Precedente :: Successivo |
Autore |
Messaggio |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 24 Mag 2009 20:34 Oggetto: un rootkit mi tormenta! |
|
|
ho avast come antivirus.
periodicamente (tipo una volta al giorno) avast rileva la presenza di un rootkit. mi da la possibilità di cancellarlo ma lui resta li imperterrito..cosa fare? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 24 Mag 2009 20:49 Oggetto: |
|
|
Ciao LadyMya,
Fai queste operazioni preliminari:
|
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 24 Mag 2009 20:56 Oggetto: |
|
|
se uso atf-cleaner è lo stesso?? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 24 Mag 2009 21:01 Oggetto: |
|
|
Meglio CCleaner, se puoi.  |
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 24 Mag 2009 21:21 Oggetto: |
|
|
dato che al momento utilizzo un proxy per la connessione, è possibile impostare il tipo di connessione su mbam? altrimenti non posso aggiornare.... |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Mag 2009 07:44 Oggetto: |
|
|
MBAM rileva le impostazioni di connessione da Internet Explorer.
Se non riesci ad aggiornare via internet, è possibile scaricare il database degli aggiornamenti e procedere manualmente. |
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 25 Mag 2009 16:49 Oggetto: |
|
|
per l'aggiornamento di superantispyware ho lo stesso problema che con mbam, non si riesce a connettere a internet e a scaricare gli aggiornamenti..che faccio? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Mag 2009 17:05 Oggetto: |
|
|
Scarica e installa questo file per aggiornare SuperAntiSpyware. |
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 25 Mag 2009 17:37 Oggetto: |
|
|
ok.. grazie  |
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 25 Mag 2009 19:05 Oggetto: |
|
|
ed ecco anche il log di systemscan
report.txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Mag 2009 22:50 Oggetto: |
|
|
Dal log di SystemScan risulta che hai 2 antivirus attivi:
- Avast!
- Kaspersky Internet Security
Ovviamente, 2 antivirus in contemporanea non possono andare d'accordo.
Provvedi a disinstallarne uno (preferibilmente, disinstalla Avast!) e rifai il log di SystemScan. |
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 26 Mag 2009 09:18 Oggetto: |
|
|
kaspersky non è propriamente attivo..perkè mi è scaduta la licenza e devo aspettare di tornare a casa, tra un paio di giorni, per mettere la nuova.. ma in realtà kaspersky è disattivato..
cmq se crea problemi anche così lo disinstallo e rifaccio tutto..
(e tanto per la cronaca il messaggio è stato trovato un rootkit è appena apparso per l'ennesima volta!! =( ) |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 26 Mag 2009 09:27 Oggetto: |
|
|
Il rootkit rilevato da Avast! potrebbe anche essere parte del programma Kaspersky. Per questo ti consiglio la disinstallazione di uno dei 2.
Tra i due, è sicuramente meglio Kaspersky.
Comunque, per il momento, disinstallalo (Kaspersky). Lo reinstallerai quando tornerai a casa.
Per curiosità, potresti postare anche il log di Avast!? |
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 27 Mag 2009 20:09 Oggetto: |
|
|
ti posterei volentieri il log se sapessi dove trovarlo..o meglio ho visto la cartella log ma ci sono una serie di cose e non saprei prorpio cosa ti potrebbe interessare..suggerimenti? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Mag 2009 20:39 Oggetto: |
|
|
Purtroppo, non ho Avast! sottomano...
Da quel che ho trovato, sembra che i logs vengano creati in C:\Programmi\Avast4\DATA\report\ e potrebbero essere semplici files di testo o files XML.  |
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 27 Mag 2009 22:12 Oggetto: |
|
|
allora.. credo di aver trovato i log ma nn c'è scritto molto..
in merito al messaggio del rootkit ke mi esce c'pè scritto
"Operazione 'Protezione residente' usata
* Avviato domenica 24 maggio 2009 20.25.51
* VPS: 090319-0, 19/03/2009
*
C:\WINDOWS\System32\x [L] Win32:Confi [Wrm] (0)
File cancellato con successo..."
e tutti altri messaggi simili.... poi c'è anche un foglio in xls ma l'ho aperto e non mi sembra ci sia niente di interessante...
poi ho rifatto lpo scan con quell'altro coso e ti posto il log
report.txt |
|
Top |
|
 |
LadyMya Eroe in grazia degli dei

Registrato: 23/06/08 15:46 Messaggi: 128
|
Inviato: 31 Mag 2009 23:00 Oggetto: |
|
|
nessuna news? |
|
Top |
|
 |
Er_Kratos Semidio

Registrato: 30/05/08 13:47 Messaggi: 219
|
Inviato: 31 Mag 2009 23:52 Oggetto: |
|
|
Probabilmente bdoriano non ti ha risposto perchè è occupato....pazienta un pò e vedrai che ti risponde... |
|
Top |
|
 |
|