<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.2" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Giveaway of the Day Forums &#187; Topic: Eliminazione di una bootkit</title>
		<link>https://www.giveawayoftheday.com/forums/topic/6915</link>
		<description>Giveaway of the Day Forums &#187; Topic: Eliminazione di una bootkit</description>
		<language>en-US</language>
		<pubDate>Fri, 12 Jun 2026 12:47:06 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.2</generator>
		<atom:link href="https://www.giveawayoftheday.com/forums/rss/topic/6915" rel="self" type="application/rss+xml" />

		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/3#post-75197</link>
			<pubDate>Sun, 04 Apr 2010 17:56:38 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">75197@https://www.giveawayoftheday.com/forums/</guid>
			<description><p><blockquote>O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe</blockquote></p>
<p>Questo viene su anche da Cain;-)! e lo elimina anche Combofix! Questo è lo stesso Pc del topic di MSE e che ho formattato!!
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/3#post-74263</link>
			<pubDate>Sun, 21 Mar 2010 17:11:59 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">74263@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber, ho capito, hai comprato un PC con Windows preinstallato, la copia di 60 giorni di Office è stata aggiunta dal produttore del tuo computer.</p>
<p>Non c&#39;è, in altri termini, alcuna copia di Office inclusa nel CD/DVD di installazione di Windows, può essere altresì inclusa nel disco di ripristino che ti hanno dato al momento dell&#39;acquisto.</p>
<p>ascolta, io sinceramente non sto capendo più nulla.</p>
<p>Fai una cosa, apri una nuova discussione dove indichi i computer che hai (Esempio: 1)PC da tavolo assemblato con XP Home licenza OEM, Service Pack installato, Browser di default e sistemi di sicurezza installati 2) Portatile marca X, sistema preinstallato e relativo eventuale Service pack, Browser installati, programmi di sicurezza) e i problemi che ognuno dei tuoi sistemi presentano (errori, eventuali malware contratti etc etc).<br />
Non sarebbe male anche che tu indicassi: la data approssimativa dell&#39;acquisto di ogni PC, il processore in uso, la grandezza del disco rigido e se è diviso in più partizioni, la quantità di RAM e se èstato mai formattato.</p>
<p>Grazie
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/3#post-74235</link>
			<pubDate>Sat, 20 Mar 2010 22:21:22 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">74235@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ leofelix</p>
<p>Eccomi finalmente.<br />
La versione di Office 2003, è quella che esce con il Cd di Windows ed è quella che, nonostante possediamo una licenza di Office 2007, ho dimenticato di disinstallare:) (In realtà mi trovo meglio con Officeopenorg....)...</p>
<p>In realtà avevo postato quel log perché avevo notato dei miglioramenti, ora non ce ne sono più, i browser continuano a non avviarsi e firefox, l&#39;unico che si apre, dopo che lo chiudo rimane comunque attivo e non mi fa spegnere il PC:(....
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/3#post-74066</link>
			<pubDate>Tue, 16 Mar 2010 16:51:48 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">74066@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber, scusa, mi sfugge il motivo per cui tu abbia deciso di postare il log effettuato con uno strumento che ha lo scopo di cercare eventuali infezioni da Bagle.</p>
<p>Ritieni forse di aver distrattamente scaricato qualche programma da emule o da torrent e di averlo anche installato senza prima esserti assicurato che non fosse infetto?
</p></description>
		</item>
		<item>
			<title>Wot@n on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/3#post-74001</link>
			<pubDate>Mon, 15 Mar 2010 06:49:56 +0000</pubDate>
			<dc:creator>Wot@n</dc:creator>
			<guid isPermaLink="false">74001@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber,</p>
<p>evita l&#39;inserimento di link a siti di terzi, se non riferiti a segnalazioni di software in offerta. Grazie
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/3#post-73985</link>
			<pubDate>Sun, 14 Mar 2010 22:17:50 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">73985@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>Domani risponderò alle domande visto che nelle prossime 4 ore avrò da fare (mate), per ora di posto un log di Findykill:</p>
<p>############################## &#124; FindyKill V5.037 &#124;</p>
<p># User : Gaetano (Administrators) # IBRIDO<br />
# Update on 18/02/2010 by El Desaparecido<br />
# Start at: 22.08.59 &#124; 14/03/2010<br />
# Website : http:..........................<br />
# Contact : ...............................</p>
<p>#<br />
#<br />
# Internet Explorer 8.0.6001.18702<br />
# Windows Firewall Status : Enabled</p>
<p>############################## &#124; Active Processes &#124;</p>
<p>C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\csrss.exe<br />
C:\WINDOWS\System32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\System32\logonui.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
c:\Programmi\Microsoft Security Essentials\MsMpEng.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Programmi\a-squared Anti-Malware\a2service.exe<br />
C:\Programmi\Java\jre6\bin\jqs.exe<br />
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE<br />
C:\WINDOWS\system32\Returnil\RVS3\rvsmon.exe<br />
C:\Programmi\Sandboxie\SbieSvc.exe<br />
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe<br />
C:\WINDOWS\System32\PAStiSvc.exe<br />
C:\WINDOWS\system32\svchost.exe</p>
<p>################## &#124; C: &#124;</p>
<p>Deleted ! C:\infosat.txt </p>
<p>################## &#124; C:\WINDOWS &#124;</p>
<p>################## &#124; C:\WINDOWS\Prefetch &#124;</p>
<p>################## &#124; C:\WINDOWS\system32 &#124;</p>
<p>################## &#124; C:\WINDOWS\system32\drivers &#124;</p>
<p>################## &#124; C:\Documents and Settings\Gaetano\Dati applicazioni &#124;</p>
<p>################## &#124; MD5 ... &#124;</p>
<p>################## &#124; CRC32 ... &#124;</p>
<p>################## &#124; Temporary Internet Files &#124;</p>
<p>################## &#124; Registry &#124; </p>
<p>################## &#124; State &#124;</p>
<p># Safe boot mode : OK</p>
<p># Showing of hidden files : OK</p>
<p># Ndisuio -&#62; Start = 3 ( Good = 3 &#124; Bad = 4 )<br />
# EapHost -&#62; Start = 2 ( Good = 2 &#124; Bad = 4 )<br />
# Ip6Fw -&#62; Start = 2 ( Good = 2 &#124; Bad = 4 )<br />
# SharedAccess -&#62; Start = 2 ( Good = 2 &#124; Bad = 4 )<br />
# wuauserv -&#62; Start = 2 ( Good = 2 &#124; Bad = 4 )<br />
# wscsvc -&#62; Start = 2 ( Good = 2 &#124; Bad = 4 ) </p>
<p>################## &#124; Corrupted Files # Reinstalation required &#124;</p>
<p>... OK !  </p>
<p>################## &#124; Upload &#124;</p>
<p>Please send the file : C:\FindyKill_Upload_Me_IBRIDO.zip : ---------------</p>
<p>################## &#124; End of Report # FindyKill V5.037 !  &#124;
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73947</link>
			<pubDate>Sat, 13 Mar 2010 21:03:55 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">73947@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber, sì che lo puoi fare, anzi lo <strong>devi</strong> fare.<br />
Devi disinfettare le unità interne ed esterne, e al più presto anche.</p>
<p>Poi. tra qualche giorno, una volta che hai passato Avast più volte e ragionevolmente puoi ritenere di aver disinfettato tutto, lo disinstalli se tanto temi multe inimmaginabile fatte dalla Polizia Postale o dalla G.d.F... che temo abbiano cose più importanti da fare che dare la caccia a te.. per aver installato un programma gratuito sebbene per uso personale.</p>
<p>----------</p>
<p>In quanto alle barrette ecco cosa va fissato:<br />
<em><br />
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll<br />
O3 - Toolbar: &#38;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll</em></p>
<p>----------------</p>
<p>Il seguente servizio (che viste le funzioni che ha) può essere pericoloso, l&#39;ho visto nei log di parecchi ragazzini che hanno l&#39;abitudine di installare videogiochi e di registrarli con sistemi illegali e poi non si spiegano come mai contraggono costantemente infezioni<br />
<em><br />
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe</em></p>
<p>Ti serve proprio?<br />
Io non credo.<br />
Tanto vale disabilitare il servizio<br />
<strong>start&#62;esegui</strong> digita &#34;<strong>services.msc</strong>&#34; (senza virgolette) dai invio, rintraccia il servizio, disabiitalo e clicca su &#34;applica&#34;</p>
<p>----------------</p>
<p>Inoltre disabilita dall&#39;avvio automatico questa voce (FIX)<br />
<em><br />
O4 - HKCU\..\Run: [msnmsgr] &#34;C:\Programmi\Windows Live\Messenger\msnmsgr.exe&#34; /background</em></p>
<p>Windows Live Messenger lo potrai sempre aprire cliccando sull&#39;icona relativa<br />
e il sistema si avvierà più rapidamente (sì, anche disattivando il servizio di cui sopra)</p>
<p>-------------</p>
<p>Altra cosa, non per farmi gli affari tuoi, ma immagino che le onnipresenti versioni di Office 2007 (che nella versione &#34;home&#34; di base, ovvero le più cencia, costano 149.00 Euro l&#39;una) sono state acquistate sempre dalla azienda vero?<br />
O sono solo versioni di prova valide 60 giorni?<br />
Se vai sul sito della Microsoft e dai un&#39;occhiata i prezzi per le edizioni business di MS Office 2007... ti metti le mani nei capelli.<br />
No, perchè Le licenze aziendali non si limitano solo agli antivirus;-)</p>
<p>Non è necessario che tu risponda alle ultime domande, naturalmente.
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73929</link>
			<pubDate>Sat, 13 Mar 2010 13:43:42 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">73929@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ leofelix</p>
<p>Peccato che non possa fare niente del genere:), il pc è aziendale...<br />
Stasera (o domani mattina) scansiono con A-Squared e poi lo disinstallo</p>
<p>Oltre a fare ciò mi diresti i punti di HajackThis che posso fixare?<br />
Comunque avevo già disinstallato tutte le toolbar, non so perché HijackThis le segnali...
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73901</link>
			<pubDate>Fri, 12 Mar 2010 22:56:22 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">73901@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber, oltre a provvedere a rimuovere le barre di yahoo, google e MSN per Internet Explorer (dubito che ti possano servire tutte queste toolbar che offrono sostanzialmente le stesse funzioni), che al massimo ti rallentano la navigazione e browser, ti suggerirei caldamente di scaricare <strong>Avast antivirus 5 free</strong> e di installarlo.<br />
Offre <strong>protezione web</strong>, protezione programmi di messaggistica istantanea, della posta, programmi P2P, protezione di rete, controlla l&#39;accesso di perfiferiche  US, floppy disk e CD/DVD, una protezione da PUP (adware/spyware) e da rootkit (incluse le MBR rootkit), è in italiano ed E&#39; GRATIS.<br />
Questa versione è incredibilmente migliorata. L&#39;ho installata nella macchina virtuale e si comporta alla grande. Ha eliminato la maggior parte dei rogue, spyware/aaware e trojan di test cui l&#39;ho sottoposto (il resto l&#39;ha fatto fuori MalwareBytes&#39; AntiMalware)</p>
<p><a href="http://links.giveawayoftheday.com/avast.com/free-antivirus-download">http://www.avast.com/free-antivirus-download</a></p>
<p><strong>P.S </strong>disinstalla prima MSE, sembra che Avast 5 non crei problemi con a-squared.</p>
<p>VAI E TORNA VINCITORE, LA TUA FEDE TI HA SALVATO:-)
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73880</link>
			<pubDate>Fri, 12 Mar 2010 13:36:03 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">73880@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ leofelix</p>
<p>Il problema delle chiavette e HD esteri è che secondo me la bootkit si fa un baffo di av o antimalware, quindi vorrei intervenire da linux (anche ora che sono completamente formattate).</p>
<p>@ Wot@n </p>
<p>Per quanto riguarda Chrome installa/disinstalla cose in automatico, me ne sono accorto, però il problema non è lui ma qualcos&#39;altro, perché ti posso assicurare che quando nel sistema non ci sono problemi la navigazione è fulminea e anche i download, ecc...
</p></description>
		</item>
		<item>
			<title>Wot@n on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73871</link>
			<pubDate>Fri, 12 Mar 2010 09:58:51 +0000</pubDate>
			<dc:creator>Wot@n</dc:creator>
			<guid isPermaLink="false">73871@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber,</p>
<p>&#34;Comunque l&#39;unica cosa rallentata nel Pc è l&#39;avvio che ci vuole tipo 3-4 minuti&#34;...</p>
<p>Appunto! E cmq se non riesci ad utilizzare Chrome, eliminano. All&#39;inizio, ma nn so se poi lo hanno eliminato, con l&#39;installazione del programma, dovevi accettare anche il fatto che Google potesse installare o disinstallare, senza avvisarti, tutto quello che voleva! Carino non trovi?
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73870</link>
			<pubDate>Fri, 12 Mar 2010 09:44:40 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">73870@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>dunque, il log si direbbe pulito.<br />
Però vedo installati ancora MSE e a-squared, come già detto è necessario che tu scelga: o MSE o a-squared antimalware.</p>
<p>Poi hai tantissimi, troppi programmi in esecuzione automatica (quali messenger e Skype per esempio)<br />
Non occorre avere tutti questi programmi in esecuzione automatica, visto che rallentano il sistema e li puoi in ogni caso aprire quando ti servono cliccando sull&#39;icona relativa.</p>
<p>Piuttosto io mi deciderei a disinfettare tutte le unità esterne che hai, dai dischi rigidi alle chiavi USB.</p>
<p>Potresti intanto iniziare installando prima Panda USB Vaccine<br />
<a href="http://links.giveawayoftheday.com/research.pandasecurity.com/panda-usb-and-autorun-vaccine%2F">http://research.pandasecurity.com/panda-usb-and-autorun-vaccine/</a></p>
<p>poi passa antivirus e antispyware nelle unità esterne.</p>
<p>P.S mi raccomando, continua ad accettare tutti i file più astrusi per le più strane operazioni che ti mandano via messenger. Clicca anche su tutti i link che ti inviano per scoprire per esempio chi ti avrebbe cancellato dalla lista degli amici, oppure per scoprire la meravigliosa sorpresa che ti avrebbero fatto o i 15.000.000 di Dollari che hai vinto alla Lotteria addirittura senza giocare
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73847</link>
			<pubDate>Thu, 11 Mar 2010 20:44:18 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">73847@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ Wot@n </p>
<p>Diciamo che utilizzo sia skype che msn quotidianamente ma mai contemporaneamente...<br />
Prima di postare il log di hijackthis ho anche eliminato altri BHO :D<br />
Comunque l&#39;unica cosa rallentata nel Pc è l&#39;avvio che ci vuole tipo 3-4 minuti, per il resto l&#39;unico problema è l&#39;impossibilità di utilizzare Chrome e di chiudere i browser, ma questo dopo un pò che avevo eliminato l&#39; MBR rootkit
</p></description>
		</item>
		<item>
			<title>Wot@n on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73822</link>
			<pubDate>Thu, 11 Mar 2010 14:28:49 +0000</pubDate>
			<dc:creator>Wot@n</dc:creator>
			<guid isPermaLink="false">73822@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber,</p>
<p>scusa se mi inserisco,  poi lascio tutto lo &#34;sporco&#34; lavoro a leo (anche perchè purtroppo non ho molto tempo per stare collegato), ma secondo me, è un miracolo che il tuo computer parta o che tu riesca a fare qualcosa. Dal log che hai postato sembrano esserci in funzione &#34;tonnellate&#34; di programmi zavorra e/o spazzatura!</p>
<p>E ne cito alcuni, per esempio, tutti o quasi i BHO ( a cominciare dal famigerato AcroIEHelper),</p>
<p>Utilizzi quotidianamente e contemporaneamente tutti quei programmi(es: MSN e Skype)?
