View Full Version : Ho scaricato un software e si sono installati vari programmi
Giovannino60
05-08-2014, 15:54
Ho scaricato un software e si sono installati vari programmi, li ho disinstallati ma poi si reinstallano, cosa poso fare?
http://s2.postimg.org/vlefvy2ex/Programmi.jpg
Grazie
Ho scaricato un software e si sono installati vari programmi, li ho disinstallati ma poi si reinstallano, cosa poso fare?
http://s2.postimg.org/vlefvy2ex/Programmi.jpg
Grazie
Che software hai installato ?
Giovannino60
08-08-2014, 08:02
http://s2.postimg.org/vlefvy2ex/Programmi.jpg
Disinstalla i software malevoli con un uninstaller che cancella anche i valori di registro (vedi su programmi free, ad esempio Advanced Uninstaller PRO 11), malwarebytes in modalità provvisoria di windows e cancelli tracce di malwares, reinstalli antivirus e firewall, scan con antivirus ed antimalwares per verificare che non vi sia più niente.
Giovannino60
08-08-2014, 08:28
Quando ho effettuato un ripristino del sistema in una data anteriore al fatto le installazioni quindi i software non c'erano più, dopo una scansione di Malwarebyte è uscito questo:
Malwarebytes Anti-Malware
www.malwarebytes.org
Data scansione: 06/08/2014
Ora scansione: 22:25:28
File di log: Log Malwarebytes.txt
Amministratore: Si
Versione: 2.00.2.1012
Database malware: v2014.08.06.08
Database rootkit: v2014.08.04.01
Licenza: Prova
Protezione da malware: Attivata
Protezione da siti web nocivi: Attivata
Self-protection: Disattivata
SO: Windows 7 Service Pack 1
CPU: x64
File system: NTFS
Utente: Roberto
Tipo di scansione: Scansione elementi nocivi
Risultati: Completata
Elementi analizzati: 377189
Tempo impiegato: 5 min, 18 sec
Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Disattivata
Heuristics: Attivata
PUP: Attivata
PUM: Attivata
Processi: 0
(No malicious items detected)
Moduli: 0
(No malicious items detected)
Chiavi di registro: 5
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, , [7fe10fb4d5a6f73f68ae303454aee11f],
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, , [7fe10fb4d5a6f73f68ae303454aee11f],
PUP.Optional.AlexaTB.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DISTROMATIC\Toolbars, , [abb54281eb90f541acc01c01b351b54b],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [510f883ba3d85cda5c70649c000356aa],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [64fcdae9f685a3936f796ea8cb39c23e],
Valori di registro: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0B1G1O1S0V1G1F, , [64fcdae9f685a3936f796ea8cb39c23e]
Dati di registro: 0
(No malicious items detected)
Cartelle: 0
(No malicious items detected)
File: 1
PUP.Optional.Installrex, C:\$Recycle.Bin\S-1-5-21-703814801-1356909382-1373332606-1000\$RXN63VF.exe, , [d7892d96f883989e7d1bf08731d0966a],
Settori fisici: 0
(No malicious items detected)
(end)
Sotto il menù Settings > Scanner Settings > per i PUP hai selezionato: mostra nei risultati e verifica per la rimozione?
Se si, dovrebbe rimuovere il PUP indicato.
Giovannino60
09-08-2014, 05:49
Dov'è il menu setting?
http://s22.postimg.org/7m8dz74gx/Setting.jpg
Dov'è il menu setting?
http://s22.postimg.org/7m8dz74gx/Setting.jpg
Opzioni -> Rilevamento e protezione -> in basso rilevamento PUP e PUM + ricerca rootkik
Giovannino60
10-08-2014, 21:29
Compare così, ora cosa devo fare?
http://s7.postimg.org/yceuwiomj/Rilevamento.jpg
Come si fa a togliere queste informazioni che continuano a comparirmi a destra in basso dello schermo?
http://s27.postimg.org/h3szjmfub/Avviso.jpg
Compare così, ora cosa devo fare?
http://s7.postimg.org/yceuwiomj/Rilevamento.jpg
Come si fa a togliere queste informazioni che continuano a comparirmi a destra in basso dello schermo?
http://s27.postimg.org/h3szjmfub/Avviso.jpg
nella prima immagine, sui rilevamenti PUP, te li segnala e basta, non li rimuove nella scansione. Devi impostare: gestisci i rilevamenti come malware.
I PUP sono tracce di software malevoli o che si installano in modo ingannevole. Per esempio la toolbar babylon, spesso associata a software in modo poco chiaro, o la modifica dei motori di ricerca nella casella di firefox.
Per aggiornare il database o clicchi l'aggiornamento appena aperto malwarebytes (dovrebbe esserci una barra gialla con la scritta proteggi a fianco di "database non aggiornato") e poi lanci la scansione, oppure nel messaggio che hai messo in img. clicchi aggiorna ora. Finito l'aggiornamento parte la scansione.
