PDA

View Full Version : Chiave obsoleta Locky che non si elimina


Adelina
24-04-2016, 13:18
Ciao, ho un pc fisso comprato tre mesi fà con Windows 10 Home. Uso regolarmente CCleaner per pulire il registro e mi sono accorto che da un paio di settimane circa mi appaiono queste due voci : Chiave di software obsoleta 7irgxch 100 HKCU\Software\ 7irgxch 100 e Chiave di software obsoleta Locky - HKCU\Software\Locky
se clicco su ripara selezionati le voci spariscono per poi riapparire quando riutilizzo il pc. Lo stesso avviene se le elimino manualmente.
Ho provato ad usare anche Glary Utilities ed Wise Registry Cleaner ma il Cercando sul web non sono riuscito a trovare a cosa nulla riguardo la prima voce, per la voce Locky invece ho trovato che sarebbe un virus :confuso: ma il pc funziona benissimo e non ho notato niente di strano.
Ho fatto anche le scansioni con Malwarebytes, Superantispyware, avast (il mio antivirus) ed eset on line, ma non hanno trovato niente.
Qualcuno mi saprebbe aiutare? Grazie in anticipo.

Unax
24-04-2016, 14:50
Ciao, ho un pc fisso comprato tre mesi fà con Windows 10 Home. Uso regolarmente CCleaner per pulire il registro e mi sono accorto che da un paio di settimane circa mi appaiono queste due voci : Chiave di software obsoleta 7irgxch 100 HKCU\Software\ 7irgxch 100 e Chiave di software obsoleta Locky - HKCU\Software\Locky
se clicco su ripara selezionati le voci spariscono per poi riapparire quando riutilizzo il pc. Lo stesso avviene se le elimino manualmente.
Ho provato ad usare anche Glary Utilities ed Wise Registry Cleaner ma il Cercando sul web non sono riuscito a trovare a cosa nulla riguardo la prima voce, per la voce Locky invece ho trovato che sarebbe un virus :confuso: ma il pc funziona benissimo e non ho notato niente di strano.
Ho fatto anche le scansioni con Malwarebytes, Superantispyware, avast (il mio antivirus) ed eset on line, ma non hanno trovato niente.
Qualcuno mi saprebbe aiutare? Grazie in anticipo.

è bitdefender antiransomware che crea la chiave locky per simulare che il sistema è già infetto da locky

ho appena installato il tool della bitdefender e si è creata nel registro la chiave locky che prima non c'era

per l'altra chiave non so

però dopo l'installazione di bitdefender antiransomware si è creata anche un'altra chiave obsoleta

HKEY_CURRENT_USER\Software\0HUi4Y982X4

Adelina
24-04-2016, 17:21
Grazie mille, ma la prima chiave invece da cosa dipende? L'importante è che non sia un virus pure quella.

Unax
25-04-2016, 09:23
Grazie mille, ma la prima chiave invece da cosa dipende? L'importante è che non sia un virus pure quella.

non lo so sul web di quella chiave non se ne parla

comunque puoi scaricare questo programma

https://technet.microsoft.com/en-us/sysinternals/bb896645

lo avvii cancelli quella chiave se poi si riforma puoi vedere chi la crea

Adelina
25-04-2016, 09:43
Ho lanciato il programma e la prima schermata uscita mi dava tre voci relative al file in questione, ti ho allegato l'immagine perchè sono imbranato in materia.
Ho cancellato la voce e ora vediamo se ritorna.

Eress
25-04-2016, 10:26
Il fatto che info sulla prima chiave non ce ne siano in giro sul web, non è un buon segno. Potrebbe trattarsi di un virus.

Unax
25-04-2016, 11:38
Ho lanciato il programma e la prima schermata uscita mi dava tre voci relative al file in questione, ti ho allegato l'immagine perchè sono imbranato in materia.
Ho cancellato la voce e ora vediamo se ritorna.

bisogna vedere la voce quando viene creata quella chiave

per capire quale programma la crea

in effetti il programma è un po' ostico perchè crea un sacco di informazioni

Adelina
25-04-2016, 13:17
Ho fatto una prova perchè mi sono ricordato che le due voci "sospette" mi erano apparse insieme in CCleaner e ho disinstallato Bitdefender Antiransomware, ho spento ed acceso il pc e la voce 7irgxch 100 è sparita mentra la voce Locky è rimasta (vedi immagine allegata). L'ho reinstallato e la voce è riapparsa quindi è questo programma che la crea. A questo punto penso di poter stare tranquillo che non è un virus.
Grazie a tutti per l'aiuto e buon pomeriggio.

Unax
25-04-2016, 14:55
Il fatto che info sulla prima chiave non ce ne siano in giro sul web, non è un buon segno. Potrebbe trattarsi di un virus.

non è detto nemmeno di questa chiave HKEY_CURRENT_USER\Software\0HUi4Y982X4 se ne parla ma sono sicuro che sia bitdefender antiransomware a crearla

infatti appena installato appaiono queste due chiavi

HKEY_CURRENT_USER\Software\Locky

HKEY_CURRENT_USER\Software\0HUi4Y982X4

se si chiude il programma e le si cancella e poi si riavvia il programma della bitdefender ecco che riappaiono

https://snag.gy/8GhIjp.jpg

se si cerca con ccleaner nel registro appaiono come chiave di software obsoleto

e la disinstallazione di bitdefender antiransomware non elimina quelle due chiavi