Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Log Malwarebytes

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Log Malwarebytes

Messaggioda xalx67 » gio apr 02, 2009 11:21 am

Dopo una scansione rapida con Malwarebytes mi vengono segnalati vari elementi dannosi. Potreste cortesemente controllarmi il log onde evitare di cancellare dei valori utili?

Malwarebytes' Anti-Malware 1.35
Versione del database: 1932
Windows 5.1.2600 Service Pack 3

02/04/2009 12.02.38
mbam-log-2009-04-02 (12-02-32).txt

Tipo di scansione: Scansione rapida
Elementi scansionati: 70175
Tempo trascorso: 1 minute(s), 43 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 9
Valori di registro infetti: 9
Elementi dato del registro infetti: 1
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{08165ea0-e946-11cf-9c87-00aa005127ed} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7d559c10-9fe9-11d0-93f7-00aa0059ce02} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7fc0b86e-5fa7-11d1-bc7c-00c04fd929db} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{abbe31d0-6dae-11d0-beca-00c04fd940be} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f5175861-2688-11d0-9c5e-00aa00a45957} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d8bd2030-6fc9-11d0-864f-00aa006809d9} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e3a8bde6-abce-11d0-bc4b-00c04fd929db} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e6cc6978-6b6e-11d0-beca-00c04fd940be} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e8bb6dc0-6b4e-11d0-92db-00a0c90c2bd7} (Trojan.BHO) -> No action taken.

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{08165ea0-e946-11cf-9c87-00aa005127ed} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7d559c10-9fe9-11d0-93f7-00aa0059ce02} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7fc0b86e-5fa7-11d1-bc7c-00c04fd929db} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{abbe31d0-6dae-11d0-beca-00c04fd940be} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{f5175861-2688-11d0-9c5e-00aa00a45957} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{d8bd2030-6fc9-11d0-864f-00aa006809d9} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{e3a8bde6-abce-11d0-bc4b-00c04fd929db} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{e6cc6978-6b6e-11d0-beca-00c04fd940be} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{e8bb6dc0-6b4e-11d0-92db-00a0c90c2bd7} (Trojan.BHO) -> No action taken.

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
Avatar utente
xalx67
Bronze Member
Bronze Member
 
Messaggi: 670
Iscritto il: sab nov 08, 2008 5:58 pm

Re: Log Malwarebytes

Messaggioda ste_95 » gio apr 02, 2009 11:22 am

Se non vediamo il contenuto delle chiavi non possiamo dire nulla. Hai disabilitato tu il centro di sicurezza?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Log Malwarebytes

Messaggioda xalx67 » gio apr 02, 2009 11:38 am

Si.. ho arrestato il servizio che si occupa del firewall in quanto ho installato Outpost free
Avatar utente
xalx67
Bronze Member
Bronze Member
 
Messaggi: 670
Iscritto il: sab nov 08, 2008 5:58 pm


Re: Log Malwarebytes

Messaggioda xalx67 » gio apr 02, 2009 11:42 am

Devo preparare un log con il contenuto delle chiavi segnalate da Malwarebytes e postarlo?
Avatar utente
xalx67
Bronze Member
Bronze Member
 
Messaggi: 670
Iscritto il: sab nov 08, 2008 5:58 pm

Re: Log Malwarebytes

Messaggioda ste_95 » gio apr 02, 2009 11:43 am

Stiamo parlando del centro di sicurezza, non del firewall di Windows...
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Log Malwarebytes

Messaggioda xalx67 » gio apr 02, 2009 11:47 am

Io ho impostato da automatico a disabilitato il firewall da services.msc e null' altro
Avatar utente
xalx67
Bronze Member
Bronze Member
 
Messaggi: 670
Iscritto il: sab nov 08, 2008 5:58 pm

Re: Log Malwarebytes

Messaggioda ste_95 » gio apr 02, 2009 11:52 am

Posta il contenuto di questa chiave:
HKEY_CLASSES_ROOT\CLSID\{f5175861-2688-11d0-9c5e-00aa00a45957}
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Log Malwarebytes

Messaggioda xalx67 » gio apr 02, 2009 12:24 pm

Innanzi tutto, se ti serve di saperlo, la chiave in quel percorso ha la "F" e non la "f". Poi, di mio ho installato di recente Outpost, Virtualdab (senza installazione), CamStudio e FolderSize.msi
Cliccando sulla chiave principale visualizzo:
nome- predefinito tipo- REG_SZ Dati- Subscription Folder
Le sottochiavi
DefaultIcon: predefinito / REG_EXPAND_SZ / C:\WINDOWS\system32\webcheck.dll
InProcServer32: predefinito / REG_EXPAND_SZ / C:\WINDOWS\system32\webcheck.dll
ThreadingModel / REG_SZ / Apartment
ShellFolder: predefinito / REG_SZ / (valore non impostato)
Attributes / REG_BINARY / 04 01 00 00
Avatar utente
xalx67
Bronze Member
Bronze Member
 
Messaggi: 670
Iscritto il: sab nov 08, 2008 5:58 pm

Re: Log Malwarebytes

Messaggioda ste_95 » gio apr 02, 2009 12:41 pm

Non mi sembra nulla di nocivo, secondo me puoi ignorare i numerosi falsi positivi di MalwareBytes. [:)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Log Malwarebytes

Messaggioda xalx67 » gio apr 02, 2009 12:53 pm

Scusa se ti rompo Ste, ma allora fino a che punto vale la pena di avere un programma simile, visto che poi non ci si può fidare di ciò che segnala? Non posso ogni volta rompervi le scatole con analisi varie di log e quantaltro. Cercavo un antispyware da affiancare al Nod32 e dalle varie recensioni mi sembrava che Malwarebytes fosse tra i più accettabili.
Se vuoi chiudi tu questo topic con un tuo parere e magari un suggerimento.
Come sempre grazie per avermi dedicato il tuo tempo
Avatar utente
xalx67
Bronze Member
Bronze Member
 
Messaggi: 670
Iscritto il: sab nov 08, 2008 5:58 pm

Re: Log Malwarebytes

Messaggioda ste_95 » gio apr 02, 2009 12:59 pm

Puoi provare la versione gratuita di Avira visto che adesso integra anche un modulo anti-spyware/adware. MalwareBytes ha veramente troppi falsi positivi negli ultimi giorni.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising