<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>(Parentesi) &#187; rimozione</title>
	<atom:link href="http://blog.orebla.it/tag/rimozione/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.orebla.it</link>
	<description>...pareri ed opinioni... Solo le mie però :-)</description>
	<lastBuildDate>Tue, 08 Feb 2011 22:50:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Spyware: Winsecure.exe</title>
		<link>http://blog.orebla.it/spyware-winsecureexe/</link>
		<comments>http://blog.orebla.it/spyware-winsecureexe/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 17:16:45 +0000</pubDate>
		<dc:creator>Mello</dc:creator>
				<category><![CDATA[Security Center]]></category>
		<category><![CDATA[rimozione]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[winsecure.exe]]></category>

		<guid isPermaLink="false">http://blog.orebla.it/?p=173</guid>
		<description><![CDATA[Mesi di vita del PC 2, giÃ  preso il mio primo spyware per fortuna non Ã¨ un virus rompi balle. Almeno sembra&#8230; Comunque mi sono trovato un processo che consumava CPU da quando avevo eseguito un file scaricato sul mulo. &#8230; <a href="http://blog.orebla.it/spyware-winsecureexe/">Continua a leggere<span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Mesi di vita del PC 2, giÃ  preso il mio primo spyware per fortuna non Ã¨ un virus rompi balle. Almeno sembra&#8230;</p>
<p>Comunque mi sono trovato un processo che consumava CPU da quando avevo eseguito un file scaricato sul mulo. Come icona del mouse era sempre mostrata quella che si vede quando in background si carica qualcosa; da qui i miei primi sospetti.</p>
<p>Ho aperto cosÃ¬, per dare un&#8217;occhiata, il Gestore di AttivitÃ  di Windows.</p>
<p>Il processo si chiamava <strong>winsecure.exe</strong> e si trova in <strong>C:\Windows\System32</strong>.</p>
<p><a href="http://www.google.it/search?hl=it&amp;q=winsecure.exe&amp;btnG=Cerca&amp;meta=lr%3D&amp;aq=f&amp;oq=" target="_blank">Ricercando su Google</a> ho scoperto che si trattava di uno <strong>spyware</strong>, anche se non sono riuscito a capire quale.</p>
<p>Il processo non si riesce a terminare dalla finestra &#8220;Gestione attivitÃ &#8221; e tanto meno cancellare dalla cartella System32.</p>
<p>Allora ho aperto il registro di sistema ed ho scovato che il file si avviava ad ogni avvio dell&#8217;utente. La chiave da localizzare Ã¨ la seguente:</p>
<p><strong>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]</strong></p>
<p><em>&#8220;Windows Security Tool&#8221;=&#8221;WinSecure.exe&#8221;</em></p>
<p>Ovviamente consiglio di effettuare una copia di backup della chiave, cosÃ¬ se qualcosa non dovesse funzionare si puÃ² rimettere tutto come prima.</p>
<p>Ho cancellato la chiave e riavviato il PC. Per mia fortuna il processo non era piÃ¹ presente, sono andato in System32 ed ho cancellato il file incriminato!!</p>
<p>Ora spero sia tutto risolto&#8230;</p>
<p><strong>PS:</strong> Purtroppo il mio amato Avast! non ha localizzato nessun pericolo in quel file&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.orebla.it/spyware-winsecureexe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

