PDA

View Full Version : Malwarebytes' mi segnala un trojan, gli altri spyware no: che fare?


PII400
25-08-2008, 15:51
Un pc al lavoro, scansionato con Malwarebytes, risulta avere queste chiavi di registro infette:

HKEY_CLASSES_ROOT\urlsearchhook.softomateurlsearchhook (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\urlsearchhook.softomateurlsearchhook.1 (Trojan.BHO) -> No action taken.


mentre con avg, antivir, cure.it, SUPERAntiSpyware, a-squared e HijackThis non risultano problemi.

Ho letto tutta la procedura obbligatoria in merito a questa sezione e cercato su internet ma non ho capito a cosa sono difronte.

Per ora posso inviarvi solo questa stringa, se necessario invierņ tutti gli altri log, ma cmq risultano puliti.

Sono difronte ad un falso positivo o č un vero trojan?

Grazie in anticipo x l'aiuto.

Chill-Out
25-08-2008, 16:14
Un pc al lavoro, scansionato con Malwarebytes, risulta avere queste chiavi di registro infette:

HKEY_CLASSES_ROOT\urlsearchhook.softomateurlsearchhook (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\urlsearchhook.softomateurlsearchhook.1 (Trojan.BHO) -> No action taken.


mentre con avg, antivir, cure.it, SUPERAntiSpyware, a-squared e HijackThis non risultano problemi.

Ho letto tutta la procedura obbligatoria in merito a questa sezione e cercato su internet ma non ho capito a cosa sono difronte.

Per ora posso inviarvi solo questa stringa, se necessario invierņ tutti gli altri log, ma cmq risultano puliti.

Sono difronte ad un falso positivo o č un vero trojan?

Grazie in anticipo x l'aiuto.

Sono Chiavi di registro infette, per BHO si intende Browser Helper Objects ovvero piccoli software integrati nel Browser web che dovrebbero facilitare la navigazione, in questo caso il loro compito nello specifico e redirigere la navigazione e sottrarre dati sensibili, quindi ripeti la scansione con MBAM mettili in quarantena e cancellali.

PII400
25-08-2008, 17:19
Grazie 1000! :)