Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

rootkit Opzioni
Scilipoti
Inviato: Monday, October 06, 2008 9:08:19 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
Avast mi rileva un rootkit in WINDOWS\System32\drivers\fccfc8d0.sys -
come eliminarlo?
Nessun antimalware o spyware o anti rootkit me lo rileva e la cartella non la trovo, anzi quando cerco di usarli il PC si riavvia da solo
come fare?
Grazie .
bhoda@libero.it
Sponsor
Inviato: Monday, October 06, 2008 9:08:19 AM

 
shapiro
Inviato: Monday, October 06, 2008 9:31:31 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao

puoi dirmi quali programmi hai usato?
Scilipoti
Inviato: Monday, October 06, 2008 9:43:22 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
ho usato ad-aware e glary utilyties, agv antirootkit e spyboot s$d
shapiro
Inviato: Monday, October 06, 2008 9:49:58 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
controlla se hai questo

C:\WINDOWS\service32.exe

NON TOCCARLO dimmi solo se e' nel pc
Scilipoti
Inviato: Monday, October 06, 2008 10:14:30 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
mi sembra non ci sia, perlomeno nella c:/windows e nemmeno nel system 32
shapiro
Inviato: Monday, October 06, 2008 10:15:50 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Vai su start/risorse del computer/strumenti/opzioni cartella/visualizzazione e metti la spunta su visualizza cartelle file nascosti e togli la spunta da ''nascondi i file protetti di sistema

controlla ora se vedi C:\WINDOWS\service32.exe

nella cartella windows devi vedere se c'e' service32.exe
Scilipoti
Inviato: Monday, October 06, 2008 10:23:29 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
non la vedo
shapiro
Inviato: Monday, October 06, 2008 10:26:22 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
non vedi la cartella o il file?


hai messo la spunta su visualizza cartelle file nascosti ?
Scilipoti
Inviato: Monday, October 06, 2008 10:31:26 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
in risorse del computer, strumenti, opzioni cartelle, visualizzazioni, questa voce non la vedo
shapiro
Inviato: Monday, October 06, 2008 10:35:15 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
devi seguire il percorso - start\risorse del computer/strumenti/opzioni cartella/visualizzazione e metti la spunta su visualizza cartelle file nascosti e togli la spunta da ''nascondi i file protetti di sistema e poi cercare nella cartella WINDOWS il file service32.exe

e' quello che bisogna eliminare

ma se lo vedi, non toccarlo
Scilipoti
Inviato: Monday, October 06, 2008 11:19:54 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
chiedo scusa per il ritardo
ho seguito perfettamente ciò che mi hai detto ma la spunta visualizza file nascosti non c'è
shapiro
Inviato: Monday, October 06, 2008 11:22:23 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
ho seguito perfettamente ciò che mi hai detto ma la spunta visualizza file nascosti non c'è


devi mettere la spunta altri menti non riesci a vederli
monsee
Inviato: Monday, October 06, 2008 11:28:42 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Scilipoti ha scritto:
chiedo scusa per il ritardo
ho seguito perfettamente ciò che mi hai detto ma la spunta visualizza file nascosti non c'è

Ha ragione Shapiro, Scilipoti: devi mettere la spunta (o, meglio, il "pallino") come lui t'ha suggerito. La casella c'è, te l'assicuro. Sta verso l'inizio dell'elenco (in alto, insomma).
Più in basso (quadrata, questa volta) c'è pure la casella "Visualizza files protetti dal Sistema".
shapiro
Inviato: Monday, October 06, 2008 11:30:06 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao monse come va'? sto cercando di fargli trovare questi due file

sono molto pericolosi

grazie per l'aiuto
Scilipoti
Inviato: Monday, October 06, 2008 11:30:21 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
visualizza file nascosti non c'è
shapiro
Inviato: Monday, October 06, 2008 11:36:24 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
probabilmente il virus ha cambiato qualche chiave nel registro

clicca start \esegui\ regedit e vai a

KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL



nel riquadro di destra c'è un chiave di nome CheckedValue di tipo REG_DWORD
doppio click sopra e in dati valore metti 1


se non sei capace fermati facciamo in un altro modo
monsee
Inviato: Monday, October 06, 2008 11:39:30 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Scilipoti ha scritto:
visualizza file nascosti non c'è

Scusa, Scilipoti: non so come tu faccia a non vederlo: ma certo che c'è! (dovrebbe esser la seconda o la terza riga partendo dall'alto [in questo momento sto usando Cucciolinux e pertanto non posso controllare]) ... A meno che tu non abbia un Sistema Operativo differente da quello che immagino (che Sistema Operativo hai? Linux, forse? Macintosh?... Però, se hai Windows, quel comando c'è!)
Scilipoti
Inviato: Monday, October 06, 2008 11:41:27 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
fatto, comunque c'era già 1 grazie
shapiro
Inviato: Monday, October 06, 2008 11:42:26 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
monse' se non li trova dovremo fare a mano....tra l'altro non lo si puo' lasciare col rookit nel pc
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.