|
|
|
![]() |
|
Strumenti |
![]() |
#61 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
|
![]() |
![]() |
![]() |
#62 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
tanto per citarne un'altro
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#63 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ho scaricato swreg dal link di nuz e mi indica questo:
Descrizione: Freeware implementation of REG.EXE Copyright: Copyright © Frank Staal 1999-2008 Nome prodotto: SteelWerX Registry Editor Società: SteelWerX Versione file: 3.0.0.0 |
![]() |
![]() |
![]() |
#64 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
cmq, io me ne vo a letto...buona notte a tutti |
|
![]() |
![]() |
![]() |
#66 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#67 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Ne sei certo, socio??
![]() Quote:
In ogni caso, rispetto al mio post iniziale, PrevX (ho appena terminato di eseguire una nuova scansione), non rileva più nulla. |
|
![]() |
![]() |
![]() |
#68 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Author: Microsoft Part of: Microsoft Wnidows Operating System Common Path(s): %system% swreg.exe è un altro
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#69 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
E fin li, mi pare ci siamo arrivati tutti.
Tra l'altro swreg.exe non si trova neppure su Process Library. In ogni caso, dopo averlo sostituito, come ho detto prima, PrevX non lo rileva più come infetto. Certo che la cosa è davvero curiosa. |
![]() |
![]() |
![]() |
#70 | |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
|
|
![]() |
![]() |
![]() |
#71 | |||||
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
Quote:
![]() Quote:
![]() ![]() Quote:
![]() Quote:
![]() Quote:
![]() |
|||||
![]() |
![]() |
![]() |
#72 | |
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
Quote:
![]() qui un esempio: http://www.hwupgrade.it/forum/showthread.php?t=1680527 ![]() |
|
![]() |
![]() |
![]() |
#73 |
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
riflessione personale:
evidentemente l'essermi scontrato con l'utente riverside mi ha penalizzato,mi penalizza e mi penalizzerà in ogni mio post,non venendo considerato o quotato nei vari topic,questo magari perche non "appartengo" ai cosiddetti "soci" a cui lui faceva riferimento in un altro post.Ho visto da parte da parte dell'utente riverside una sorta di manipolazione dei topic da lui aperti,nel senso che alla fine si deve arrivare per forza a cio che dice lui,quindi se uno esce fuori dai binari,lui lo rimette subito in carreggiata,perche il finale è già deciso.Mi riferisco soprattutto ai suoi quote "personalizzati"(almeno nel mio caso),cioè quota solo la parte dove lui puo intervenire uscendosene sempre pulito,oppure cambia letteralmente discorso(vedesi il file reg.exe qui oppure nell'altro topic la versione "free di ad-aware" da me mai pronunziata).Su un forum bisogna accettare anche chi suona della musica diversa dalla solita,almeno io lo spirito della community lo intendo cosi.Qui mi è sembrato che i due topic aperti da riverside siano "dedicati" a una ristretta cerchia di utenti che a volte pur di non scontrarsi con riverside non intervengono(mi riferisco alle parti finali dei topic quando lui esegue le manipolazioni).Nel terzo post di questo thread ho parlato di ipotesi,lui ha quotato solo la parte del vundo per attaccarmi,del resto(combofix e sistemscan)non gliene è fregato nulla,anche se poi se ne è parlato diffusamente di quei due tool.Ho visto della gente molto preparata in questa sezione,complimenti,mi dispiace solo che io non possa farne parte visto il mio esordio.Ho deciso di non postare piu almeno per un po nella sezione infetti,ma continuerò a seguirvi per poter apprendere qualcosa di interessante.Buon lavoro a tutti ragazzi ![]() Ultima modifica di IG0R : 19-02-2008 alle 02:01. |
![]() |
![]() |
![]() |
#74 | |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
il fatto è che se tu ti fermavi alla sola considerazione su combofix, quindi tralasciando l'eventualità che il pc di Riserside potesse essere infetto da malware, sicuramente Riserside non la avrebbe presa come un "ti punto il dito contro" simile al thread precedente ![]() che poi non vedo il motivo di tanta voglia di cercare un appiglio per scoprire un infezione nel suo pc, solo perchè lui aiuta tutti ![]() ![]() pace ![]() ![]() |
|
![]() |
![]() |
![]() |
