he62

Antivirus Disabilitato / Winfilse.exe

23 messaggi in questa discussione

Ciao,

da qualche giorno ho noatto che il mio antivirus avast non aprte più in automatico, l'ho lanciato manualmente e mi esce il mesaggio che non è un applicazione valida win32, ho provato a lanciare Hijack ma stesso messaggio, provo a fare la scansione online con Kaspersky ma mi dice che c'è già un antivirus lanciato.... help!!!!

grazie

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao he62,

scarica Combofix sul desktop (guida)

devi rinominare il file prima di salvarlo sul desktop in abc.exe

(per rinominare il file, quando lo scarichi ti chiede dove salvarlo e ti compare la casella "nome file", cambia il nome che ti appare in abc.exe e salvalo obbligatoriamente sul desktop)

start > esegui, nel box bianco copia e incolla questo comando, virgolette comprese:

"%userprofile%\desktop\abc.exe" /killall

Premi OK

(se usi vista start > tutti i programmi accessori > esegui

se tutto va bene parte il programma che potrebbe impiegare molto

attendi pazientemente il termine delle operazioni e posta il report C:\ComboFix.txt.

:P:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

salva il documento che ti allego CFScript.txt

- col mouse trascina il file CFScript.txt sull'icona rossa di combofix

cfscript08oy6.gif

riavvia il computer

finito verra creato un nuovo log combofix.txt, postalo

***********************

segui le indicazioni come controllo:

Scarica questi programmi e lasciali sul Desktop

-OTMoveIt2

-elibagla.asp

Disconnettiti da internet spegnendo il modem o staccando il cavo del Router

-Lancia Elibagla (se non dovesse avviarsi insisti riavviando il sistema più volte) e clicca su Explorar

-Una volta terminato riavvia e usa nuovamente Elibagla.

-Solo dopo aver usato Elibagla avvia il S.O modalità provvisoria (dovrebbe funzionare) e doppio click su OTMoveIT2.exe

-Copia/incolla quanto segue nella finestra "Paste List of Files/Folders to be moved"

%SystemDrive%\WINDOWS\system32\drivers\hidr.exe

%SystemDrive%\WINDOWS\system32\drivers\winfilse.exe

%SystemDrive%\WINDOWS\system32\drivers\srosa.sys

%SystemDrive%\WINDOWS\system32\drivers\srosa2.sys

%SystemDrive%\WINDOWS\system32\wintems.exe

%SystemDrive%\WINDOWS\system32\hldrrr.exe

%SystemDrive%\WINDOWS\system32\trusted.exe

%SystemDrive%\WINDOWS\system32\drivers\pci32.sys

%UserProfile%\Dati applicazioni\hidires\hidr.exe

%UserProfile%\Dati applicazioni\hidires\rosa.sys

%UserProfile%\Dati applicazioni\m\list.oct

%UserProfile%\Dati applicazioni\m\data.oct

%UserProfile%\Dati applicazioni\m\flec006.exe

%SystemDrive%\system32\re_file.exe

%SystemDrive%\elist.xpt

%UserProfile%\Dati applicazioni\hidires\m_hook.sys

%SystemDrive%\WINDOWS\system32\drivers\hldrrr.exe

%SystemDrive%\WINDOWS\system32\drivers\hldrrr.ex_

%SystemDrive%\WINDOWS\system32\mdelk.exe

%SystemDrive%\WINDOWS\system32\drivers\mdelk.exe

%SystemDrive%\WINDOWS\system32\drivers\pci32.sys

%SystemDrive%\WINDOWS\system32\edlm.exe

%SystemDrive%\WINDOWS\system32\edlm2.exe

%SystemDrive%\Windows\system32\ldR64.dll

%SystemDrive%\WINDOWS\system32\german.exe

%SystemDrive%\WINDOWS\system32\drivers\srosa.sys.

%SystemDrive%\WINDOWS\system32\mdelk.exe.

%SystemDrive%\WINDOWS\system32\wintems.exe.

%SystemDrive%\WINDOWS\system32\1.exe

%SystemDrive%\WINDOWS\exefqd

%SystemDrive%\WINDOWS\exefnd

%SystemDrive%\WINDOWS\exefld

%UserProfile%\Dati applicazioni\hidires

%UserProfile%\Dati applicazioni\hidn

%UserProfile%\Dati applicazioni\m

%SystemDrive%\WINDOWS\System32\drivers\down

%SystemDrive%\WINDOWS\system32\drivers\downld

%SystemDrive%\WINDOWS\temp\

%UserProfile%\Impostazioni locali\Temporary Internet Files\Content.IE5

%UserProfile%\Impostazioni locali\Temporary Internet Files

%UserProfile%\Impostazioni locali\Temp

-Clicca su MoveIT

-Se viene proposto il riavvio non farlo e usa nuovamete Elibagla

-Ora riavvia.

******************

Esegui una scansione online con Kaspersky (su "my computer")ed allega il report

:P:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

fattyo ma trascinando il file che mi hai messo combo è partito di nuovo, è normale?

OTMoveIt2 non me lo fa scaricare

grazie

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Si, combofix e normale che lavori dopo i nuovi comandi...

Hai provato Elibagle?

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Si, procedi con elibagle, poi prova con la scansione online...

se non dovessi riuscire in queste operazioni esegui Findykill (l'ultimo tool)

:P:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti
Si, procedi con elibagle, poi prova con la scansione online...

se non dovessi riuscire in queste operazioni esegui Findykill (l'ultimo tool)

:P:)

ecco il report di elibagle, ora salto la proceduta della modalità provvisoria perchè non riesco a scaricare OTMoveIT2, quindi provo la scansione online

grazie

ciao

InfoSat.txt

Niente la scansione online nno me la fa fare, mi dice sempre che c'è un antivirus lanciato e di disattivarlo, ma io l'ho tolto l'antivirus :-( ecco l'altro report

FindyKill.txt

FindyKill.txt

Modificato da he62

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Buongiorno he62,

a quanto sembra dai report, i file infetti sono stati eliminati...

anche se dall'orario sembra che tu abbia utilizzato Findykill in modo scorretto, (il modo giusto è prima 1 ricerca, poi 2 elimina)

Suppression effectuée à 0:43:20 le 2008-11-06

**Recherche effectuée à 0:50:16 le 2008-11-06

Esegui anche una scansione online con Nod32

(usa Internet Explorer)

spunta le caselle:

-Remove found threats

-Scan unwanted applications

Apri la lista dei Servizi

Start > Esegui > digitate SERVICES.MSC > Ok ed abilita, dove è necessario, questi servizi disabilitati:

Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS).

(Per avviare un servizio, clic con il tasto destro su Proprietà > Automatico > Ok > Avvia > Ok).

Disabilita il ripristino configurazione di sistema e crea un nuovo punto di ripristino pulito

almeno sull'unità dove hai installato il sistema operativo (solitamente il disco C:\)

I software di sicurezza vanno tutti reinstallati

Se dovessi avere ancora problemi, prova ad eseguire un log di HIjackthis

:P:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Buongiorno a te e grazie dell'aiuto: avevo fatto giusto prima 1 e poi 2 ma dopo aver fatto il 2 mi sono accorto che aveva sovrascritto il report quindi ho rifatto 1 :-)

però kapersky online non funziona lo stesso, stesso messaggio " c'è un antivirus già lanciato" questa sera provo con i consigli che mi hai dato...

grazie mille

ciao

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti
Puoi fare anche uno screenshot dell'errore Kaspersky?

:P:P

certo questa sera lo faccio..

ti faccio una domanda, non ridere però, se faccio un ripristino di configurazione a settimana scorsa?

:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Non rido :) ...

non credo sia una buona idea trattandosi di bagle...comunque se non hai già disabilitato il ripristino puoi provare, ma devi essere certo che il quella data non c'era l'infezione.

(sempre che il bagle non abbia inabilitato questa operazione)

Ricorda che se il ripristino dovesse fallire ti ritroveresti punto a capo in piena infezione...a te la scelta.

Consiglio: vediamo prima cosa dicono i report e poi decidiamo %3b%29.gif

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

ciao ora proseguo con la prova, hijack non parte ancora, ti allego l'immagine di kap

post-21446-1225995960_thumb.png

fatta la scansione online con nod32 ed ha riscontrato dei file infetti, allego l'immagine, appena terminato ho provato a lanciare ancora hijack ma mi da lo stesso errore... devo far ripartire il pc?

grazie

ciao

EDIT

ecco l'immagine :-)

post-21446-1226001854_thumb.png

Modificato da angelique
Unito post consecutivi

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

La scansione con Kaspersky dovrebbe partire, basta scorrere la barra di scorrimento sulla destra e poi cliccare su accept...

I file trovati da Eset sono stati eliminati?

Apri il registro di sistema

start> esegui > regedit (lo digiti nello spazio) > OK

Aperto l'editor cliccando sul segno + segui questo percorso:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,

clicca sulla voce iexplore.exe e riporta che cosa trovi sulla destra della finestra (esattamente)

clicca sulla voce explorer.exe e riporta che cosa trovi sulla parte destra (esattamente)

ci dovrebbero essere dei richiami a files.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

no il pulsante accept non è abilitato posso cliccare solo su exit.

facendo quello che mi hai scritto mi trovo solo un file sulla destra (default)...

ma scusa la domanda, lo fai di lavoro questo?

grazie

ciao

Modificato da he62

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Su forum no, è un piacere :)

Il pulsante accept non si abilita neanche leggendo la licenza?

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao,

avevo lasciato un mesasggio venerdì ma non è stato registrato...

metto il file di haijack dovrebbe essere a posto vero?

grazie

ciao

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

ecco il file :-)

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 07:00, on 2008-11-07

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\acs.exe

C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Creative\Shared Files\CTDevSrv.exe

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\TP-LINK\TWCU\TWCU.exe

C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Samsung\EmoDio\SMSTray.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe

C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe

C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe

C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe

C:\PROGRA~1\MI3AA1~1\rapimgr.exe

C:\Program Files\ChronosXP\ChronosXP.exe

C:\Program Files\Microsoft ActiveSync\wcescomm.exe

C:\Program Files\Creative\Software Update 3\SoftAuto.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Windows Live\Messenger\usnsvc.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\elio\LOCALS~1\Temp\Rar$EX00.781\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60311

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60311

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.65.34.46:8080

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [spywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [bDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg

O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"

O4 - HKLM\..\Run: [TWCU] "C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sMSTray] C:\Program Files\Samsung\EmoDio\SMSTray.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ChronosXP] "C:\Program Files\ChronosXP\ChronosXP.exe"

O4 - HKCU\..\Run: [softAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"

O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')

O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

O4 - Startup: Utilità controllo supporti di Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: PDFill PDF Editor - {FB858B22-55E2-413f-87F5-30ADC5552151} - C:\Program Files\PlotSoft\PDFill\DownloadPDF.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1203624266250

O16 - DPF: {D3166EE4-3E00-46CA-8F62-8E01D2314A7F} - http://www.cig.canon-europe.com/ph/it_IT/s..._01_210102I.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O23 - Service: TP-LINK Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe

O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe

O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--

End of file - 11675 bytes

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora