laclaire
09-02-2014, 18:58
Salve a tutti,
vi scrivo perché ho il pc infetto da due malware (se di malware si trattano, non sono molto pratica), Rolimno e Vundo; in particolare di quest'ultimo mi sono accorta eseguendo una scansione con SpyBot in modalità provvisoria. Me l'ha segnalato, ma non sono sicura che lo abbia tolto, in verità; quanto a Rolimno, ho provato a disinstallarlo in vari modi: manualmente, con SpyBot, con Malwarebytes (che ha individuato file infetti e li ha rimossi, ma il programma mi risulta ancora installato dal Pannello di controllo), ma non sembra aver dato risultati.
Non essendo molto pratica vorrei evitare di manipolare il pc in profondità, finirei per cancellare cose importanti.
Intanto vi riporto il log di Malwarebytes PRIMA dell'eliminazione dei file infetti:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Versione database: v2014.02.09.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Roberta :: ROBERTA-HP [amministratore]
09/02/2014 19:38:22
MBAM-log-2014-02-09 (19-44-27).txt
Tipo di scansione: Scansione veloce
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 242599
Tempo impiegato: 5 minuti, 49 secondi
Processi rilevati in memoria: 2
C:\Program Files (x86)\Rolimno\updateRolimno.exe (PUP.Optional.Rolimno.A) -> 2200 -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\utilRolimno.exe (PUP.Optional.Rolimno.A) -> 2324 -> Nessuna azione intrapresa.
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 17
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Nessuna azione intrapresa.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E875891-7854-4259-97BA-F4BECAF516D0} (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Nessuna azione intrapresa.
HKLM\SYSTEM\CurrentControlSet\Services\Update Rolimno (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
HKLM\SYSTEM\CurrentControlSet\Services\Util Rolimno (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Nessuna azione intrapresa.
HKCU\Software\Rolimno (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\qone8Software (PUP.Optional.Qone8.A) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\TUTO4PC (PUP.Optional.Tuto4PC) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\TUTO4PC (Trojan.EORezo) -> Nessuna azione intrapresa.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Nessuna azione intrapresa.
Valori di registro rilevati: 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Dati: http://www.delta-search.com/?babsrc=HP_ss&mntrId=BA18889FFA47C008&affID=119556&tsp=4930 -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Dati: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Nessuna azione intrapresa.
Voci rilevate nei dati di registro: 7
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=hp&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Cattivo: (http://start.qone8.com/?type=hp&ts=1382465225&from=vtt&uid=TOSHIBAXMK3261GSYN_Y0FMS08MSXXY0FMS08MS) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Cattivo: (http://start.qone8.com/?type=hp&ts=1382465225&from=vtt&uid=TOSHIBAXMK3261GSYN_Y0FMS08MSXXY0FMS08MS) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
Cartelle rilevate: 9
C:\ProgramData\eSafe\log (PUP.Optional.eSafe.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Roaming\Delta (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Nessuna azione intrapresa.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\bh (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
File rilevati: 31
C:\Users\Roberta\Downloads\PDFCreator_RocketFuelInstaller.exe (PUP.Optional.Verti) -> Nessuna azione intrapresa.
C:\Users\Roberta\Downloads\SoftonicDownloader_per_nitro-pdf-reader.exe (PUP.Optional.Softonic.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\Downloads\SoftonicDownloader_per_simpo-pdf-creator.exe (PUP.Optional.Softonic.A) -> Nessuna azione intrapresa.
C:\ProgramData\eSafe\log\eGdpSvc.LOG (PUP.Optional.eSafe.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Roaming\Delta\sqlite3.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\updateRolimno.exe (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Local\Google\Chrome\User Data\default\bProtectorPreferences (PUP.Optional.BProtector.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Local\Google\Chrome\User Data\default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\Rolimno.ico (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\RolimnoUninstall.exe (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\updateRolimno.InstallState (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\Rolimno.BrowserFilter.Helper.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\Rolimno.BrowserFilter.Helper.dll.old.af36ccd1-e584-415d-872b-7078ad272256 (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\RolimnoBrowserFilter.exe (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\sqlite3.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\utilRolimno.exe (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\utilRolimno.InstallState (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins\Rolimno.BrowserFilter.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins\Rolimno.FFUpdate.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins\Rolimno.GCUpdate.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins\Rolimno.IEUpdate.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Nessuna azione intrapresa.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaApp.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaEng.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\deltasrv.exe (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\GUninstaller.exe (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\uninstall.exe (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
(fine)
__________________________________
Nonostante questo, 'sto Rolimno continua a risultarmi fra i programmi installati... come me ne libero?! E Vundo, come faccio a sapere se ce l'ho ancora o no? Credo che i pop-up fastidiosi e continui che mi si aprono e rallentano tutto siano dovuti a loro... :mad:
vi scrivo perché ho il pc infetto da due malware (se di malware si trattano, non sono molto pratica), Rolimno e Vundo; in particolare di quest'ultimo mi sono accorta eseguendo una scansione con SpyBot in modalità provvisoria. Me l'ha segnalato, ma non sono sicura che lo abbia tolto, in verità; quanto a Rolimno, ho provato a disinstallarlo in vari modi: manualmente, con SpyBot, con Malwarebytes (che ha individuato file infetti e li ha rimossi, ma il programma mi risulta ancora installato dal Pannello di controllo), ma non sembra aver dato risultati.
