Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

hacktool rootkit Opzioni
mantas66
Inviato: Wednesday, November 29, 2006 1:43:14 AM
Rank: Member

Iscritto dal : 8/22/2006
Posts: 9
Ciao a tutti, cono Carlo.
Il computer di un mio amico si è preso il rootkit in oggetto.
Avevo letto i vari consigli di Steven, ma il mio amico ha provato direttamente con delate doctor a cancallare iexplorer 32.dll.
Il file si è riproposto e Norton lo ha rilevato ancora.
Domande: la cancellazione va fatta in regime provvisorio e senza ripristino del sistema?

Se si cancella un file .dll si crea un problema o no?

Come può fare per avere ancora la velocità normale del computer, ora rallentato dal rootkit?

Il sistema oper. è xp professional
antivirus norton 2003 aggiornato

Grazie a tutti per l'aiuto.
ciaooo
carlo
Sponsor
Inviato: Wednesday, November 29, 2006 1:43:14 AM

 
monsee
Inviato: Wednesday, November 29, 2006 3:05:52 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Non penso che cancellare <i>iexplorer32.dll</i>, così come il tuo amico ha fatto, sia stato -onestamente- un gesto saggio... Meglio sarebbe stato, a parer mio, seguir "punto per punto" TUTTE le indicazioni proposte da Steven.
Ti invito, dunque, a suggerire al tuo amico (proprio perché gli sei amico) di seguir con la più assoluta precisione la "tabella di marcia" che Steven ha elaborato.
In quanto alle domande, eccoti le risposte:
4) per tornare ad avere il computer "pimpante" come prima è necessario liberarsi in maniera definitiva del rootkit;
3) cancellando ex-abrupto una .dll (se tale file è un file "di Sistema" di Windows) si va incontro certamente a dei problemi;
2) prima di eliminare un malware, è opportuno disattivare il Riprstino configurazione di sistema (che va riabilitato, poi, subito dopo che il problema è stato risolto totalmente; dopo averlo riattivato, poi, è necessario creare subito un primo "punto di ripristino");
1) la scansione per eliminare un malware è preferibile effettuarla in Modalità Provvisoria, in quanto, in tale "modalità" gran parte del Sistema non è operativa e anche gli stessi malwares sono -di conseguenza- fortemente indeboliti.
mantas66
Inviato: Thursday, December 07, 2006 12:38:31 AM
Rank: Member

Iscritto dal : 8/22/2006
Posts: 9
monsee, scusa il ritardo per la mia risposta, ma in questo periodo sono impegnatissimo al lavoro.
Il mia amico ti ringrazia per i consigli, il rootkit è stato debellato usando anche AVG free e togliendo Norton.
In questo modo AVG gli ha trovato altri 3 files trojan e li ha eliminati. Ora tutto gira alla perfezione.
Grazie ancora.
Ciao.
Carlo.
monsee
Inviato: Thursday, December 07, 2006 7:29:20 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Mi fa molto piacere. Anch'io sono dell'idea che AVG sia un ottimo prodotto (e, infatti, l'ho acquistato e ora lo uso)...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.