Accedi per seguire   
Seguaci 0
bluesnake

Non Capisco Il Messaggio Di Spy Term

26 messaggi in questa discussione

Ciao a tutti. Ho appena fatto una scansione con Spy Term e mi segnala 18 oggetti critici. Poi nel risultato finale me dice: Invalid stratup Items (elemento non valido). Che vuol dire? Devo eliminare questi files? Saluti

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao...

puoi allegare uno screenshot con le minacce??? (allarga bene le colonne se lo fai in modo che si vedano i percorsi e i nomi dei files)

Se non sai come fare lo screenshot o come inviarlo, clicca qui

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Le Minacce sono i falsi positivi? In questo caso temo che il programma non mi consenta di allargare la finestra. Forse sbaglio io, abbi pazienza ma per me sono cose nuove. Cosa devo fare?

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao se non alleghi qui l'immagine non posso capire se sono falsi positivi o no

(prova ad allegarla come riesci)

oppure in aternativa, riporta qui il nome e il percorso del file individuato

Comunque è difficile che spyware terminator faccia danni (almeno, che sappia io non ne ha mai fatti)

probabilmente sono quasi tutti cookies traccianti (tracking cockies)...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Eccoti l'immagine che sono riuscito a fare.URL=http://img211.imageshack.us/my.php?image=sgphoto20070828145340vm1.png]sgphoto20070828145340vm1.th.png[/url]

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao,

dall'immagine vedo solo che sono voci del registro invalide (non vere minacce quindi)

prova a ripulire prima il registro con Vise Registry Cleaner

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ho fatto come mi hai detto: scansione con Wise reg. Clean, riparato tutti i files in verde; poi ho rifatto la scansione coe Spy Term e ancora mi compaiono 2 oggetti critici e altri falsi positivi. Ti mando un'altra immagine dell'ultima scamsione. Devo cancellarli?

sgphoto20070828164406jy3.th.png

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Se non usi o hai disinstallato PC Shield fissa tranquillamente ....

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

FISSA TUTTO

Sono voci del registro, ma pare che il file che richiamino non esista..

Per essere una minaccia lo è, ma solo se il files (malware) è installato... se esistono solo le voci nel registro, ma non il file è impossibile che faccia danni [INFORMAZIONI]

pcshield (il programma) è responsabile di cambiamenti al registro, aggiunte all'avvio automatico, un BHO (Browser Helper Object) e .dll maligne [TUTTI I FILES che lo riguardano]

__________

Magari, Fai una scansione Avanzata come descritto qui ed allega il log in formato HTML

http://forum.wininizio.it/index.php?showtopic=36981&hl=

che vediamo se ci sono i files...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao Kuma, Ho seguito rigorosamente le tue indicazioni alla fine della scansione Kaspersky ha rilevato 2 virus e 15 files infetti, ma non nell'Hd principale dove ho installato il sistema operativo, ma nell'altro Hd dove ho installato alcuni programmi. Comunque ti allego il risultato.

risultato_scansione.html

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao... se non sono sull'HD principale, probabilmente non sono attivi...

Direi comunque di eliminarli (poi vedi tu)

J:\programmi\DivXPro5GAINBundle.exe/Gain_Trickler.exe

J:\programmi\DivXPro5GAINBundle.exe (forse è lo stesso intaller ad essere infetto)

J:\programmi\DivXPro5GAINBundle.zip

J:\programmi\Encartaplus_2004.mdf

Per quest'ultimo, se non vuoi eliminare tutto il file immagine, montalo con alcohol ed elimina:

J:\programmi\Encartaplus_2004.mdf/programmi/DivXPro5GAINBundle.zip

----

Al limite controlla con BAZOOKA DOWNLOAD

che rimuove specificatamente questo spyware

poi, Disabilita il Ripristino di configurazione su tutte le unità;

(nota che questo ELIMINERà TUTTI i punti di ripristino, ed eventuali virus in esso contenuti..)

