Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

scansione ROGUEkILLER Opzioni
pokerdassi
Inviato: Sunday, June 29, 2014 10:40:35 AM

Rank: AiutAmico

Iscritto dal : 8/31/2007
Posts: 3,453
CIAO, HO FATTO una scansione con roguekiller, ma non capisco cosadeve essere eliminato quando finisce

prima c'era scritto cancellare i files dalla varie voci, solo da regstro ho cancellato 2 files ma li vedo sempre li', dalle altre voci ci sono file, ma forse non saranno da cancellare e cmq adesso c'e' scritto cancellazione finita
posto 3 screenshot cosi' si capisce meglio.....ma chi me l'ha detto di usare questo programma

questi dovrebbero essere cancellati




questi non ho idea




infine







con questi file verdi cosa ci devo fare? lasciarli cosi'?






ps; ma adesso quel sito per la condivisione delle immagini(non italiano, l'ho usato mille volte ma non ricordo il nome) e' diventato a pagamento?

sto' usando tinyPic che non pare affatto male
ecco il sito e' imageshack se ricordo bene.



cmq c'e' il report di Roguekiller che non avevo visto, lo posto


RogueKiller V9.1.0.0 [Jun 23 2014] by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Website : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com

Operating System : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Started in : Normal mode
User : Fabio [Admin rights]
Mode : Remove -- Date : 06/29/2014 10:10:33

¤¤¤ Bad processes : 0 ¤¤¤

¤¤¤ Registry Entries : 2 ¤¤¤
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | EnableLUA : 0 -> Sostituito (1)
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Sostituito (2)

¤¤¤ Le attività pianificate : 0 ¤¤¤

¤¤¤ Files : 0 ¤¤¤

¤¤¤ HOSTS File : 0 ¤¤¤

¤¤¤ Antirootkit : 0 ¤¤¤

¤¤¤ I browser Web : 0 ¤¤¤

¤¤¤ MBR Check : ¤¤¤
+++++ PhysicalDrive0: WDC WD1600BEVT-22ZCT0 ATA Device +++++
--- User ---
[MBR] b40ad7b05533117b4aa1d9716cddc136
[BSP] 2429ce83fc64daa1633f3242527a8761 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 63 | Size: 4000 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 8193150 | Size: 40005 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 90124650 | Size: 108619 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic- Multi-Card USB Device +++++
Error reading User MBR! ([15] Dispositivo non pronto. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Richiesta non supportata. )


============================================
RKreport_DEL_06132014_122047.log - RKreport_DEL_06142014_105706.log - RKreport_SCN_06132014_121825.log - RKreport_SCN_06142014_105608.log
RKreport_SCN_06292014_100932.log
Sponsor
Inviato: Sunday, June 29, 2014 10:40:35 AM

 
r16
Inviato: Sunday, June 29, 2014 1:40:40 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non c'era bisogno di fare una scansione con RogueKiller.
Infatti il log non presenta infezioni attive.
Ha solo abilitato 2 chiavi che potevano benissimo restare disattivate.
Tale tool ( RogueKiller) và usato solo per delle infezioni accertate, e usato con cautela in quanto è soggetto a falsi positivi.
miticoalex
Inviato: Sunday, June 29, 2014 6:59:46 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
r16 ha scritto:
Non c'era bisogno di fare una scansione con RogueKiller.
.


Ciao grande capo Drool

Sbaglio, ma per i rootkit basta malwarebytes abilitando l'opzione?

Grazie e buona serata.



r16
Inviato: Sunday, June 29, 2014 8:34:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Mitico. Angel
Sì, Malwarebytes può andare bene.
Per sicurezza è sempre meglio tenere abilitata l'opzione antirootkit.
I tempi di scansione si allungano, ma cresce il livello di sicurezza.
Poi se si vuole andare su un software specifico per i rootkit si può usare Malwarebytes Anti-Rootkit:
http://www.bleepingcomputer.com/download/malwarebytes-anti-rootkit/
Ma io lo uso solo per i casi disperati. (tieni presente che è pure in versione Beta)
Buona serata anche a te.
pokerdassi
Inviato: Tuesday, July 01, 2014 11:12:54 AM

Rank: AiutAmico

Iscritto dal : 8/31/2007
Posts: 3,453
ciao, cmq questo programma l'ho usato solo perche' l'avevo sul pc(non ricordo perche' lo scaricai) e l'ho usato solo dopo aver fatto 2 scansione con malwareantimalware........due scansioni che non avevo mai fatto perche' appena lanciato ho dovuto aggiornarlo e mi ha aggiornato la versione premium che ha un'interfaccia diversa da MA normale, anche se e' premium e' solo in prova per un po' di giorni poi lo devi comprare, se vuoi...........MA mi ha trovato 3 voci che ho spostato in quarantena e poi visto che il pc andava bene le ho cancellate definitivamente.
miticoalex
Inviato: Tuesday, July 01, 2014 5:37:55 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
pokerdassi ha scritto:
e l'ho usato solo dopo aver fatto 2 scansione con malwareantimalware........due scansioni che non avevo mai fatto perche' appena lanciato ho dovuto aggiornarlo e mi ha aggiornato la versione premium che ha un'interfaccia diversa


Ciao! Quando si finisce di installare malwarebytes, bisogna stare attenti a togliere la spunta(nell'ultimo passaggio) ad attiva la versione

premium.

Ora se non hai una regolare licenza, devi disinstallare la versione attuale, e reinstallare la versione free.




Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.