Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

rootkit Opzioni
Scilipoti
Inviato: Tuesday, October 07, 2008 4:06:54 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
forse è questo....Username: SYSTEM
Computer name: CASA-Z5QSXQXYF4

Version information:
BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
ANTIVIR2.VDF : 7.0.6.217 3773440 Bytes 26/09/2008 10:20:51
ANTIVIR3.VDF : 7.0.7.3 295936 Bytes 07/10/2008 10:20:52
Engineversion : 8.1.1.35
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.76 319867 Bytes 07/10/2008 10:20:57
AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
AERDL.DLL : 8.1.1.2 438644 Bytes 07/10/2008 10:20:56
AEPACK.DLL : 8.1.2.3 364918 Bytes 07/10/2008 10:20:56
AEOFFICE.DLL : 8.1.0.25 196986 Bytes 07/10/2008 10:20:55
AEHEUR.DLL : 8.1.0.59 1438071 Bytes 07/10/2008 10:20:55
AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
AEGEN.DLL : 8.1.0.36 315764 Bytes 07/10/2008 10:20:53
AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
AECORE.DLL : 8.1.1.11 172406 Bytes 07/10/2008 10:20:53
AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 07/10/2008 10:20:52
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\programmi\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: martedì 7 ottobre 2008 14:34

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'ImApp.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
Scan process 'UpdateStar.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'MSOFFICE.EXE' - '1' Module(s) have been scanned
Scan process 'mdm.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'CachemanXP.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'CDANTSRV.EXE' - '1' Module(s) have been scanned
Scan process 'hpztsb09.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'hphmon05.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'Integrator.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'scardsvr.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
36 processes with 36 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] System error [21]: Periferica non pronta.

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '53' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{73541CF5-FE3A-4297-B26A-F409198E93E7}\RP2\A0000139.exe
[DETECTION] Is the TR/Agent.65536.W Trojan
[NOTE] The file was moved to '491b672b.qua'!


End of the scan: martedì 7 ottobre 2008 15:54
Used time: 1:19:56 Hour(s)

The scan has been canceled!

8248 Scanning directories
333769 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
333767 Files not concerned
1453 Archives were scanned
2 Warnings
1 Notes

shapiro
Inviato: Tuesday, October 07, 2008 4:19:22 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ho sempre odiato i programmi che lanciano solo report in inglese

sembra che abbia trovato un virus ed e' stato meso in quarantena

onestamente non conosco avira
Scilipoti
Inviato: Tuesday, October 07, 2008 4:29:06 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
consiglio????
shapiro
Inviato: Tuesday, October 07, 2008 4:31:28 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
cancella tutto quello che ti ha trovato

se vuoi un buon consiglio, ho un programmino che veramente ti trova di tutto

fammi sapere
Scilipoti
Inviato: Tuesday, October 07, 2008 4:37:15 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
cancellato......qual è il programmino???????????
shapiro
Inviato: Tuesday, October 07, 2008 4:40:37 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
il programma dopo

adesso controlla se riesci a vedere i file nascosti e dimmi se noti qualche miglioramento
Scilipoti
Inviato: Tuesday, October 07, 2008 4:42:38 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
ho trovato per caso questo programma, che ne dici................. Ecco strumento gratuito chiamato Strumento di eliminare le restrizioni (rRT), che è in grado di ri-consente a tutti quello che il virus era precedentemente disattivato, e vi dà indietro il controllo sul proprio computer.

Eliminare le restrizioni Tool è in grado di riattivare:
-- Registro di Strumenti (regedit)
-- Ctrl + Alt + Canc
-- Opzioni cartella
-- Visualizza i file nascosti
Piccolo e facile da usare. Assicuratevi di avvio in modalità provvisoria per utilizzare Strumento di eliminare le restrizioni (rRT). È sufficiente fare clic sui pulsanti e farà è di posti di lavoro.

Scilipoti
Inviato: Tuesday, October 07, 2008 4:43:44 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
è una balla??????????????????????????????????????
shapiro
Inviato: Tuesday, October 07, 2008 4:45:08 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
non posso dirti di usarlo se non lo conosco

a tuo rischio e pericolo

riesci o no a vedere sti benedetti file nascosti???
shapiro
Inviato: Tuesday, October 07, 2008 4:46:54 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
dimmi il nome del programma e ti dico se ne vale la pena di rischiare
Scilipoti
Inviato: Tuesday, October 07, 2008 4:49:26 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
no, la casella non è uscita. Ho fatto una ricerca per ripristino "visualixzza file nascosti" ma ci capisco poco, prova a vedere tu e se puoi fammi sapere.Ti ringrazio per la tua pazienza , ma cosa vuoi a 60 anni non si è più tanto lucidi, almeno io.Grazie
shapiro
Inviato: Tuesday, October 07, 2008 4:51:40 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Apri il registro (start -> esegui -> digita regedit e clicca su ok).
Nel registro, clicca su "Risorse del computer", poi su "file", su "esporta" e salva la copia del registro in C:\
Scilipoti
Inviato: Tuesday, October 07, 2008 4:52:52 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
si chiama remove restrictions tools /RRT v.2.0
shapiro
Inviato: Tuesday, October 07, 2008 4:54:28 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
si ho visto- per il momento lascialo da parte e fai come ti ho detto

Scilipoti
Inviato: Tuesday, October 07, 2008 5:00:28 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
fatto............
shapiro
Inviato: Tuesday, October 07, 2008 5:03:41 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scarica questo file .reg cliccaci su accetta le modifiche al registro


http://wikisend.com/download/520444/folderproperties.reg
Scilipoti
Inviato: Tuesday, October 07, 2008 5:05:15 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
fatto......
Scilipoti
Inviato: Tuesday, October 07, 2008 5:06:36 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
devo forse riavviare????
Scilipoti
Inviato: Tuesday, October 07, 2008 5:10:19 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
mi è uscito che il file è stato inserito nel sistema
shapiro
Inviato: Tuesday, October 07, 2008 5:10:50 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
si scusa

RIAVVIa
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.