In alcuni casi, come per esempio con antivirus avira, l'antivirus potrebbe interferire con l'azione di pulizia fatta da malwarebytes (specie se toglie valori dal registro)...mantenendo i valori che l'altro software rimuove :doh:
L'antivirus dovrebbe indicare che un altro software tenta i modificare il registro. Basta far fare la scansione a Malwarebytes e quando deve mettere in quarantena i rilevamenti togliere la protezione real time dell'antivirus per quei pochi secondi che bastano per svolgere l'operazione su malwarebytes (tasto destro sull'iicona vicino all'orologio dell'antivirus e disattiva protezioni o togli real time ...dipende dall'antivirus quali parole della scritta siano).
Tuttavia se le scansioni di Malwarebytes ed antivitus le fai in modalità provvisoria (riavvio PC e F8 se non hai un "bios" UEFI e windows 8), non hai niente di caricato, esclusi i valori base di windows e la scansione è più sicura.
Con windows 8 o riattivi il tasto F8 per riavviare in modalità provvisoria, oppure guardi su google come si raggiunge in windows l'opzione per riavviare in modalità provvisoria (https://www.google.com/search?q=modalit%C3%A0+provvisoria+windows+8&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:it:official&client=firefox-a&channel=sb).
Dopo aver avuto rilevamenti positivi (qualcosa di più di semplici PUP, come trojan, adaware, virus, worm, malware, rootkit ...) sarebbe sempre meglio reinstallare antivirus e firewall dopo aver ripulito completamente il sistema...possibilmente in modalità provvisoria (alcuni antivirus non fanno + la scansione in modalità provvisoria).
Giovannino60
12-08-2014, 14:46
nella prima immagine, sui rilevamenti PUP, te li segnala e basta, non li rimuove nella scansione. Devi impostare: gestisci i rilevamenti come malware.
I PUP sono tracce di software malevoli o che si installano in modo ingannevole. Per esempio la toolbar babylon, spesso associata a software in modo poco chiaro, o la modifica dei motori di ricerca nella casella di firefox.
Per aggiornare il database o clicchi l'aggiornamento appena aperto malwarebytes (dovrebbe esserci una barra gialla con la scritta proteggi a fianco di "database non aggiornato") e poi lanci la scansione, oppure nel messaggio che hai messo in img. clicchi aggiorna ora. Finito l'aggiornamento parte la scansione.
In alcuni casi, come per esempio con antivirus avira, l'antivirus potrebbe interferire con l'azione di pulizia fatta da malwarebytes (specie se toglie valori dal registro)...mantenendo i valori che l'altro software rimuove :doh:
L'antivirus dovrebbe indicare che un altro software tenta i modificare il registro. Basta far fare la scansione a Malwarebytes e quando deve mettere in quarantena i rilevamenti togliere la protezione real time dell'antivirus per quei pochi secondi che bastano per svolgere l'operazione su malwarebytes (tasto destro sull'iicona vicino all'orologio dell'antivirus e disattiva protezioni o togli real time ...dipende dall'antivirus quali parole della scritta siano).
Tuttavia se le scansioni di Malwarebytes ed antivitus le fai in modalità provvisoria (riavvio PC e F8 se non hai un "bios" UEFI e windows 8), non hai niente di caricato, esclusi i valori base di windows e la scansione è più sicura.
Con windows 8 o riattivi il tasto F8 per riavviare in modalità provvisoria, oppure guardi su google come si raggiunge in windows l'opzione per riavviare in modalità provvisoria (https://www.google.com/search?q=modalit%C3%A0+provvisoria+windows+8&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:it:official&client=firefox-a&channel=sb).
Dopo aver avuto rilevamenti positivi (qualcosa di più di semplici PUP, come trojan, adaware, virus, worm, malware, rootkit ...) sarebbe sempre meglio reinstallare antivirus e firewall dopo aver ripulito completamente il sistema...possibilmente in modalità provvisoria (alcuni antivirus non fanno + la scansione in modalità provvisoria).
Mi è uscito questo ora come devo procedere?
http://s28.postimg.org/t9ihr3859/Log.jpg
Grazie
xcdegasp
12-08-2014, 17:35
per pubblicare i log ci sono delle regole da seguire di cui è obbligatoria la lettura *** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
Mi è uscito questo ora come devo procedere?
http://s28.postimg.org/t9ihr3859/Log.jpg
Grazie
Metti in quarantena.
Comunque i PUP in genere non sono rilevazioni di elementi estremamente dannosi.
Giovannino60
15-08-2014, 09:25
Perchè ogni tanto esce la finestra di informazione di superantispyware che ha fatto una scansione?
Ma se la versione che ho installato vale solo per scansioni manuali perchè esce la finestrella che avvisa che ha fatto delle scansioni automatiche?
Perchè ogni tanto esce la finestra di informazione di superantispyware che ha fatto una scansione?
Ma se la versione che ho installato vale solo per scansioni manuali perchè esce la finestrella che avvisa che ha fatto delle scansioni automatiche?
forse perchè il software antispyreware ha di base impostata una scansione ogni tot tempo.
Personalmente ti consiglio malwarebytes + sandboxie + antivirs + firewall
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.