View Full Version : Virus o falsi virus?
Ho scaricato alcuni programmi per essere sicuri della salute del mio computer, tra cui MalwareBytes e HitmanPro, oltre a Dr. Web e SpyBot S&D. Ma i problemi principali sono i primi 2. Infatti ho fatto un scansione completa, e alcuni file non sono sicuro che siano realmente malwares. Allego di seguito il log di MalwareBytes e un log approssimativo fatto da me di HitmanPro, dato che non è possibile avere un log. Vi sarei riconoscente se mi poteste dire quali sono virus e quali no. Gracias.
P.S.: Posto il log di HitmanPro in una risposta.
P.P.S.: Dato che tutti i tracking cookie li ho presi con chrome, che non è nella lista dei browser dai immunizzare di S&D, com devo fare? Sempre navigare in incognito?
xcdegasp
08-03-2011, 21:44
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)
l'unico che è un falso allarme è:
c:\documents and settings\administrator\documenti\documanty luka\accesso più vicino a documanty luka\cartella compiti 2\cartella compiti 2\cartella compiti 2\cartella compiti 2\cartella compiti 2\mspass.exe (PUP.PSW.MessenPass) -> No action taken.
il resto non sono cookies bensì chiavi di registro e exe infetti, tra le altre cose uno risulta presente nella cache di opera! :p
Grazie, ma hai risolto parzialmente il mio problema... Il mio dubbio era se le chiavi di registro e i file nella cartella Win32 erano sono file malevoli o file che realmente servono per il funzionamento di Windows. Inoltre, tutti i file che indico come cookie, sono Cookies Traccianti, che servono per rubare passwords o cose di questo tipo, che rileva anche S&D. Infine, tra i cookies traccianti, c'è un file con il nome di Kaspersky (ovvero il mio antivirus). Devo eliminarlo? Grazzzzzzzzzzie!!!!:D :D :D
xcdegasp
08-03-2011, 22:15
i cookies traccianti semplicemente rilevano i siti da cui provieni, tutti i cookies servono per lasciare la sessione attiva senza che l'utente debba reinserire la password ogni 5 minuti.
i cookies solo nel file che hai chiamato hitmanpro ci sono e comunque i cookies dovrebbero sempre venir cancellati a fine sessione :D
al resto delle domande ho già risposto prima :)
Quindi scusa la niubbiaggine mi confermi che posso tranquillamente eliminare la chiavi di registro??
Scusa, ma mi sembra un po' strano eliminare le chiavi di registro di un OS, a meno che non siamo malwares infiltrati lì...
xcdegasp
09-03-2011, 07:28
non per forza cancellate, l'azione delete prevede anche il ripristino dei valori corretti nel caso di:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
quello che non capisco è se vuoi risposte dirette alla soluzione del problema o se vuoi anche un trattato dei virus rilevati e di come essi verranno curati... non fraintendere è che mi costa meno fare un messaggio unico che a scrivere 5 messaggi in tempi differenti :)
comunque sei libero di tenerle se ti piacciono :asd:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.