Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

aiuto con chiavi infette nel registro? Opzioni
miciotta62
Inviato: Monday, October 19, 2009 10:07:52 AM
Rank: AiutAmico

Iscritto dal : 12/19/2008
Posts: 1,012
mi trovo queste 2 chiavi infette nel registro di xp :

"per ora si puo' anche ignorare le 2 chiavi di registro che richiamano l'identico valore,
il problema delle infezioni, vundo in questo caso, è la presenza dei files, senza di
questi le chiavi di registro sono innocue."

vero ???? che faccio ?



cosa STRANISSIMA me le trova ste 2 chiavi infette SOLO SuperAntispyware ,
ma NON spywaretermiantor, Spy&Bot e GMER ....

falso / positivo o ? che dite di fare ? e cosa e' nel REGISTRO sta voce "CLSID" ?
grazie

p.s. non c'entra nulla ma per i ROOTKIT meglio ComboFix o GMER ?
Sponsor
Inviato: Monday, October 19, 2009 10:07:52 AM

 
enigmista63
Inviato: Monday, October 19, 2009 2:32:19 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Whistle Ciao calma non farti prendere dal panico,posta un log di HIJACKTHIS.
miciotta62
Inviato: Monday, October 19, 2009 2:55:40 PM
Rank: AiutAmico

Iscritto dal : 12/19/2008
Posts: 1,012
gia fatta scansione e messo il log per controllo nel sito e da tutto ok !

che faccio ?
monsee
Inviato: Monday, October 19, 2009 2:58:22 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Se fossi in te, Miciotta, farei eliminar quelle due Chiavi a SUPERAntiSpyware, poi disattiverei il Ripristino configurazione di sistema, quindi riavvierei il computer e, a riavvio avvenuto, riattiverei il Ripristino configurazione di sistema e mi creerei, immediatamente dopo, un primo "Punto di ripristino" cui poter ritornare in caso di bisogno.
enigmista63
Inviato: Monday, October 19, 2009 3:34:46 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Fatto questo posta il log,il sito su cui lo vai a verificare non e' ancora attendibile al 100%.
miciotta62
Inviato: Monday, October 19, 2009 5:00:59 PM
Rank: AiutAmico

Iscritto dal : 12/19/2008
Posts: 1,012
grazie a entrambi ...quindi le faccio cancellare ?

e cosa e' nel REGISTRO sta voce "CLSID" ?

miciotta62
Inviato: Monday, October 19, 2009 5:03:15 PM
Rank: AiutAmico

Iscritto dal : 12/19/2008
Posts: 1,012
scusate....

e questo che dice ?

http://www.pcreview.co.uk/forums/thread-1689355.php

stranissimo che a me NON lo rileva spy&bot :

http://forums.spybot.info/showthread.php?t=8625

e qui che dicono?

http://www.threatexpert.com/report.aspx?md5=4ada781eb67b43c4ce25dbc4354c98e7

quindi davvero falso positivo o ? aiutoooAnxious
nckx83
Inviato: Monday, October 19, 2009 5:04:23 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Ciao miciotta.
CLSID sta per Class Identifier, in poche parole è un numero (codice) esadecimale, identificativo e univoco per ogni tipo di file, usato dal sistema operativo per poterli riconoscere e utilizzare.
Ad esempio {22D6F312-B0F6-11D0-94AB-0080C74C7E95} è il codice identificativo per windows media player oppure {00021401-0000-0000-C000-000000000046} identificano un collegamento o un file con estensione .lnk
Questi codici si trovano nella cartella HKEY_CLASSES_ROOT del registro di sistema, e ci sono tutti i codici di tutte le applicazioni che hai installato anche di quelle che hai disinstallato ( a meno che non abbia fatto pulizia con un programma apposito).
monsee
Inviato: Monday, October 19, 2009 5:52:42 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
miciotta62 ha scritto:
scusate....

e qui che dicono?

http://www.threatexpert.com/report.aspx?md5=4ada781eb67b43c4ce25dbc4354c98e7

quindi davvero falso positivo o ? aiutoooAnxious


No, Miciotta: non si parla affatto di "falso-positivo": si parla di trojan-backdoor e schifezzuole simili...
nckx83
Inviato: Monday, October 19, 2009 6:35:36 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
miciotta62 ha scritto:
scusate....

e questo che dice ?

http://www.pcreview.co.uk/forums/thread-1689355.php

stranissimo che a me NON lo rileva spy&bot :

http://forums.spybot.info/showthread.php?t=8625

e qui che dicono?

http://www.threatexpert.com/report.aspx?md5=4ada781eb67b43c4ce25dbc4354c98e7

quindi davvero falso positivo o ? aiutoooAnxious



Ho visitato questi siti, il primo dice che questo CLSID è utilizzato da un malware, il secondo dice che si tratta di un falso positivo e l'ultimo dice che la presenza di questo CLSID non è sufficiente a determinare la presenza di malware in quanto dipende dal file cui fà riferimento.
Credo che ciò che ha rilevato Superantyspyware non sia nè un faslo positivo nè un malware, cioè ti ha solamente avvisato che ha trovato due CLSID uguali a cui fanno riferimento due chiavi di registro diverse, e che non sono dannose se nessun file vi fà riferimento.
Forse sono "residui" di un malware o programma eliminato in precedenza.
Comunque è meglio aspettare il parere di un esperto per essere sicuri.
enigmista63
Inviato: Tuesday, October 20, 2009 1:29:31 AM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Whistle Ciao quello che trovo strano come sia passati inosservati al tuo antivirus presunte infezioni cosi' banali,dovrebbero essere nel database.
miciotta62
Inviato: Tuesday, October 20, 2009 10:38:38 AM
Rank: AiutAmico

Iscritto dal : 12/19/2008
Posts: 1,012
infatti.... beh ...il solito AVAST ! gratuito ma.....

grazie a tutti !
monsee
Inviato: Tuesday, October 20, 2009 3:51:48 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Lieti d'esserti stati di qualche aiuto.
cbbusto
Inviato: Tuesday, October 20, 2009 6:05:54 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Senza voler creare diatribe o discussioni varie, io ritengo Avast il peggiore fra i Free,
mia personale opinione.Speak to the hand
simo95
Inviato: Tuesday, October 20, 2009 6:10:12 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
cbbusto ha scritto:
Senza voler creare diatribe o discussioni varie, io ritengo Avast il peggiore fra i Free,
mia personale opinione.Speak to the hand


Che bel tato, cbbusto!
cbbusto
Inviato: Tuesday, October 20, 2009 7:04:41 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
simo95 ha scritto:
cbbusto ha scritto:
Senza voler creare diatribe o discussioni varie, io ritengo Avast il peggiore fra i Free,
mia personale opinione.Speak to the hand


Che bel tato, cbbusto!

Grazie simo, è il nipotino, foto mia (Canon IXUS 900).
monsee
Inviato: Tuesday, October 20, 2009 7:37:04 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Hai tutte le ragioni per esser fiero del tuo nipotino, Busto. Davvero un bel bambino. Applause
cbbusto
Inviato: Tuesday, October 20, 2009 11:18:04 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Grazie Monsee, molto gentile da parte tua.Speak to the hand Speak to the hand
miciotta62
Inviato: Wednesday, October 21, 2009 11:24:53 AM
Rank: AiutAmico

Iscritto dal : 12/19/2008
Posts: 1,012
infatti...a me AVAST ha sempre fatto passare di tutto ....mah !!!Anxious
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.