| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| Lebistes Mortale pio
 
  
 
 Registrato: 26/07/06 21:13
 Messaggi: 27
 
 
 | 
			
				|  Inviato: 23 Ago 2008 14:06    Oggetto: Possibile rootkit |   |  
				| 
 |  
				| Ciao a tutti. Ho Nod32 installato da diversi mesi,sempre aggiornato. Ho anche spybot,spywareblaster,uso ccleaner,atf cleanre,a-squared e avg anti-spyware,oltre a easycleaner e tune-up utilities.
 Oggi ho fatto una scansione con AVG anti-rootkit e ho trovato questo:
 C:\WINDOWS\System32\Drivers\ab376cm9.SYS,Hidden driver file
 
 Cosa è?
 un rootkit?
 devo eliminarlo?
 aiutatemi
 Ho fatto anche una scansione con hijackthis e poi l'analisi nel sito di hijackthis stesso,e mi da tutto ok.
 Che dite?
 Ho anche aviras anti-rootkit beta,e lui nn trova niente.
 Se serve,vi dico che ho anche installati Virit-lt, tweak-now reg-cleaner e lavasoft ad-aware.
 Ho anche kerio firewall installato e peer-guardian 2
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Lebistes Mortale pio
 
  
 
 Registrato: 26/07/06 21:13
 Messaggi: 27
 
 
 | 
			
				|  Inviato: 23 Ago 2008 18:45    Oggetto: |   |  
				| 
 |  
				| Ecco il log di autostart. autostart.txt
 
 Il log della scansione di rootkit/malware è invece:
 rootkit-malware.txt
 Cosa mi dite?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 23 Ago 2008 19:01    Oggetto: |   |  
				| 
 |  
				| Troppi programmi aperti...   
 Chiudi:
 
 Word
La Battaglia per la Terra di Mezzo(tm)
Firefox
TweakNow PowerPack
TeaTimer
Messenger & Messenger Plus
 Fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Lebistes Mortale pio
 
  
 
 Registrato: 26/07/06 21:13
 Messaggi: 27
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Lebistes Mortale pio
 
  
 
 Registrato: 26/07/06 21:13
 Messaggi: 27
 
 
 | 
			
				|  Inviato: 25 Ago 2008 12:13    Oggetto: |   |  
				| 
 |  
				| Nessuna risposta? non mi aiutate?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 25 Ago 2008 13:43    Oggetto: |   |  
				| 
 |  
				| Problemi tecnici, sii paziente.  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 25 Ago 2008 21:34    Oggetto: |   |  
				| 
 |  
				| Ci sono un paio di files sospetti: C:\WINDOWS\system32\aecccdc_g.dll
 C:\WINDOWS\system32\baccba6_g.ocx
 
 Dovresti caricarli su VirusTotal per farli controllare.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Lebistes Mortale pio
 
  
 
 Registrato: 26/07/06 21:13
 Messaggi: 27
 
 
 | 
			
				|  Inviato: 31 Ago 2008 12:24    Oggetto: |   |  
				| 
 |  
				| Fatto. 0 su 36, tutto ok. |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 01 Set 2008 08:00    Oggetto: |   |  
				| 
 |  
				| Meglio così... anche se qualche dubbio sulla loro provenienza rimane.   
 Nell'ultimo log di SystemScan, vedo che il file menzionato all'inizio non compare più. Confermi?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |