Ho eseguito in ordine:
Combofix
ComboFix 09-07-23.02 - Emi 28/01/2011 9.53.17.1.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.39.1040.18.1014.527 [GMT 1:00]
Eseguito da: c:\documents and settings\Emi\Desktop\ComboFix.exe
ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.
- MODALITÀ CON FUNZIONALITÀ RIDOTTE -
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\recycler\S-1-5-21-1390067357-287218729-1644491937-1003
c:\recycler\S-1-5-21-1390067357-287218729-1644491937-1003\desktop.ini
c:\recycler\S-1-5-21-1390067357-287218729-1644491937-1003\INFO2
c:\recycler\S-1-5-21-2638280606-0105679128-389402846-4637
c:\recycler\S-1-5-21-2638280606-0105679128-389402846-4637\Desktop.ini
c:\recycler\S-1-5-21-5678904175-3677594498-938935232-7781
c:\recycler\S-1-5-21-5678904175-3677594498-938935232-7781\Desktop.ini
c:\recycler\S-1-5-21-5896478041-2041622491-161689209-7570
c:\recycler\S-1-5-21-5896478041-2041622491-161689209-7570\Desktop.ini
c:\recycler\S-1-5-21-6409695080-1659653269-861064033-6587
c:\recycler\S-1-5-21-6409695080-1659653269-861064033-6587\Desktop.ini
c:\recycler\S-1-5-21-7291785352-5523834420-898729970-4675
c:\recycler\S-1-5-21-7291785352-5523834420-898729970-4675\Desktop.ini
c:\recycler\S-1-5-21-7442447357-5278525835-667071259-3147
c:\recycler\S-1-5-21-7442447357-5278525835-667071259-3147\Desktop.ini
c:\recycler\S-1-5-21-7442447357-5278525835-667071259-3147\yv8g67.exe
c:\recycler\S-1-5-21-8771023885-3849802572-623309233-1153
c:\recycler\S-1-5-21-8771023885-3849802572-623309233-1153\Desktop.ini
c:\recycler\S-1-5-21-931196064-335735689-1684122734-1005
c:\recycler\S-1-5-21-931196064-335735689-1684122734-1005\desktop.ini
c:\recycler\S-1-5-21-931196064-335735689-1684122734-1005\Di13.ini
c:\recycler\S-1-5-21-931196064-335735689-1684122734-1005\INFO2
c:\recycler\S-1-5-21-9447738301-3881823704-572909997-8925
c:\recycler\S-1-5-21-9447738301-3881823704-572909997-8925\Desktop.ini
c:\windows\msetup
c:\windows\msetup\MSetup.exe
c:\windows\nvsvc32.exe
c:\windows\prefetch\explorer.exe
c:\windows\system32\secupdat.dat
c:\windows\system32\spool\drivers\systempro.exe
c:\windows\system32\userini.exe
.
((((((((((((((((((((((((( Files Creati Da 2010-12-28 al 2011-01-28 )))))))))))))))))))))))))))))))))))
.
2011-01-28 07:43 . 2011-01-28 07:44 82944 ----a-w- c:\windows\system32\drivers\bfjcbgxc.sys
2011-01-28 07:26 . 2011-01-28 08:59 2147 ----a-w- c:\documents and settings\Emi\Impostazioni locali\Dati applicazioni\bvjgs_navps.dat
2011-01-28 07:26 . 2011-01-28 08:59 3493 ----a-w- c:\documents and settings\Emi\Impostazioni locali\Dati applicazioni\bvjgs.dat
2011-01-28 07:26 . 2011-01-28 07:44 242085 ----a-w- c:\documents and settings\Emi\Impostazioni locali\Dati applicazioni\bvjgs_nav.dat
2011-01-28 07:26 . 2011-01-28 07:26 519680 ----a-w- c:\documents and settings\Emi\Impostazioni locali\Dati applicazioni\bvjgs.exe
2011-01-28 07:24 . 2011-01-28 07:24 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-28 08:45 . 2009-02-02 19:38 1036288 ----a-w- c:\windows\explorer.exe
2011-01-28 07:47 . 2010-01-28 07:35 -------- d-----w- c:\programmi\CCleaner
2010-12-08 20:26 . 2009-02-11 09:31 -------- d-----w- c:\programmi\Connection Manager
2010-11-30 21:57 . 2010-11-30 21:57 0 ----a-w- c:\windows\system32\drivers\orrjrgij.sys
2010-11-30 20:51 . 2010-11-30 20:52 461824 ----a-w- c:\windows\system32\touzoup.exe
2010-11-30 20:51 . 2010-11-30 20:47 461824 ----a-w- c:\windows\system32\quogybyzaqu.exe
2010-11-28 21:47 . 2010-11-28 21:47 82944 ----a-w- c:\windows\system32\drivers\npybivcu.sys
2010-11-27 14:03 . 2010-11-20 13:31 315392 ----a-w- c:\windows\system32\befel.exe
2010-11-27 14:03 . 2010-11-20 13:29 315392 ----a-w- c:\windows\system32\hookud.exe
2010-11-27 13:49 . 2010-11-27 13:49 0 ----a-w- c:\windows\system32\drivers\nonagpdd.sys
2010-11-27 13:46 . 2010-11-27 13:46 138272 ----a-w- c:\windows\system32\drivers\nai31d4.sys
2010-11-26 20:51 . 2010-11-18 13:20 410624 ----a-w- c:\windows\system32\curunoogab.exe
2010-11-26 20:50 . 2010-11-26 20:50 138272 ----a-w- c:\windows\system32\drivers\qsff98e.sys
2010-11-26 19:40 . 2010-11-26 19:40 0 ----a-w- c:\windows\system32\drivers\tnrouhoi.sys
2010-11-18 13:19 . 2010-11-27 19:57 201216 ----a-w- c:\windows\system32\firoosek.exe
2010-11-18 13:19 . 2010-11-18 13:36 201216 ----a-w- c:\windows\system32\mefalyg.exe
2010-11-18 13:19 . 2010-11-18 13:19 201216 ----a-w- c:\windows\system32\poubyj.exe
2010-11-11 00:09 . 2010-11-11 00:09 40128 ----a-w- c:\windows\system32\drivers\akcjtcwg.sys
2010-11-11 00:07 . 2010-11-11 00:07 45568 ---h--w- c:\documents and settings\Emi\secupdat.dat
2010-11-11 00:07 . 2010-11-11 00:07 19456 ---ha-w- c:\documents and settings\Emi\vqrq.exe
2010-11-10 22:29 . 2010-11-10 22:29 180224 --sh--r- c:\documents and settings\Emi\Dati applicazioni\juzjf.exe
2010-11-10 22:29 . 2010-11-10 22:29 180224 --sh--r- c:\documents and settings\Emi\Dati applicazioni\juzjf.exe
2010-10-31 14:16 . 2009-02-02 19:39 80060 ----a-w- c:\windows\system32\perfc010.dat
2010-10-31 14:16 . 2009-02-02 19:39 479750 ----a-w- c:\windows\system32\perfh010.dat
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="c:\programmi\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"bvjgs"="c:\documents and settings\emi\impostazioni locali\dati applicazioni\bvjgs.exe" [2011-01-28 519680]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\programmi\Java\jre1.5.0\bin\jusched.exe" [2009-02-02 36972]
"EDS"="c:\programmi\Samsung\Samsung EDS\EDSAgent.exe" [2007-12-20 659456]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"SynTPEnh"="c:\programmi\Synaptics\SynTP\SynTPEnh.exe" [2008-08-28 1044480]
"DMHotKey"="c:\programmi\Samsung\Easy Display Manager\DMLoader.exe" [2006-12-27 466944]
"BatteryManager"="c:\programmi\Samsung\Samsung Battery Manager\BatteryManager.exe" [2008-10-20 2768896]
"MagicKeyboard"="c:\programmi\SAMSUNG\MagicKBD\PreMKBD.exe" [2006-05-14 151552]
"tyvessac"="c:\windows\system32\poubyj.exe" [2010-11-18 201216]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2008-08-26 16851456]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\
0hdtez6.exe [2011-1-28 43520]
0vrmm6y.exe [2011-1-28 42496]
sid876v3.exe [2011-1-28 43008]
c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
BTTray.lnk - c:\programmi\WIDCOMM\Bluetooth Software\BTTray.exe [2008-9-17 580200]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\akcjtcwg.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0ccni6u.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0ccni6u.exe
backup=c:\windows\pss\0ccni6u.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0dzuu6g.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0dzuu6g.exe
backup=c:\windows\pss\0dzuu6g.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0eezqql.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0eezqql.exe
backup=c:\windows\pss\0eezqql.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0fbww6i.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0fbww6i.exe
backup=c:\windows\pss\0fbww6i.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0ggbssn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0ggbssn.exe
backup=c:\windows\pss\0ggbssn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0jfaa6m.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0jfaa6m.exe
backup=c:\windows\pss\0jfaa6m.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0kkfwwr.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0kkfwwr.exe
backup=c:\windows\pss\0kkfwwr.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0oojaav.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0oojaav.exe
backup=c:\windows\pss\0oojaav.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0qqlccx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0qqlccx.exe
backup=c:\windows\pss\0qqlccx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0ssneez.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0ssneez.exe
backup=c:\windows\pss\0ssneez.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0tpkk6w.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0tpkk6w.exe
backup=c:\windows\pss\0tpkk6w.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0xtoo6a.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0xtoo6a.exe
backup=c:\windows\pss\0xtoo6a.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1awwrii.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1awwrii.exe
backup=c:\windows\pss\1awwrii.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1okkfww.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1okkfww.exe
backup=c:\windows\pss\1okkfww.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1okkv2h.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1okkv2h.exe
backup=c:\windows\pss\1okkv2h.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1qmmhyy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1qmmhyy.exe
backup=c:\windows\pss\1qmmhyy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1wssnee.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1wssnee.exe
backup=c:\windows\pss\1wssnee.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^2faa6mm.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\2faa6mm.exe
backup=c:\windows\pss\2faa6mm.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^2faa6mx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\2faa6mx.exe
backup=c:\windows\pss\2faa6mx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^2lgg6ss.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\2lgg6ss.exe
backup=c:\windows\pss\2lgg6ss.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^3mmhyyt.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\3mmhyyt.exe
backup=c:\windows\pss\3mmhyyt.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^5zvqbh6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\5zvqbh6.exe
backup=c:\windows\pss\5zvqbh6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^69e1abb.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\69e1abb.exe
backup=c:\windows\pss\69e1abb.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6aa6mm6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6aa6mm6.exe
backup=c:\windows\pss\6aa6mm6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6aa6mxn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6aa6mxn.exe
backup=c:\windows\pss\6aa6mxn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6cnoouf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6cnoouf.exe
backup=c:\windows\pss\6cnoouf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6hi70jf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6hi70jf.exe
backup=c:\windows\pss\6hi70jf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6ii6uu6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6ii6uu6.exe
backup=c:\windows\pss\6ii6uu6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6oo6aa6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6oo6aa6.exe
backup=c:\windows\pss\6oo6aa6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6ww6ii6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6ww6ii6.exe
backup=c:\windows\pss\6ww6ii6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^703y0zv.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\703y0zv.exe
backup=c:\windows\pss\703y0zv.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70bxss6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70bxss6.exe
backup=c:\windows\pss\70bxss6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70hdyy6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70hdyy6.exe
backup=c:\windows\pss\70hdyy6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70jfaa6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70jfaa6.exe
backup=c:\windows\pss\70jfaa6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70mmss1.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70mmss1.exe
backup=c:\windows\pss\70mmss1.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70plgg6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70plgg6.exe
backup=c:\windows\pss\70plgg6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70rnii6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70rnii6.exe
backup=c:\windows\pss\70rnii6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70tpkk6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70tpkk6.exe
backup=c:\windows\pss\70tpkk6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^780wwrx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\780wwrx.exe
backup=c:\windows\pss\780wwrx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^9q1cns9.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\9q1cns9.exe
backup=c:\windows\pss\9q1cns9.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^9z1fwwr.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\9z1fwwr.exe
backup=c:\windows\pss\9z1fwwr.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^a0wbx3oo.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\a0wbx3oo.exe
backup=c:\windows\pss\a0wbx3oo.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^a1wssnee.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\a1wssnee.exe
backup=c:\windows\pss\a1wssnee.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^a3ccxoojaav.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\a3ccxoojaav.exe
backup=c:\windows\pss\a3ccxoojaav.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^aavmmhyy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\aavmmhyy.exe
backup=c:\windows\pss\aavmmhyy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^afbg6xdjzk.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\afbg6xdjzk.exe
backup=c:\windows\pss\afbg6xdjzk.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bbxnnjzzvll.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bbxnnjzzvll.exe
backup=c:\windows\pss\bbxnnjzzvll.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bc70dzuu6g.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bc70dzuu6g.exe
backup=c:\windows\pss\bc70dzuu6g.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^brcsi6uu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\brcsi6uu.exe
backup=c:\windows\pss\brcsi6uu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bssneezqqlc.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bssneezqqlc.exe
backup=c:\windows\pss\bssneezqqlc.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bw1soojaav.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bw1soojaav.exe
backup=c:\windows\pss\bw1soojaav.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bww6ii6uu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bww6ii6uu.exe
backup=c:\windows\pss\bww6ii6uu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bxnnjzzv.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bxnnjzzv.exe
backup=c:\windows\pss\bxnnjzzv.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^cxytup0v.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\cxytup0v.exe
backup=c:\windows\pss\cxytup0v.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^dzpplbbxnn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\dzpplbbxnn.exe
backup=c:\windows\pss\dzpplbbxnn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^dzuu6gg6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\dzuu6gg6.exe
backup=c:\windows\pss\dzuu6gg6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^e70fbmrni.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\e70fbmrni.exe
backup=c:\windows\pss\e70fbmrni.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^e70fbww6i.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\e70fbww6i.exe
backup=c:\windows\pss\e70fbww6i.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^eezqqlcc.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\eezqqlcc.exe
backup=c:\windows\pss\eezqqlcc.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ezqqlccx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ezqqlccx.exe
backup=c:\windows\pss\ezqqlccx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^fa1wssneez.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\fa1wssneez.exe
backup=c:\windows\pss\fa1wssneez.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^faa6mm6yy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\faa6mm6yy.exe
backup=c:\windows\pss\faa6mm6yy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^faa6mm6yy6k.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\faa6mm6yy6k.exe
backup=c:\windows\pss\faa6mm6yy6k.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^faa6ms70t.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\faa6ms70t.exe
backup=c:\windows\pss\faa6ms70t.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^fbrrnddz.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\fbrrnddz.exe
backup=c:\windows\pss\fbrrnddz.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^fbww6ii6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\fbww6ii6.exe
backup=c:\windows\pss\fbww6ii6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^g1cyytkk.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\g1cyytkk.exe
backup=c:\windows\pss\g1cyytkk.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^g3xy0uupgbb.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\g3xy0uupgbb.exe
backup=c:\windows\pss\g3xy0uupgbb.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^g9c1yuupgg.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\g9c1yuupgg.exe
backup=c:\windows\pss\g9c1yuupgg.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^gg6ss6ee6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\gg6ss6ee6.exe
backup=c:\windows\pss\gg6ss6ee6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ggbssnee.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ggbssnee.exe
backup=c:\windows\pss\ggbssnee.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ggbxxde70f.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ggbxxde70f.exe
backup=c:\windows\pss\ggbxxde70f.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^h2too0q6g10.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\h2too0q6g10.exe
backup=c:\windows\pss\h2too0q6g10.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hcc6ou70vrm.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hcc6ou70vrm.exe
backup=c:\windows\pss\hcc6ou70vrm.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hdttef4wmx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hdttef4wmx.exe
backup=c:\windows\pss\hdttef4wmx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hdyy6kk6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hdyy6kk6.exe
backup=c:\windows\pss\hdyy6kk6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hxxtjjfv.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hxxtjjfv.exe
backup=c:\windows\pss\hxxtjjfv.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hyytkkfw.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hyytkkfw.exe
backup=c:\windows\pss\hyytkkfw.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^i6za70bx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\i6za70bx.exe
backup=c:\windows\pss\i6za70bx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^iduupggb.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\iduupggb.exe
backup=c:\windows\pss\iduupggb.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ieezqqlccx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ieezqqlccx.exe
backup=c:\windows\pss\ieezqqlccx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^iiduupgg.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\iiduupgg.exe
backup=c:\windows\pss\iiduupgg.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ioo1aagbxnt.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ioo1aagbxnt.exe
backup=c:\windows\pss\ioo1aagbxnt.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^j0plgg6ss.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\j0plgg6ss.exe
backup=c:\windows\pss\j0plgg6ss.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jaavmmhy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jaavmmhy.exe
backup=c:\windows\pss\jaavmmhy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^je1awwriy0.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\je1awwriy0.exe
backup=c:\windows\pss\je1awwriy0.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jee6qq6cc.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jee6qq6cc.exe
backup=c:\windows\pss\jee6qq6cc.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jee6qq6cc6o.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jee6qq6cc6o.exe
backup=c:\windows\pss\jee6qq6cc6o.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jfaa6mm6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jfaa6mm6.exe
backup=c:\windows\pss\jfaa6mm6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jzzvllhx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jzzvllhx.exe
backup=c:\windows\pss\jzzvllhx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^k1gccxooja.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\k1gccxooja.exe
backup=c:\windows\pss\k1gccxooja.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^k3qg6cc6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\k3qg6cc6.exe
backup=c:\windows\pss\k3qg6cc6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^kk6ww6ii6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\kk6ww6ii6.exe
backup=c:\windows\pss\kk6ww6ii6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^kkfwwriidu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\kkfwwriidu.exe
backup=c:\windows\pss\kkfwwriidu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^l26injo9k1.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\l26injo9k1.exe
backup=c:\windows\pss\l26injo9k1.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lccxoojaal2.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lccxoojaal2.exe
backup=c:\windows\pss\lccxoojaal2.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lccxoojaavm.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lccxoojaavm.exe
backup=c:\windows\pss\lccxoojaavm.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lg1cyytkkf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lg1cyytkkf.exe
backup=c:\windows\pss\lg1cyytkkf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lgg6ss6ee6q.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lgg6ss6ee6q.exe
backup=c:\windows\pss\lgg6ss6ee6q.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lgg6sy70z.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lgg6sy70z.exe
backup=c:\windows\pss\lgg6sy70z.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lhxxtjjf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lhxxtjjf.exe
backup=c:\windows\pss\lhxxtjjf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^llmcd3o3vvr.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\llmcd3o3vvr.exe
backup=c:\windows\pss\llmcd3o3vvr.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^m002zavmmh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\m002zavmmh.exe
backup=c:\windows\pss\m002zavmmh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^m6yy6kk6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\m6yy6kk6.exe
backup=c:\windows\pss\m6yy6kk6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^mcsi6uu6gg6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\mcsi6uu6gg6.exe
backup=c:\windows\pss\mcsi6uu6gg6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^mhyytkvv.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\mhyytkvv.exe
backup=c:\windows\pss\mhyytkvv.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^mmhyyj2v.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\mmhyyj2v.exe
backup=c:\windows\pss\mmhyyj2v.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^neuzqqlc.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\neuzqqlc.exe
backup=c:\windows\pss\neuzqqlc.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^njjfvvrh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\njjfvvrh.exe
backup=c:\windows\pss\njjfvvrh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^njzzvllh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\njzzvllh.exe
backup=c:\windows\pss\njzzvllh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^o1kggbssne.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\o1kggbssne.exe
backup=c:\windows\pss\o1kggbssne.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^o9k1gccxoo.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\o9k1gccxoo.exe
backup=c:\windows\pss\o9k1gccxoo.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ouaq9mxotpk.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ouaq9mxotpk.exe
backup=c:\windows\pss\ouaq9mxotpk.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^pllhcc6oo7.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\pllhcc6oo7.exe
backup=c:\windows\pss\pllhcc6oo7.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^pllhxxtj.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\pllhxxtj.exe
backup=c:\windows\pss\pllhxxtj.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^q3ssneezqql.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\q3ssneezqql.exe
backup=c:\windows\pss\q3ssneezqql.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^q70rnii6u.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\q70rnii6u.exe
backup=c:\windows\pss\q70rnii6u.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^qlccxoojaa.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\qlccxoojaa.exe
backup=c:\windows\pss\qlccxoojaa.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^qq6cc6oo6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\qq6cc6oo6.exe
backup=c:\windows\pss\qq6cc6oo6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^rhhdttpf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\rhhdttpf.exe
backup=c:\windows\pss\rhhdttpf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^rmm6yy6kk.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\rmm6yy6kk.exe
backup=c:\windows\pss\rmm6yy6kk.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^rnddzppl.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\rnddzppl.exe
backup=c:\windows\pss\rnddzppl.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^s1okkfww.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\s1okkfww.exe
backup=c:\windows\pss\s1okkfww.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^sduk70lh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\sduk70lh.exe
backup=c:\windows\pss\sduk70lh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ss6ee6qq6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ss6ee6qq6.exe
backup=c:\windows\pss\ss6ee6qq6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^tjjfvvrh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\tjjfvvrh.exe
backup=c:\windows\pss\tjjfvvrh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^tjp1qg6is1.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\tjp1qg6is1.exe
backup=c:\windows\pss\tjp1qg6is1.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^tkkfwwri.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\tkkfwwri.exe
backup=c:\windows\pss\tkkfwwri.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^tkkfwwriidu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\tkkfwwriidu.exe
backup=c:\windows\pss\tkkfwwriidu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^too6aa6mm6y.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\too6aa6mm6y.exe
backup=c:\windows\pss\too6aa6mm6y.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^vrhhdttp.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\vrhhdttp.exe
backup=c:\windows\pss\vrhhdttp.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^vrmm6yy6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\vrmm6yy6.exe
backup=c:\windows\pss\vrmm6yy6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^w1soojaa.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\w1soojaa.exe
backup=c:\windows\pss\w1soojaa.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^w6ii6uu6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\w6ii6uu6.exe
backup=c:\windows\pss\w6ii6uu6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^w9s1okkfww.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\w9s1okkfww.exe
backup=c:\windows\pss\w9s1okkfww.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^wwmcioj0.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\wwmcioj0.exe
backup=c:\windows\pss\wwmcioj0.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^wwriiduu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\wwriiduu.exe
backup=c:\windows\pss\wwriiduu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^wwriiduupg.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\wwriiduupg.exe
backup=c:\windows\pss\wwriiduupg.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^x0dzuu6gg.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\x0dzuu6gg.exe
backup=c:\windows\pss\x0dzuu6gg.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^xnnjzzvl.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\xnnjzzvl.exe
backup=c:\windows\pss\xnnjzzvl.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^xoojaavmmhy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\xoojaavmmhy.exe
backup=c:\windows\pss\xoojaavmmhy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^xtjjfvvrhh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\xtjjfvvrhh.exe
backup=c:\windows\pss\xtjjfvvrhh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^xy70zvqq6c.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\xy70zvqq6c.exe
backup=c:\windows\pss\xy70zvqq6c.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^y1uqqlccxo.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\y1uqqlccxo.exe
backup=c:\windows\pss\y1uqqlccxo.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^y3aavbxss6e.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\y3aavbxss6e.exe
backup=c:\windows\pss\y3aavbxss6e.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^za70bxss6e.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\za70bxss6e.exe
backup=c:\windows\pss\za70bxss6e.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zppggbxn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zppggbxn.exe
backup=c:\windows\pss\zppggbxn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zpplbbxn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zpplbbxn.exe
backup=c:\windows\pss\zpplbbxn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zqqlccxooja.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zqqlccxooja.exe
backup=c:\windows\pss\zqqlccxooja.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zu1qmmhyyt.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zu1qmmhyyt.exe
backup=c:\windows\pss\zu1qmmhyyt.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zuu6gg6ss6e.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zuu6gg6ss6e.exe
backup=c:\windows\pss\zuu6gg6ss6e.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zvllhxxt.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zvllhxxt.exe
backup=c:\windows\pss\zvllhxxt.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zvqq6cc6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zvqq6cc6.exe
backup=c:\windows\pss\zvqq6cc6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zzva30m3yy3.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zzva30m3yy3.exe
backup=c:\windows\pss\zzva30m3yy3.exeStartup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programmi\\Internet Explorer\\IEXPLORE.EXE"=
"c:\\Programmi\\Messenger\\msmsgs.exe"=
"c:\\Programmi\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programmi\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\WINDOWS\\system32\\curunoogab.exe"=
"c:\\WINDOWS\\system32\\hookud.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\Distributed.exe"=
R0 akcjtcwg;akcjtcwg;c:\windows\system32\drivers\akcjtcwg.sys [11/11/2010 1.09.47 40128]
R1 nai31d4;nai31d4;c:\windows\system32\drivers\nai31d4.sys [27/11/2010 14.46.59 138272]
R2 DistributedAgentServices;DistributedAgentServices;c:\windows\system32\spool\drivers\Distributed.exe [07/12/2010 20.42.43 117732]
R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [02/02/2009 13.02.58 4300]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [12/03/2010 20.53.45 54752]
R2 nso68rema3uuu;RUMBA AS/400 Shared Folders;c:\windows\system32\mefalyg.exe [18/11/2010 14.36.35 201216]
R2 yksvc;Marvell Yukon Service;RUNDLL32.EXE ykx32mpcoinst,serviceStartProc RUNDLL32.EXE ykx32mpcoinst,serviceStartProc
R3 DNSeFilter;DNSeFilter;c:\windows\system32\drivers\SamsungEDS.SYS [14/01/2008 19.01.02 30208]
R3 hspabus;SAMSUNG HSPA USB Composite Device driver (WDM);c:\windows\system32\drivers\hspabus.sys [02/02/2009 13.07.56 91776]
R3 hspamdfl;SAMSUNG HSPA Modem Filter;c:\windows\system32\drivers\hspamdfl.sys [02/02/2009 13.07.56 14976]
R3 hspamdm;SAMSUNG HSPA Modem Drivers;c:\windows\system32\drivers\hspamdm.sys [02/02/2009 13.07.56 119808]
R3 hspaserd;SAMSUNG HSPA Modem Diagnostic Serial Port (WDM);c:\windows\system32\drivers\hspaserd.sys [02/02/2009 13.07.56 98560]
R3 VMC326;Vimicro Camera Service VMC326;c:\windows\system32\drivers\VMC326.sys [02/02/2009 13.07.09 238464]
S1 qsff98e;qsff98e;c:\windows\system32\drivers\qsff98e.sys [26/11/2010 21.50.22 138272]
S2 bfjcbgxc;bfjcbgxc;c:\windows\system32\drivers\bfjcbgxc.sys [28/01/2011 8.43.55 82944]
S2 vt97q9pfoou;Creative ALchemy AL1 Licensing Service;c:\windows\system32\touzoup.exe [30/11/2010 21.52.57 461824]
S2 x1ii41iydau;BeTwin Terminal Services;c:\windows\system32\befel.exe [20/11/2010 14.31.39 315392]
S2 yoazoomvoivvh2s;bcveServ;c:\windows\system32\firoosek.exe [27/11/2010 20.57.43 201216]
S3 fsssvc;Servizio Windows Live Family Safety;c:\programmi\Windows Live\Family Safety\fsssvc.exe [05/08/2009 22.48.42 704864]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8f3476f4-098d-11de-9aa3-001377f1b908}]
\Shell\1\Command - D:\Recycled.exe
\Shell\2\Command - D:\Recycled.exe
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contenuto della cartella 'Scheduled Tasks'
2011-01-28 c:\windows\Tasks\User_Feed_Synchronization-{0A761CC7-6A10-4D3E-8A02-6E63CD970BFF}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
HKCU-Run-NVIDIA driver monitor - c:\windows\nvsvc32.exe
HKCU-Run-userini - c:\windows\system32\userini.exe
HKLM-Run-NVIDIA driver monitor - c:\windows\nvsvc32.exe
HKLM-Run-userini - c:\windows\system32\userini.exe
HKLM-Explorer_Run-userini - c:\windows\system32\userini.exe
HKCU-Explorer_Run-userini - c:\windows\system32\userini.exe
SafeBoot-bfjcbgxc
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.facebook.com/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Invia a Bluetooth - c:\programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Invia a periferica &Bluetooth... - c:\programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
DPF: {32C3FEAE-0877-4767-8C20-62A5829A0945} - hxxp://static.ak.facebook.com/fbplugin/ ... 1193264765
DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - hxxp://upload.facebook.com/controls/200 ... ader55.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-01-28 09:59
Windows 5.1.2600 Service Pack 3 NTFS
scansione processi nascosti ...
scansione entrate autostart nascoste ...
Scansione files nascosti ...
c:\windows\explorer.exe:userini.exe 69632 bytes executable
Scansione completata con successo
Files nascosti: 1
**************************************************************************
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------
- - - - - - - > 'explorer.exe'(5248)
c:\windows\system32\WININET.dll
c:\windows\system32\btmmhook.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\spool\drivers\systempro.exe
c:\programmi\Samsung\Samsung Update Plus\SLUBackgroundService.exe
c:\programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\explorer.exe:userini.exe
c:\windows\explorer.exe:userini.exe
c:\windows\explorer.exe:userini.exe
c:\windows\explorer.exe:userini.exe
c:\programmi\Samsung\MagicKBD\MagicKBD.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Ora fine scansione: 2011-01-28 10.01.39 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2011-01-28 09:01
Pre-Run: 64.544.649.216 byte disponibili
Post-Run: 64.607.133.696 byte disponibili
675 --- E O F --- 2010-11-15 23:44
Microsoft Windows XP Home Edition 5.1.2600.3.1252.39.1040.18.1014.527 [GMT 1:00]
Eseguito da: c:\documents and settings\Emi\Desktop\ComboFix.exe
ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.
- MODALITÀ CON FUNZIONALITÀ RIDOTTE -
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\recycler\S-1-5-21-1390067357-287218729-1644491937-1003
c:\recycler\S-1-5-21-1390067357-287218729-1644491937-1003\desktop.ini
c:\recycler\S-1-5-21-1390067357-287218729-1644491937-1003\INFO2
c:\recycler\S-1-5-21-2638280606-0105679128-389402846-4637
c:\recycler\S-1-5-21-2638280606-0105679128-389402846-4637\Desktop.ini
c:\recycler\S-1-5-21-5678904175-3677594498-938935232-7781
c:\recycler\S-1-5-21-5678904175-3677594498-938935232-7781\Desktop.ini
c:\recycler\S-1-5-21-5896478041-2041622491-161689209-7570
c:\recycler\S-1-5-21-5896478041-2041622491-161689209-7570\Desktop.ini
c:\recycler\S-1-5-21-6409695080-1659653269-861064033-6587
c:\recycler\S-1-5-21-6409695080-1659653269-861064033-6587\Desktop.ini
c:\recycler\S-1-5-21-7291785352-5523834420-898729970-4675
c:\recycler\S-1-5-21-7291785352-5523834420-898729970-4675\Desktop.ini
c:\recycler\S-1-5-21-7442447357-5278525835-667071259-3147
c:\recycler\S-1-5-21-7442447357-5278525835-667071259-3147\Desktop.ini
c:\recycler\S-1-5-21-7442447357-5278525835-667071259-3147\yv8g67.exe
c:\recycler\S-1-5-21-8771023885-3849802572-623309233-1153
c:\recycler\S-1-5-21-8771023885-3849802572-623309233-1153\Desktop.ini
c:\recycler\S-1-5-21-931196064-335735689-1684122734-1005
c:\recycler\S-1-5-21-931196064-335735689-1684122734-1005\desktop.ini
c:\recycler\S-1-5-21-931196064-335735689-1684122734-1005\Di13.ini
c:\recycler\S-1-5-21-931196064-335735689-1684122734-1005\INFO2
c:\recycler\S-1-5-21-9447738301-3881823704-572909997-8925
c:\recycler\S-1-5-21-9447738301-3881823704-572909997-8925\Desktop.ini
c:\windows\msetup
c:\windows\msetup\MSetup.exe
c:\windows\nvsvc32.exe
c:\windows\prefetch\explorer.exe
c:\windows\system32\secupdat.dat
c:\windows\system32\spool\drivers\systempro.exe
c:\windows\system32\userini.exe
.
((((((((((((((((((((((((( Files Creati Da 2010-12-28 al 2011-01-28 )))))))))))))))))))))))))))))))))))
.
2011-01-28 07:43 . 2011-01-28 07:44 82944 ----a-w- c:\windows\system32\drivers\bfjcbgxc.sys
2011-01-28 07:26 . 2011-01-28 08:59 2147 ----a-w- c:\documents and settings\Emi\Impostazioni locali\Dati applicazioni\bvjgs_navps.dat
2011-01-28 07:26 . 2011-01-28 08:59 3493 ----a-w- c:\documents and settings\Emi\Impostazioni locali\Dati applicazioni\bvjgs.dat
2011-01-28 07:26 . 2011-01-28 07:44 242085 ----a-w- c:\documents and settings\Emi\Impostazioni locali\Dati applicazioni\bvjgs_nav.dat
2011-01-28 07:26 . 2011-01-28 07:26 519680 ----a-w- c:\documents and settings\Emi\Impostazioni locali\Dati applicazioni\bvjgs.exe
2011-01-28 07:24 . 2011-01-28 07:24 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-28 08:45 . 2009-02-02 19:38 1036288 ----a-w- c:\windows\explorer.exe
2011-01-28 07:47 . 2010-01-28 07:35 -------- d-----w- c:\programmi\CCleaner
2010-12-08 20:26 . 2009-02-11 09:31 -------- d-----w- c:\programmi\Connection Manager
2010-11-30 21:57 . 2010-11-30 21:57 0 ----a-w- c:\windows\system32\drivers\orrjrgij.sys
2010-11-30 20:51 . 2010-11-30 20:52 461824 ----a-w- c:\windows\system32\touzoup.exe
2010-11-30 20:51 . 2010-11-30 20:47 461824 ----a-w- c:\windows\system32\quogybyzaqu.exe
2010-11-28 21:47 . 2010-11-28 21:47 82944 ----a-w- c:\windows\system32\drivers\npybivcu.sys
2010-11-27 14:03 . 2010-11-20 13:31 315392 ----a-w- c:\windows\system32\befel.exe
2010-11-27 14:03 . 2010-11-20 13:29 315392 ----a-w- c:\windows\system32\hookud.exe
2010-11-27 13:49 . 2010-11-27 13:49 0 ----a-w- c:\windows\system32\drivers\nonagpdd.sys
2010-11-27 13:46 . 2010-11-27 13:46 138272 ----a-w- c:\windows\system32\drivers\nai31d4.sys
2010-11-26 20:51 . 2010-11-18 13:20 410624 ----a-w- c:\windows\system32\curunoogab.exe
2010-11-26 20:50 . 2010-11-26 20:50 138272 ----a-w- c:\windows\system32\drivers\qsff98e.sys
2010-11-26 19:40 . 2010-11-26 19:40 0 ----a-w- c:\windows\system32\drivers\tnrouhoi.sys
2010-11-18 13:19 . 2010-11-27 19:57 201216 ----a-w- c:\windows\system32\firoosek.exe
2010-11-18 13:19 . 2010-11-18 13:36 201216 ----a-w- c:\windows\system32\mefalyg.exe
2010-11-18 13:19 . 2010-11-18 13:19 201216 ----a-w- c:\windows\system32\poubyj.exe
2010-11-11 00:09 . 2010-11-11 00:09 40128 ----a-w- c:\windows\system32\drivers\akcjtcwg.sys
2010-11-11 00:07 . 2010-11-11 00:07 45568 ---h--w- c:\documents and settings\Emi\secupdat.dat
2010-11-11 00:07 . 2010-11-11 00:07 19456 ---ha-w- c:\documents and settings\Emi\vqrq.exe
2010-11-10 22:29 . 2010-11-10 22:29 180224 --sh--r- c:\documents and settings\Emi\Dati applicazioni\juzjf.exe
2010-11-10 22:29 . 2010-11-10 22:29 180224 --sh--r- c:\documents and settings\Emi\Dati applicazioni\juzjf.exe
2010-10-31 14:16 . 2009-02-02 19:39 80060 ----a-w- c:\windows\system32\perfc010.dat
2010-10-31 14:16 . 2009-02-02 19:39 479750 ----a-w- c:\windows\system32\perfh010.dat
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="c:\programmi\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"bvjgs"="c:\documents and settings\emi\impostazioni locali\dati applicazioni\bvjgs.exe" [2011-01-28 519680]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\programmi\Java\jre1.5.0\bin\jusched.exe" [2009-02-02 36972]
"EDS"="c:\programmi\Samsung\Samsung EDS\EDSAgent.exe" [2007-12-20 659456]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"SynTPEnh"="c:\programmi\Synaptics\SynTP\SynTPEnh.exe" [2008-08-28 1044480]
"DMHotKey"="c:\programmi\Samsung\Easy Display Manager\DMLoader.exe" [2006-12-27 466944]
"BatteryManager"="c:\programmi\Samsung\Samsung Battery Manager\BatteryManager.exe" [2008-10-20 2768896]
"MagicKeyboard"="c:\programmi\SAMSUNG\MagicKBD\PreMKBD.exe" [2006-05-14 151552]
"tyvessac"="c:\windows\system32\poubyj.exe" [2010-11-18 201216]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2008-08-26 16851456]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\
0hdtez6.exe [2011-1-28 43520]
0vrmm6y.exe [2011-1-28 42496]
sid876v3.exe [2011-1-28 43008]
c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
BTTray.lnk - c:\programmi\WIDCOMM\Bluetooth Software\BTTray.exe [2008-9-17 580200]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\akcjtcwg.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0ccni6u.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0ccni6u.exe
backup=c:\windows\pss\0ccni6u.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0dzuu6g.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0dzuu6g.exe
backup=c:\windows\pss\0dzuu6g.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0eezqql.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0eezqql.exe
backup=c:\windows\pss\0eezqql.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0fbww6i.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0fbww6i.exe
backup=c:\windows\pss\0fbww6i.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0ggbssn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0ggbssn.exe
backup=c:\windows\pss\0ggbssn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0jfaa6m.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0jfaa6m.exe
backup=c:\windows\pss\0jfaa6m.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0kkfwwr.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0kkfwwr.exe
backup=c:\windows\pss\0kkfwwr.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0oojaav.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0oojaav.exe
backup=c:\windows\pss\0oojaav.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0qqlccx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0qqlccx.exe
backup=c:\windows\pss\0qqlccx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0ssneez.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0ssneez.exe
backup=c:\windows\pss\0ssneez.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0tpkk6w.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0tpkk6w.exe
backup=c:\windows\pss\0tpkk6w.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^0xtoo6a.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\0xtoo6a.exe
backup=c:\windows\pss\0xtoo6a.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1awwrii.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1awwrii.exe
backup=c:\windows\pss\1awwrii.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1okkfww.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1okkfww.exe
backup=c:\windows\pss\1okkfww.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1okkv2h.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1okkv2h.exe
backup=c:\windows\pss\1okkv2h.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1qmmhyy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1qmmhyy.exe
backup=c:\windows\pss\1qmmhyy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^1wssnee.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\1wssnee.exe
backup=c:\windows\pss\1wssnee.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^2faa6mm.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\2faa6mm.exe
backup=c:\windows\pss\2faa6mm.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^2faa6mx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\2faa6mx.exe
backup=c:\windows\pss\2faa6mx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^2lgg6ss.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\2lgg6ss.exe
backup=c:\windows\pss\2lgg6ss.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^3mmhyyt.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\3mmhyyt.exe
backup=c:\windows\pss\3mmhyyt.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^5zvqbh6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\5zvqbh6.exe
backup=c:\windows\pss\5zvqbh6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^69e1abb.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\69e1abb.exe
backup=c:\windows\pss\69e1abb.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6aa6mm6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6aa6mm6.exe
backup=c:\windows\pss\6aa6mm6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6aa6mxn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6aa6mxn.exe
backup=c:\windows\pss\6aa6mxn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6cnoouf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6cnoouf.exe
backup=c:\windows\pss\6cnoouf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6hi70jf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6hi70jf.exe
backup=c:\windows\pss\6hi70jf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6ii6uu6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6ii6uu6.exe
backup=c:\windows\pss\6ii6uu6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6oo6aa6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6oo6aa6.exe
backup=c:\windows\pss\6oo6aa6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^6ww6ii6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\6ww6ii6.exe
backup=c:\windows\pss\6ww6ii6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^703y0zv.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\703y0zv.exe
backup=c:\windows\pss\703y0zv.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70bxss6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70bxss6.exe
backup=c:\windows\pss\70bxss6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70hdyy6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70hdyy6.exe
backup=c:\windows\pss\70hdyy6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70jfaa6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70jfaa6.exe
backup=c:\windows\pss\70jfaa6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70mmss1.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70mmss1.exe
backup=c:\windows\pss\70mmss1.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70plgg6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70plgg6.exe
backup=c:\windows\pss\70plgg6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70rnii6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70rnii6.exe
backup=c:\windows\pss\70rnii6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^70tpkk6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\70tpkk6.exe
backup=c:\windows\pss\70tpkk6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^780wwrx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\780wwrx.exe
backup=c:\windows\pss\780wwrx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^9q1cns9.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\9q1cns9.exe
backup=c:\windows\pss\9q1cns9.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^9z1fwwr.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\9z1fwwr.exe
backup=c:\windows\pss\9z1fwwr.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^a0wbx3oo.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\a0wbx3oo.exe
backup=c:\windows\pss\a0wbx3oo.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^a1wssnee.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\a1wssnee.exe
backup=c:\windows\pss\a1wssnee.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^a3ccxoojaav.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\a3ccxoojaav.exe
backup=c:\windows\pss\a3ccxoojaav.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^aavmmhyy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\aavmmhyy.exe
backup=c:\windows\pss\aavmmhyy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^afbg6xdjzk.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\afbg6xdjzk.exe
backup=c:\windows\pss\afbg6xdjzk.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bbxnnjzzvll.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bbxnnjzzvll.exe
backup=c:\windows\pss\bbxnnjzzvll.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bc70dzuu6g.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bc70dzuu6g.exe
backup=c:\windows\pss\bc70dzuu6g.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^brcsi6uu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\brcsi6uu.exe
backup=c:\windows\pss\brcsi6uu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bssneezqqlc.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bssneezqqlc.exe
backup=c:\windows\pss\bssneezqqlc.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bw1soojaav.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bw1soojaav.exe
backup=c:\windows\pss\bw1soojaav.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bww6ii6uu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bww6ii6uu.exe
backup=c:\windows\pss\bww6ii6uu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^bxnnjzzv.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\bxnnjzzv.exe
backup=c:\windows\pss\bxnnjzzv.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^cxytup0v.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\cxytup0v.exe
backup=c:\windows\pss\cxytup0v.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^dzpplbbxnn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\dzpplbbxnn.exe
backup=c:\windows\pss\dzpplbbxnn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^dzuu6gg6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\dzuu6gg6.exe
backup=c:\windows\pss\dzuu6gg6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^e70fbmrni.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\e70fbmrni.exe
backup=c:\windows\pss\e70fbmrni.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^e70fbww6i.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\e70fbww6i.exe
backup=c:\windows\pss\e70fbww6i.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^eezqqlcc.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\eezqqlcc.exe
backup=c:\windows\pss\eezqqlcc.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ezqqlccx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ezqqlccx.exe
backup=c:\windows\pss\ezqqlccx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^fa1wssneez.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\fa1wssneez.exe
backup=c:\windows\pss\fa1wssneez.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^faa6mm6yy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\faa6mm6yy.exe
backup=c:\windows\pss\faa6mm6yy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^faa6mm6yy6k.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\faa6mm6yy6k.exe
backup=c:\windows\pss\faa6mm6yy6k.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^faa6ms70t.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\faa6ms70t.exe
backup=c:\windows\pss\faa6ms70t.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^fbrrnddz.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\fbrrnddz.exe
backup=c:\windows\pss\fbrrnddz.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^fbww6ii6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\fbww6ii6.exe
backup=c:\windows\pss\fbww6ii6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^g1cyytkk.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\g1cyytkk.exe
backup=c:\windows\pss\g1cyytkk.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^g3xy0uupgbb.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\g3xy0uupgbb.exe
backup=c:\windows\pss\g3xy0uupgbb.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^g9c1yuupgg.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\g9c1yuupgg.exe
backup=c:\windows\pss\g9c1yuupgg.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^gg6ss6ee6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\gg6ss6ee6.exe
backup=c:\windows\pss\gg6ss6ee6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ggbssnee.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ggbssnee.exe
backup=c:\windows\pss\ggbssnee.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ggbxxde70f.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ggbxxde70f.exe
backup=c:\windows\pss\ggbxxde70f.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^h2too0q6g10.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\h2too0q6g10.exe
backup=c:\windows\pss\h2too0q6g10.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hcc6ou70vrm.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hcc6ou70vrm.exe
backup=c:\windows\pss\hcc6ou70vrm.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hdttef4wmx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hdttef4wmx.exe
backup=c:\windows\pss\hdttef4wmx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hdyy6kk6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hdyy6kk6.exe
backup=c:\windows\pss\hdyy6kk6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hxxtjjfv.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hxxtjjfv.exe
backup=c:\windows\pss\hxxtjjfv.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^hyytkkfw.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\hyytkkfw.exe
backup=c:\windows\pss\hyytkkfw.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^i6za70bx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\i6za70bx.exe
backup=c:\windows\pss\i6za70bx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^iduupggb.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\iduupggb.exe
backup=c:\windows\pss\iduupggb.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ieezqqlccx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ieezqqlccx.exe
backup=c:\windows\pss\ieezqqlccx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^iiduupgg.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\iiduupgg.exe
backup=c:\windows\pss\iiduupgg.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ioo1aagbxnt.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ioo1aagbxnt.exe
backup=c:\windows\pss\ioo1aagbxnt.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^j0plgg6ss.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\j0plgg6ss.exe
backup=c:\windows\pss\j0plgg6ss.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jaavmmhy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jaavmmhy.exe
backup=c:\windows\pss\jaavmmhy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^je1awwriy0.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\je1awwriy0.exe
backup=c:\windows\pss\je1awwriy0.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jee6qq6cc.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jee6qq6cc.exe
backup=c:\windows\pss\jee6qq6cc.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jee6qq6cc6o.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jee6qq6cc6o.exe
backup=c:\windows\pss\jee6qq6cc6o.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jfaa6mm6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jfaa6mm6.exe
backup=c:\windows\pss\jfaa6mm6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^jzzvllhx.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\jzzvllhx.exe
backup=c:\windows\pss\jzzvllhx.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^k1gccxooja.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\k1gccxooja.exe
backup=c:\windows\pss\k1gccxooja.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^k3qg6cc6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\k3qg6cc6.exe
backup=c:\windows\pss\k3qg6cc6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^kk6ww6ii6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\kk6ww6ii6.exe
backup=c:\windows\pss\kk6ww6ii6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^kkfwwriidu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\kkfwwriidu.exe
backup=c:\windows\pss\kkfwwriidu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^l26injo9k1.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\l26injo9k1.exe
backup=c:\windows\pss\l26injo9k1.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lccxoojaal2.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lccxoojaal2.exe
backup=c:\windows\pss\lccxoojaal2.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lccxoojaavm.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lccxoojaavm.exe
backup=c:\windows\pss\lccxoojaavm.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lg1cyytkkf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lg1cyytkkf.exe
backup=c:\windows\pss\lg1cyytkkf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lgg6ss6ee6q.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lgg6ss6ee6q.exe
backup=c:\windows\pss\lgg6ss6ee6q.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lgg6sy70z.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lgg6sy70z.exe
backup=c:\windows\pss\lgg6sy70z.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^lhxxtjjf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\lhxxtjjf.exe
backup=c:\windows\pss\lhxxtjjf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^llmcd3o3vvr.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\llmcd3o3vvr.exe
backup=c:\windows\pss\llmcd3o3vvr.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^m002zavmmh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\m002zavmmh.exe
backup=c:\windows\pss\m002zavmmh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^m6yy6kk6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\m6yy6kk6.exe
backup=c:\windows\pss\m6yy6kk6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^mcsi6uu6gg6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\mcsi6uu6gg6.exe
backup=c:\windows\pss\mcsi6uu6gg6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^mhyytkvv.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\mhyytkvv.exe
backup=c:\windows\pss\mhyytkvv.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^mmhyyj2v.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\mmhyyj2v.exe
backup=c:\windows\pss\mmhyyj2v.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^neuzqqlc.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\neuzqqlc.exe
backup=c:\windows\pss\neuzqqlc.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^njjfvvrh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\njjfvvrh.exe
backup=c:\windows\pss\njjfvvrh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^njzzvllh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\njzzvllh.exe
backup=c:\windows\pss\njzzvllh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^o1kggbssne.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\o1kggbssne.exe
backup=c:\windows\pss\o1kggbssne.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^o9k1gccxoo.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\o9k1gccxoo.exe
backup=c:\windows\pss\o9k1gccxoo.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ouaq9mxotpk.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ouaq9mxotpk.exe
backup=c:\windows\pss\ouaq9mxotpk.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^pllhcc6oo7.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\pllhcc6oo7.exe
backup=c:\windows\pss\pllhcc6oo7.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^pllhxxtj.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\pllhxxtj.exe
backup=c:\windows\pss\pllhxxtj.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^q3ssneezqql.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\q3ssneezqql.exe
backup=c:\windows\pss\q3ssneezqql.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^q70rnii6u.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\q70rnii6u.exe
backup=c:\windows\pss\q70rnii6u.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^qlccxoojaa.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\qlccxoojaa.exe
backup=c:\windows\pss\qlccxoojaa.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^qq6cc6oo6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\qq6cc6oo6.exe
backup=c:\windows\pss\qq6cc6oo6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^rhhdttpf.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\rhhdttpf.exe
backup=c:\windows\pss\rhhdttpf.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^rmm6yy6kk.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\rmm6yy6kk.exe
backup=c:\windows\pss\rmm6yy6kk.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^rnddzppl.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\rnddzppl.exe
backup=c:\windows\pss\rnddzppl.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^s1okkfww.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\s1okkfww.exe
backup=c:\windows\pss\s1okkfww.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^sduk70lh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\sduk70lh.exe
backup=c:\windows\pss\sduk70lh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^ss6ee6qq6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\ss6ee6qq6.exe
backup=c:\windows\pss\ss6ee6qq6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^tjjfvvrh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\tjjfvvrh.exe
backup=c:\windows\pss\tjjfvvrh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^tjp1qg6is1.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\tjp1qg6is1.exe
backup=c:\windows\pss\tjp1qg6is1.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^tkkfwwri.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\tkkfwwri.exe
backup=c:\windows\pss\tkkfwwri.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^tkkfwwriidu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\tkkfwwriidu.exe
backup=c:\windows\pss\tkkfwwriidu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^too6aa6mm6y.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\too6aa6mm6y.exe
backup=c:\windows\pss\too6aa6mm6y.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^vrhhdttp.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\vrhhdttp.exe
backup=c:\windows\pss\vrhhdttp.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^vrmm6yy6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\vrmm6yy6.exe
backup=c:\windows\pss\vrmm6yy6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^w1soojaa.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\w1soojaa.exe
backup=c:\windows\pss\w1soojaa.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^w6ii6uu6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\w6ii6uu6.exe
backup=c:\windows\pss\w6ii6uu6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^w9s1okkfww.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\w9s1okkfww.exe
backup=c:\windows\pss\w9s1okkfww.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^wwmcioj0.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\wwmcioj0.exe
backup=c:\windows\pss\wwmcioj0.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^wwriiduu.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\wwriiduu.exe
backup=c:\windows\pss\wwriiduu.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^wwriiduupg.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\wwriiduupg.exe
backup=c:\windows\pss\wwriiduupg.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^x0dzuu6gg.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\x0dzuu6gg.exe
backup=c:\windows\pss\x0dzuu6gg.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^xnnjzzvl.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\xnnjzzvl.exe
backup=c:\windows\pss\xnnjzzvl.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^xoojaavmmhy.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\xoojaavmmhy.exe
backup=c:\windows\pss\xoojaavmmhy.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^xtjjfvvrhh.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\xtjjfvvrhh.exe
backup=c:\windows\pss\xtjjfvvrhh.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^xy70zvqq6c.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\xy70zvqq6c.exe
backup=c:\windows\pss\xy70zvqq6c.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^y1uqqlccxo.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\y1uqqlccxo.exe
backup=c:\windows\pss\y1uqqlccxo.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^y3aavbxss6e.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\y3aavbxss6e.exe
backup=c:\windows\pss\y3aavbxss6e.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^za70bxss6e.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\za70bxss6e.exe
backup=c:\windows\pss\za70bxss6e.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zppggbxn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zppggbxn.exe
backup=c:\windows\pss\zppggbxn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zpplbbxn.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zpplbbxn.exe
backup=c:\windows\pss\zpplbbxn.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zqqlccxooja.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zqqlccxooja.exe
backup=c:\windows\pss\zqqlccxooja.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zu1qmmhyyt.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zu1qmmhyyt.exe
backup=c:\windows\pss\zu1qmmhyyt.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zuu6gg6ss6e.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zuu6gg6ss6e.exe
backup=c:\windows\pss\zuu6gg6ss6e.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zvllhxxt.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zvllhxxt.exe
backup=c:\windows\pss\zvllhxxt.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zvqq6cc6.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zvqq6cc6.exe
backup=c:\windows\pss\zvqq6cc6.exeStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Emi^Menu Avvio^Programmi^Esecuzione automatica^zzva30m3yy3.exe]
path=c:\documents and settings\Emi\Menu Avvio\Programmi\Esecuzione automatica\zzva30m3yy3.exe
backup=c:\windows\pss\zzva30m3yy3.exeStartup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programmi\\Internet Explorer\\IEXPLORE.EXE"=
"c:\\Programmi\\Messenger\\msmsgs.exe"=
"c:\\Programmi\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programmi\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\WINDOWS\\system32\\curunoogab.exe"=
"c:\\WINDOWS\\system32\\hookud.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\Distributed.exe"=
R0 akcjtcwg;akcjtcwg;c:\windows\system32\drivers\akcjtcwg.sys [11/11/2010 1.09.47 40128]
R1 nai31d4;nai31d4;c:\windows\system32\drivers\nai31d4.sys [27/11/2010 14.46.59 138272]
R2 DistributedAgentServices;DistributedAgentServices;c:\windows\system32\spool\drivers\Distributed.exe [07/12/2010 20.42.43 117732]
R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [02/02/2009 13.02.58 4300]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [12/03/2010 20.53.45 54752]
R2 nso68rema3uuu;RUMBA AS/400 Shared Folders;c:\windows\system32\mefalyg.exe [18/11/2010 14.36.35 201216]
R2 yksvc;Marvell Yukon Service;RUNDLL32.EXE ykx32mpcoinst,serviceStartProc RUNDLL32.EXE ykx32mpcoinst,serviceStartProc
R3 DNSeFilter;DNSeFilter;c:\windows\system32\drivers\SamsungEDS.SYS [14/01/2008 19.01.02 30208]
R3 hspabus;SAMSUNG HSPA USB Composite Device driver (WDM);c:\windows\system32\drivers\hspabus.sys [02/02/2009 13.07.56 91776]
R3 hspamdfl;SAMSUNG HSPA Modem Filter;c:\windows\system32\drivers\hspamdfl.sys [02/02/2009 13.07.56 14976]
R3 hspamdm;SAMSUNG HSPA Modem Drivers;c:\windows\system32\drivers\hspamdm.sys [02/02/2009 13.07.56 119808]
R3 hspaserd;SAMSUNG HSPA Modem Diagnostic Serial Port (WDM);c:\windows\system32\drivers\hspaserd.sys [02/02/2009 13.07.56 98560]
R3 VMC326;Vimicro Camera Service VMC326;c:\windows\system32\drivers\VMC326.sys [02/02/2009 13.07.09 238464]
S1 qsff98e;qsff98e;c:\windows\system32\drivers\qsff98e.sys [26/11/2010 21.50.22 138272]
S2 bfjcbgxc;bfjcbgxc;c:\windows\system32\drivers\bfjcbgxc.sys [28/01/2011 8.43.55 82944]
S2 vt97q9pfoou;Creative ALchemy AL1 Licensing Service;c:\windows\system32\touzoup.exe [30/11/2010 21.52.57 461824]
S2 x1ii41iydau;BeTwin Terminal Services;c:\windows\system32\befel.exe [20/11/2010 14.31.39 315392]
S2 yoazoomvoivvh2s;bcveServ;c:\windows\system32\firoosek.exe [27/11/2010 20.57.43 201216]
S3 fsssvc;Servizio Windows Live Family Safety;c:\programmi\Windows Live\Family Safety\fsssvc.exe [05/08/2009 22.48.42 704864]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8f3476f4-098d-11de-9aa3-001377f1b908}]
\Shell\1\Command - D:\Recycled.exe
\Shell\2\Command - D:\Recycled.exe
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contenuto della cartella 'Scheduled Tasks'
2011-01-28 c:\windows\Tasks\User_Feed_Synchronization-{0A761CC7-6A10-4D3E-8A02-6E63CD970BFF}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
HKCU-Run-NVIDIA driver monitor - c:\windows\nvsvc32.exe
HKCU-Run-userini - c:\windows\system32\userini.exe
HKLM-Run-NVIDIA driver monitor - c:\windows\nvsvc32.exe
HKLM-Run-userini - c:\windows\system32\userini.exe
HKLM-Explorer_Run-userini - c:\windows\system32\userini.exe
HKCU-Explorer_Run-userini - c:\windows\system32\userini.exe
SafeBoot-bfjcbgxc
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.facebook.com/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Invia a Bluetooth - c:\programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Invia a periferica &Bluetooth... - c:\programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
DPF: {32C3FEAE-0877-4767-8C20-62A5829A0945} - hxxp://static.ak.facebook.com/fbplugin/ ... 1193264765
DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - hxxp://upload.facebook.com/controls/200 ... ader55.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-01-28 09:59
Windows 5.1.2600 Service Pack 3 NTFS
scansione processi nascosti ...
scansione entrate autostart nascoste ...
Scansione files nascosti ...
c:\windows\explorer.exe:userini.exe 69632 bytes executable
Scansione completata con successo
Files nascosti: 1
**************************************************************************
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------
- - - - - - - > 'explorer.exe'(5248)
c:\windows\system32\WININET.dll
c:\windows\system32\btmmhook.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\spool\drivers\systempro.exe
c:\programmi\Samsung\Samsung Update Plus\SLUBackgroundService.exe
c:\programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\explorer.exe:userini.exe
c:\windows\explorer.exe:userini.exe
c:\windows\explorer.exe:userini.exe
c:\windows\explorer.exe:userini.exe
c:\programmi\Samsung\MagicKBD\MagicKBD.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Ora fine scansione: 2011-01-28 10.01.39 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2011-01-28 09:01
Pre-Run: 64.544.649.216 byte disponibili
Post-Run: 64.607.133.696 byte disponibili
675 --- E O F --- 2010-11-15 23:44
Poi Hijaticks
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10.20.37, on 28/01/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\spool\drivers\Distributed.exe
C:\WINDOWS\system32\spool\drivers\systempro.exe
C:\WINDOWS\system32\mefalyg.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Programmi\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Samsung\Samsung EDS\EDSAgent.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\poubyj.exe
C:\WINDOWS\system32\ctfmon.exe
C:\documents and settings\emi\impostazioni locali\dati applicazioni\bvjgs.exe
C:\WINDOWS\explorer.exe:userini.exe
C:\WINDOWS\explorer.exe:userini.exe
C:\WINDOWS\explorer.exe:userini.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe:userini.exe
C:\Programmi\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programmi\SAMSUNG\MagicKBD\MagicKBD.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Emi\Desktop\MegaLab_copia_hijack.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.facebook.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [EDS] C:\Programmi\Samsung\Samsung EDS\EDSAgent.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DMHotKey] C:\Programmi\Samsung\Easy Display Manager\DMLoader.exe
O4 - HKLM\..\Run: [BatteryManager] C:\Programmi\Samsung\Samsung Battery Manager\BatteryManager.exe
O4 - HKLM\..\Run: [MagicKeyboard] C:\Programmi\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [tyvessac] C:\WINDOWS\system32\poubyj.exe
O4 - HKLM\..\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [bvjgs] "c:\documents and settings\emi\impostazioni locali\dati applicazioni\bvjgs.exe" bvjgs
O4 - HKCU\..\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: 0hdtez6.exe
O4 - Startup: 0vrmm6y.exe
O4 - Startup: sid876v3.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Invia a Bluetooth - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {32C3FEAE-0877-4767-8C20-62A5829A0945} - http://static.ak.facebook.com/fbplugin/ ... 1193264765
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 8351545484
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: DistributedAgentServices - BrainWork - C:\WINDOWS\system32\spool\drivers\Distributed.exe
O23 - Service: RUMBA AS/400 Shared Folders (nso68rema3uuu) - Unknown owner - C:\WINDOWS\system32\mefalyg.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Programmi\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: Creative ALchemy AL1 Licensing Service (vt97q9pfoou) - Unknown owner - C:\WINDOWS\system32\touzoup.exe
O23 - Service: BeTwin Terminal Services (x1ii41iydau) - Unknown owner - C:\WINDOWS\system32\befel.exe
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
O23 - Service: bcveServ (yoazoomvoivvh2s) - Unknown owner - C:\WINDOWS\system32\firoosek.exe
--
End of file - 6934 bytes
Scan saved at 10.20.37, on 28/01/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\spool\drivers\Distributed.exe
C:\WINDOWS\system32\spool\drivers\systempro.exe
C:\WINDOWS\system32\mefalyg.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Programmi\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Samsung\Samsung EDS\EDSAgent.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\poubyj.exe
C:\WINDOWS\system32\ctfmon.exe
C:\documents and settings\emi\impostazioni locali\dati applicazioni\bvjgs.exe
C:\WINDOWS\explorer.exe:userini.exe
C:\WINDOWS\explorer.exe:userini.exe
C:\WINDOWS\explorer.exe:userini.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe:userini.exe
C:\Programmi\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programmi\SAMSUNG\MagicKBD\MagicKBD.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Emi\Desktop\MegaLab_copia_hijack.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.facebook.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [EDS] C:\Programmi\Samsung\Samsung EDS\EDSAgent.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DMHotKey] C:\Programmi\Samsung\Easy Display Manager\DMLoader.exe
O4 - HKLM\..\Run: [BatteryManager] C:\Programmi\Samsung\Samsung Battery Manager\BatteryManager.exe
O4 - HKLM\..\Run: [MagicKeyboard] C:\Programmi\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [tyvessac] C:\WINDOWS\system32\poubyj.exe
O4 - HKLM\..\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [bvjgs] "c:\documents and settings\emi\impostazioni locali\dati applicazioni\bvjgs.exe" bvjgs
O4 - HKCU\..\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: 0hdtez6.exe
O4 - Startup: 0vrmm6y.exe
O4 - Startup: sid876v3.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Invia a Bluetooth - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {32C3FEAE-0877-4767-8C20-62A5829A0945} - http://static.ak.facebook.com/fbplugin/ ... 1193264765
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 8351545484
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: DistributedAgentServices - BrainWork - C:\WINDOWS\system32\spool\drivers\Distributed.exe
O23 - Service: RUMBA AS/400 Shared Folders (nso68rema3uuu) - Unknown owner - C:\WINDOWS\system32\mefalyg.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Programmi\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: Creative ALchemy AL1 Licensing Service (vt97q9pfoou) - Unknown owner - C:\WINDOWS\system32\touzoup.exe
O23 - Service: BeTwin Terminal Services (x1ii41iydau) - Unknown owner - C:\WINDOWS\system32\befel.exe
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
O23 - Service: bcveServ (yoazoomvoivvh2s) - Unknown owner - C:\WINDOWS\system32\firoosek.exe
--
End of file - 6934 bytes
e per ultimo MBR (che sinceramente mi sembra l'unico in ordine)
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Grazie in anticipo