da casper » mer giu 29, 2005 2:21 pm
tre precisazioni:
1. dustbuster *non* è un tool di pulizia del registro. non lo è mai stato, nè si è mai affermato che lo fosse. citarlo come un "pulitore di registro" scadente è una contraddizione in termini: più che scadente è pessimo, per il semplice motivo che non ha alcuna funzione del genere
2. cito testualmente dalla documentazione disponibile sul sito: "DustBuster rileva in via sperimentale alcune infezioni virali e spyware in the wild, tuttavia queste caratteristiche al momento non sono documentate al pubblico."
non sono documentate e, aggiungo, non lo saranno: si tratta di un esperimento infilato a forza nel codice del programma, a puro scopo di test. esperimento che servirà ad altro, e che l'enorme diffusione del programma giustifica come sistema di sperimentazione (di cui comunque l'utente è informato). in ogni caso, nelle specifiche non c'è nulla di segreto... sono solo incuriosito dal fatto di trovare qui una domanda in proposito, piuttosto che trovarla nel nostro database del supporto tecnico (al quale taddeos non si è rivolto). la presenza sul sistema di uno o più dei files seguenti genera la visualizzazione del messaggio visibile nel post di taddeos:
CDILLA*
GAIN_TRICKLER_*.EXE
TSADBOT.EXE
DSSAGENT.EXE
CD_LOAD.EXE
MSBB.EXE
NEWSUPD.EXE
FSG.EXE
FSG-AG.EXE
WNAD.EXE
WNAD-UPDATE.EXE
DLDER.EXE
ADP.EXE
BARGAINS.EXE
BDEVIEWER.EXE
ADSHOW.EXE
HXIUL.EXE
GMT.EXE
CMESYS.EXE
MSCSTAT.EXE
NE.EXE
CTBCLICK.EXE
JAVARUN.EXE
DOWNLOAD_PLUGIN.EXE
OPENME.EXE
NETBUIE.EXE
FTP_BACK.EXE
ISTABM.EXE
BM_INSTA.EXE
ATTNVG.EXE
CREATESW.EXE
BMUPDATE.EXE
DRIVERPG.EXE
WBECHECK.EXE
TGDC.EXE
WINSERVS.EXE
OTMS.EXE
WINSERVC.EXE
SURFPLUS.EXE
EZULAMAIN.EXE
SPIESETUP.EXE
SAVE.EXE
DLGLI.EXE
WHINSTALLER.EXE
AUSVC.EXE
BVT.EXE
ABSR.EXE
SENTRYSTUB.EXE
SENTRY.EXE
PLG_IE0.DLL
UCMIE.DLL
WEBHDLL.DLL
REGWEBH.DLL
WBHSHARE.DLL
WHIEDC.DLL
WHIEHLPR.DLL
WHIESHM.DLL
SURFPLUS.DLL
ADVERT.DLL
SPACTIVE.DLL
CD_GIF.DLL
CD_HTM.DLL
CD_HTML.DLL
CD_SWF.DLL
NEWDOTNET3_20.DLL
NEWDOTNET2_98.DL
3. adaware è ben lontano dall'essere il migliore tool di rilevazione degli spyware. in ogni caso, essendo un semplice esperimento avremmo potuto far rilevare a dustbuster la presenza di cacca.dll e lo scopo sarebbe stato ugualmente raggiunto. sono spiacente se la cosa ha suscitato allarme... suggerisco vivamente che per una scansione di verifica venga usato spysweeper 4.0, per il resto il messaggio può essere ignorato.
a disposizione :)