lui mette il flag, automatico, solo alla penultima riga "HKCU\Software\Cr_Installer\3491"
non ho ancora cancellato nulla.. e sto facendo lo scan completo
questo e' il log :
Malwarebytes Anti-Malware 1.61.0.1400
http://www.malwarebytes.org
Versione database: v2012.07.11.06
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Gilberto :: GILBERTOC-PC [amministratore]
11/07/2012 17:02:24
mbam-log-2012-07-11 (17-15-00)_gillo.txt
Tipo di scansione: Scansione veloce
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 216253
Tempo impiegato: 7 minuti, 49 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 15
HKCR\CLSID\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\TypeLib\{44444444-4444-4444-4444-440044344491} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\Interface\{55555555-5555-5555-5555-550055345591} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.BHO.1 (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna
azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.BHO (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.FBApi (PUP.CrossFire.Gen) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.FBApi.1 (PUP.CrossFire.Gen) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.Sandbox (PUP.CrossFire.Gen) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.Sandbox.1 (PUP.CrossFire.Gen) -> Nessuna azione intrapresa.
HKCU\Software\Cr_Installer\3491 (Adware.GamePlayLab) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> Nessuna azione intrapresa.
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 2
C:\Program Files\Vid-Saver\Vid-Saver.dll (PUP.GamePlayLab) -> Nessuna azione intrapresa.
C:\Users\Gilberto\Downloads\SoftonicDownloader_per_toon-boom-studio.exe (PUP.ToolbarDownloader) -> Nessuna azione intrapresa.
(fine)
http://www.malwarebytes.org
Versione database: v2012.07.11.06
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Gilberto :: GILBERTOC-PC [amministratore]
11/07/2012 17:02:24
mbam-log-2012-07-11 (17-15-00)_gillo.txt
Tipo di scansione: Scansione veloce
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 216253
Tempo impiegato: 7 minuti, 49 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 15
HKCR\CLSID\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\TypeLib\{44444444-4444-4444-4444-440044344491} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\Interface\{55555555-5555-5555-5555-550055345591} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.BHO.1 (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna
azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.BHO (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.FBApi (PUP.CrossFire.Gen) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.FBApi.1 (PUP.CrossFire.Gen) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.Sandbox (PUP.CrossFire.Gen) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0003491.Sandbox.1 (PUP.CrossFire.Gen) -> Nessuna azione intrapresa.
HKCU\Software\Cr_Installer\3491 (Adware.GamePlayLab) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> Nessuna azione intrapresa.
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 2
C:\Program Files\Vid-Saver\Vid-Saver.dll (PUP.GamePlayLab) -> Nessuna azione intrapresa.
C:\Users\Gilberto\Downloads\SoftonicDownloader_per_toon-boom-studio.exe (PUP.ToolbarDownloader) -> Nessuna azione intrapresa.
(fine)
Che faccio??
Grazie