Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Possibile rootkit
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Lebistes
Mortale pio
Mortale pio


Registrato: 26/07/06 21:13
Messaggi: 27

MessaggioInviato: 23 Ago 2008 14:06    Oggetto: Possibile rootkit Rispondi citando

Ciao a tutti.
Ho Nod32 installato da diversi mesi,sempre aggiornato. Ho anche spybot,spywareblaster,uso ccleaner,atf cleanre,a-squared e avg anti-spyware,oltre a easycleaner e tune-up utilities.
Oggi ho fatto una scansione con AVG anti-rootkit e ho trovato questo:
C:\WINDOWS\System32\Drivers\ab376cm9.SYS,Hidden driver file

Cosa è?
un rootkit?
devo eliminarlo?
aiutatemi
Ho fatto anche una scansione con hijackthis e poi l'analisi nel sito di hijackthis stesso,e mi da tutto ok.
Che dite?
Ho anche aviras anti-rootkit beta,e lui nn trova niente.
Se serve,vi dico che ho anche installati Virit-lt, tweak-now reg-cleaner e lavasoft ad-aware.
Ho anche kerio firewall installato e peer-guardian 2
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Ago 2008 15:16    Oggetto: Rispondi citando

Ciao Lebistes, Ciao

Fai le scansioni con GMER (sono 2: autostart e rootkit) e posta i logs su WikiSend come indicato qui.
Top
Profilo Invia messaggio privato
Lebistes
Mortale pio
Mortale pio


Registrato: 26/07/06 21:13
Messaggi: 27

MessaggioInviato: 23 Ago 2008 18:45    Oggetto: Rispondi citando

Ecco il log di autostart.
autostart.txt

Il log della scansione di rootkit/malware è invece:
rootkit-malware.txt
Cosa mi dite?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Ago 2008 19:01    Oggetto: Rispondi citando

Troppi programmi aperti... Rolling Eyes

Chiudi:
  • Word
  • La Battaglia per la Terra di Mezzo(tm)
  • Firefox
  • TweakNow PowerPack
  • TeaTimer
  • Messenger & Messenger Plus

Fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Lebistes
Mortale pio
Mortale pio


Registrato: 26/07/06 21:13
Messaggi: 27

MessaggioInviato: 23 Ago 2008 20:21    Oggetto: Rispondi citando

Ecco il link:
23_08_2008_20_00_report.zip
Top
Profilo Invia messaggio privato
Lebistes
Mortale pio
Mortale pio


Registrato: 26/07/06 21:13
Messaggi: 27

MessaggioInviato: 25 Ago 2008 12:13    Oggetto: Rispondi citando

Nessuna risposta?
non mi aiutate?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Ago 2008 13:43    Oggetto: Rispondi citando

Problemi tecnici, sii paziente. Confused
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Ago 2008 21:34    Oggetto: Rispondi citando

Ci sono un paio di files sospetti:
C:\WINDOWS\system32\aecccdc_g.dll
C:\WINDOWS\system32\baccba6_g.ocx

Dovresti caricarli su VirusTotal per farli controllare.
Top
Profilo Invia messaggio privato
Lebistes
Mortale pio
Mortale pio


Registrato: 26/07/06 21:13
Messaggi: 27

MessaggioInviato: 31 Ago 2008 12:24    Oggetto: Rispondi citando

Fatto. 0 su 36, tutto ok.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Set 2008 08:00    Oggetto: Rispondi

Meglio così... anche se qualche dubbio sulla loro provenienza rimane. Think

Nell'ultimo log di SystemScan, vedo che il file menzionato all'inizio non compare più. Confermi?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi