Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

sophos anti rootkit Opzioni
rubino
Inviato: Wednesday, January 24, 2007 10:51:58 PM
Rank: AiutAmico

Iscritto dal : 1/9/2001
Posts: 212
Ho installato Sophos ed ha trovato mi sembra 4 Rootkit non removibili.
Ho riavviato e ne ha trovati 7 non rimovibili.
Cosa devo fare?
Sponsor
Inviato: Wednesday, January 24, 2007 10:51:58 PM

 
monsee
Inviato: Thursday, January 25, 2007 12:34:32 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Di quali "fetecchioni" si tratta?
rubino
Inviato: Monday, January 29, 2007 11:18:06 PM
Rank: AiutAmico

Iscritto dal : 1/9/2001
Posts: 212
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Di quali "fetecchioni" si tratta?
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
rubino
Inviato: Monday, January 29, 2007 11:27:11 PM
Rank: AiutAmico

Iscritto dal : 1/9/2001
Posts: 212
Area: Windows registry
Description: Hidden registry value
Location: \HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
Removable: No
Notes: DWORD 0x2000 = 8192

Area: Windows registry
Description: Hidden registry value
Location: \HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks\Shortcut0
Removable: No
Notes: (type 1, length 246) "C : \ D o c u m e n t s a n d S e t t i n g s \ D e f a u l t U s " ... "l n k "

Area: Windows registry
Description: Hidden registry value
Location: \HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\ComputerName
Removable: No
Notes: (type 1, length 32) "A N T I C O - D U V 1 F J 6 L "

Area: Windows registry
Description: Hidden registry value
Location: \HKEY_USERS\S-1-5-18\Software\Netscape\Netscape Navigator\User Trusted External Applications\"C:\PROGRA~1\WINDOW~2\wmplayer.exe"
Removable: No
Notes: (type 1, length 8) "Y e s "

Area: Windows registry
Description: Hidden registry value
Location: \HKEY_USERS\S-1-5-18\Software\Netscape\Netscape Navigator\User Trusted External Applications\C:\PROGRA~1\WINDOW~2\wmplayer.exe
Removable: No
Notes: (type 1, length 8) "Y e s "

Area: Windows registry
Description: Hidden registry value
Location: \HKEY_USERS\S-1-5-18\Software\Netscape\Netscape Navigator\User Trusted External Applications\"C:\Programmi\Windows Media Player\wmplayer.exe"
Removable: No
Notes: (type 1, length 8) "Y e s "

Area: Windows registry
Description: Hidden registry value
Location: \HKEY_USERS\S-1-5-18\Software\Netscape\Netscape Navigator\User Trusted External Applications\C:\Programmi\Windows Media Player\wmplayer.exe
Removable: No
Notes: (type 1, length 8) "Y e s "

monsee
Inviato: Tuesday, January 30, 2007 1:05:23 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Tutta robetta correlata a Windows Media Player. Mi sa che te la tieni, dato che anche il Sophos AntiRootKit non la sa rimuovere...

Edited by - monsee on 01/30/2007 01:06:00
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.