PDA

View Full Version : Qualcuno mi sa dare una spiegazione?


Force.i7
16-03-2014, 00:45
Ragazzi mi servirebbe cortesemente un vostro parere su un fatto piuttosto anomalo.

Dunque ho scaricato la versione trial di Revo Uninstaller per testare la sua reale efficacia come disinstallatore e, come faccio
di solito, prima di procedere ho controllato il file col mio antivirus KIS-2010 ed è risultato tutto a posto. Ciò nonostante però, durante
l'installazione mi appaiono alcuni avvisi di "attenzione" (colorazione arancio) da parte di KIS-2010, del tipo:
<< xxxxx appartenente al gruppo "restrizione bassa" sta cercando di ottenere l'accesso disco a basso livello>>
<< xxxxx appartenente al gruppo "restrizione bassa" sta cercando di modificare una chiave di registro protetta appartenente al gruppo
sistema operativo>>
<< xxxxx stà cercando di leggere un file protetto appartenente al gruppo dati identità dell'utente>>

Francamente la cosa mi lascia alquanto perplesso poichè il file è stato scaricato direttamente dal sito web ufficiale dell'autore.... inoltre
per ulteriore sicurezza ho anche scansionato il file sia con Malwarebytes, sia online su Virustotal.com e in entrambi i casi è risultato
pulito e sicuro!
Per fortuna, prima di installare nuovi programmi ho preso la sana abitudine di testarli in ambiente virtuale tramite l'ottimo Toolwiz
TimeFreeze, quindi non ci sono state conseguenze x il sistema, però sinceramente non saprei come spiegarmi questo fatto.
Secondo voi il file contiene effettivamente qualcosa di sospetto oppure è il mio KIS-2010 ad essere troppo "permaloso"??...:confused: :confused:
Quali ulteriori verifiche potrei fare x essere tranquillo?

GRAZIE a chi vorrà darmi una spiegazione.

bio.hazard
16-03-2014, 12:52
francamente non mi sembra per nulla anomalo che un software di disinstallazione richieda di accedere al disco a basso livello o di modificare chiavi di installazione del registro configurazione.

è il suo lavoro, dopotutto...

Force.i7
16-03-2014, 18:05
francamente non mi sembra per nulla anomalo che un software di disinstallazione richieda di accedere al disco a basso livello o di modificare chiavi di installazione del registro configurazione.

è il suo lavoro, dopotutto...

mmhh...:what: ...sarà come dici ma rimango comunque perplesso...:mbe:

Inoltre ricordo che qualche mese fa avevo provato anche la versione trial di Total Uninstall (ver. 6.3.4) e in quel caso
non era apparso nessun avviso del AV....eppure si trattava sempre di un software disinstallatore, quindi....
Ma esiste un modo per accertarsi definitivamente se un programma è sicuro o no???

Chill-Out
17-03-2014, 15:30
francamente non mi sembra per nulla anomalo che un software di disinstallazione richieda di accedere al disco a basso livello o di modificare chiavi di installazione del registro configurazione.

è il suo lavoro, dopotutto...

Concordo