Precedente :: Successivo |
Autore |
Messaggio |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 09 Apr 2007 23:56 Oggetto: Pop-Up che si aprono da soli |
|
|
salve a tutti, avrei un problema.
da qualke giorno mi si aprono pop-up da soli all'avvio del PC. Penso siano virus, provengono dai siti donchef.com e wchat.cz siti mai visti prima
ho chiamato un po di amici, che mi hanno segnalato il sito e un programma tipo hijackthis (se si scrive così). Poi un'altra cosa inquetante è una finestra che mi dice "Select file to crack" k è apparsa pure all'avvio di windows
Premetto che non giro su siti sospetti, l'unica fonte di virus potrebbe essere eMule.
Ecco cosa dice hijackthis, se vi puo esser d'aiuto.
Citazione: |
Logfile of HijackThis v1.99.1
Scan saved at 23.49.42, on 09/04/07
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\CA\SharedComponents\CA_LIC\lic98rmt.exe
C:\Programmi\CA\SharedComponents\iTechnology\igateway.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Programmi\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\BtUsrBdg.exe
C:\WINDOWS\system32\BTSetBootKey.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Programmi\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Programmi\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Programmi\MessengerDiscovery\MessengerDiscovery Live.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Documents and Settings\xxx.PC-CASA\Desktop\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0410/bl8.asp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Programmi\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmi\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BTUSRBDG] BtUsrBdg.exe
O4 - HKLM\..\Run: [BTSETBOOTKEY] BTSetBootKey.exe
O4 - HKLM\..\Run: [Realtime Monitor] "C:\Programmi\CA\eTrust Antivirus\realmon.exe" -s
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O8 - Extra context menu item: Apri immagine in &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~3\Office\1040\phdintl.dll/phdContext.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.01.0006/OCI/setup.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://erpiotta91.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} (NTR ActiveX 1.1.6) - https://de.inquiero.com/ssl/inquiero/mod/setup/ntractivex116_14.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Programmi\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates International Inc. - C:\Programmi\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\iTechnology\igateway.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\Programmi\CA\SharedComponents\CA_LIC\LogWatNT.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
|
lo so, ho un sacco di monnezza nel PC, però mi serve tutto
spero possiate aiutarmi a risolvere questo problema  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 10 Apr 2007 00:01 Oggetto: |
|
|
Gli antivirus e gli antispyware che dicono?
p.s.: usi MSN plus? |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 10 Apr 2007 00:04 Oggetto: |
|
|
chemicalbit ha scritto: | Gli antivirus e gli antispyware che dicono?
p.s.: usi MSN plus? |
per quanto riguarda gli antivirus, mi hanno trovato qualche cosa di strano, ho cancellato tutto, ma al riavvio il problema è lo stesso...
si USAVO msn plus, ma non avevo accettato la cosa pubblicitaria, e non ha nulla a che fare con il CID... e ho trovato conferma di cio disinstallando il plus e riavviando, ancora la solita storia...  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 10 Apr 2007 00:11 Oggetto: |
|
|
Sai cosa sia questo programma?
C:\WINDOWS\system32\BtUsrBdg.exe |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 10 Apr 2007 00:17 Oggetto: |
|
|
chemicalbit ha scritto: | Sai cosa sia questo programma?
C:\WINDOWS\system32\BtUsrBdg.exe |
No...cmq se è quello, potrebbe essere anche C:\WINDOWS\system32\BTSetBootKey.exe?
cmq ora cosa devo fare...clicco su hijackthis su "fix checked"? |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 10 Apr 2007 09:23 Oggetto: |
|
|
Se vi puo essere utile, si apre anche una cosa con ROAR.com ( ) e ToolbarBrowser
sono un sacco fastidiosi |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 10 Apr 2007 11:56 Oggetto: |
|
|
altre informazioni:
stavolta ho fatto STAMP, ecco il risultato
help, non so che fare  |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 10 Apr 2007 21:26 Oggetto: |
|
|
Confrontando il report di hijackthis del pc mio, e del pc di una mia amica con gli stessi programmi aperti, sono riuscito a ridurre la lista dei possibili processi infetti.
I processi non compatibili sono:
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\BtUsrBdg.exe
C:\WINDOWS\system32\BTSetBootKey.exe
vi prego aiutatemi, più di questo non so che fare  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 11 Apr 2007 01:02 Oggetto: |
|
|
IlRocco ha scritto: | chemicalbit ha scritto: | Sai cosa sia questo programma?
C:\WINDOWS\system32\BtUsrBdg.exe |
No...cmq se è quello, potrebbe essere anche C:\WINDOWS\system32\BTSetBootKey.exe? | Quello dovrebbe essere un software Bluetooth
(è possiible?) |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 11 Apr 2007 01:33 Oggetto: |
|
|
IlRocco ha scritto: | chemicalbit ha scritto: | Gli antivirus e gli antispyware che dicono? |
per quanto riguarda gli antivirus, mi hanno trovato qualche cosa di strano, ho cancellato tutto, ma al riavvio il problema è lo stesso... | Che antivirus?
Hai provato anche da modalità provvisoria?
E hai provato ad usare degli antispyware (es. Lavasoft Ad-aware e Spybot Search & Destroy)?
vedi sezione "Pronto Soccorso Zeus" --> discussione in alto "Il meglio di Pronto Soccorso Zeus" --> primo messaggio --> link a "Tool & risorse per ..." |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 11 Apr 2007 23:43 Oggetto: |
|
|
chemicalbit ha scritto: | IlRocco ha scritto: | chemicalbit ha scritto: | Gli antivirus e gli antispyware che dicono? |
per quanto riguarda gli antivirus, mi hanno trovato qualche cosa di strano, ho cancellato tutto, ma al riavvio il problema è lo stesso... | Che antivirus?
Hai provato anche da modalità provvisoria?
E hai provato ad usare degli antispyware (es. Lavasoft Ad-aware e Spybot Search & Destroy)?
vedi sezione "Pronto Soccorso Zeus" --> discussione in alto "Il meglio di Pronto Soccorso Zeus" --> primo messaggio --> link a "Tool & risorse per ..." |
si ho usato ad-aware...
cmq ho ovviato alla soluzione bannando i siti... ho impostato internet in modo che mi blocca quegli indirizzi...
ma cmq sia penso che qualcosa che non va nel pc ci sia cmq, xkè anke se era solo pubblicità, xkè prima nn faceva nulla, e ora si?? deve esser entrato per forza qualcosa...(penso)
boh cmq intanto niente nn è, sti siti nn mi si aprono +,xò il virus (se c'era) c'è ancora xkè io ho solo impedito di visualizzare quelle pagine, ma nn ho eliminato nessun .exe
cmq in modalità provvisoria il pc nn mi ci entra, non so xkè |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 12 Apr 2007 08:58 Oggetto: |
|
|
ciao
dal log di Hijack non sempre si vedono i malware caricati.
prova a fare una scansione on-line con Kaspersky in modalità estesa.
riporta qui il risultato |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 12 Lug 2007 17:14 Oggetto: |
|
|
eh come faccio, mi da 1963 oggetti infetti e 19 virus
ma dopo che mi da la lista, non mi fa fare nulla kaspersky... |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 12 Lug 2007 18:23 Oggetto: |
|
|
Carica la lista su http://www.freefilehosting.net e posta qui il link che ti viene assegnato.
Vedrai che ti verrà indicato come rimuovere tutti gli oggetti infetti!  |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 12 Lug 2007 20:03 Oggetto: |
|
|
ecco il link http://www.freefilehosting.net/download/NTU0
PS: io ho scancellato tutto manualmente, per mia fortuna sta roba stava tutta in due cartelle in cui c'erano solo file infetti, quindi ho fatto un veloce "seleziona tutto" - "elimina" - "svuota cestino"... kaspersky e tutti gli altri antivirus ora nn mi rilevano piu nulla, momentaneamente la faccenda è risolta, ma ci sono solo i file "locked" che non mi fa cancellare...ora riavvio il pc, e vedo se è tutto apposto... |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 12 Lug 2007 20:16 Oggetto: |
|
|
I files locked non vanno cancellati!!!
Hai cancellato anche questi files?
Citazione: | C:\WINDOWS\system32\flec003.exe
C:\WINDOWS\system32\hl1drrr.exe |
Scarica anche ATF-Cleaner. (Serve a eliminare i files temporanei velocemente).
Avvia ATF-Cleaner
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 13 Lug 2007 00:13 Oggetto: |
|
|
no problem, i file locked nn me li faceva proprio eliminare
spero sia risolto ora 8) |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 13 Lug 2007 07:58 Oggetto: |
|
|
Solo una conferma:
bdoriano ha scritto: | Hai cancellato anche questi files?
Citazione: | C:\WINDOWS\system32\flec003.exe
C:\WINDOWS\system32\hl1drrr.exe |
|
Quei due li hai cancellati, vero?
Se non l'hai ancora fatto, fallo subito. Altrimenti te li ribecchi.  |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 13 Lug 2007 13:00 Oggetto: |
|
|
già cancellati 8) |
|
Top |
|
 |
IlRocco Mortale pio

Registrato: 09/04/07 23:35 Messaggi: 16
|
Inviato: 14 Lug 2007 13:41 Oggetto: |
|
|
sono tornati -.-" eppure avevo scancellato tutto... ora riprovo ancora con kaspersky |
|
Top |
|
 |
|