Condividi:        

Computer bloccato mentre scansiono per dialer/trojan

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Computer bloccato mentre scansiono per dialer/trojan

Postdi zio pino » 02/10/06 18:36

Avendo già eliminato e1xplorer e WinMoviePlugin dal portatile, pensavo fosse semplice eliminarli anche dal computer dell'ufficio...
ma dopo scansioni con AdAware, Spybot Search & Destroy, Super Anti Spyware (che ha trovato molte cose che gli altri due programmi non sono riusciti a identificare) e una ripulita del registro con RegSeeker (da cui ho cancellato tutte le voci che richiamavano i file .dll e .exe legati al dialer/trojan)...
a ogni avvio del computer si ripresenta il popup "Impossibile trovare il file “ibm00003.exe” o uno dei suoi componenti. Verificare che il percorso e il nome del file siano corretti e che tutte le librerie necessarie siano disponibili"....


Se cerco di fare una scansione online, il computer si blocca (il puntatore del mouse sparisce e il computer non risponde più a icomandi) e devo riavviare, anche per due o tre volte di seguito perchè il problema si ripresenta...


Logfile of HijackThis v1.99.0
Scan saved at 18.54.38, on 02/10/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\SYSTEM\FMCTRL.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\DSLAGENT.EXE
C:\PROGRAMMI\TEXTBRIDGE PRO MILLENNIUM\BIN\INSTANTACCESS.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAMMI\TRUST\EASY WEBSCAN 19200\SCANPANEL\SCNPANEL.EXE
C:\WINDOWS\SYSTEM\W98EJECT.EXE
C:\PROGRAMMI\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMMI\WINRAR\WINRAR.EXE
C:\WINDOWS\TEMP\RAR$EX03.923\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interfree.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMMI\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Q3dctlTray] Fmctrl.EXE
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [InstantAccess] C:\Programmi\TextBridge Pro Millennium\Bin\InstantAccess.exe /h
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServicesOnce: [*vN] "C:\PROGRAMMI\FILE COMUNI\SYSTEM\EKJ.EXE" zFAxBhg
O4 - HKCU\..\Run: [ATI Launchpad] "C:\PROGRAMMI\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE"
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Startup: ScanPanel.lnk = C:\Programmi\TRUST\EASY WEBSCAN 19200\ScanPanel\ScnPanel.exe
O4 - Startup: w98Eject.lnk = C:\WINDOWS\System\w98eject.exe
O4 - Startup: NkbMonitor.exe.lnk = C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\PROGRAMMI\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\PROGRAMMI\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\PROGRAMMI\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\PROGRAMMI\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
zio pino
Utente Junior
 
Post: 28
Iscritto il: 03/08/06 15:30

Sponsor
 

Postdi Luke57 » 02/10/06 18:53

Ciao, hai utilizzato una versione di hijaxckthis non recente. La più recente è la 1.99.1. il prossimo logf fallo con essa.

Per quel messaggio prova a fare così:

start>esegui>msconfig (lo digiti nello spazio)>OK
Nella finestra che si apre nella colonna Avvio cerchi una voce che comprenda ibm00003.exe.
Se la trovi togli il segno di spunta.

Scarica Virit da qui:
http://www.tgsoft.it/italy/index_ita.html
versione prova 30 gg., lo aggiorni alle ultime definizioni.

Apri hijackthis, premi “do a system scan only”, cerchi e spunti:
R3 - Default URLSearchHook is missing
O4 - HKLM\..\RunServicesOnce: [*vN] "C:\PROGRAMMI\FILE COMUNI\SYSTEM\EKJ.EXE" zFAxBhg

Premi fix checked.

Riavvia in modalità provvisoria (premi F8 ripetutamente all’avvio di windows, quando appare la schermata scegli Modalità provvisoria spostandoti con le freccette).

Cerchi ed elimini il file:
C:\PROGRAMMI\FILE COMUNI\SYSTEM\EKJ.EXE

Svuota il cestino

Avvia Virit e fai una scansione completa

Riavvia normalmente, posta il report dello scan di Virit e un altro log di hiajckthis (versione 1.99.1).
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi zio pino » 02/10/06 19:38

Ecco qua tutte le informazioni richieste...


VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
--------------------------------------------------------
02/10/2006 - 20:27:47

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

C:\WINDOWS\SYSTEM\msanagig.vxd Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\simpdatd.tlb Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\ivaa.dll Infetto da BHO.Agent.BA
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\odbcinsl.chm Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\stdoqy.tlb Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\cmmgrzb.hlp Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\fmctrx.hlp Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\winoa38w.mod Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\odbcingw.chm Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\mlans.dat Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\cp_86h.nls Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\125204pi.cpx Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\msrepdz5.dll Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\zyqf.nhe Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\nscompbl.tlb Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\nscompgl.tlb Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\cjufhy.dll Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\vtdr.386 Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\c_12rz.nls Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\c_125s.nls Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\msadp3n.acm Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\msexcla0.dll Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\cmmgr3z.hlp Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\odbcjkp.cnt Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\SYSTEM\odbcinsp.chm Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\oldhoms.sam Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\odbcinsu.ini Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\oldhoge.sam Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\oldhosu.sam Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\cloul.gif Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\oldhoyi.sam Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\runhelz.cab Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\oldhoag.sam Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\oldhoud.sam Infetto da Trojan.Win32.RootKit.G
* * * RIMOSSO * * *
C:\WINDOWS\1stbovw.bmp Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\wrile.exe Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\WINDOWS\upgradb.txt Infetto da Trojan.Win32.RootKit.I
* * * RIMOSSO * * *
C:\Programmi\File comuni\SYSTEM\Ppu.exe Infetto da Trojan.Win32.Agent.AEJ
* * * RIMOSSO * * *
C:\Programmi\File comuni\SYSTEM\hkBllTr.exe Infetto da Trojan.Win32.Agent.AEV
* * * RIMOSSO * * *
C:\Programmi\WinRAR\Uninstall.Exe Infetto da Backdoor.PoeBot.D
* * * RIMOSSO * * *

Chiavi Registro infette: 0.
Files Infetti: 40.
Files Sospetti: 0.
Files Analizzati: 25456.
Files Totali: 25456.
Chiavi Registro rimosse: 0.
Virus Rimossi: 40.



Logfile of HijackThis v1.99.1
Scan saved at 20.35.45, on 02/10/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\SYSTEM\FMCTRL.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\DSLAGENT.EXE
C:\PROGRAMMI\TEXTBRIDGE PRO MILLENNIUM\BIN\INSTANTACCESS.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMMI\TRUST\EASY WEBSCAN 19200\SCANPANEL\SCNPANEL.EXE
C:\WINDOWS\SYSTEM\W98EJECT.EXE
C:\PROGRAMMI\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\NOTEPAD.EXE
C:\PROGRAMMI\WINRAR\WINRAR.EXE
C:\WINDOWS\TEMP\RAR$EX00.408\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interfree.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMMI\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Q3dctlTray] Fmctrl.EXE
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [InstantAccess] C:\Programmi\TextBridge Pro Millennium\Bin\InstantAccess.exe /h
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [ATI Launchpad] "C:\PROGRAMMI\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE"
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Startup: ScanPanel.lnk = C:\Programmi\TRUST\EASY WEBSCAN 19200\ScanPanel\ScnPanel.exe
O4 - Startup: w98Eject.lnk = C:\WINDOWS\System\w98eject.exe
O4 - Startup: NkbMonitor.exe.lnk = C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\PROGRAMMI\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\PROGRAMMI\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\PROGRAMMI\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\PROGRAMMI\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
zio pino
Utente Junior
 
Post: 28
Iscritto il: 03/08/06 15:30

Postdi zio pino » 02/10/06 19:44

Dimenticavo... il messaggio inizale è sparito e ho eliminato il file ekj.exe in modalità provvisoria!

Ne approfitto per farti una domanda: visto che il programma che mi hai consigliato tu ha fatto più lavoro di tutti quelli che ho indicato io messi insieme, posso disinstallare AdWare, Spybot Search & Destroy e Super Anti Spyware mantenendo esclusivamente VirIT, HijackThis e RegSeeker?
zio pino
Utente Junior
 
Post: 28
Iscritto il: 03/08/06 15:30


Torna a Sicurezza e Privacy


Topic correlati a "Computer bloccato mentre scansiono per dialer/trojan":


Chi c’è in linea

Visitano il forum: Nessuno e 30 ospiti