Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 17-12-2007, 13:02   #1
f&g
Member
 
Iscritto dal: Apr 2007
Messaggi: 55
win spy software

Mio figlio ha installato nel pc il programma Win Spy Software che adesso fa partire in continuazione l'antivirus AVG.
Come si disinstalla questo programma? Che posso fare?
grazie
__________________
Mobo: Asus M2N32-SLI Premium- CPU: AMD 5000 BE - RAM : 2 X Corsair XMS2 CM2X512A-6400 800 MHZ DDR2 - Scheda Video: Sapphire ATI Radeon X1800 GTO - Alim.: 620 W - HD: Maxtor 320 GB - Monitor : Philips 190S
f&g è offline  
Old 17-12-2007, 13:12   #2
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Puoi provare con Rogue Remover Free:

http://www.malwarebytes.org/rogueremover.php

Altrimenti segui la guida alla disinfezione:

http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 17-12-2007, 13:41   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da f&g Guarda i messaggi
Mio figlio ha installato nel pc il programma Win Spy Software che adesso fa partire in continuazione l'antivirus AVG.
Come si disinstalla questo programma? Che posso fare?grazie
Ciao, senza perderti in scansioni inutili (almeno, per ora, perché un paio le dovrai, comunque, fare dopo) leggi questa Guida di rimozione:clicca qui
E' abbastanza semplice (la Guida) e le spiegazioni per la rimozione di Win Spy sono precise.
Ti consiglio di creare, prima di iniziare, un punto di ripristino di sistema ad hoc.
Una volta che hai rimosso Win Spy (stai solo ben attento a cosa rimuovi) segnala la cosa qui e vedremo come procedere con il resto.

Ultima modifica di Riverside : 17-12-2007 alle 13:54.
Riverside è offline  
Old 17-12-2007, 14:31   #4
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ciao River, ho cliccato anch'io su quel link e ho notato il riferimento a SpyHunter. Tu lo conosci? Io in rete ho trovato alcuni commenti poco felici (qualcuno lo classifica come Rogue Antispyware):

http://securitygarden.blogspot.com/2...e-mystery.html
http://www.benedelman.org/spyware/threats/

Siccome l'ho installato per provare la versione free non vorrei che mi abbia infettato, ora sto procedendo con varie scansioni. Intanto se ne sai qualcosa...
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 17-12-2007, 14:47   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
secondo me fa pubblicità a spyhunter, visto che nella classifica del sito lo mette al primo posto, con asquared 8, e superantispyware penultimo....
murack83pa è offline  
Old 17-12-2007, 15:20   #6
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ho trovato anche un altro sito "pubblicitario":

http://www.spywareremove.com/

Per sicurezza l'ho rimosso. Per adesso ho fatto lo scan con Spybot, Spyware Doctor, HiJackThis e finora nulla. Poi AVS per ora se ne sta buono buono. Comunque questo SpyHunter è un vero "enigma".
Qui su html ne parlano bene:

http://download.html.it/software/vedi/3295/spyhunter/
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 17-12-2007, 15:23   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter.exe

rogue antispyware
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-12-2007 alle 15:26.
Chill-Out è offline  
Old 17-12-2007, 15:29   #8
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Chill puoi essere più esplicito? Cioè che qualcuno lo classifichi come rogue antispyware ci ero arrivato, però, visto che l'ho installato e i software che ho per ora non rilevano nulla, vorrei avere più info.
Mi puoi dare qualche link? Grazie.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 17-12-2007, 15:40   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://forum.kaspersky.com/index.php...2&hl=spyhunter

dimenticavo fai una passata con SmitfraudFix
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-12-2007 alle 15:43.
Chill-Out è offline  
Old 17-12-2007, 16:04   #10
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Vi aggiorno: SmitFraudFix, non trova nulla, Rogue Remover free pure non trova nulla.
Intanto che finisco la scansione con AVG Antispyware ho fatto uno scan con Avira Antiroot e ha trovato:

Quote:
Results:
Value data length mismatch (22 <> 21): HKEY_LOCAL_MACHINE\Software\PCTools\Spyware Doctor -> auxsvcstat
Poi ho fatto uno screenshot di un messaggio di Comodo:



Edit: Sospettando che la modifica rilevata da AVIRA ARK fosse opera di quel programma e visti i continui avvisi di comodo, nonostante il programma lo abbia rimosso, ho riavviato. Ora lo scan con AVIRA non rileva più nulla. Ho fatto anche uno scan con PrevxCSI e nulla.
Certo che modificare tutti i processi in memoria è proprio un bel comportamento (in senso ironico).
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 17-12-2007 alle 16:35.
Nuz è offline  
Old 17-12-2007, 16:44   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
SmitfraudFix fallo girare in modalità provvisoria
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-12-2007, 17:05   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Fatto pure questo, l'unica cosa che non ho capito a cosa si riferisce è questo:

