<< Discussione precedente | Discussione successiva >> |
[Spostato] Strane chiavi di registro individuate durante pulizia con CCleaner - caratteri orientali (?) |
Autore | Messaggio |
AntPicc |
| ||
Utente registrato #10759 Registrato il: sab 26 apr 2008 - 23:43Messaggi: 161 | A tutti gli esperti di registro di sistema, pongo il seguente quesito. Premetto che ultimamente sono stato esposto, non so come e non so perché, ad un vero e proprio bombardamento di virus, spyware, adware, malware e chi più ne ha più ne metta (compreso uno, fastidiosissimo, che mi dava un avviso fake della polizia postale consigliandomi di pagare una multa di 100 euro, bloccandomi il SO in modalità normale), e premetto che, dopo formattazione radicale necessaria per il virus della polizia postale di cui sopra, e dopo scansioni con antivirus, antispyware e tool vari (l'ultima con Norton Power Eraser) in seguito alle infezioni successive alla formattazione, il mio pc sembra finalmente pulito. Ora, mi è capitata già un paio di volte una cosa un po' strana. Andando a fare una pulizia di registro con CCleaner, ho visto nella lista di estensioni che mi si consigliava di rimuovere alcune chiavi con strani caratteri orientali, di questo tipo: Voi cosa ne pensate? Grazie e buona serata! | ||
Torna ad inizio pagina |
Bourne |
| ||
Utente registrato #4287 Registrato il: ven 20 apr 2007 - 16:55Messaggi: 571 | Puoi cancellarla tranquillamente e abituati ad usare un account non administrator (il quale dovrebbe essere usato solo per manutenzione sistema). ciao | ||
Torna ad inizio pagina |
AntPicc |
| ||
Utente registrato #10759 Registrato il: sab 26 apr 2008 - 23:43Messaggi: 161 | Ok, grazie del consiglio. L'ho cancellata, ma secondo te di cosa poteva trattarsi? | ||
Torna ad inizio pagina |
Bourne |
| ||
Utente registrato #4287 Registrato il: ven 20 apr 2007 - 16:55Messaggi: 571 | AntPicc ha scritto ... Ok, grazie del consiglio. L'ho cancellata, ma secondo te di cosa poteva trattarsi? Un programma/script ha tentato di registrare nel sistema "della roba" dove di solito si inseriscono le info per le estensioni dei file. A questo punto dovresti passare sul tuo sistema qualche tonnellata di antimalware aggiornato per assicurarti di levarti di torno quel "programma/script". | ||
Torna ad inizio pagina |
AntPicc |
| ||
Utente registrato #10759 Registrato il: sab 26 apr 2008 - 23:43Messaggi: 161 | Uhm...detto in parole povere? E' roba grave...? PS: Scusa l'ignoranza... [ Modificato lun 27 feb 2012 - 12:33 ] | ||
Torna ad inizio pagina |
Bourne |
| ||
Utente registrato #4287 Registrato il: ven 20 apr 2007 - 16:55Messaggi: 571 | AntPicc ha scritto ... Uhm...detto in parole povere? E' roba grave...? No per quanto riguarda quella specifica informazione che ti è stata inserita nel registro. Il punto è che di solito le migliaia di schifezze che circolano non si limitano a quello (si possono inserire nelle zone deputate all'avvio automatico: ogni volta che avvii Windows te le trovi sempre in mezzo, in forma di processi/thread camuffati, con intenti "malevoli", bruttoni e cattivi). Come già detto, se non usi account standard, allora dà una potente passata al tuo sistema con qualche tonnellata di anti-malware e se usi Win7 lascia sempre attivo lo UAC sull'account administrator che solitamente usi (però lo UAC mettilo sul livello massimo perché sul livello di default non è assolutamente sicuro). Lo uac attivo ti permette anche (oltre a tutta una serie di altri benefici protettivi) di usufruire della modalità protetta (o sandbox) per il browser Internet Explorer. Se preferisci, l'unico altro browser che usufruisce di una modalità protetta è Chrome e suoi cloni. | ||
Torna ad inizio pagina |
AntPicc |
| ||
Utente registrato #10759 Registrato il: sab 26 apr 2008 - 23:43Messaggi: 161 | Come faccio ad accorgermi se ci sono questi processi malevoli? Ho fatto un'analisi con Malwarebytes aggiornato, mi ha trovato degli adware e li ho rimossi; alla scansione successiva tutto ok. Dopodiché ho fatto una scansione con Norton Power Eraser, che non mi ha trovato alcun tipo di problemi. Infine, la scansione con NOD è filata liscia...Non so se devo fare qualche altra cosa. Grazie comunque per il supporto! | ||
Torna ad inizio pagina |
Bourne |
| ||
Utente registrato #4287 Registrato il: ven 20 apr 2007 - 16:55Messaggi: 571 | Sei a posto così. ciao | ||
Torna ad inizio pagina |
AntPicc |
| ||
Utente registrato #10759 Registrato il: sab 26 apr 2008 - 23:43Messaggi: 161 | Ok, grazie mille! | ||
Torna ad inizio pagina |
Moderatori: Danix, Taf, Rcs, Energy, zandet2, ZioZione, Admin, LordJim60 |