Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

rootkit Opzioni
shapiro
Inviato: Tuesday, October 07, 2008 11:17:54 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
gli altri sono stati cancellati erano nei punti di ripristino

Scilipoti
Inviato: Tuesday, October 07, 2008 11:24:36 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
grazie..... mi rirsce di nuovo l'allarme di avast..... che fare? Lo disintallo e ne metto un'alto?
shapiro
Inviato: Tuesday, October 07, 2008 11:29:37 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
fai una cosa

prima di disinstallarlo, portati su questa chiave


Start - esegui - regedit e posizionati sulla chiave
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\Advanced

Nel frame di destra assicurati che il Valore Reg_Dword "Hidden" sia
impostato a "1"
Scilipoti
Inviato: Tuesday, October 07, 2008 11:37:38 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
nella cartella da te indicata c'è un reg-Dword su taskbar size move............. "hidden non c'è
shapiro
Inviato: Tuesday, October 07, 2008 11:40:44 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
BENE

adesso chiudi il registro e posizionati su quest'altra chiave

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
Scilipoti
Inviato: Tuesday, October 07, 2008 11:43:45 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
fatto
shapiro
Inviato: Tuesday, October 07, 2008 11:46:19 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
vedi cosa e' scritto nella finestra alla tua destra

dovrebbe essere cosi'


Nome CheckedValue => Tipo REG_DWORD => Dati 0x1

DIMMI SOLO COSA VEDI SCRITTO

NON TOCCARE NIENTE
Scilipoti
Inviato: Tuesday, October 07, 2008 11:48:13 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
0x00000001
shapiro
Inviato: Tuesday, October 07, 2008 11:51:48 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
OK

ora vai su questa chiave

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced


Hidden " => deve essere 01
"ShowSuperHidden " => deve essere 01

CONTROLLA BENE
Scilipoti
Inviato: Tuesday, October 07, 2008 11:56:23 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
non c'ènessun idden..............e nemmeno Show superHidden - c'è solo predefinito reg-sz (in rosso)e taskbar size move regdword 0x00000001
shapiro
Inviato: Tuesday, October 07, 2008 12:00:21 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ASPETTA controllo sul mio pc
shapiro
Inviato: Tuesday, October 07, 2008 12:04:29 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
su reg-sz e' scritto VALORE NON IMPOSTATO oppure no ?
Scilipoti
Inviato: Tuesday, October 07, 2008 12:05:02 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
nessun valore
Scilipoti
Inviato: Tuesday, October 07, 2008 12:05:37 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
non c'è scritto niente
shapiro
Inviato: Tuesday, October 07, 2008 12:07:43 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ok

chiudi tutto e NON TOCCARE NIENTE

lascia tutto come hai trovato



a questo punto disinstalla avast e metti avira free (ottimo)

semmai dopo puoi sempre tornare ad avast
Scilipoti
Inviato: Tuesday, October 07, 2008 12:09:02 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
va bene sarà fatto.... grazie
shapiro
Inviato: Tuesday, October 07, 2008 12:09:53 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quando avrai cambiato, fai una scansione e vedi cosa trova


dobbiamo continuare
Scilipoti
Inviato: Tuesday, October 07, 2008 1:32:00 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
ecco il risultato di avira....The file 'C:\WINDOWS\system32\Kaspersky Lab\Kaspersky On-line Scanner\kavuninstall.exe'
contained a virus or unwanted program 'TR/Agent.65536.W' [trojan]
Action(s) taken:
The file was deleted!
shapiro
Inviato: Tuesday, October 07, 2008 3:35:23 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quindi avira ha rilevato il trojan

postami un log di hjt
Scilipoti
Inviato: Tuesday, October 07, 2008 3:45:19 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
scusa puoi spiegarti meglio? il log è quello che vedi sopra - The file 'C:\WINDOWS\system32\Kaspersky Lab\Kaspersky On-line Scanner\kavuninstall.exe'
contained a virus or unwanted program 'TR/Agent.65536.W' [trojan]
Action(s) taken:
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.