prosper
26-06-2006, 23:41
Un benedetto programma con spyware, Solid Converter PDF, mi ha installato nel registro di sistema tre chiavi:
due le ho tolte; la terza resiste; il suo valore è:
{259F616C-A300-44F5-B04A-ED001A26C85C}.
Le altre due, quelle tolte,
la {25E1A054-1262-459F-9F14-BF06148F4253}
- aggiunta dal virus Kaboom (Bomka c)
e
la {56336BCB-3D8A-11D6-A00B-0050DA18DE71}
- aggiunta dallo Spyblaster sempre di Solid Converter PDF -
non compaiono più nel regedit.
In realtà però Hijack rileva ancora la presenza di quest'ultima stringa:
se fixo questa e la prima che ancora resiste, anche nel regedit,
la {259F616C-A300-44F5-B04A-ED001A26C85C},
non riesco a sradicarle, sebbene abbia disattivato Ripristino di configurazione del sistema e Teatimer di Resident in Spybot, appunto per accedere al registro.
Molti si lamentano di non riuscire a togliere le chiavi intruse.
Ma qual è allora il miglior sistema?
Noto peraltro che IE ogni tanto s'inchioda ancora su qualche link e non lo apre, sintomo che il problema non è ancora risolto.
A proposito: quando Spybot mi chiese se far passare o meno quei benedetti valori, che cosa avrei dovuto fare per impedire l'intrusione: attivare subito una scansione con Spybot stesso per contrastare l'installazione e rimuovere malware e spyware?
Che cosa suggerite a questo punto? Mille grazie.
due le ho tolte; la terza resiste; il suo valore è:
{259F616C-A300-44F5-B04A-ED001A26C85C}.
Le altre due, quelle tolte,
la {25E1A054-1262-459F-9F14-BF06148F4253}
- aggiunta dal virus Kaboom (Bomka c)
e
la {56336BCB-3D8A-11D6-A00B-0050DA18DE71}
- aggiunta dallo Spyblaster sempre di Solid Converter PDF -
non compaiono più nel regedit.
In realtà però Hijack rileva ancora la presenza di quest'ultima stringa:
se fixo questa e la prima che ancora resiste, anche nel regedit,
la {259F616C-A300-44F5-B04A-ED001A26C85C},
non riesco a sradicarle, sebbene abbia disattivato Ripristino di configurazione del sistema e Teatimer di Resident in Spybot, appunto per accedere al registro.
Molti si lamentano di non riuscire a togliere le chiavi intruse.
Ma qual è allora il miglior sistema?
Noto peraltro che IE ogni tanto s'inchioda ancora su qualche link e non lo apre, sintomo che il problema non è ancora risolto.
A proposito: quando Spybot mi chiese se far passare o meno quei benedetti valori, che cosa avrei dovuto fare per impedire l'intrusione: attivare subito una scansione con Spybot stesso per contrastare l'installazione e rimuovere malware e spyware?
Che cosa suggerite a questo punto? Mille grazie.