Accedi per seguire   
Seguaci 0
soudan

Cyberalert

28 messaggi in questa discussione

scusami stiamo parlando di un spyware vero proprio (CyberAlert) ogni volta che sto svchost.exe entra nel pc scarica un spyware il Norton lo elimina dopo 1 ora mi ritrovo un altra volta ; per scriver mi sono disconnesso mi ha elencato tutte le porte del pc per entrare non mi fa scrivere ti sempra normale? se un non vuole un servizio non lo vuole o no ?

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

non credo che sia dovuto a quello il ritorno di cyberalert, ma piuttosto al fatto che anche se elimini il file, rimangono le chiavi nel registro che lo ricreano.... quindi prova cosi;

elimina il file e poi controlla di non avere niente di tutto cio nel registro;

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"Default" = "FamilyCyberAlert"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0

HKEY_LOCAL_MACHINE\SOFTWARE\InfoWorks Technology\Family Cyber Alert\frmCtrlKeys

HKEY_LOCAL_MACHINE\SOFTWARE\InfoWorks Technology\Family Cyber Alert\frmOptions

HKEY_LOCAL_MACHINE\SOFTWARE\InfoWorks Technology\Family Cyber Alert\WizardSetting

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20DD1B9E-87C4-11D1-8BE3-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{232E456A-87C3-11D1-8BE3-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3B7C8860-D78F-101B-B9B5-04021C009402}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{586A6352-87C8-11D1-8BE3-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{603C7E80-87C2-11D1-8BE3-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{78E5A540-1850-11CF-9D53-00AA003C9CB6}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7DA06D40-54A0-11CF-A521-0080C77A7786}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8E8653F1-34CA-4473-AE37-138ED27760AD}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AFC634B0-4B8B-11CF-8989-00AA00688B10}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B09DE715-87C1-11D1-8BE3-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B617B991-A767-4F05-99BA-AC6FCABB102E}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BDC217C5-ED16-11CD-956C-0000C04E4C0A}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CB13FE79-259F-4EA9-9440-E9A88F03CEAC}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE38753A-44A3-11D1-B5B7-0000C09000C4}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{03270099-B575-4EFD-B314-97AE2768CF7A}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0F2C18AC-CC81-4D09-95B6-D9208A4FA99C}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{11735175-69E7-40E7-B586-B70213B64184}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{20DD1B9B-87C4-11D1-8BE3-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{232E4565-87C3-11D1-8BE3-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{272D2827-701A-4619-A3F2-9B176F72FFA5}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2A4FCCB0-DFF1-11CF-8E74-00A0C90F26F8}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3B7C8862-D78F-101B-B9B5-04021C009402}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{53252C1F-1663-4E2B-90DB-945C1681053B}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{603C7E7E-87C2-11D1-8BE3-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{859321D0-3FD1-11CF-8981-00AA00688B10}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{883594D1-0F8F-4D21-B2F1-7C7CBC1A86C4}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{92F75F21-4245-4F24-B73B-9D057B76C0D7}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{990EB67E-8778-4967-A2C5-412F84A9FE98}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B09DE713-87C1-11D1-8BE3-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDC217C7-ED16-11CD-956C-0000C04E4C0A}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BDDF3603-37F6-4C97-9802-4D4BB7D4533A}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D50BD2BA-6073-4E8B-AA8F-FE3ECDE337E3}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E9A5593C-CAB0-11D1-8C0B-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{ED117630-4090-11CF-8981-00AA00688B10}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EDB6B3B7-BE61-4ECE-B692-C1C24A40FD45}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FC7AF171-DFAF-4ADA-A776-1625E21BE884}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FE387538-44A3-11D1-B5B7-0000C09000C4}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{3B7C8863-D78F-101B-B9B5-04021C009402}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{86CF1D34-0C5F-11D2-A9FC-0000F8754DA1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{935C9182-411B-4FFB-9512-97C8745743BC}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{BD1D0EFE-F49E-4EC8-95AC-224BC4FD2211}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{BDC217C8-ED16-11CD-956C-0000C04E4C0A}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AbsoluteHttp.Conn

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ActiveResizeCtl.ActiveResize

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.Animation

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.Animation.2

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.DTPicker

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.DTPicker.2

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.FlatScrollBar

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.FlatScrollBar.2

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.MonthView

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.MonthView.2

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.UpDown

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSComCtl2.UpDown.2

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RICHTEXT.RichtextCtrl

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TabDlg.SSTab

HKEY_LOCAL_MACHINE\SOFTWARE\SpeeQ\AbsoluteHTTP\1.3

HKEY_USERS\S-1-5-21-1343024091-1336601894-839522115-500\Software\VB and VBA Program Settings\Software\Settings\KM227425

HKEY_USERS\S-1-5-21-1343024091-1336601894-839522115-500\Software\VB and VBA Program Settings\VBGold\Active Resize Control 3.3

:)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

qundo il Norton trova un virus o spyware clicando sul nome del virus il Norton apre un colegamento con il sito indicando i file da eliminare dal registro questi file indicati da te mi sono stati indicati prima del Norton; non ho mai trovato neanche uno di questi ;

come ti dicevo prima se autorizzo (svchost.exe) in entrata lo spyware lo trovo dopo 2 menuti ; adesso quasi una giornata intera che refiuto di aprire a SVCH nle pc non trovo niente ho aviato e riavviato non ce nulla nel pc;

il fato che mi chide di autorzzarlo in intrata in un maniera molto insesstente che diventa molto fastidiosa e non so come mi devo comportare; ma sono piu che securo che depende da questo servizio ; non riesco a capire se capita a tutti o solo me .

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora
Accedi per seguire   
Seguaci 0