Quindi riabilitalo almeno sull'unità dove hai installato il sistema operativo (solitamente il disco C:\) e crea un nuovo punto di ripristino pulito

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Carissimo Kuma ti ringrazio per i consigli sempre utili che dai; ho cancellato direttamente quei due files infetti, tuttavia rifacendo la scansione con KASPERSKY, sul l'HD secondario, ho trovato altri files infetti che non riesco nè a cancellare, nè a ripulire. Ho fatto presino una scansione con virit in modalità provvisoria, ma non riesce a leggere la cartella incriminata. Come devo fare? Quale programma posso utilizzare per eliminare i virus? Anche quello che mi hai consegnato non riesce a fare la scansione. Ti allego per maggiore chiarezza il report della scansione fatta, così potrai dare uno sguardo ai files e al tipo di virus. Altrimenti non mi resta che salvare tutti i dati che ho sull'Hd e riformattare. Grazie ancora.

scan_J.html

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

ehehehehe :)

Ti avevo già detto come eliminare quei virus:

poi, Disabilita il Ripristino di configurazione su tutte le unità;

(nota che questo ELIMINERà TUTTI i punti di ripristino, ed eventuali virus in esso contenuti..)

Quindi riabilitalo almeno sull'unità dove hai installato il sistema operativo (solitamente il disco C:\) e crea un nuovo punto di ripristino pulito

Infatti si trovano nel System Restore (il ripristino in pratica) e l'unico modo per eliminarli è quello descritto sopra

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ho fatto quanto mi ha detto, però in modalità provvisoria quando chiedo di disattivare il ripristino di confg mi spunta il seguente messaggio: "Il ripristino di configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità. Riavviare il computer quindi riprovare". Io ho riavviato un paio di volte ma il messaggio è sempre lo stesso. Allora ho disattivato il ripristino di confg con windows avviato normalmente: il risultato è stato che i files infetti da 4 sono scesi a 2. A questo punto cosa devo fare?

Grazie e...abbi pazienza se ancora ti chiedo consigli.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

CIao...

non ti avevo detto di farlo in modalità provvisoria :)

il risultato è stato che i files infetti da 4 sono scesi a 2.

Ma lo hai disabilitato su TUTTE le unità ???

è praticamente impossibile che rimanga qualcosa, visto che disabilitandolo, Windows elimina anche tutti i punti di ripristino

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao, evidentemente c'è qualcosa che mi sfugge: ho disabilitato il ripristino su tutte le unità, tanto che, per controprova, sono andato su "utilità di svago", ho cercato il ripristino di configurazione e il messaggio chiaro è stato che la funzione è stata disattivata. Eppure ho fatto ancora la scansione con kaspersky e il risultato è sempre di un virus trovato e due files infetti. Tu giustamente mi dici che non dovrebbero esserci dal momento che tutti i punti di ripristino vengono cancellati, ed allora sicuramente qualcosa mi sfugge.

Non c'è qualche altro modo per cancellarli manualmente?

Come sempre ti ringrazio per la tua pazienza e mi scuso per la mia "inefficenza"

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Errata corrige all'ultima risposta: non "utilita di svago" ma "utilità di sistema"

Bluesnake

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ho appena fatto una scansione con Spywarefighter e non ha rilevato niente, mentre Kaspersky continua a darmi i soliti 2 files infetti. A chi credere? Boh! comincio a non capire più niente!

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Mi puoi postare un'immagine dei files individuati da Kaspersky???

In tutti i casi... un virus in quella posizione NON è attivo e non lo sarà fino a quando non ripristini il sistema a quella data...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Beh allora dovrei stare tranquillo visto che ho cancellato i punti di ripristino precedentemente fatti su questa unità. Ti posto comunque l'immagine della scansione. E grazie ancora.

post-29828-1188748773_thumb.jpg

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao...

a parte che non è un virus ma solo un Adware (mostra pubblicità)

prova a disattivare nuovamente il Ripristino di configurazione....

NON attivarlo subito, ma riavvia il Pc

Attivalo quindi dopo il riavvio e vedi se è ancora presente

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao Kuma.

Ho fatto come hai detto ma non c'é proprio niente da fare: quei files sono ancora lì. Comunque se si tratta di pubblicità e non sono aggressivi poco male. Per sicurezza ho attivato il ripristino di configurazione solo sull'Hd principale nel quale sembra che tutto sia a posto, mentre l'ho disattivato nell'unità infetta che è un altro HD separato da quello principale. Ho fatto bene?

Ti ringrazio per la disponibilità.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao...

è un bel mistero :):P ... comunque hai fatto bene ad attivarlo solo sull'unità del Sistema operativo, nelle altre unità è solo spazio sprecato...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ti ringrazio molto per la tua disponibilità che ho tanto apprezzato, per il momento allora passo e...chiudo.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora
Accedi per seguire   
Seguaci 0