SrchSTS.exe by S!Ri
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 24-02-2008 alle 18:51.
Nuz è offline  
Old 17-12-2007, 17:21   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler

scansiona questa chiave (chiave di avvio) di registro, dove abitualmente scrivono questi software parassiti.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-12-2007, 17:25   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Ciao River, ho cliccato anch'io su quel link e ho notato il riferimento a SpyHunter. Tu lo conosci? Io in rete ho trovato alcuni commenti poco felici (qualcuno lo classifica come Rogue Antispyware)
In effetti, viene classificato come tale Nuz.
La questione è semplice: l'unica maniera per rimuovere, con certezza assoluta, quella porcheria è la procedura manuale che è indicata in quella Guida (altre non ne conosco).
Una cosa che non capisco è perchè, nel contesto di una Guida che funziona (almeno per la parte relativa alla rimozione manuale), viene consigliato un presunto antisypware che, nella maggioranza dei casi, è classificato come software fasullo).
Ed è alla Guida che mi sono affidato quando, una mia amica, tempo fa, ha avuto lo stesso problema.
Non sempre, tool di rimozione o software particolari, reperibili in rete, funzionano.
Questo è uno di quei casi.
Ovviamente, la mia è una riflessione del tutto personale: se qualcuno trova il sistema di rimuovere WinSpy seguendo una procedura diversa o utilizzando qualche software e/o tool, benvenga; l'importante è che ne descriva, poi, il procedimento di rimozione.

Ultima modifica di Riverside : 17-12-2007 alle 17:31.
Riverside è offline  
Old 17-12-2007, 17:43   #15
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler

scansiona questa chiave (chiave di avvio) di registro, dove abitualmente scrivono questi software parassiti.
In quella chiave ci sono:

Precaricatore Browseui
Daemon di cache delle categorie di componenti

Quote:
Originariamente inviato da Riverside Guarda i messaggi
In effetti, viene classificato come tale Nuz.
La questione è semplice: l'unica maniera per rimuovere, con certezza assoluta, quella porcheria è la procedura manuale che è indicata in quella Guida (altre non ne conosco).
Una cosa che non capisco è perchè, nel contesto di una Guida che funziona (almeno per la parte relativa alla rimozione manuale), viene consigliato un presunto antisypware che, nella maggioranza dei casi, è classificato come software fasullo).
Ed è alla Guida che mi sono affidato quando, una mia amica, tempo fa, ha avuto lo stesso problema.
Non sempre, tool di rimozione o software particolari, reperibili in rete, funzionano.
Questo è uno di quei casi.
Ovviamente, la mia è una riflessione del tutto personale: se qualcuno trova il sistema di rimuovere WinSpy seguendo una procedura diversa o utilizzando qualche software e/o tool, benvenga; l'importante è che ne descriva, poi, il procedimento di rimozione.
River la mia era solo una curiosità riguardo a quel software, che poi si è rivelato una sola.
Non criticavo mica la rimozione manuale descritta in quel sito. Comunque mi pare che lo scopo di quel sito è più che altro quella di invogliare ad acquistare SpyHunter. Che poi non sarebbe neanche l'unico perchè altre volte mi sono imbattuto in pagine che invitavano a scaricare SpySweeper o Superantispyware.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 17-12-2007, 18:04   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Nuz Guarda i messaggi
River la mia era solo una curiosità riguardo a quel software, che poi si è rivelato una sola.
Non criticavo mica la rimozione manuale descritta in quel sito.
Questo lo avevo capito Nuz, e poi non sei cosi sprovveduto da non saper distinguere certi aspetti.
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Comunque mi pare che lo scopo di quel sito è più che altro quella di invogliare ad acquistare SpyHunter. Che poi non sarebbe neanche l'unico perchè altre volte mi sono imbattuto in pagine che invitavano a scaricare SpySweeper o Superantispyware.
Pare sia diventata una pessima abitudine ed un pedaggio da scontare, in certi casi; il problema è che utenti poco esperti (non è il tuo caso, ovviamente) sono propensi a cadere nella trappola.
Siamo alle solite, tutto fa brodo purchè un prodotto, anche scadente, oppure, fasullo, venga pubblicizzato.
Il tutto (e qui devo dare ragione a Sampei) condito dal fatto che la maggioranza degli utenti navigatori utilizza S.O. di casa Microsoft, senza neppure sapere di cosa si tratta.
Riverside è offline  
Old 17-12-2007, 18:06   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
In quella chiave ci sono:

Precaricatore Browseui
Daemon di cache delle categorie di componenti
corretto
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-12-2007, 18:12   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler

scansiona questa chiave (chiave di avvio) di registro, dove abitualmente scrivono questi software parassiti.
mi sono incuriosito di quello che hai detto e cosi sono andato a vedere in quella chiave: li c sono le 2 chiavi indicate da nuz, piu una "(predefinito)" con "valore nn impostato"...è normale che c sia?
murack83pa è offline  
Old 17-12-2007, 18:14   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
mi sono incuriosito di quello che hai detto e cosi sono andato a vedere in quella chiave: li c sono le 2 chiavi indicate da nuz, piu una "(predefinito)" con "valore nn impostato"...è normale che c sia?
sei hai XP Professional è corretto
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-12-2007, 18:17   #20
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Anche a me c'è la chiave (predefinito). L'ho omessa perchè è in ogni chiave di registro.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
 Discussione Chiusa


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Oura apre una maxi disputa sui brevetti ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v