#75 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Tra l'altro, se non ho inteso male, anche qui, Nuz aveva già fatto una ulteriore precisazione :guarda lo screenshot pubblicato nel suo post Ora sono in ufficio: anche qui ho un P.C. con XP Professional e, anche su questo P.C., mi ritrovo swreg.exe in system32. A questo punto mi viene da pensare che quel file possa essere generato da qualche software che utilizzo su tutte e tre le macchine. Il fatto è che, a parte il Sistema Operativo (XP Pro su tutte e tre le macchine), Nod32, Office 2003, Skype e GMail Notifier, il resto dei programmi che utilizzo su ogni singolo P.C., varia da macchina a macchina. Tieni, inoltre conto che, sia sul Notebook che sul P.C. dell’ufficio, non ho mai installato Combofix e mai provato i tool di rimozione che di norma utilizziamo. Ora (facciamo conto che il problema sia mio, quindi lo risolverò da me, nel caso) torniamo a valutare la questione per la parte utente sul Forum (che era la ragione principale per cui ho aperto la discussione). Tu hai sottolineato che disinstallando Combofix, viene rimosso anche quell’exe. Presumo tu abbia eseguito un ulteriore verifica dopo la disinstallazione eseguendo una nuova scansione con PrevX CSI e che dall’esame del log generato, l’exe ritenuto infetto non venga più rilevato. Mi confermi questo?. Se fosse così, sembrerebbe (in attesa di ricevere qualche notizia in più da parte Eraser) che si tratti di rilevazione di un falso positivo; a quel punto, se dai log pubblicati si evidenziasse, potremmo, tranquillamente, non prenderlo in considerazione. Ciò che resta inspiegabile (anche se, tornando allo screen pubblicato da Nuz, i due exe sono, certamente, diversi) è: 1) la ragione per la quale, PrevX (sia CSI che 2.0) rileva quell’exe (derivante dalla installazione di Combofix), come infetto mentre (vedi il mio caso), se l’exe viene sostituito con quello originale (come ho fatto io), non lo rileva più. 2) la ragione per la quale, comunque, swreg.exe, io me lo ritrovi regolarmente installato su tutti e tre i P.C. che utilizzo. Ultima modifica di Riverside : 19-02-2008 alle 10:15. |
|
![]() |
![]() |
![]() |
#76 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
*
Ultima modifica di murack83pa : 19-02-2008 alle 10:06. Motivo: nn piu necessario |
![]() |
![]() |
![]() |
#77 | |||
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Off Topic: Ero indeciso sul risponderti o meno, ma visto che mi tiri per la manica:
Quote:
![]() Quote:
![]() Di norma non apro post (intervengo in quelli che aprono altri, quasi esclusivamente in questa sottosezione) e quando lo faccio, parto, sempre da un presupposto specifico: allargare la discussione su un tema che può interessare gli utenti della unica sottosezione che frequento sul forum); ed è quello che è accaduto, anche, nel corso di questa discussione, che ho aperto successivamente al fatto che, ieri, improvvisamente e senza alcuna ragione specifica, PrevX 2.0, mi ha rilevato, come infetto, swreg.exe, e mi sono accorto che era lo stesso exe indicato in diversi log allegati dagli utenti ai quali facciamo eseguire scansioni con PrevX CSI (Deneb, per esempio, era uno di questi). Tieni, inoltre conto che avevo precisato, di aver disinstallato Combofix, quindi, seguendo il ragionamento fatto da Deneb in suo post, l’exe in questione, teoricamente, non avrebbe dovuto essere più presente sul mio P.C. -. Per il resto, come in ogni discussione, anche in questa, i pareri posso essere discordanti e diversi. Quote:
![]() Off Topic chiuso: La prossima volta, se ritieni di aver qualcosa da chiarire con me, sei vivamente invitato a fare uso del PM Ultima modifica di Riverside : 19-02-2008 alle 09:58. |
|||
![]() |
![]() |
![]() |
#78 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Ho fatto altre prove e il tool swreg viene utilizzato anche da MSNfix, SmitfraudFix, e Fixwareout (oltre che da combofix e systemscan).
Nessuno di questi tre lascia swreg.exe nella cartella system32 dopo l'uso.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
![]() |
![]() |
![]() |
#79 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
1) PrevX CSI (almeno fino a quando, Eraser, una volta stabilito che l'exe non è infetto, faccia in maniera che PrevX non lo rilevi più come tale) va fatto eseguire prima di far installare e far girare eventuali tool di rimozione ; 2) sarebbe, poi, utile, a questo punto, creare un apposito post, come Guida alla corretta disinstallazione dei diversi tool. Una cosa ancora, Nuz: visto che anche MSNFix pare utilizzi swreg.exe, puoi, per favore, controllare se viene utilizzato, pure, da LiveKill Clean Messenger (il tool lo trovi nella Guida di rimozione virus da MSN Messenger)? |
|
![]() |
![]() |
![]() |
#80 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
@MURACK
Ricordi msnfix?
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:48.