|
Rank: Member
Iscritto dal : 5/7/2006 Posts: 0
|
Nel registro ho trovato spaicevoli sorprese:nella sottocartella domain presente nel percorso hkeycurrent user/software/microsoft/windows è pieno di chiavi di registro di siti che sono sicuro di non aver mai visitato.In più ho scoperto con spybot che qui si infilano molti degli spyware. Io utilizzo avast + kerio + spybot appunto e adware e sono molto scrupoloso in fatto di sicurezza ma vedo che serve a poco. Sapete se esiste un programma in grado di fare la fotografia del registro e segnalare ogni modifica al registro in modo davvero efficiente?
|
|
|
|
|
 Rank: AiutAmico
Iscritto dal : 5/2/2006 Posts: 6,184
|
Prova a fare una pulizia del registro con un programma tipo RegCleaner,CCleaner,e vedi se queste chiavi persistono.
|
|
 Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
Prova con Ewido. E' uno tra i più efficaci antiapyware. http://www.ewido.net/en/download/
|
|
Rank: Member
Iscritto dal : 5/7/2006 Posts: 0
|
Grazie per i suggerimenti, soprattutto il secondo:non ho ancora provato, ma temo non sortisca un granchè, in compenso ho un terzo buono antispyware. Per tranquillizzarmi chi è che controlla nel suo registro la cartella domain e mi dice cosa ci trova? Continuo a ripetere: l'ideale sarebbe se esistesse un programma in grado di fare la fotografia del sistema e che segnali magari etichettandole le varie voci che hanno alterato il file system.
|
|
 Rank: AiutAmico
Iscritto dal : 5/2/2006 Posts: 6,184
|
Se hai fatto una scansione con l'antispyware può darsi che rimangano delle chiavi che però non sono più attive,facendo la pulizia del registro dovrebbero sparire.
|
|
 Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
Dei programmi che tu cerchi ne esistono moltissimi e si chiamano <b>Prevx,RegistrProt,Process Guard,Port Explorer,RegDefend,Regrun</b>,ecc, però le modifiche sono visibili su un sistema appena formattato. E' il metodo che usano i cacciatori di nuovi virus. Hanno un pc che serve da cavia, in cui è installato solo il SO, un browser e poco altro. In questo caso, grazie ai programmi che ti ho elencato sopra, riescono a vedere i processi maligni che i virus creano, gli exe che si vanno a collocarsi nelle cartelle di sistema e le chiavi di registro infette. Comunque io ti consiglio ancora Ewido, per esperienza ti dico che è più efficace di Ad-Aware e di Spybot. Ciao Edited by - pidue on 05/07/2006 22:28:07
|
|
Rank: Member
Iscritto dal : 5/7/2006 Posts: 0
|
Ti ringrazio pidue per il suggerimento ed in effetti credo che il programma ewido sia riuscito a togliermi tutte quelle fastidiose chiavi; sai dirmi se crea conflitti con antivirus dal momento che opera in tempo reale (io ho avast): finora gira bene. A proposito, alla scadenza dei 14 giorni di prova non mi verrà negata la possibilità di aggiornare il programma, vero? Grazie , ancora.
|
|
 Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
Da quello che ho capito (ce l'ho da qualche mese)Ewido, dopo 15 gg non ti dà la protezione in tempo reale, ne gli aggiornamenti automatici, però è ugualmente aggiornabile e continua a funzionare. Non ci sono incompatibilità con gli Antivirus che hai sul tuo pc e coesiste benissimo con altri spyware. Gli antivirus vogliono avere l'esclusiva sul computer dove risiedono, gli antispyware invece si aiutano a vicenda.Ciao. Edited by - pidue on 05/08/2006 22:39:34
|
|
Rank: Member
Iscritto dal : 5/7/2006 Posts: 0
|
Scusa, l'aggiornamento è manuale dopo i 14 giorni come adware e spybot?
|
|
Rank: AiutAmico
Iscritto dal : 4/5/2005 Posts: 22,971
|
Sì, scaduto il "periodo di prova" l'aggiornamento delle "definizioni-malware" di Ewido deve esser fatto manualmente (proprio cone succede, per esempio, con Ad-Aware) e non si ha più la "protezione in tempo reale" (insomma, restan disponibili soltanto le scansioni).
Edited by - monsee on 05/08/2006 23:01:06
|
|
Guest |