion     : SE 106
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft AB Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

#:51 [msnmsgr.exe]
    FilePath           : C:\Programmi\MSN Messenger\
    ProcessID          : 264
    ThreadCreationTime : 21-05-2007 21.48.06
    BasePriority       : Normal
    FileVersion        : 8.1.0178.00
    ProductVersion     : 8.1.0178
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger
    InternalName       : msnmsgr.exe
    LegalCopyright     : Copyright © Microsoft Corporation.  All rights reserved.
    OriginalFilename   : msnmsgr.exe

#:52 [usnsvc.exe]
    FilePath           : C:\Programmi\MSN Messenger\
    ProcessID          : 1400
    ThreadCreationTime : 21-05-2007 21.48.28
    BasePriority       : Normal
    FileVersion        : 8.1.0178.00
    ProductVersion     : 8.1.0178
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger Sharing USN Journal Reader Service
    InternalName       : usnsvc.exe
    LegalCopyright     : Copyright © Microsoft Corporation.  All rights reserved.
    OriginalFilename   : usnsvc.exe

#:53 [firefox.exe]
    FilePath           : C:\Programmi\Mozilla Firefox\
    ProcessID          : 696
    ThreadCreationTime : 21-05-2007 22.12.14
    BasePriority       : Normal


Risultati della scansione della memoria:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 0


Scansione del registro di sistema avviata
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati della scansione del registro di sistema:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 0


Scansione completa del registro di sistema avviata
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati della scansione completa del registro di sistema:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 0


Scansione dei tracking cookie avviata
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Risultati della scansione dei tracking cookie:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 0



Scansione completa ed esame dei file (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati della scansione del disco per C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 0


Scansione completa ed esame dei file (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 WinFixer Oggetto riconosciuto!
    Tipo               : File
    Dati               : A0139514.dll
    Valutazione TAC    : 10
    Categoria          : Misc
    Commento           :
    Oggetto            : D:\System Volume Information\_restore{BD1AC397-A34E-416E-826D-786DB9121C1B}\RP419\
    FileVersion        : 0.1.4.0
    ProductVersion     : 0.1.4.0
    ProductName        : CRXML
    CompanyName        : WinSofware
    FileDescription    : CRXML component
    InternalName       : CryptoXML.dll
    LegalCopyright     : © 2005 WinSofware.  All rights reserved.
    OriginalFilename   : CryptoXML.dll


 WinFixer Oggetto riconosciuto!
    Tipo               : File
    Dati               : A0139515.dll
    Valutazione TAC    : 10
    Categoria          : Misc
    Commento           :
    Oggetto            : D:\System Volume Information\_restore{BD1AC397-A34E-416E-826D-786DB9121C1B}\RP419\
    FileVersion        : 1.0.4.0
    ProductVersion     : 1.0.4.0
    ProductName        : Products Checker
    CompanyName        : WinSoftware, Ltd.
    FileDescription    : Products Checker
    InternalName       : PCheck.dll
    LegalCopyright     : 2005 © WinSoftware, Ltd. All rights reserved.
    OriginalFilename   : PCheck.dll


 WhenU.SaveNow Oggetto riconosciuto!
    Tipo               : File
    Dati               : A0139516.exe
    Valutazione TAC    : 4
    Categoria          : Misc
    Commento           :
    Oggetto            : D:\System Volume Information\_restore{BD1AC397-A34E-416E-826D-786DB9121C1B}\RP419\
    FileVersion        : 2, 9, 0, 42
    ProductVersion     : 2, 9, 0, 42
    ProductName        : WhenU Save
    CompanyName        : WhenU.com, Inc.
    FileDescription    : WhenU Save
    InternalName       : Save
    LegalCopyright     : Copyright 2001-2005
    OriginalFilename   : Save.exe


 AltnetBDE Oggetto riconosciuto!
    Tipo               : File
    Dati               : A0139517.dll
    Valutazione TAC    : 4
    Categoria          : Data Miner
    Commento           :
    Oggetto            : D:\System Volume Information\_restore{BD1AC397-A34E-416E-826D-786DB9121C1B}\RP419\
    FileVersion        : 1, 0, 1, 10
    ProductVersion     : 1, 0, 0, 0
    ProductName        : ADMData
    CompanyName        : Altnet
    FileDescription    : ADMData
    InternalName       : ADMData
    LegalCopyright     : Copyright 1999
    OriginalFilename   : ADMData.dll


