ste_95 ha scritto:PS. Scrivi in minuscolo, cortesemente.
ste_95 ha scritto:PS. Scrivi in minuscolo, cortesemente.
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\1.exe
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\1VV9QFLU\b64[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\1VV9QFLU\b64_1[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\1VV9QFLU\b64_2[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\1VV9QFLU\b64_3[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\2RJPSDLG\b64_1[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\2RJPSDLG\b64_2[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\NTOOXBYZ\b64[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\NTOOXBYZ\b64_1[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\TRC0NR53\b64_2[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\TRC0NR53\b64_3[1].jpg
C:\avenger\backup.zip
Folders to delete:
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\down
Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe
E:\RECYCLER\S-1-5-21-436374069-113007714-1202660629-1003\De6.exe
E:\RECYCLER\S-1-5-21-436374069-113007714-1202660629-1003\De7.exe
E:\RECYCLER\S-1-5-21-436374069-113007714-1202660629-1003\De8.exe
J:\SCARICATI Programmi\Slysoft - Clone CD & Co\Clone cd 5.3.0.1+Crack--July--.rar
Folders to delete:
C:\WINDOWS\system32\drivers\downld
Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
jovi ha scritto:ecco qui i report del 'mio bagle'..è la seconda volta che me lo becco...pero son riuscito a contenerlo a differenza dell'altra volta, perche l antivirus lo ha disattivato ma non è riuscito a superare "threat Fire" ps tolls...che non ho ancora capito bene cos'è...se un firewall o un antimalware ma funziona da dio :)
ecco il link del report:
http://www.mediafire.com/?xxtptxzjyya
grazie ancora :)
Visitano il forum: Nessuno e 5 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising