DOMANDA Infezione o falsi positivi?

Marco91

Utente Èlite
6,958
1,486
CPU
Intel Core i5 2400 3.10 GHz
Dissipatore
Stock Intel
Scheda Madre
MSI Z68A G43 (G3)
HDD
SSD Crucial M550 128Gb - WD Caviar Blue 500Gb
RAM
2x 4Gb DDR3 1600MHz CL9 Corsair Vengeance
GPU
Sapphire HD7850 2Gb
Audio
Integrata - chipset Realtek ALC882
Monitor
Samsung 24" 1920x1080
PSU
Antec NeoECO 520C 80Plus Bronze
Case
Cooler Master 690II Black
OS
Windows 10 Pro x64
Ciao raga. Ho effettuato un po' di manutenzione sul pc di un amico qualche giorno fa; ho lanciato una scansione con malwarebytes e nel log mi ha rilevato 2 file sospetti. Il problema è che sono due installer a mio parere regolari e scaricati entrambi dai rispettivi siti ufficiali. Vorrei una conferma perchè a me sembra che abbia rilevato semplicemente la presenza delle classiche toolbar che vanno evitate durante il processo di installazione.

Il secondo log sul quale vorrei chiarimenti è quello di adwcleaner che mi ha eliminato qualche chiave di registro e i file di preferenza di entrambi i browsers (Firefox e Chrome).
 

Allegati

  • MBAM-log-2013-09-13 (15-56-40).txt
    2.5 KB · Visualizzazioni: 72
  • AdwCleaner[S0].txt
    1.1 KB · Visualizzazioni: 64

Power87

Nuovo Utente
28
8
Gli installer sono innocui, vengono individuati come PUP (Potentially Unwanted Programs->programmi potenzialmente indesiderati) perchè nell'installazione ti escono dei messaggi pubblicitari con la richiesta se vuoi installare altri software, ma basta rifiutare e non installi nulla di opzionale.
Per quanto riguarda le chiavi di registro rimosse da adwcleaner, alcune riguardono la toolbar di Avira free (apnstub), mentre le altre due dovrebbero riguardare la Ask toolbar o una toolbar simile.
Non capisco il motivo della cancellazione delle preferenze dei due browser.
 

IlNagga

Utente Attivo
1,058
107
CPU
Intel i5-3570 (3.4 GHz)
Scheda Madre
AsRock H77M
HDD
Seagate Barracuda 1TB 7200rpm + WD Blue 500GB 7200rpm
RAM
Corsair DDR3 CMZ8GX3M2A1600C9 (8GB)
GPU
Sapphire - 7870 XT Dual-X
Audio
Eminent EM3750
Monitor
Sharp Aquos LC-22LE320E (FullHD)
PSU
XFX ProSeries Core Edition (550W)
Case
Thermaltake Commander MS-III
OS
Windows 8.1 Pro x64 / Ubuntu 14.04 x64
Il secondo file nel report di Malwarebytes è marchiato Ask, quindi ti apre pagine pubblicitarie.

Spesso e volentieri anche quando installi un prodotto dal sito ufficiale è facile beccarsi qualche files del genere, perchè a volte basta cliccare su "installazione normale" e ti installa di tutto e di più.
FORSE non sei stato abbastanza attento nel momento dell'installazione
Comunque nulla di pericoloso
 

Marco91

Utente Èlite
6,958
1,486
CPU
Intel Core i5 2400 3.10 GHz
Dissipatore
Stock Intel
Scheda Madre
MSI Z68A G43 (G3)
HDD
SSD Crucial M550 128Gb - WD Caviar Blue 500Gb
RAM
2x 4Gb DDR3 1600MHz CL9 Corsair Vengeance
GPU
Sapphire HD7850 2Gb
Audio
Integrata - chipset Realtek ALC882
Monitor
Samsung 24" 1920x1080
PSU
Antec NeoECO 520C 80Plus Bronze
Case
Cooler Master 690II Black
OS
Windows 10 Pro x64
Intanto grazie delle risposte. Effettivamente quello di malwarebytes era quello che mi preoccupava di meno, anche se non ricordo di una toolbar opzionale durante il processo di installazione; di solito sono molto pignolo :asd:

...
Per quanto riguarda le chiavi di registro rimosse da adwcleaner, alcune riguardono la toolbar di Avira free (apnstub), mentre le altre due dovrebbero riguardare la Ask toolbar o una toolbar simile...

Sicuro si tratti della toolbar di avira? Non l'ho mai nemmeno scaricato su questo pc :look:


Quello che rimane inspiegato sono le preferenze dei browser...
 

Power87

Nuovo Utente
28
8
Sicuro si tratti della toolbar di avira? Non l'ho mai nemmeno scaricato su questo pc :look:
Non sono sicuro al 100%, ma da una ricerca fatta con google apnstub è riportato facente parte della avira searchfree toolbar (è sviluppata dai creatori della Ask toolbar), comunque quelle chiavi di registro forse si sono installate con la toolbar Ask.
 

Marco91

Utente Èlite
6,958
1,486
CPU
Intel Core i5 2400 3.10 GHz
Dissipatore
Stock Intel
Scheda Madre
MSI Z68A G43 (G3)
HDD
SSD Crucial M550 128Gb - WD Caviar Blue 500Gb
RAM
2x 4Gb DDR3 1600MHz CL9 Corsair Vengeance
GPU
Sapphire HD7850 2Gb
Audio
Integrata - chipset Realtek ALC882
Monitor
Samsung 24" 1920x1080
PSU
Antec NeoECO 520C 80Plus Bronze
Case
Cooler Master 690II Black
OS
Windows 10 Pro x64
Qualcuno sa perché vengono eliminati i file delle preferenze dei browser? Pura curiosità, so che non è nulla di pericoloso.
 

Marco91

Utente Èlite
6,958
1,486
CPU
Intel Core i5 2400 3.10 GHz
Dissipatore
Stock Intel
Scheda Madre
MSI Z68A G43 (G3)
HDD
SSD Crucial M550 128Gb - WD Caviar Blue 500Gb
RAM
2x 4Gb DDR3 1600MHz CL9 Corsair Vengeance
GPU
Sapphire HD7850 2Gb
Audio
Integrata - chipset Realtek ALC882
Monitor
Samsung 24" 1920x1080
PSU
Antec NeoECO 520C 80Plus Bronze
Case
Cooler Master 690II Black
OS
Windows 10 Pro x64

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!