Risultati della scansione del disco per D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 4


Scansione del file Hosts in corso......
Percorso file Hosts:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati della scansione del file Hosts:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 voci analizzate.
Oggetti critici nuovi:0
Oggetti rilevati: 4




Scansioni condizionali in corso...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Risultati delle scansioni condizionali:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Oggetti critici nuovi: 0
Oggetti rilevati: 4

0.30.55 Scansione completata

Riepilogo scansione
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durata scansione:00.17.42.875
Oggetti analizzati:209457
Oggetti identificati:4
Oggetti ignorati:0
Oggetti critici nuovi:4

[span style=\'font-size:14pt;line-height:100%\']IF YOU NEED I CAN POST EVEN THE HIJACKTHIS REPORT!
THANKS!
[/span]
Logged
GR@PH;<'S
Moderator
Hero Member
*****
Offline Offline

Date Registered:April 01, 2004, 11:07:09 AM
Posts: 677



« Reply #7 on: May 22, 2007, 11:38:31 AM »

beforesunrise,
Please download [span style=\'color:blue\']VirtumundoBeGone[/span][/url] and save it on your desktop.
Then reboot your computer in [span style=\'color:blue\']SafeMode[/span][/url]

(Safe mode is the Windows diagnostics mode. When you start the computer in Safe mode, only the specific components that are needed to run the operating system are loaded. Safe mode does not allow some functions, such as connection to the Internet. It also loads a standard video driver at a low resolution; therefore, your programs and the Windows desktop may look different than usual, In addition, the desktop icons may have moved to different locations on the desktop.)

All Windows operating systems can be started in Safe mode.
(except Windows 3.1 and Windows NT )


Once in safe mode double-click VirtumundoBeGone and follow the instructions. Exit when it has finished.

Then rescan using [span style=\'color:blue\']HijackThis[/span][/url]  
then Doubleclick the HJT icon on your desktop, hit "Do a system scan and save logfile". Save the logfile and a txt-file will be produced.. Copy that one and paste it in the
[span style=\'color:red\']HijackThis Logs  forum[/span][/url].
Call it some ting like "my HijachThis log" in the [span style=\'color:red\']Topic Title[/span]
and then put "referred by GR@PH;<'S" as the [span style=\'color:red\']Topic Description[/span]
Also Please can you include a link to this post for reference

GR@PH;<'S   thumbsup  
Logged

press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least
LandzDown
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #8 on: May 22, 2007, 03:54:44 PM »

VIRTMUNDO LOG:

[05/22/2007, 22:48:16] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Alyssa\Desktop\VirtumundoBeGone.exe" )
[05/22/2007, 22:48:29] - Detected System Information:
[05/22/2007, 22:48:29] -  Windows Version: 5.1.2600, Service Pack 2
[05/22/2007, 22:48:29] -  Current Username: Alyssa (Admin)
[05/22/2007, 22:48:29] -  Windows is in SAFE mode with Networking.
[05/22/2007, 22:48:29] - Searching for Browser Helper Objects:
[05/22/2007, 22:48:29] -  BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[05/22/2007, 22:48:29] -  BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[05/22/2007, 22:48:29] -  BHO 3: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[05/22/2007, 22:48:29] - WARNING: BHO has no default name. Checking for Winlogon reference.
[05/22/2007, 22:48:30] -  No filename found. Continuing.
[05/22/2007, 22:48:30] -  BHO 4: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[05/22/2007, 22:48:30] - Finished Searching Browser Helper Objects
[05/22/2007, 22:48:30] - Finishing up...
[05/22/2007, 22:48:30] - Nothing found! Exiting...
 
Logged
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #9 on: May 22, 2007, 03:56:21 PM »

HJT  (IN SAFE MODE)  LOG:

