Help - Search - Members
Full Version: Risultato dalla prima scan di KIS 2009,che fare?
Kaspersky Lab Forum > Forum in italiano > Problemi virali
Luciano61
Premetto che davvero sono un ipocondriaco informatico.
Mi sono inutilmente fasciato la testa,temendo difficoltà di installazione e soprattutto difficoltà di settaggio od addirittura di freeze.
Niente di tutto ciò.
Si è installato semplicemente,ed ancor più semplicemente si è assestato tutto da solo,e non solo non ho avuto problemi di freeze,ma solo vantaggi,vantaggi,vantaggi ed aggiungo,caso mai a qualcuno fosse sfuggito il concetto: vantaggi.
Il mio ferro,che già è fatto alla sua maniera,dato che crashava semplicemente con Spyware Terminator addirittura con disattivata la protezione in tempo reale dello stesso,in questo caso specifico gira effettivamente come una rondine!
E che di software di protezione di terze parti ne ho installati una caterva,direi anche troppi,eppure se li è riconosciuti e non mi ha reso necessario,almeno al momento,particolari manovre di settaggio atte a permettere questa o quella applicazione.
Se penso a KIS 7,secondo me qui con KIS 2009 si sono fatti passi da gigante,è:
- stabile
- assai più veloce
- enormemente più semplice
- efficace
Quasi quasi sembra noioso...visto che ero abituato a tremila finestrelle della Proattiva!
Spero solo di non cantar vittoria troppo presto,ma non credo...
Passiamo all'argomento del post.
Alla fine della scan completa,che preciso essere stata eseguita dopo un settaggio da "difesa paranoica",e tra l'altro anche in circa un buon 30/40 % in meno di tempo rispetto a KIS 7,pur avendo applicato anche il capovero 6 di questo post: http://forum.kaspersky.com/index.php?showtopic=73724 KIS 2009 ha trovato ciò che allego con la screen e poi con la seconda screen.
Adesso sinceramente della screen non saprei come interpretare quegli avvisi di Open Office,di Java ed in generale delle cinque dichiarate Molto Pericolose: che fare? Clicco su Quarantena?
Nella seconda screen invece come interpreto (e soprattutto come devo comportarmi) con i Rimandati,i punti esclamativi in rosso e le i azzurrine?
Grazie anticipatamente al Forum.
Analyzer
Ciao

Per il primo screenshot ti devo dire che devi aggiornare i programmi indicati..andando sul sito del produttore del software segnalato da kaspersky scarica l'ultima versione disponibile e non metterli in quarantena ma semplicemente aggiornarli..

Per il secondo screenshot Kaspersky ha rilevato i virus e ha rimandato semplicemente l'azione (penso al termine delle scansione) e dopo ha tutto eliminato..quindi nessun pericolo..

In questi casi ti conviene fare però un'altra scansione visto che di malware ne avevi parecchi..

Ciao

wink.gif
skywalker
Ciao, confermo quanto detto da Analyzer in merito alle vulnerabilità evidenziate dal primo screenshot, che poi corrispondono alle voci con il punto esclamativo azzurro nel secondo.

Per quanto riguarda i restanti rilevamenti illustrati dal secondo screenshot, per quanto è dato vedere (la prossima volta prima di catturare la schermata espandi le colonne in modo da visualizzarne per intero il contenuto, altrimenti l'interpretabilità dell'immagine ne risulta compromessa), gli elementi rilevati sembrano essere soltanto due, entrambi trattati al termine della scansione, insieme alla relativa copia presente nell'area deputata al ripristino della configurazione di sistema.
Per vedere quanti elementi sono stati rimossi, puoi consultare la sezione File Disinfettati della finestra di stato.
Luciano61
Ciao Sky,e grazie come sempre.
Non so se ho compreso bene....da dove vedo quali virus sono stati rimossi?
Da queste tre finestre che ti allego?
Inoltre,siccome dalla scan di stamattina poi....non ho fatto più nulla,io ho ancora da allora le finestre di Kaspersky aperte,per cui dal paginone lungo adesso ho cliccato su SALVA e mi sono trovato un documento di testo.
Da lì puoi vedere ciò che non è stato possibile dalla mia screen?
Ma questo potrei mandartelo in forma privata,perchè contiene alcuni dati che ritengo sensibili?
In attesa di tuo riscontro ti saluto cordialmente.
skywalker
Devi andare sulla scheda Minacce Rilevate e dal menu scegliere "Tutto il malware rilevato" oppure "File disinfettati" per vedere soltanto le minacce trattate.

Ok, inviami il log.
Luciano61
Eccole,spero di non avere sbagliato...
Ciao ciao.
skywalker
Le finestre sono quelle giuste, ma, come già in precedenza, hai catturato l'immagine senza avere sistemato prima le colonne, quindi non sono leggibili. La prossima volta, portati con il cursore sulle varie linee di separazione tra un'intestazione di colonna e l'altra (Rilevato, Oggetto ecc.) e trascina il limite della colonna verso destra, in modo che le righe siano interamente visibili. Comunque, ho rimediato con il log che mi hai inviato.

Era come pensavo, la selva di rilevamenti si riferiva unicamente a due file, uno dei quali composito (pacchetto di installazione compresso), e alla relativa copia in ripristino configurazione sistema.

Non c'è molto altro da fare, KIS ha rimosso ciò che doveva. Per scrupolo puoi fare giusto una pulizia dei file temporanei con ATF cleaner.

P. S.: trasferisco il topic nella sezione Problemi Virali.
Luciano61
Perfetto,adesso cercherò ATF cleaner e soprattutto cercherò di capirne l'utilizzo.
Ma prescindere di ciò,posso comunque ritenere oggettivamente a posto il PC?
Altra domanda,e mi scuso per la banalità:
clicco sull'icona K,si apre una finestra,vedo in basso Oggetti in Quarantena che riporta due rilevamenti,che sono due allegati spam di cui ho già cancellato il corpo della mail.
Entro nella sezione,evidenziandoli però non ho la voce Disinfetta,ma solo Elimina dall'elenco.
Utilizzo quella e va bene lo stesso?
Grazie e cordiali saluti.
skywalker
Il pc è a posto.

Scarica ATF Cleaner da qui. L'uso è semplice: seleziona l'ultima voce (Select All) e premi Empty Selected. Se il tuo browser è Firefox, fai anche quest'altra pulizia: fai click su Firefox in alto, seleziona l'ultima voce (Select All) e premi Empty Selected.

Puoi usare Elimina dall'Elenco
Luciano61
Ciao,ho qualche aggiornamento.
Premetto col ringraziarti per avermi segnalato ATF Cleaner,che utilizzo con soddisfazione.
Stamattina,dopo aver aggiornato due degli applicativi che mi venivano segnalati come molto pericolosi nella prima screen del post iniziale (quella sulla sinistra rettangolare),ovvero Java ed Open Office,ho spento e riavviato,quindi lanciato una scan completa.
Debbo dirti che KIS non ha più trovato nulla di virus e/o schifezze similari tipo trojan et similia,però mi segnala sempre come pericolosa l'applicazione di Java.
Ora magari ho sbagliato qualcosa,perchè avevo aperto il Sito della Sun Java,mi pare anche segnalato da KIS,in breve gli ho detto di controllare la versione installata,quindi mi ha detto che era obsoleta e di scaricare quella nuova.
Così ho fatto e l'ho installata.
Allora deve essere evidente che abbia commesso qualche errore,perchè KIS me la segnala ancora.
Allego la screen vecchia più quella nuova,dove non c'è più Open Office ma Java è sempre lì.
Avresti qualche suggerimento in tema,oppure pensi sia off topic?
Grazie e cordiali saluti.
skywalker
Ciao, fai così:

1. Scarica da qui il pacchetto di installazione di JRE:

2. Chiudi tutti i programmi (soprattutto i browser), apri il Pannello di Controllo di Windows e fai doppio click sulla voce "Java".

3. All'interno del pannello che si aprirà, seleziona la scheda Generale e premi il bottone Impostazioni sotto la categoria File Temporanei Internet. Premi il bottone Elimina File. Seleziona entrambe le caselle e premi Ok. Al termine della pulizia premi di nuovo Ok e ancora Ok.

4. Torna nel Pannello di Controllo di Windows e apri Installazione Applicazioni. Disinstalla una dopo l'altra tutte le voci il cui nome contenga "Java Runtime Environment", "JRE" o "J2SE" o che abbiano l'icona della tazza fumante. Alla fine riavvia il computer.

5. Accertati di non avere programmi aperti (soprattutto i browser) e avvia il file di installazione scaricato al punto 1.
Luciano61
Come consueto non posso che ringraziarti a parole.
Mi piacerebbe passare per Bergamo (sei dalle parti della Questar?) ed offrirti almeno..un caffè!
Una curiosità banale: devo anche essere disconnesso,oppure è meglio fare il tutto connesso?
Pur con il browser,nel mio caso Explorer 7,chiuso?
Grazie e ciao.
Luciano61
(sono da un altro PC) Ho cancellato tutto ciò che aveva icone con la tazzina,ma anche quattro update da 114 MB l'uno,ovvero la 3,4,5 e quindi 6.
Ma ho fatto bene?
Adesso mi appresto ad installare quello che ho scaricato,spero di avere fatto bene!
L'unica perplessità è che questo scaricato pesa solo 15,2 MB...così piccolo sostituisce quattro il cui peso sfiora i 500 MB?
Od ho fatto una cavolata memorabile?
Grazie e ciao.
Luciano61
Aggiungo,quanto cancellato no riportava nessuna scritta:
Java Runtime Environment
JRE
J2SE
bensì solo l'icona con la tazzina,appunto i quattro di cui sopra...
Ciao ciao.
skywalker
Ciao, sì, non preoccuparti, hai fatto bene a rimuovere tutti i singoli aggiornamenti di Java. Quanto alle dimensioni, ogni pacchetto installato (versione 3, 4, 5 ecc.) fa capo a sé.

Quello che hai scaricato è un archivio composito che contiene a sua volta un'altra decina di sotto-archivi compressi. Dopo essere stato estratto dalla routine di installazione, tutto il contenuto avrà dimensioni nettamente superiori a quelle iniziali.
Luciano61
Perfetto!
Grazie ancora...
Oggi ho lanciato un'altra scan completa,tanto per vedere se tutto veniva dichiarato a posto,e così è stato.
Mi segnala solo come poco pericoloso il processo di Adobe SVG Viewer,che onestamente se non è legato ad Acrobat Reader,nemmeno so cosa sia e tantomeno come aggiornarlo.
Ma dato che è dichiarato come poco pericoloso,potrei anche soprassedere dal tutto.
MI RITENGO PERTANTO PIENAMENTE SODDISFATTO DELLA CONSIDEREVOLE IMPLEMENTAZIONE DI SICUREZZA OTTENUTA CON KIS 2009.
Ravanando nei rapporti,te ne evidenzio uno dal quale si evince che il processo Debugger postmortem Dott. Watson è stato negato.
Penso sia per un crash di Explorer avvenuto,più o meno,a quell'ora.
Pensi di sapermi dire,se non ritieni stia troppo abusando della tua disponibilità,se tutto è a posto?
Grazie e saluti cordiali.
skywalker
Gli eventi riferiti al blocco del Debugger postmortem Dott. Watson sono assolutamente normali. Gli eventi coincidono, come hai giustamente ipotizzato, con il crash di un processo di sistema, in seguito al quale la utility di debug ha cercato di accedere ad uno o più componenti del software Kaspersky.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.