| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| zell0000 Mortale devoto
 
  
 
 Registrato: 12/06/09 10:45
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 12 Giu 2009 11:01    Oggetto: Infezione csrcs.exe |   |  
				| 
 |  
				| Mi sono accorto di questo trojan quando Comodo Firewall mi ha avvisato dell'intenzione di csrcs.exe di connettersi ad internet. Ho analizzato con Hijackthis, mi sono poi un po' informato su come eliminarlo,
 ho scaricato Avenger e ho messo lo script Files to delete: C:\Windows\System32\Csrcs.exe
 ho scansionato di nuovo con hijack ed è rimasto ancora qualcosa del virus.
 
 Ecco i log:
 
 Logfile of The Avenger Version 2.0, (c) by Swandog46
 http://swandog46.geekstogo.com
 
 Platform:  Windows XP
 
 *******************
 
 Script file opened successfully.
 Script file read successfully.
 
 Backups directory opened successfully at C:\Avenger
 
 *******************
 
 Beginning to process script file:
 
 Rootkit scan active.
 No rootkits found!
 
 File "C:\Windows\System32\Csrcs.exe" deleted successfully.
 
 Completed script processing.
 
 *******************
 
 Finished!  Terminate.
 
 
 
 
 
 
 
 
 
 
 
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10.57.59, on 12/06/2009
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
 C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
 C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
 C:\WINDOWS\Explorer.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Avira\AntiVir Desktop\sched.exe
 C:\Programmi\Avira\AntiVir Desktop\avguard.exe
 C:\WINDOWS\system32\NOTEPAD.EXE
 C:\Programmi\Apoint\Apoint.exe
 C:\WINDOWS\system32\ICO.EXE
 C:\Programmi\Sony\VAIO Power Management\SPMgr.exe
 C:\Programmi\Sony\ISB Utility\ISBMgr.exe
 C:\Programmi\Acronis\TrueImageHome\TrueImageMonitor.exe
 C:\Programmi\Acronis\TrueImageHome\TimounterMonitor.exe
 C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
 C:\Programmi\COMODO\Firewall\cfp.exe
 C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
 C:\Programmi\Apoint\Apntex.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\a-squared Free\a2service.exe
 C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
 C:\Programmi\COMODO\Firewall\cmdagent.exe
 C:\Programmi\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
 C:\WINDOWS\system32\nvsvc32.exe
 C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\File comuni\Acronis\Fomatik\TrueImageTryStartService.exe
 C:\Programmi\Sony\VAIO Event Service\VESMgr.exe
 C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
 C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
 C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
 C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
 C:\Programmi\Mozilla Firefox\firefox.exe
 C:\WINDOWS\system32\taskmgr.exe
 c:\programmi\avira\antivir desktop\avcenter.exe
 C:\WINDOWS\system32\NOTEPAD.EXE
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://vcl.vaio.sony.co.jp/eu/PforVAIO.htm
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.vaio-link.com/vu/vu2x/index.asp?u=m&h=0410
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://192.168.0.1/
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
 O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint\Apoint.exe
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
 O4 - HKLM\..\Run: [SonyPowerCfg] C:\Programmi\Sony\VAIO Power Management\SPMgr.exe
 O4 - HKLM\..\Run: [ISBMgr.exe] C:\Programmi\Sony\ISB Utility\ISBMgr.exe
 O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImageHome\TrueImageMonitor.exe
 O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programmi\Acronis\TrueImageHome\TimounterMonitor.exe
 O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe"
 O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\COMODO\Firewall\cfp.exe" -s
 O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
 O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
 O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/en/
 O15 - Trusted Zone: *.sony-europe.com
 O15 - Trusted Zone: *.sonystyle-europe.com
 O15 - Trusted Zone: *.vaio-link.com
 O17 - HKLM\System\CCS\Services\Tcpip\..\{14B51CCE-265B-4453-AC41-95E1F5F414A2}: NameServer = 212.216.112.112,212.216.172.62,194.243.154.62,195.31.190.31
 O17 - HKLM\System\CS2\Services\Tcpip\..\{14B51CCE-265B-4453-AC41-95E1F5F414A2}: NameServer = 192.168.0.1
 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O20 - AppInit_DLLs:  C:\WINDOWS\system32\guard32.dll
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
 O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
 O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\Firewall\cmdagent.exe
 O23 - Service: EvtEng - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
 O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Programmi\Sony\Image Converter 2\IcVzMon.exe
 O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: PACSPTISVR - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
 O23 - Service: RegSrvc - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
 O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
 O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe
 O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SSScsiSV.exe
 O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programmi\File comuni\Acronis\Fomatik\TrueImageTryStartService.exe
 O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
 O23 - Service: VAIO Event Service - Sony Corporation - C:\Programmi\Sony\VAIO Event Service\VESMgr.exe
 O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Programmi\Sony\VAIO Media Integrated Server\VMISrv.exe
 O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Programmi\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
 O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Programmi\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
 O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Programmi\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
 O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
 O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
 O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
 
 --
 End of file - 11317 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 12 Giu 2009 12:47    Oggetto: |   |  
				| 
 |  
				| Ciao zell0000  e benvenuto... 
 Capisco la volontà di portarsi avanti, però attenzione a usare avenger in modo drastico, cioè da subito.
 
 Fai queste scansioni e i logs vanno postati come indicato di seguito e non incollati quì:
 
  Pulisci i files temporanei con  
CCleaner
 
 Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
 Segui le istruzioni di questo topic per usare MBAM.
 Segui le istruzioni di questo topic per eseguire combofix.
 Segui le istruzioni di questo topic per postare il log di HiJackThis.
 Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
 Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
 Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
 Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| zell0000 Mortale devoto
 
  
 
 Registrato: 12/06/09 10:45
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 12 Giu 2009 20:05    Oggetto: |   |  
				| 
 |  
				| Ok, grazie. Combofix mi rivelava lo scanner AntiVir Desktop nonostante l'avessi disattivato, così l'ho completamente disinstallato e curiosamente, dopo aver riavviato, me lo rilevava ancora.
 E ora che l'ho reinstallato non riesco ad aggiornarlo
   Inoltre dopo la scansione sempre di combofix l'immagine del desktop è cambiata... comunque ecco qui:
 
 Mbam log
 Combofix log
 Hijackthis log
 
 E questo l'adsspy di hijack:
 
 C:\Documents and Settings\All Users\Dati applicazioni\Symantec\hpc : 468323563  (59 bytes)
 C:\Documents and Settings\All Users\Dati applicazioni\Symantec\hpc : 468323563  (59 bytes)
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 13 Giu 2009 00:41    Oggetto: |   |  
				| 
 |  
				|  	  | zell0000 ha scritto: |  	  | E ora che l'ho reinstallato non riesco ad aggiornarlo   Inoltre dopo la scansione sempre di combofix l'immagine del desktop è cambiata... comunque ecco qui:
 
 | 
 Ciao.
 Per una disistallazione-reistallazione di Avira, prova questa procedura in formato PDF:
 link
 Per l'immagine del Desktop dopo la scansione con Combofix, basta un riavvio del pc, e tutto dovrebbe tornare normale.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| zell0000 Mortale devoto
 
  
 
 Registrato: 12/06/09 10:45
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 13 Giu 2009 09:02    Oggetto: |   |  
				| 
 |  
				|  	  | R1 ha scritto: |  	  | Ciao.
 Per una disistallazione-reistallazione di Avira, prova questa procedura in formato PDF:
 link
 Per l'immagine del Desktop dopo la scansione con Combofix, basta un riavvio del pc, e tutto dovrebbe tornare normale.
 | 
 Ok, scaricato.
 No nemmeno all'avvio è tornato il vecchio desktop.
 
 
  	  | Sante62 ha scritto: |  	  | Controlla la genuinità di questo file su Virustotal:
 C:\sccfg.sys
 | 
 Non trovo il file, neanche dopo aver visualizzato i file nascosti.
 
 
  	  | Citazione: |  	  | Fai la scansione con Superantispyware (ho visto che ce l'hai installato), dopo averlo aggiornato e configurato come è specificato in questa discussione | 
 Nel thread non si vedono più le immagini...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| zell0000 Mortale devoto
 
  
 
 Registrato: 12/06/09 10:45
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 13 Giu 2009 19:45    Oggetto: |   |  
				| 
 |  
				| Allora né Kaspersky né Superantispyware hanno rilevato nulla. 
 Prima però ho scansionato con Advanced SystemCare 3, che mi ha trovato due spyware, uno critico, non ricordo il nome e purtroppo non ho salvato il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 13 Giu 2009 23:48    Oggetto: |   |  
				| 
 |  
				|  	  | zell0000 ha scritto: |  	  | Allora né Kaspersky né Superantispyware hanno rilevato nulla. 
 Prima però ho scansionato con Advanced SystemCare 3, che mi ha trovato due spyware, uno critico, non ricordo il nome e purtroppo non ho salvato il log.
 | 
 
 Ciao.
 Rifai la scansione con Advanced SystemCare 3, e se lo rileva di nuovo, posta il log.
 Hai provato a eseguire le indicazioni di Sante62, riguardo il desktop?
 Riscontri dei problemi?
 E se si', quali?.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| zell0000 Mortale devoto
 
  
 
 Registrato: 12/06/09 10:45
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 14 Giu 2009 09:23    Oggetto: |   |  
				| 
 |  
				| Per il desktop la mia era solo un'osservazione, nessun problema. Ho scansionato con Advance Care, Spybot ed AdAware, quest'ultimo mi ha trovato un oggetto riservato:
 
 MRU path: C:\Documents and Settings\User\Recent Count: 1
 
 Non ho riscontrato particolari problemi nemmeno da infetto, grazie al firewall mi sono accorto del virus, che però non mi ha creato né rallentamenti né altro di rilevante.
 Ora sono pulito, agente, posso andare?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 14 Giu 2009 12:03    Oggetto: |   |  
				| 
 |  
				|  	  | zell0000 ha scritto: |  	  | Ora sono pulito, agente, posso andare?
 | 
 
 Ciao.
 Per me, te la puoi "svignare a gambe levate"
   Ma giustamente aspetta il parere di Sante62
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 15 Giu 2009 20:04    Oggetto: |   |  
				| 
 |  
				|  	  | zell0000 ha scritto: |  	  | Ho scansionato con Advance Care, Spybot ed AdAware, quest'ultimo mi ha trovato un oggetto riservato:
 MRU path: C:\Documents and Settings\User\Recent Count: 1
 
 | 
 
  	  | Citazione: |  	  | MRU: Maximum Receive Unit, ovvero la dimensione massima di un frame che può essere ricevuto | 
 Credo appartenga a qualche settaggio del router o qualcosa del genere.
 
 Non dimenticare di riattivare il ripristino di sistema.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |