|
Rank: Member
Iscritto dal : 2/10/2003 Posts: 0
|
Ciao a tutti. Eseguendo la scansione, per me quotidiana, con AdAware (vers.6)ho trovato la seguente - impressionante - serie di spyware: quali posso eliminare senza problemi? (visto che x alcuni dovrei intervenire sul Registro?)
IGetNet-RegKey: 1.HKEY_CLASSES_ROOT:BHO.clsUrlSearch2.HKEY_CLASSES_ROOT:CLSID\(60E78CAC-E9A7-4302-B9EE-8582EDE22FBF)3.HKEY_CLASSES_ROOT: CLSID\(676058E4-89BD-11D6-8A8C-0050BA8452C0)4.HKEY_CLASSES_ROOT: Rsp.BizLgk5.HKEY_CURRENT_USER: software\cydoor1 6.HKEY_LOCAL_MACHINE: Software\Cydoor7.HKEY_CURRENT_USER: software\cydoor services8.HKEY_LOCAL_MACHINE: Software\Microsoft\Windows\CurrentVersion\explorer\BrowserHelperObjects (il resto non è leggibile) 9.HKEY_CURRENT_USER:Software\VB and VBA Program Settings\le Rsp10.HKEY_CLASSES_ROOT:TypeLib\(676058DB-89BD-11D6-8A8C-0050BA8452CO)11.HKEY_CLASSES_ROOT:TypeLib\(ACBA087F-1547-41DE-8E9E-3F0963CE4BEF)12.HKEY_LOCAL_MACHINE:Software\Microsoft\Windows\CurrentVersion\Run\c:winnt\system\winstart001.exe (il resto non è leggibile)
Tracking Cookie-File-Data Miner-c\documents and settings\utente\cookies\utente@doubleclic(1).txt
Cydoor-File-Data Miner-c\documents and settings\utente\impostazioni locali\temporary intenet files\content.ie5\y1u7... (il resto non è leggibile)
IGetNet-File-Misc-c:\winnt\system\bho001.dll
IGetNet-File-Misc-c:\winnt\system\install_all.dll
IGetNet-File-Misc-c:\winnt\system\winstart001.exe
IGetNet-File-Misc-c:\WINNT\system32\AdCache Cydoor-File-Data Miner-c:winnt\system32\cd_htm.dll
evidenzio che il SO è Win2K e che questi file me li trovo ogni giorno.
Mi scuso anticipatamente per la prolissità e, probabilmente, la poca chiarezza ma non sono "entusiasta" di avere tutti questi file strani che vegetano dentro la mia macchina.
Qualcuno può aiutarmi, per cortesia? Grazie, e molte, in anticipo, a tutti.
|
|
|
|
|
Rank: Member
Iscritto dal : 3/27/2002 Posts: 0
|
Sono per la maggior parte spyware, tieni presente che se in alcuni software li rimuovi gli stessi cessano di funzionare. Se hai installato Kazaa (come credo) verifica che la versione sia la light, che è senza spy. I cookies li puoi eliminare senza problema. Mentre IGetNet (winstart001.exe) è uno Hijacker, vieni coiè rimandato in altri siti, anche mentre stai navigando.
Marco(amvinfe)
|
|
Rank: Member
Iscritto dal : 2/10/2003 Posts: 0
|
Grazie Marco per la risposta. Il programma che, installato, mi ha creato tutto ciò penso sia iMesh (simil KaZaa...). La domanda che pongo però non è tanto relativa all'eliminazione da AdAware, quanto se posso andare sul disco fisso e da lì pulire il tutto. Spero di essere stato un pò più chiaro. si può fare, senza danni?
Grazie ancora
|
|
Rank: Member
Iscritto dal : 3/27/2002 Posts: 0
|
Programmi come Ad-Aware o come SpyBot servono proprio a questo, quindi a cercare tutte quelle chiavi dei registri, cookies, eseguibili etc... che vengono installati sul disco dai programmi, non ti posso assicurare, dopo l'eliminazione, il corretto funzionamento degli stessi. Tanto più che sia Ad-Aware che SpyBot avvisano che l'eliminazione dei files trovati dopo il controllo possono far smettere di far funzionare il software. I files come sai non vengono eliminati direttamente, ma vengono collocati in quarantena (Ad-Aware), ed in Ripristina (SpyBot), se vedi che dopo la loro momentanea inibizione hai problemi, li puoi tranquillamente ripristinare.
Marco(amvinfe)
|
|
Rank: Member
Iscritto dal : 2/10/2003 Posts: 0
|
Grazie ancora e buona domenica.
|
|
Rank: Member
Iscritto dal : 3/27/2002 Posts: 0
|
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote> Grazie ancora e buona domenica.
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Di nulla, buona Domenica anche a te.
|
|
Guest |