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73818</link>
			<pubDate>Thu, 11 Mar 2010 14:18:04 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">73818@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>Alcuni sono script di msn, uno serve per imbrogliare a prato fioritoXDXD
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73817</link>
			<pubDate>Thu, 11 Mar 2010 14:16:38 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">73817@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>ecco Hijackthis:</p>
<p>Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 3:15:30 , on 11/03/2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal</p>
<p>Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\System32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
c:\Programmi\Microsoft Security Essentials\MsMpEng.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Programmi\a-squared Anti-Malware\a2service.exe<br />
C:\Programmi\Microsoft Security Essentials\msseces.exe<br />
C:\Programmi\Windows Live\Messenger\msnmsgr.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Documents and Settings\Gaetano\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe<br />
C:\Programmi\Java\jre6\bin\jqs.exe<br />
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE<br />
C:\WINDOWS\system32\Returnil\RVS3\rvsmon.exe<br />
C:\Programmi\Sandboxie\SbieSvc.exe<br />
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe<br />
C:\WINDOWS\System32\PAStiSvc.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Programmi\Windows Live\Contacts\wlcomm.exe<br />
C:\Documents and Settings\Gaetano\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe<br />
C:\Programmi\Mozilla Firefox\firefox.exe<br />
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe<br />
C:\WINDOWS\system32\NOTEPAD.EXE</p>
<p>R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://links.giveawayoftheday.com/virgilio.it/">http://www.virgilio.it/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://links.giveawayoftheday.com/go.microsoft.com/fwlink%2F%3FLinkId%3D69157">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://links.giveawayoftheday.com/go.microsoft.com/fwlink%2F%3FLinkId%3D54896">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://links.giveawayoftheday.com/go.microsoft.com/fwlink%2F%3FLinkId%3D54896">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://links.giveawayoftheday.com/go.microsoft.com/fwlink%2F%3FLinkId%3D69157">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti<br />
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll<br />
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
O2 - BHO: Guida per l&#39;accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: &#38;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O4 - HKLM\..\Run: [a-squared] &#34;C:\PROGRAMMI\A-SQUARED ANTI-MALWARE\a2guard.exe&#34; /d=60<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &#34;C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe&#34;<br />
O4 - HKLM\..\Run: [Adobe ARM] &#34;C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe&#34;<br />
O4 - HKLM\..\Run: [MSSE] &#34;c:\Programmi\Microsoft Security Essentials\msseces.exe&#34; -hide -runkey<br />
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k<br />
O4 - HKCU\..\Run: [msnmsgr] &#34;C:\Programmi\Windows Live\Messenger\msnmsgr.exe&#34; /background<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [Google Update] &#34;C:\Documents and Settings\Gaetano\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe&#34; /c<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User &#39;SERVIZIO LOCALE&#39;)<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User &#39;SERVIZIO DI RETE&#39;)<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User &#39;SYSTEM&#39;)<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User &#39;Default user&#39;)<br />
O8 - Extra context menu item: E&#38;sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html<br />
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll<br />
O9 - Extra &#39;Tools&#39; menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll<br />
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll<br />
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra &#39;Tools&#39; menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe<br />
O9 - Extra &#39;Tools&#39; menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe<br />
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - <a href="http://links.giveawayoftheday.com/messenger.zone.msn.com/binary%2Fmsgrchkr.cab56986.cab">http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab</a><br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://links.giveawayoftheday.com/update.microsoft.com/microsoftupdate%2Fv6%2FV5Controls%2Fen%2Fx86%2Fclient%2Fwuweb_site.cab%3F1246970552171">http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1246970552171</a><br />
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://links.giveawayoftheday.com/update.microsoft.com/microsoftupdate%2Fv6%2FV5Controls%2Fen%2Fx86%2Fclient%2Fmuweb_site.cab%3F1246970508218">http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1246970508218</a><br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - <a href="http://links.giveawayoftheday.com/messenger.zone.msn.com/binary%2FMessengerStatsPAClient.cab56907.cab">http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab</a><br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - <a href="http://links.giveawayoftheday.com/fpdownload2.macromedia.com/get%2Fshockwave%2Fcabs%2Fflash%2Fswflash.cab">http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab</a><br />
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - <a href="http://links.giveawayoftheday.com/messenger.zone.msn.com/binary%2FMineSweeper.cab56986.cab">http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab</a><br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL<br />
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programmi\a-squared Anti-Malware\a2service.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe<br />
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe<br />
O23 - Service: Returnil Virtual System Core Service (RVSMONBL) - CJSC Returnil Software - C:\WINDOWS\system32\Returnil\RVS3\rvsmon.exe<br />
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programmi\Sandboxie\SbieSvc.exe<br />
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe<br />
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe</p>
<p>--<br />
End of file - 8180 bytes
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73816</link>
			<pubDate>Thu, 11 Mar 2010 14:14:06 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">73816@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>Ora ricordo, powermerger, è un programma che unisce due o più files, in modo molto stretto, in modo che gli av non li riconoscono, lo scaricai per fare dei test quando non avevo niente da fare ma poi ho dimenticato tutto...</p>
<p>Non so invece cosa sia quell&#39;altro, iroffer...è possibile che me l&#39;abbia inviato qualcuno da msn, ho un contatto che mi parla spesso di queste cose... io pensavo inizialmente che fosse legato all&#39;MBR rootkit e che era un virus di cui ero infetto, non un file...
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73735</link>
			<pubDate>Mon, 08 Mar 2010 21:30:47 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">73735@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber.. ma dove li trovi certi programmi?</p>
<p><a href="http://links.giveawayoftheday.com/emsisoft.it/it%2Fmalware%2F%3FBackdoor.Win32.Beastdoor">http://www.emsisoft.it/it/malware/?Backdoor.Win32.Beastdoor</a>!IK</p>
<p>ho trovato questo &#34;programma&#34; powermerger_142.rar in un forum di mentecatti sedicenti kacker (ma nella realtà dei lamer) ed è infetto dalla backdoor che vedi sopra.</p>
<p>Stessa cosa per l&#39;altro file indicato: serve a disabilitare gli antivirus per fare scherzetti agli amici (anche questo trovato in diversi blog di altri mentecatti sedicenti hacker).</p>
<p>MSE difficilmente riesce a disinfettare files presenti del system restore come conseguenza dovresti disattivare tutti i punti di ripristino.<br />
Ma così facendo corri il rischio di non poter tornare a uno stato precedente del sistema ovvero quando non era infetto.</p>
<p><strong>EDIT</strong>: scusa ieri mi era sfuggito il particolare che avevi già usato HitMan Pro
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73684</link>
			<pubDate>Sun, 07 Mar 2010 23:36:09 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">73684@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>al tempo<br />
ANTBOOT.EXE è un altro programma legittimo, un tool della Kaspersky per la rimozione di MBR Rootkit:-)</p>
<p><a href="http://links.giveawayoftheday.com/support.kaspersky.com/viruses%2Fsolutions%3Fqid%3D208280748">http://support.kaspersky.com/viruses/solutions?qid=208280748</a>
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73682</link>
			<pubDate>Sun, 07 Mar 2010 23:22:30 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">73682@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber<br />
eccetto questo</p>
<p>Stato: Infetto (eventi: 4)<br />
24/01/2010 9:56:32 Infetto Programma <strong>Trojan Backdoor.Win32.Iroffer.1219 </strong>hxxp://www.arachnophyle.altervista.org/index_file/svchost/iroffer1.zip/svchost.exe Alto</p>
<p>sono quasi tutti <strong>falsi positivi</strong><br />
MBR.EXE è un programma legittimo (da Gmer), così BOOTWIZARD (AVira Boot Sektor Repair Tool).</p>
<p>Vorrei sapere ANTIBOOT.EXE da dove proviene invece:</p>
<p>[ 27/01/2010 5:23:28 Sospetto Riskware PDM.Suspicious driver installation <strong>C:\DOCUMENTS AND SETTINGS\GAETANO\DESKTOP\ANTIBOOT\ANTIBOOT.EXE</strong> Alto].</p>
<p>E chiederei quindi a Wot@n (o a eventuali altri moderatori presenti) di editare il post di faber facendo sì che i link non siano cliccabili, se infatti scaricate questo<br />
hxxp://www.arachnophyle.altervista.org/index_file/svchost/iroffer1.zip<br />
correte il rischio di infettarvi.</p>
<p>@ faber, scarica e installa HitMan Pro 3.5, attivalo gratis per 30 giorni e fagli fare una immediata scansione, facenfogli mettere in quarantena tutto quello che trova.</p>
<p>Poi cortesemente posta un log di HiJackThis, grazie
</p></description>
		</item>
		<item>
			<title>Wot@n on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73679</link>
			<pubDate>Sun, 07 Mar 2010 20:07:45 +0000</pubDate>
			<dc:creator>Wot@n</dc:creator>
			<guid isPermaLink="false">73679@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>Soffermiamoci un attimo su questa riga:<br />
Eliminato Programma Trojan Backdoor.Win32.Agent.aohy C:\System Volume Information\_restore{219819B0-8C07-4A29-91AB-</p>
<p>Per eliminare il Trojan indicato, devi disattivare la possibilità di creare punti di ripristino del computer, azzerare lo spazio dedicato (o cmq, se nn ricordo male, basta disattivare la voce), riavviare ed eventualmente ricreare lo spazio per il ripristino di sistema.
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73669</link>
			<pubDate>Sun, 07 Mar 2010 17:32:21 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">73669@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>Questo è lo stesso Pc che risultava instabile dopo aver installato MSE, quindi continuerò qui, visto che ho ancora problemi, il sistema, dopo l&#39;eliminazione del Trojan.Clicker rimane comunque molto instabile, inoltre dopo aver eliminato questa bootkit (che devo dire era davvero inprendibile, figuriamoci se un teknico normale ci riusciva a toglierlo, nono...) feci una scansione con Malwarebytes&#39; e mi scordai di postare il log, eccolo:</p>
<p>Stato: Infetto   (eventi: 4)<br />
24/01/2010 9:56:32	Infetto	Programma Trojan Backdoor.Win32.Iroffer.1219	h ttp://www.arachnophyle.altervista.org/index_file/svchost/iroffer1.zip/svchost.exe	Alto<br />
25/01/2010 3:07:26	Infetto	Programma Trojan Backdoor.Win32.Agent.anvy	h ttp://dlpro.antivir.com/down/windows/bootwizard.exe	Alto<br />
13/02/2010 4:06:23	Infetto	Programma Trojan Backdoor.Win32.Beastdoor.201.c	h ttp://www.cdmp.it/software/cdmp/bin/powermerger_142.rar//Data/Binding/Loader.z	Alto<br />
Stato: Sospetto   (eventi: 3)<br />
27/01/2010 5:23:28	Sospetto	Riskware PDM.Suspicious driver installation	C:\DOCUMENTS AND SETTINGS\GAETANO\DESKTOP\ANTIBOOT\ANTIBOOT.EXE	Alto<br />
14/02/2010 2:18:22	Sospetto	Riskware PDM.Keylogger	\DRIVER\PXKBF	Medio<br />
16/02/2010 2:50:37	Sospetto	Riskware PDM.Suspicious driver installation	H:\MBR.EXE	Alto<br />
Stato: Eliminato   (eventi: 2)<br />
27/01/2010 5:30:41	Eliminato	Programma Trojan Backdoor.Win32.Agent.aohy	C:\Documents and Settings\Gaetano\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Cache\f_00014a	Alto<br />
20/02/2010 6:32:53	Eliminato	Programma Trojan Backdoor.Win32.Agent.aohy	C:\System Volume Information\_restore{219819B0-8C07-4A29-91AB-CB7036C1D579}\RP3\A0000647.exe	Alto<br />
Stato: Non infetto   (eventi: 1)<br />
05/02/2010 3:12:03	Non infetto	Riskware PDM.Suspicious driver installation	C:\DOCUMENTS AND SETTINGS\GAETANO\IMPOSTAZIONI LOCALI\TEMP\WE23B.TMP	Alto	</p>
<p>Soffermiamoci un attimo su questa riga:<br />
Eliminato	Programma Trojan Backdoor.Win32.Agent.aohy	C:\System Volume Information\_restore{219819B0-8C07-4A29-91AB-</p>
<p>Ogni volta che scansiono con qualcosa trova un file del genere nel &#34;System Volume&#34; al quale non mi fa accedere, lo elimina ma torna a comparire, probabilmente c&#39;è qualche rootkit che lo ricrea, ma Gmer non mi trova niente, nè Rootkit Buster, nè Hitman Pro 3.5., unica mia considerazione è che meravigliosamente questo Pc continua a sfornare malware:)... . Si è anche riavviato da solo qualche volta per evitare, come mi dice il sito MS degli errori, che venissero persi dati importanti...
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73345</link>
			<pubDate>Sun, 28 Feb 2010 14:19:02 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">73345@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ leofelix</p>
<p>Grazie, proverò il programma, comunque ho risolto!! ora mbr.exe non mi rileva più niente.<br />
Comunque con &#34;ho risolto&#34; intendevo dire che ho eliminato il malware, non che avevo escogitato io il sistema:)
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-73324</link>
			<pubDate>Sat, 27 Feb 2010 23:17:55 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">73324@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber, non ho idea se il sistema da te escogitato abbia funzionato.</p>
<p>Però visto che il sistema è comunque infestato io fossi in te proverei con <strong>HitMan Pro 3.5</strong></p>
<p><a href="http://links.giveawayoftheday.com/surfright.nl/en%2Fhitmanpro">http://www.surfright.nl/en/hitmanpro</a></p>
<p>puoi attivare una licenza di prova di 30 giorni (per disinfettare il malware rilevato). Questo programma non offre protezione in tempo reale, quindi si accompagna perfettamente con qualsiasi antivirus e antispyware. Utilizza 7 motori antivirus diversi più le tecnlogia Cloud ed è in grado di debellare il malware più ostico.<br />
La scansione è anche molto veloce.<br />
La licenza costa davvero poco 18 euro all&#39;anno (per 1 PC)<br />
Fammi sapere:-)</p>
<p>P.S tra i motori usati sono presenti:NOD32, Avira, PREVX, a-squared, GData (ovvero BitDefender e Avast)</p>
<p><img src="http://www.surfright.nl/images/en/hmp3_tdl3.jpg">
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-72892</link>
			<pubDate>Thu, 18 Feb 2010 15:19:57 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">72892@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>Ragazzi ho risolto, ecco la procedura.<br />
Deframmentare ed ottimizzare lo spazio libero con MyDefrag per mettere ordine nel&#39; HD.<br />
Senza spegnere il Pc utilizzare UltraWipe e cancellare tutto lo spazio libero.<br />
Senza spegnere con HxD azzerare i settori dal 1 al 62 e i settori di fine partizione del&#39; HD.<br />
Nulla di più facile XD</p>
<p>Ora devo disinfettare un HD esterno e varie chiavette e naturalmente non so come fare:-D
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-72612</link>
			<pubDate>Sat, 13 Feb 2010 17:23:16 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">72612@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>Comunque vorrei fare un plauso a Gmer, l&#39;unico che è stato capace di rilevare qualcosa. Ora mi domando quanta gente ha questo tipo di bootkit e non lo sa...
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-71929</link>
			<pubDate>Sun, 31 Jan 2010 18:27:06 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">71929@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>Appena ho un pò di tempo faccio qualche altra prova e poi mi rivolgerò a megalab:)
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-71923</link>
			<pubDate>Sun, 31 Jan 2010 15:53:18 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">71923@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>a questo punto non penso più niente: sembra quasi che tu  non usi Windows XP ma un Commodore 64:-))).</p>
<p>Il MagaLab CD è un CD personalizzato di Bart PE, che dovrebbe permettere l&#39;accesso a un sistema XP inaccessibile normalmente.</p>
<p>A questo punto io mi rivolgerei a San Gennaro, ma poiché - per parafrasare Oscar Wilde - ho assistito a troppi miracoli per poterci credere, chiederei direttamente aiuto a un forum specializzato sulla sicurezza.<br />
Nella fattispecie il forum di megalab.it
</p></description>
		</item>
		<item>
			<title>faber on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-71879</link>
			<pubDate>Sat, 30 Jan 2010 23:09:26 +0000</pubDate>
			<dc:creator>faber</dc:creator>
			<guid isPermaLink="false">71879@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>So bene chè impossibile, ma ho fatto tutti e tre i tipi di scansione (full/smart/only boot) e tutte sono durate 3 secondi!?</p>
<p>Ho cercato di riutilizzare Boot sector repair dopo una deframmentazione e con av spento ma niente, non me lo fa aprire... potrebbe risolvere qualcosa secondo te il MegalabCD?
</p></description>
		</item>
		<item>
			<title>Anonymous on "Eliminazione di una bootkit"</title>
			<link>https://www.giveawayoftheday.com/forums/topic/6915/page/2#post-71875</link>
			<pubDate>Sat, 30 Jan 2010 22:54:37 +0000</pubDate>
			<dc:creator>Anonymous</dc:creator>
			<guid isPermaLink="false">71875@https://www.giveawayoftheday.com/forums/</guid>
			<description><p>@ faber, non è possibile che la scansione con <strong>Avira Rescue System</strong> duri solo 3 secondi.<br />
Ci sono delle opzioni: la scansione deve essere completa (<strong>ful</strong>l)<br />
Inoltre quando si avvia Avira Rescue System è in tedesco, ma si può passare all&#39;interfaccia in inglese (non credo siano stati implentati altri linguaggi)
</p></description>
		</item>

	</channel>
</rss>
