View Full Version : Mi devo preoccupare???
Da una scansione con SpyBot S&D mi esce questo:
- MySoft
- CoolWWWSearch.SmartSearch
e non riesco proprio ad eliminarli.
Ai successivi riavvii sono sempre la.
Che dedo fare? e cosa sono ???
grazie ragazzi :(
Spero che tu conosca l'inglese perchè c'è una interessante pagina dove spiega come rimuovere i parassiti e anche i tool adatti alla bisogna.
Nel tuo caso cerca nella pagina CWShredder scaricalo e dovresti eliminare CoolWebSearch.
Per MySoft potrebbe essere un falso positivo
Spero che tu conosca l'inglese perchè c'è una interessante pagina dove spiega come rimuovere i parassiti e anche i tool adatti alla bisogna.
Nel tuo caso cerca nella pagina CWShredder scaricalo e dovresti eliminare CoolWebSearch.
Per MySoft potrebbe essere un falso positivo
ho fatto la scansione col programma che mi hai detto, ma nulla, non ha trovato niente!!!.
Che devo fare?
ciao
Credo che sia un falso positivo se usi Spybot 1.4
una discussione a riguardo qui
http://reviews.cnet.com/5208-6132-0.html?forumID=32&threadID=97931&messageID=1117058
Eccolo:
Logfile of HijackThis v1.99.1
Scan saved at 22.55.01, on 19/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\aaksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Prolific\USB Flash Disk Utility\PLBkMon.exe
D:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
D:\Programmi\CA\eTrust PestPatrol\PPActiveDetection.exe
d:\Programmi\ewido\security suite\ewidoctrl.exe
D:\Programmi\FirstCap V2.1\CapHk.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Desktop\SPYWARE\hijackthis_199\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\PROGRA~2\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - D:\PROGRA~2\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SBAutoUpdate] "C:\Programmi\SpywareBlaster\sbautoupdate.exe"
O4 - HKLM\..\Run: [Look 'n' Stop] "d:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PLUtil] C:\Programmi\Prolific\USB Flash Disk Utility\PLBkMon.exe
O4 - HKLM\..\Run: [KAVPersonal50] "d:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [RegFirewall] d:\Programmi\Registry Firewall\RegFirewall.exe -A
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [eTrustPPAP] "D:\Programmi\CA\eTrust PestPatrol\PPActiveDetection.exe"
O4 - HKCU\..\Run: [FirstCap] d:\Programmi\FirstCap V2.1\CapHk.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - D:\PROGRA~2\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O20 - AppInit_DLLs: system32\aakah.dll
O23 - Service: aaksrv - Spydex, Inc. - C:\WINDOWS\system32\aaksrv.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - D:\Programmi\Executive Software\Diskeeper\DkService.exe
O23 - Service: ewido security suite control - ewido networks - d:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: kavsvc - Kaspersky Lab - d:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Ci siamo sovrapposti con i post.
Il tuo report sembra ok.
Se dai un'occhiata il post prima ........
RikShield
20-04-2005, 10:39
Prova il Microsoft Antispyware .... forse ti risolve!
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.