Precedente :: Successivo |
Autore |
Messaggio |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 15:40 Oggetto: |
|
|
Ci è riuscito:
GMER 1.0.13.12551 - http://www.gmer.net
Rootkit scan 2007-10-30 14:33:01
Windows 5.1.2600 Service Pack 2
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_NAMED_PIPE [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_READ [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [F1A8 |
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 30 Ott 2007 15:41 Oggetto: |
|
|
la scvansione serve delle sezioni autostart e rootkit...qui c'è solo una piccola parte di una...
deve mettere il files log su www.freefilehosting.org e poi darci il primo link |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 15:43 Oggetto: |
|
|
E come fa a salvare il file log? |
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 30 Ott 2007 15:49 Oggetto: |
|
|
copi in un file di testo il risultato di gmer e poi lo uplodi sul sito che ti ho dato... |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 15:57 Oggetto: |
|
|
OK,pian piano ci sta arrivando. |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 30 Ott 2007 16:16 Oggetto: |
|
|
ok, questa è pulita...e quella autostart? |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 16:19 Oggetto: |
|
|
Cos'e? |
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 30 Ott 2007 16:27 Oggetto: |
|
|
deve fare il log anche della sezione autostart di gmer...non solo rootkit...il procedimento è uguale... |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 16:39 Oggetto: |
|
|
Come mai non si riesce ad accedere a freefilehosting con il link che ho postato? |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 30 Ott 2007 16:43 Oggetto: |
|
|
il link reale tuo è questo:
http://www.freefilehosting.net/files/MzIzNTI=
come lo volevi far vedere tu non si vede perchè ci sono alcuni tag di troppo |
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 30 Ott 2007 16:44 Oggetto: |
|
|
ora invece ci sono le virgolette di troppo...non ci vanno...ora guardo il log... |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 16:45 Oggetto: |
|
|
Ma,non ho fatto altro che copiarlo e incollarlo come descritto. |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 16:48 Oggetto: |
|
|
Grazie per il tempo che mi stai regalando Ste! |
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 30 Ott 2007 16:49 Oggetto: |
|
|
su questo non ho trovato granchè..
C:\WINDOWS\system32\upnpui.dll
sembrerebbe vundo...
prova a fare giarare questo tool, alla fine postane il log... |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 17:07 Oggetto: |
|
|
Mi dice che il tool non ha trovato nessun file infetto e che non gli ha dato una pagina con i risultati. |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 17:12 Oggetto: |
|
|
Qua mi sa che non ne veniamo più fuori.
Si dovrà tenere le sue "ragazze spiate"sul computer:solo che adesso ad essere spiato è lui! |
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 30 Ott 2007 17:15 Oggetto: |
|
|
c'è ancora?deldomains non l'ha tolto? |
|
Top |
|
 |
fantasma delle tre Semidio


Registrato: 22/09/07 15:41 Messaggi: 313
|
Inviato: 30 Ott 2007 17:21 Oggetto: |
|
|
Penso che ce l'abbia ancora,comunque ci risentiamo più tardi o quando puoi perchè adesso io devo andare.Grazie mille Ste,sei molto gentile  |
|
Top |
|
 |
|