PDA

View Full Version : Dubbio su infezioni rilevate da Malwarebytes'


ozelot
13-10-2009, 08:14
Prima di tutto ciao a tutti voi,in questi giorni ho utilizzato sul pc che monta windows xp pro sp2 la vostra utilissima guida per eliminare il virus WormWin32Kido...cosa andata a buon fine e nelle ultime fasi di controllo ho anche inserito il programma malwarebytes per ripulire le ultime cose e così ho visto che mi ha segnalato la rimozione del seguente malware : Produttore- Disabled.SecurityCenter Categoria- Registry Data Elementi- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdateDisableNotify premetto che non intendo scaricare gli aggiornamenti di Windows e prima di questi attacchi disabilitavo gli aggiornamenti automatici e la relativa notifica di avviso del centro sicurezza pc.Adesso invece ad ogni riavvio mi ricompare la notifica pur avendo salvato e decliccato la richiesta, e scansionando con Malwarebytes' mi ritrovo nuovamente questo credo "finto" malware che avevo cancellato o messo in quarantena.E' qualche cosa che mi è rimasto ed ha modificato la sicurezza di Windows oppure non è niente di grave?Ringrazio tanto chiunque riuscirà ad aiutarmi, perchè ho cercato in rete ma ho trovato altri con il mio problema ma non gli hanno risposto quindi confido nella vostra esperienza.:D

p.s Ho utilizzato oltre ai passaggi per levare il primo virus (atf cleaner,bd_rem_tool,comboFix e kaspersky non l'antivirus completo ma il prog.per il WormKido)anche il mio antivirus Ad-Aware prog.originale,ASquared Free e Ccleaner.

Chill-Out
13-10-2009, 09:01
MBAM agendo sul registro riabilita le notifiche inerenti gli aggiornamenti automatici

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

in definitiva tu disabiliti, lui riabilita.

Ricordo che per quanto concerne MBAM esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1898627

Chiudo