Consigli sull'uso di Spybot S&D



Stampato da: PCPRIMIPASSI.IT
Categoria: PROBLEMI HARDWARE & SOFTWARE
Nome del Forum: Problemi Software
Descrizione del forum: Problemi di carattere Software generici
URL: Vedi discussione
Data di Stampa: 28/Maggio/2024 alle 17:21

Topic: Consigli sull'uso di Spybot S&D
Postato da: lunina
Soggetto: Consigli sull'uso di Spybot S&D
Postato in data: 14/Giugno/2008 alle 11:43

Ciao a tutti  !
 ho installato spybot S&D Resident , ogni quanto va' fatta la scansione ....basta cosi' o devo fare anche l' aggiornamento  se si come si fa' quest' ultima operazione ? invece AVAST si aggiorna da solo  ? vedo che  ogni  tanto si apre una finestrina azzurra  sopra al logo
 
   Grazie Tongue


Risposte:



Postato da: RAVEN
Postato in data: 14/Giugno/2008 alle 13:36

Ti sposto nella sezione PROBLEMI SOFTWARE dato che parli di consigli sull'uso di spybot e non di un problema di infezione...
 
L'aggiornamento più volte lo fai meglio è....una volta al giorno sarebbe ottimo....ma quello che conta davvero è che dopo ogni aggiornamento tu clicchi sull'utilità di IMMUNIZZAZIONE....in modo da bloccare tutti i prodotti nocivi compresi gli ultimi e fare in modo che non possano più danneggiare il tuo sistema.


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: lunina
Postato in data: 14/Giugno/2008 alle 14:48

ciao Raven,
intanto grazie  ma nn mi è chiara una cosa l' aggiornamento e la scansione sono la stessa cosa , avast  fa' tutto da sè ??
 
  mille grazie




Postato da: lunina
Postato in data: 14/Giugno/2008 alle 22:03

Ciao Artafiro, sei stato super limpido ! con Spybot tutto regolare.. mentre x Avast  ho eseguito la scansione del disco locale è durata quasi 2 ore....(é normale , c'è un modo x accorciare i tempi?)alla fine è stata  trovata un ' infezione che ho spostato nel cestino  ma mi da' errore durante lo spostamento ho ripetuto l ' operazione ma nn se ne vuole andare !!Unhappy
 grazie  a presto




Postato da: lunina
Postato in data: 14/Giugno/2008 alle 22:29

Ciao ...hehehe figurati !  si in effetti ha analizzato un sacco di file , perdonami  ma come devo fare  x scansionare in modalita' provvisoria e mettere in quarantena ? il file è win 32 ....Nuke...ciao ciao



Postato da: lunina
Postato in data: 15/Giugno/2008 alle 10:12

Ciao Artafiro , ho trovato due  TROJAN HORSE  uno l'ho cestinato ed è sparito  ( è regolare fare cosi ? )  l' altro che ti dicevo nn sparisce ,ma  che tipo di  è il file win 32..?  Io ho Windows Me , che significa la fase di boot  ? perdonami , ma appunto  sono ai primi passi !....se poi mi perdo  mi prende il panicooooShocked

 Gracias ciao




Postato da: RAVEN
Postato in data: 15/Giugno/2008 alle 11:02

I virus con il prefisso Win32 identificano virus che attaccano i file eseguibili a 32 bit dei sistemi windows, ossia quelli con i suffisso .EXE
 
Praticamente si attaccano in coda a questi file per cui possono avere un buon controllo del sistema...
 
Questi prefissi sono usati per distinguere il raggio di azione dei codici maligni...cosi WORM identifica un codice che si moltiplica a dismisura per esaurire le risorse del sistema infetto, TROJAN indica un programma nascosto dentro ad un altro per ingannare l'utente e cosi via.... 
 
La fase di boot è la fase di avvio del PC, quando cioè il PC controlla quali unità leggere per prime tra hard disk, cd rom, floppy ecc.ecc.


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: lunina
Postato in data: 15/Giugno/2008 alle 11:23

Arieccomi .....se ho WINDOWS ME seguo il messaggio che mi hai postato ieri , quando all ' accensione mi appare la pagina nera con tutte le  caratteristiche ... li premo F 8 eccc... ??



Postato da: lunina
Postato in data: 15/Giugno/2008 alle 11:33

opss ho dimenticato devo collegarmi ad internet x sconfiggere il virus....sorry



Postato da: lunina
Postato in data: 15/Giugno/2008 alle 12:44

 c'è nessuno che mi aiuta ad eliminare sto'  TROJAN HORSE.....Cry



Postato da: lunina
Postato in data: 15/Giugno/2008 alle 17:58

Ciao ...ho iniziato l ' aggiornanamento di  SPYBOT ci sono varie opzioni :     
  SAFER - NETWORKING# 1 (Europe )
 "                   "           #  2 (Europe)
 "                   "           #   2(Europe)
 SEE - CURE               #   2 (Europe) Quale scegliere ??
  poi ci sono varie voci con diverse date ,  qui quale spunto ?Dead




Postato da: lunina
Postato in data: 15/Giugno/2008 alle 18:43

ciao , qui la faccenda si fa' troppo complicata ci sono voci che nel mio pc nn esistono ! ho cliccato risorse del computer - proprietà> mala voce  ripristino nn esiste ...mi da' generale-gestione periferiche- profili hardware -prestazioni .ciao ciao



Postato da: lunina
Postato in data: 15/Giugno/2008 alle 21:13

 GRrrrrr.... in questo istante assomiglio moltissimo  al tuo avatar , son andata perfino a leggermi  il corso  pubblicato riguardo i virus , ora che indicazioni devo seguire  x il mio Win Me  le tue o quelle appunto del corso !?? CIA Confused



Postato da: lunina
Postato in data: 16/Giugno/2008 alle 15:56

Ciao  Raven , il responso di AVAST è stato  NOME DEL FILE :C\ Windows  RISULTATO: impossibilitato al c.... invece  SEARCH & DESTROY nn sono state riscontrate minacce immediate.  Dopo l' operazione REGEDIT sul pannello nella colonna NOME =PREDEFINITO  su quella DATI= VALORE NN IMPOSTATO

CIAO..CIAO




Postato da: lunina
Postato in data: 17/Giugno/2008 alle 16:21

Ciao , ho rifatto alcune scansioni  di AVAST, a parte la durata da circa 2 ore è durata 1/2 ora ( puo' dipendere dal fatto che ho ripulito un po' ?? )
ho sbirciato sulla finestra "AIUTO DI AVAST" il risultato della mia scansione =IMPOSSIBILE DA ESAMINARE  mi dice  L' ARCHIVIO ZIP è DANNEGGIATOShocked......AIUTOOOO




Postato da: lunina
Postato in data: 18/Giugno/2008 alle 13:45

 
 
                           Ermm....ABBANDONATA IN BALIA DEI VIRUS....Confused
    



Postato da: Ilsewitch
Postato in data: 18/Giugno/2008 alle 17:24

Ciao,potrebbe essersi corrotto un qualche file di Avast,non è che nel pulire a fondo hai cancellato anche files che dovevano restare?Guarda se riesci a reinstallare Avast e visto che con S&D non hai trovato niente di particolare prova a fare una scansione on line da un sito antivrus,tipo Panda o Norton,comunque se non ricordo male dovresti trovare la lista sulla Home page di PPP

-------------
<font color=RED><font size="3">A pensare male si fa peccato, ma spesso ci si azzecca.</font></font> <br /> <br /><strong>Perdona e ricorda.</strong>



Postato da: lunina
Postato in data: 18/Giugno/2008 alle 23:01

Ciao ...nn mi pare .... Nuke..... comunque provero'  grazie  dell' aiuto !



Postato da: lunina
Postato in data: 19/Giugno/2008 alle 15:03


Scan saved at 14.34.28, on 19/06/2008
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAMMI\LEXMARK X74-X75\LXBBBMGR.EXE
C:\PROGRAMMI\LEXMARK X74-X75\LXBBBMON.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAMMI\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\PROGRAMMI\ALICE\ALICE ENTERNET\APP\ENTERNET.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE





Postato da: lunina
Postato in data: 19/Giugno/2008 alle 15:07

C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE



Postato da: lunina
Postato in data: 19/Giugno/2008 alle 15:09


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.262.com/ - http://www.262.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.aliceadsl.it/minisearch - http://gw.aliceadsl.it/minisearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://it.search.yahoo.com - http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://it.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ - http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com - http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://it.search.yahoo.com - http://it.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://it.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://it.search.yahoo.com - http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://it.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com - http://it.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://it.search.yahoo.com - http://it.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://it.search.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SiSAudio] C:\WINDOWS\SYSTEM\MP_S3.exe
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Programmi\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [LexStart] lexstart.exe
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [avast!] C:\Programmi\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\.DEFAULT\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRAMMI\YAHOO!\COMMON\YHEXBMESIT.DLL
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRAMMI\YAHOO!\COMMON\YHEXBMESIT.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra button: Alice - {25473C27-0117-4093-92E7-6CBAF6A07ADE} - http://gw.aliceadsl.it/alice - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 151.99.125.0,151.99.0.100
O22 - SharedTaskScheduler: Interlinking Memory Support - {D56A1203-1452-EBA1-7294-EE3377770000} - C:\WINDOWS\System32\param32.dll (file missing)

--
End of file - 5362 bytes





Postato da: Ilsewitch
Postato in data: 27/Giugno/2008 alle 20:57

Ciao hai risolto con la reinstallazione?


-------------
<font color=RED><font size="3">A pensare male si fa peccato, ma spesso ci si azzecca.</font></font> <br /> <br /><strong>Perdona e ricorda.</strong>



Postato da: lunina
Postato in data: 28/Giugno/2008 alle 12:16

Ciao  ,  veramente ho fatto la scansione vedi sopra...ed aspettavo un responso  da un' amico , ma penso sia in ferie Wink !!! ora  dovrei  fare il rinnovo di avast , si apre la finestrella rossa secondo te posso agire  direttamente da lì ? buona giornata