Precedente :: Successivo |
Autore |
Messaggio |
Lebistes Mortale pio

Registrato: 26/07/06 21:13 Messaggi: 27
|
Inviato: 23 Ago 2008 14:06 Oggetto: Possibile rootkit |
|
|
Ciao a tutti.
Ho Nod32 installato da diversi mesi,sempre aggiornato. Ho anche spybot,spywareblaster,uso ccleaner,atf cleanre,a-squared e avg anti-spyware,oltre a easycleaner e tune-up utilities.
Oggi ho fatto una scansione con AVG anti-rootkit e ho trovato questo:
C:\WINDOWS\System32\Drivers\ab376cm9.SYS,Hidden driver file
Cosa è?
un rootkit?
devo eliminarlo?
aiutatemi
Ho fatto anche una scansione con hijackthis e poi l'analisi nel sito di hijackthis stesso,e mi da tutto ok.
Che dite?
Ho anche aviras anti-rootkit beta,e lui nn trova niente.
Se serve,vi dico che ho anche installati Virit-lt, tweak-now reg-cleaner e lavasoft ad-aware.
Ho anche kerio firewall installato e peer-guardian 2 |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
Lebistes Mortale pio

Registrato: 26/07/06 21:13 Messaggi: 27
|
Inviato: 23 Ago 2008 18:45 Oggetto: |
|
|
Ecco il log di autostart.
autostart.txt
Il log della scansione di rootkit/malware è invece:
rootkit-malware.txt
Cosa mi dite? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 23 Ago 2008 19:01 Oggetto: |
|
|
Troppi programmi aperti...
Chiudi:
- Word
- La Battaglia per la Terra di Mezzo(tm)
- Firefox
- TweakNow PowerPack
- TeaTimer
- Messenger & Messenger Plus
Fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato. |
|
Top |
|
 |
Lebistes Mortale pio

Registrato: 26/07/06 21:13 Messaggi: 27
|
|
Top |
|
 |
Lebistes Mortale pio

Registrato: 26/07/06 21:13 Messaggi: 27
|
Inviato: 25 Ago 2008 12:13 Oggetto: |
|
|
Nessuna risposta?
non mi aiutate? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Ago 2008 13:43 Oggetto: |
|
|
Problemi tecnici, sii paziente.  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Ago 2008 21:34 Oggetto: |
|
|
Ci sono un paio di files sospetti:
C:\WINDOWS\system32\aecccdc_g.dll
C:\WINDOWS\system32\baccba6_g.ocx
Dovresti caricarli su VirusTotal per farli controllare. |
|
Top |
|
 |
Lebistes Mortale pio

Registrato: 26/07/06 21:13 Messaggi: 27
|
Inviato: 31 Ago 2008 12:24 Oggetto: |
|
|
Fatto. 0 su 36, tutto ok. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 01 Set 2008 08:00 Oggetto: |
|
|
Meglio così... anche se qualche dubbio sulla loro provenienza rimane.
Nell'ultimo log di SystemScan, vedo che il file menzionato all'inizio non compare più. Confermi? |
|
Top |
|
 |
|