Un saluto a tutti.
Ho deciso da poco di passare a Comodo Internet Security che nonostante quello che molti in altri forum scrivono reputo al di sopra di altri prodotti simili.
Il mio problema è che durante la scansione comodo antivirus nell'area critica rileva la presenza di 2 chiavi che reputa infette e che non riesce a rimuovere e che vi scrivo:
chiave 1):
Rootkit.HiddenValue[at]0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{866E530 9-4DE4-EC1D-5303B5015403F078}\{E4D7DA31-B59C-2F42-84703E9617E7637D}\{F8D6A80B-EA06-4220-85CE61582D500BD8}\{3EE4C831-B7E0-4ed1-B9FC-EDC523C9612F}1
chiave 2):
Rootkit.HiddenValue[at]0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DF771B9 8-AC91-34D8-F0EE49DCFFD7BEDE}\{02C90D3B-A401-D38F-0F8BFA977E327E75}\{1704AFF6-6AA2-2F70-F8B468ED602E6063}\SE4K5INHHR1EDZYY15BVZC6TKG1
Ho fatto altre scansioni con malwarebytes, superantispyware, hitmanPro, on line ho provato anche la scansione con Panda activescan e Trendmicro Housecall e nessuno rileva nulla. Il pc funziona perfettamente non ho nessun sintomo di infezioni e controllo sempre fra i programmi in avvio su msconfig che non si aggiunga nulla di anomalo. Le impostazioni dell'antivirus sono quelle normali non le ho modificate
Devo considerarle come falsi positivi?
Se può servire a qualcuno in basso trovate il log di Hijackthis
Secondo voi devo preoccuparmi? cosa mi consigliate?
Un saluto a tutti e grazie anticipatamente a quanti troveranno il tempo di rispondermi
Ultima modifica di cadrys; 28-04-2012 alle 17.18.17
Risolto
Erano rimaste dopo alcune disinstallazioni di qualche programma nel registro queste 2 chiavi che ho scritto nel primo post. Solo che erano chiavi protette e l'antivirus le rilevava come infette ma non riusciva a farci nulla. Dopo ever fatto diverse scansioni con altri prodotti ero praticamente sicuro che si trattasse di falsi positivi ma queste chiavi anche a volerle eliminare manualmente non risultavano nel registro (in quanto protette) e neppure CCLENAR o altri pulitori riuscivinao a rilevarle. Con l'aiuto di questo software: Registry Trash Keys Finder (sono arrivato a questo software leggendo il forum di comodo in inglese) che le ha rilevate sono riuscito a cancellarle. Ora tutto ok
Segnalibri