Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-10-2007, 01:29   #1
simmetria
Senior Member
 
L'Avatar di simmetria
 
Iscritto dal: Nov 2004
Città: Bari
Messaggi: 434
[risolto] Rootkit o falso positivo?

Ho fatto una scansione con Avg Anti rootkit Free il quale ha trovato una voce in C:/Windows/system32/drivers/aurseewj.sys (un nome casuale)

Questa voce ho provato a cercarla ma non la trovavo (ovviamente) inoltre non la trovavo anche in modalità provvisoria.

Ho deciso di tentare l'eliminazione con AVG anti rootkit il quale ha riavviato il computer e mi ha confermato l'eliminazione.
Tuttavia rifacendo la scansione con lo stesso programma, mi ritrovava una voce nella stessa cartella eppure il file aveva un nome diverso (sempre casuale)

Ho provato ad effettuare una scansione con il programma da modalità provvisoria
ma non me lo consentiva diceva di riavviare..

Ora ho scaricato Sophos Anti Rootkit e Avira AntiRootkit
Il Sophos non trova nulla
Avira queste altre tre voci:

Codice:
Value data mismatch : HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon -> parseautoexec
Hidden value : HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version -> version
Hidden value : HKEY_LOCAL_MACHINE\Software\Minnetonka Audio Software\SurCode Dolby Digital Premiere\Version -> version

Le scansioni di questi ultimi due non le ho fatte da provvisoria...


Qualcuno mi dà una mano per favore?


NB. Ho disabilitato il ripristino di sistema prima di scansionare ed eliminare.
NB2 uso AVG free edition - Zone Alarm - Spybot - Avg Anti Spyware - WinXp PRO SP2
__________________
[Desktop]: ( P5QL-E [0905] - Intel E5200 - 4x1gb Corsair XMS2 CL4 - Sapphir HD4670 Ultimate - Corsair 620W - Western Digital WD5000AADS - LG H55N - Samsung 701N - Coolermaster Stacker - Wacom Bamboo Fun A6 - ICY BOX External Raid USB 2.0 IB-RD4320StUS2 )
[Trattative]: xketto85x
simmetria è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2007, 08:10   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai già provato Gmer e Panda anti rootkit?
prima esegui gmer e posta qui il log, prima di incollarlo controlla se ci sono righe rosse ed eventualmente segnalale a parte
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2007, 11:57   #3
simmetria
Senior Member
 
L'Avatar di simmetria
 
Iscritto dal: Nov 2004
Città: Bari
Messaggi: 434
gmer

http://paste-it.net/3768

gmer nn mi rileva nulla in rosso

Ho appena provato con Panda Antirootkit ma non trova nulla neanche lui
__________________
[Desktop]: ( P5QL-E [0905] - Intel E5200 - 4x1gb Corsair XMS2 CL4 - Sapphir HD4670 Ultimate - Corsair 620W - Western Digital WD5000AADS - LG H55N - Samsung 701N - Coolermaster Stacker - Wacom Bamboo Fun A6 - ICY BOX External Raid USB 2.0 IB-RD4320StUS2 )
[Trattative]: xketto85x

Ultima modifica di simmetria : 02-10-2007 alle 12:15.
simmetria è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2007, 20:25   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a questo punto potrebbe essere un falso positivo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2007, 20:52   #5
simmetria
Senior Member
 
L'Avatar di simmetria
 
Iscritto dal: Nov 2004
Città: Bari
Messaggi: 434
solo Avg Anti rootkit mi segnala sto file...che cambia sempre nome...
è possibile fare qualcosa tramite una distro di linux? ho ubuntu 7.04 volendo...
__________________
[Desktop]: ( P5QL-E [0905] - Intel E5200 - 4x1gb Corsair XMS2 CL4 - Sapphir HD4670 Ultimate - Corsair 620W - Western Digital WD5000AADS - LG H55N - Samsung 701N - Coolermaster Stacker - Wacom Bamboo Fun A6 - ICY BOX External Raid USB 2.0 IB-RD4320StUS2 )
[Trattative]: xketto85x
simmetria è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2007, 10:51   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a questo punto potrebbe essere un falso positivo
il fatto che abbia un nome casuale non gioca a suo favore
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 02:25   #7
simmetria
Senior Member
 
L'Avatar di simmetria
 
Iscritto dal: Nov 2004
Città: Bari
Messaggi: 434
Ho trovato la causa, o almeno così sembra..

Il file sys in questione sembrerebbe dipendere da daemon tools
Ho trovato con gmer il suo equivalente nel registro di sistema e da li ho trovato tramite una ricerca nel registro che faceva riferimento proprio a daemon tools

che dire...non so ancora se sia dannoso, però forse non devo preoccuparmi..
__________________
[Desktop]: ( P5QL-E [0905] - Intel E5200 - 4x1gb Corsair XMS2 CL4 - Sapphir HD4670 Ultimate - Corsair 620W - Western Digital WD5000AADS - LG H55N - Samsung 701N - Coolermaster Stacker - Wacom Bamboo Fun A6 - ICY BOX External Raid USB 2.0 IB-RD4320StUS2 )
[Trattative]: xketto85x
simmetria è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 12:24   #8
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ho anch'io un problema simile, cioè solo AVG Antirootkit mi segnala la presenza di due rootkit che cambiano nome ad ogni riavvio e sono nella cartella C:/Windows/system32/drivers/*.sys. Il nome in genere inizia con a ed è seguito da 7 caratteri e/o numeri casuali. Nè gmer e nè altri antirootkit (Avira., Panda, Sophos, ecc..) segnalano nulla.
Proprio mentre stavo per chiedere aiuto qui mi sono imbattuto in un articolo che conferma che si tratta di driver di Daemon Tools.
Questo è l'articolo: What is A#######.sys (A+7 random characters) driver? Rootkit or not?
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 14:04   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
efinalmente è stata fatta luce sul caso stranissimo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Google Maps avrà una modalit&agra...
HONOR sta lavorando a uno smartphone con...
Thermaltake MAGFloe 360 Ultra ARGB Sync:...
Xiaomi 15T ora in super offerta su Amazo...
Si stringe il cerchio attorno a TP-Link ...
Amazon cambia i prezzi ancora una volta:...
Imperdibili i Google Pixel 10 a questi p...
Dyson OnTrac in super offerta su Amazon:...
Amazon: la nuova ondata di licenziamenti...
Questo portatile è un mostro: MSI...
Apple Watch Series 11 GPS + Cellular cro...
JBL Clip 5 in forte sconto su Amazon: lo...
Il nuovo top di gamma compatto di OnePlu...
Cresce il divario tra dispositivi elettr...
La missione con equipaggio Shenzhou-21 h...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v