Logfile of HijackThis v1.99.1
Scan saved at 22.49.00, on 22/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Alyssa\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.it
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5auth.srf?lc=1040
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programmi\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmi\File comuni\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series (Copia 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P36 "EPSON Stylus DX3800 Series (Copia 1)" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series (Copia 2)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P36 "EPSON Stylus DX3800 Series (Copia 2)" /O5 "LPT1:" /M "Stylus DX3800"
O4 - HKLM\..\Run: [\\PORTATILE\PRINTER] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P19 "\\PORTATILE\PRINTER" /O19 "\\PORTATILE\PRINTER" /M "Stylus DX3800"
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [THGuard] "C:\Programmi\TrojanHunter 4.6\THGuard.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/it/it/importer/MypixUploader.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: {2C1A5446-45E1-412F-BF68-EBFBB8405A1B} (McciLog Class) - http://aiuto.alice.it/ata/static/installer...aller_4-1-4.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by124w.bay124.mail.live.com/mail/re...es/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1145915894000
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://filelodge.bolt.com/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{34D600D2-3AF5-4DD5-A199-90ABE9F77384}: NameServer = 151.99.125.2,151.99.125.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winrkq32 - winrkq32.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\Software Bluetooth\bin\btwdins.exe
O23 - Service: EPSON V3 Service2(03) (EPSON_PM_RPCV2_01) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP1.EXE
O23 - Service: F-Secure BackWeb LAN Access - F-Secure Corporation - C:\Programmi\F-Secure\BackWeb\7681197\program\fsbwlan.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Programmi\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Programmi\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programmi\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programmi\F-Secure\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe
 
Logged
GR@PH;<'S
Moderator
Hero Member
*****
Offline Offline

Date Registered:April 01, 2004, 11:07:09 AM
Posts: 677



« Reply #10 on: May 22, 2007, 05:32:25 PM »

beforesunrise,
I see that your HijackThis was run from your desktop thus not letting it read all your filesso can you uninstall the copy that you have and then  download [span style=\'color:blue\']HijackThis[/span][/url]  choose "Save" and navigate to the folder where it´s saved and doubleclick upon it.
This is a complete installer that installs Hijackthis onto your computer to C:\Program Files\HijackThis and makes an entry in the start menu & allows you to have a shortcut on desktop
then Doubleclick the HJT icon on your desktop, hit "Do a system scan and save logfile". Save the logfile and a txt-file will be produced.. Copy that one and paste it in the [span style=\'color:red\']HijackThis Logs forum[/span][/url]. [span style=\'font-size:14pt;line-height:100%\'][span style=\'color:red\']Not here[/span][/span]
Call it some ting like "my HijachThis log" in the [span style=\'color:red\']Topic Title[/span]
and then put "referred by GRAFX" as the [span style=\'color:red\']Topic Description[/span]

Also Please can you include a link to this post for reference

GR@PH;<'S   thumbsup  
Logged

press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least
LandzDown
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #11 on: May 22, 2007, 09:38:48 PM »

Quote
beforesunrise,
I see that your HijackThis was run from your desktop thus not letting it read all your filesso can you uninstall the copy that you have and then  download [span style=\'color:blue\']HijackThis[/span][/url]  choose "Save" and navigate to the folder where it´s saved and doubleclick upon it.
This is a complete installer that installs Hijackthis onto your computer to C:\Program Files\HijackThis and makes an entry in the start menu & allows you to have a shortcut on desktop
then Doubleclick the HJT icon on your desktop, hit "Do a system scan and save logfile". Save the logfile and a txt-file will be produced.. Copy that one and paste it in the [span style=\'color:red\']HijackThis Logs forum[/span][/url]. [span style=\'font-size:14pt;line-height:100%\'][span style=\'color:red\']Not here[/span][/span]
Call it some ting like "my HijachThis log" in the [span style=\'color:red\']Topic Title[/span]
and then put "referred by GRAFX" as the [span style=\'color:red\']Topic Description[/span]

Also Please can you include a link to this post for reference

GR@PH;<'S   thumbsup

DONE.
 Smiley
http://www.lavasoftsupport.com/index.php?showtopic=9194
 
Logged
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #12 on: May 22, 2007, 09:47:32 PM »

GR@PH;<'S you are a very kind person, you are very nice and clear explaining me what to do and I really appreciate all your efforts to help me.
Logged
GR@PH;<'S
Moderator
Hero Member
*****
Offline Offline

Date Registered:April 01, 2004, 11:07:09 AM
Posts: 677



« Reply #13 on: May 23, 2007, 03:34:53 PM »

beforesunrise,
I am sure that one of the HijackThis staf will soon come to your aid

GR@PH;<'S   thumbsup  
Logged

press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least
LandzDown
beforesunrise
Newbie
*
Offline Offline

Date Registered:May 21, 2007, 08:39:43 AM
Posts: 15


« Reply #14 on: May 24, 2007, 03:19:12 PM »

Thank You
Logged
Pages: [1]   Go Up
  Print  
 
Jump to:  


Powered by MySQL Powered by PHP Powered by SMF 1.1.17 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!