PDA

View Full Version : A-aquared è affidabile o trova dei falsi positivi


denaz
29-03-2006, 09:39
Nel mio pc ho installato i seguenti programmi di protezione e manutenzione:

Avg free
Spybot search & destroy
Adware Se personal free
Ewido free
SpywareBlaster
A2Squared
Registry Mechanic (comprato con la rivista,completo per un anno)
Easy Cleaner
CwShreader
Il firewall di windows xp

Cosa ne pensate?

In edicola ho visto che in una rivista c'è a2 a-squared completo con licenza valida per un anno!
Io personalmente non sono un esperto con il pc e ultimamente ho smesso di usare a-squared perchè ho paura che mi tolga dei file che in realtà non sono dei virus!
Voi cosa ne pensate di a-squared?
E' un programma affidabile? lo si può usare ad occhi chiusi? ho si corre il rischio di incasinare il pc togliendo dei file utili al sistema che lui riconosce come virus?
Vale la pena di comprarlo completo con la licenza ho và benissimo anche in versione free
(completo l'ho visto 5 giorni fa in edicola a marzo)


Cosa ne pensate di easy cleaner

Ferdy78
29-03-2006, 10:11
Di tutti i software che hai messo nel tuo pc, gli unici che devono rimanere sono ewido spybot e spywareblaster: il resto eliminalo :D

Ah e cambia AV: avg è uno dei più blandi che esistano...Norton a confronto è na bomba :D

Per il firewall di XP se è quello di sp2 va bene, purchè tu sia un tipo tranquillo e navighi per mari sani...altrimenti disabilitalo e installa Zone alarm, kerio o Sygate ;)

Come software di pulizia usa CCleaner free e veramente ben fatto. Per reg mechanic, non lo so, non lo conosco bene..ma se ti trovi bene e soprattutto non provoca casini, tienilo pure. ;)

PS se devi investire soldi, investili in un AV commerciale tipo NOD 32 o Kaspersky, leggiti i therad in rilievo atal proposito. ;)

andorra24
29-03-2006, 11:14
In edicola ho visto che in una rivista c'è a2 a-squared completo con licenza valida per un anno!
Io personalmente non sono un esperto con il pc e ultimamente ho smesso di usare a-squared perchè ho paura che mi tolga dei file che in realtà non sono dei virus!
Voi cosa ne pensate di a-squared?
E' un programma affidabile? lo si può usare ad occhi chiusi? ho si corre il rischio di incasinare il pc togliendo dei file utili al sistema che lui riconosce come virus?
Vale la pena di comprarlo completo con la licenza ho và benissimo anche in versione free
(completo l'ho visto 5 giorni fa in edicola a marzo)


a-squared e' un valido programma contro vari tipi di malware, ogni tanto da' qualche falso positivo ma generalmente lo staff della emsisoft corregge gli eventuali falsi positivi in brevissimo tempo. La versione free e' sufficiente, non occorre comprare la versione a pagamento che ha in piu' un modulo IDS che funge da mini firewall.

Vittorio_Bo
30-03-2006, 10:11
[QUOTE=denaz]Nel mio pc ho installato i seguenti programmi di protezione e manutenzione:


In edicola ho visto che in una rivista c'è a2 a-squared completo con licenza valida per un anno!

----------------------------------------------------------

Sai mica dirmi quale è la rivista di cui parli contenente a2 a-squared completo con licenza valida per un anno? GRAZIE

denaz
30-03-2006, 12:13
a-squared e' un valido programma contro vari tipi di malware, ogni tanto da' qualche falso positivo ma generalmente lo staff della emsisoft corregge gli eventuali falsi positivi in brevissimo tempo. La versione free e' sufficiente, non occorre comprare la versione a pagamento che ha in piu' un modulo IDS che funge da mini firewall.

Andorra24 ieri ho fatto una scansione con a-squared e mi ha trovato un ventina di virus! però andando a controllare il sigificato dei vari virus mi dice sempre che il file si trova in una posizione sospetta e che se non si è sicuri sul da farsi è meglio non toglierlo! e questa cosa in pratica me la dice per tutti i file sospetti che ho trovato! pertanto non ho tolto nessun virus!

Non essendo un esperto cosa dovrei fare secondo te? come faccio a capire se un file è da togliere o no.

Ciao! :)

Stev-O
30-03-2006, 12:15
riesci a mostrare i files che hai trovato???

andorra24
30-03-2006, 12:20
Andorra24 ieri ho fatto una scansione con a-squared e mi ha trovato un ventina di virus! però andando a controllare il sigificato dei vari virus mi dice sempre che il file si trova in una posizione sospetta e che se non si è sicuri sul da farsi è meglio non toglierlo! e questa cosa in pratica me la dice per tutti i file sospetti che ho trovato! pertanto non ho tolto nessun virus!

Non essendo un esperto cosa dovrei fare secondo te? come faccio a capire se un file è da togliere o no.

Ciao! :)
Dove hai controllato il significato delle infezioni? Queste spiegazioni dove le hai lette? Dovrei sapere quali sono questi malware e dove si trovano.

denaz
30-03-2006, 13:03
riesci a mostrare i files che hai trovato???


Ho copiato il resoconto di A-squared.


a-squared Report
Scan Started: 30/03/2006 13.00.33
Scan Finished: 30/03/2006 13.00.43
Scanning Time: 0h 0min 10sec
Scanned Files: 34260
Infected Files: 17

Nome del file Diagnosi
C:\Programmi\clocksync Trace.Directory.Whenu.ClockSync
C:\Documents and Settings\Proprietario\Menu Avvio\Programmi\Esecuzione automatica\powerreg scheduler.exe Trace.File.PowerRegScheduler
C:\Documents and Settings\Proprietario\Impostazioni locali\temp\autorun.exe Trace.File.Suspicious
C:\Documents and Settings\Proprietario\Impostazioni locali\temp\autorungui.dll Trace.File.Suspicious
C:\Documents and Settings\Proprietario\Impostazioni locali\temp\mssserif120.fon Trace.File.Suspicious
C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\cmdlineext02.dll Trace.File.Suspicious
C:\Documents and Settings\Proprietario\Impostazioni locali\temp\autorun.exe Trace.File.UnclassifiedTrojan
Key: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\ext\stats\{c1e58a84-95b3-4630-b8c2-d06b77b7a0fc} Trace.Registry.NavExcel
Key: HKEY_CLASSES_ROOT\acm.acmfactory.1 Trace.Registry.WhenU.SaveNow
Key: HKEY_CLASSES_ROOT\acm.acmfactory Trace.Registry.WhenU.SaveNow
Key: HKEY_CLASSES_ROOT\appid\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} Trace.Registry.WhenU.SaveNow
Key: HKEY_CLASSES_ROOT\appid\acm.dll Trace.Registry.WhenU.SaveNow
Key: HKEY_CLASSES_ROOT\clsid\{a9aae1ab-9688-42c5-86f5-c12f6b9015ad} Trace.Registry.WhenU.SaveNow
Key: HKEY_CLASSES_ROOT\interface\{43382522-a846-46f4-ac57-1f71ae6e1086} Trace.Registry.WhenU.SaveNow
Key: HKEY_CLASSES_ROOT\interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} Trace.Registry.WhenU.SaveNow
Key: HKEY_CLASSES_ROOT\interface\{72a836d1-bc00-43c0-a941-17960e4fb842} Trace.Registry.WhenU.SaveNow
Key: HKEY_CLASSES_ROOT\typelib\{df901432-1b9f-4f5b-9e56-301c553f9095} Trace.Registry.WhenUSearch

andorra24
30-03-2006, 13:08
A mio avviso puoi eliminare tutto.

Stev-O
30-03-2006, 14:07
si puoi togliere senza indugi

denaz
30-03-2006, 18:45
Siete sicuri?
Per curiosità come fate a capire se si può togliere o no uno di quesi file?
Potete darmi qualche consiglio sul metodo che usate per capire qual'è un virus e quale non lo è?

Ciao e grazie per la disponibilità! :)

andorra24
30-03-2006, 19:02
Siete sicuri?
Per curiosità come fate a capire se si può togliere o no uno di quesi file?
Potete darmi qualche consiglio sul metodo che usate per capire qual'è un virus e quale non lo è?

Ciao e grazie per la disponibilità! :)
Ma se proprio non ti fidi di a-squared perche' l'hai installato? Se hai cosi paura ad usarlo allora lascialo stare e affidati soltanto ad ewido. :)
Ti abbiamo detto che puoi eliminare tranquillamente quelle voci. Quando hai dei dubbi su certe voci fai una ricerca su google e troverai sicuramente delle info.

The_misterious
30-03-2006, 19:12
5 antispyware imho ne bastano 2 cioè Adware Se e Ewido

Stev-O
30-03-2006, 20:09
cioè ewido e basta

Telikalikput
01-04-2006, 14:49
Nome del file Diagnosi
Value: HKEY_LOCAL_MACHINE\SOFTWARE\CToolbar --> BRAND Trace.Registry.Crawler Toolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\CToolbar --> BRAND_DOMAIN Trace.Registry.Crawler Toolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\CToolbar --> BRAND_LONG Trace.Registry.Crawler Toolbar

Secondo voi sono falsi positivi o malware da eliminare?

Telikalikput
01-04-2006, 15:07
up

andorra24
01-04-2006, 15:14
Elimina quelle voci.

Telikalikput
01-04-2006, 15:16
Elimina quelle voci.

Grazie :) Però ewido stavolta non le ha viste... :sborone:

andorra24
01-04-2006, 15:19
Grazie :) Però ewido stavolta non le ha viste... :sborone:
L'importante e' che qualcuno l'abbia visto.

Telikalikput
01-04-2006, 15:24
Cmq questo è il risultato di 30 minuti di navigazione, ieri, con Internet Explorer, peraltro su siti sicuri (volevo rivedere Ie6 dopo aver tolto la beta del 7)

Mah, sono sempre più convinto che chiunque usa IE almeno un file infetto sul pc lo tiene (non parlo di cookie).

Zio Bill se lo metta in testa: se vuole fare un browser competitivo deve riscrivere tutto IE, magari cambiandoci pure il nome che quello porta cattivo augurio... :D

Stev-O
01-04-2006, 15:26
a-squared interpreta certe voci come malevole a volte per scelta a volte per eccesso di zelo... come nel caso delle voci di registro di ultravnc