Non essendo molto pratica vorrei evitare di manipolare il pc in profondità, finirei per cancellare cose importanti.
Intanto vi riporto il log di Malwarebytes PRIMA dell'eliminazione dei file infetti:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Versione database: v2014.02.09.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Roberta :: ROBERTA-HP [amministratore]
09/02/2014 19:38:22
MBAM-log-2014-02-09 (19-44-27).txt
Tipo di scansione: Scansione veloce
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 242599
Tempo impiegato: 5 minuti, 49 secondi
Processi rilevati in memoria: 2
C:\Program Files (x86)\Rolimno\updateRolimno.exe (PUP.Optional.Rolimno.A) -> 2200 -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\utilRolimno.exe (PUP.Optional.Rolimno.A) -> 2324 -> Nessuna azione intrapresa.
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 17
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Nessuna azione intrapresa.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E875891-7854-4259-97BA-F4BECAF516D0} (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Nessuna azione intrapresa.
HKLM\SYSTEM\CurrentControlSet\Services\Update Rolimno (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
HKLM\SYSTEM\CurrentControlSet\Services\Util Rolimno (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Nessuna azione intrapresa.
HKCU\Software\Rolimno (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\qone8Software (PUP.Optional.Qone8.A) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\TUTO4PC (PUP.Optional.Tuto4PC) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\TUTO4PC (Trojan.EORezo) -> Nessuna azione intrapresa.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Nessuna azione intrapresa.
Valori di registro rilevati: 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Dati: http://www.delta-search.com/?babsrc=HP_ss&mntrId=BA18889FFA47C008&affID=119556&tsp=4930 -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Dati: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Nessuna azione intrapresa.
Voci rilevate nei dati di registro: 7
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=hp&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Cattivo: (http://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=IT&userid=b1894820-52bf-fee7-0540-b02f8905e1a6&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Cattivo: (http://start.qone8.com/?type=hp&ts=1382465225&from=vtt&uid=TOSHIBAXMK3261GSYN_Y0FMS08MSXXY0FMS08MS) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Cattivo: (http://start.qone8.com/?type=hp&ts=1382465225&from=vtt&uid=TOSHIBAXMK3261GSYN_Y0FMS08MSXXY0FMS08MS) Buono: (http://www.google.com) -> Nessuna azione intrapresa.
Cartelle rilevate: 9
C:\ProgramData\eSafe\log (PUP.Optional.eSafe.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Roaming\Delta (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Nessuna azione intrapresa.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\bh (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
File rilevati: 31
C:\Users\Roberta\Downloads\PDFCreator_RocketFuelInstaller.exe (PUP.Optional.Verti) -> Nessuna azione intrapresa.
C:\Users\Roberta\Downloads\SoftonicDownloader_per_nitro-pdf-reader.exe (PUP.Optional.Softonic.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\Downloads\SoftonicDownloader_per_simpo-pdf-creator.exe (PUP.Optional.Softonic.A) -> Nessuna azione intrapresa.
C:\ProgramData\eSafe\log\eGdpSvc.LOG (PUP.Optional.eSafe.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Roaming\Delta\sqlite3.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\updateRolimno.exe (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Local\Google\Chrome\User Data\default\bProtectorPreferences (PUP.Optional.BProtector.A) -> Nessuna azione intrapresa.
C:\Users\Roberta\AppData\Local\Google\Chrome\User Data\default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\Rolimno.ico (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\RolimnoUninstall.exe (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\updateRolimno.InstallState (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\Rolimno.BrowserFilter.Helper.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\Rolimno.BrowserFilter.Helper.dll.old.af36ccd1-e584-415d-872b-7078ad272256 (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\RolimnoBrowserFilter.exe (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\sqlite3.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\utilRolimno.exe (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\utilRolimno.InstallState (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins\Rolimno.BrowserFilter.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins\Rolimno.FFUpdate.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins\Rolimno.GCUpdate.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Rolimno\bin\plugins\Rolimno.IEUpdate.dll (PUP.Optional.Rolimno.A) -> Nessuna azione intrapresa.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Nessuna azione intrapresa.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaApp.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaEng.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\deltasrv.exe (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\GUninstaller.exe (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\uninstall.exe (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll (PUP.Optional.Delta.A) -> Nessuna azione intrapresa.
(fine)
__________________________________
Nonostante questo, 'sto Rolimno continua a risultarmi fra i programmi installati... come me ne libero?! E Vundo, come faccio a sapere se ce l'ho ancora o no? Credo che i pop-up fastidiosi e continui che mi si aprono e rallentano tutto siano dovuti a loro... :mad: