Ciao .
Ho trovato nel pc di una mia amica questo programma sospetto VID SAVER e ho avviato Mbam -
il pc funziona ---Ho eliminato tutti questi oggetti ..mi sapete dire qualcosa ??vorrei saperne di piu su questa robaccia
Malwarebytes Anti-Malware (PRO) 1.61.0.1400
www.malwarebytes.org
Versione database: v2012.05.20.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Ketty [amministratore]
Protezione: Disattivata
20/05/2012 12.16.56
mbam-log-2012-05-20 (12-16-56).txt
Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 263292
Tempo impiegato: 33 minuti, 6 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 15
HKCR\CrossriderApp0003491.BHO (PUP.CrossFire.Gen) -> Spostato in quarantena ed eliminato con successo.
HKCR\CrossriderApp0003491.BHO.1 (PUP.CrossFire.Gen) -> Spostato in quarantena ed eliminato con successo.
HKCR\CrossriderApp0003491.FBApi (PUP.CrossFire.Gen) -> Spostato in quarantena ed eliminato con successo.
HKCR\CrossriderApp0003491.FBApi.1 (PUP.CrossFire.Gen) -> Spostato in quarantena ed eliminato con successo.
HKCR\CrossriderApp0003491.Sandbox (PUP.CrossFire.Gen) -> Spostato in quarantena ed eliminato con successo.
HKCR\CrossriderApp0003491.Sandbox.1 (PUP.CrossFire.Gen) -> Spostato in quarantena ed eliminato con successo.
HKCU\Software\Cr_Installer\3491 (Adware.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
HKCR\CLSID\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
HKCR\TypeLib\{44444444-4444-4444-4444-440044344491} (PUP.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
HKCR\Interface\{55555555-5555-5555-5555-550055345591} (PUP.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
Valori di registro rilevati: 1
HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Dati: 83a81f7686f1b144586feef1b19d9157 -> Spostato in quarantena ed eliminato con successo.
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 1
C:\Programmi\Vid-Saver\Vid-Saver.dll (PUP.GamePlayLab) -> Spostato in quarantena ed eliminato con successo.
(fine)