Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Sony Xperia 1 VII propone un design sobrio e funzionale, con un comparto fotografico di ottimo livello caratterizzato da uno zoom continuo e prestazioni generali da top di gamma puro. Viene proposto con una personalizzazione software sobria e affidabile, ma presenta qualche criticità sul fronte ricarica rapida. Il dispositivo punta su continuità stilistica e miglioramenti mirati, rivolgendosi al solito pubblico specifico del brand giapponese.
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-01-2011, 13:07   #1
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Aiuto Rootkit

Temo d'essere affetto da un rognoso Rootkit...mi sto smazzando da qualche giorno.
Ho già effettuato ripetute scansioni e tentativi con i software più diffusi...
La scansione delle aree critiche con Comodo rileva un HiddenRootkit ma NON riesce ad eliminare le chiavi di registro sospette.
Il Log di HijackThis non mi aiuta...Gmer NON rileva il Rootkit nei processi ma segnala in rosso le chiavi indicate da Comodo. La scansione di Gmer NON va a buon fine e lo schermo diventa nero...anche quella di Comodo s'impalla...
Ho eliminato un po' di schifezze con Sophos, Combofix e Unhackme.
Niente da fare per Malwarebytes..Super..Antivir...Kas...CureIt..IceSward RootRepeal non rilevano.
Il Pc va a rallentatore...ogni scansione comporta diverse ore.
Temo che il RootKit si difenda da Gmer in qualche modo.
Allego gli unici log che sono riuscito a creare...spero che qualcuno possa darmi una mano...(non ho mai creato scipts con Avenger..non so se sono in grado)
Al termine del log di Gmer compaiono chiavi incriminate...
Per ora posso provare a terminare la scansione con Comodo delle aree(durerà più di otto ore)ma non so se andrà a buon fine...in alternativa farò girare nuovamente RootRepeal...vedo se ottengo un log completo..la vedo molto dura...ho già perso un casino di ore

GRAZIE IN ANTICIPO

http://www.mediafire.com/file/u5j072...3h3/comodo.txt

http://www.mediafire.com/file/a6wun16o9lqpn7v/gmer.log

http://www.mediafire.com/file/fjvj65...hijackthis.log

Sono sotto XP SP3 MCE
__________________
Korri, Korri kome il Vento...xkè questa è la Vita

Ultima modifica di levriero : 06-01-2011 alle 14:08.
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 14:26   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da levriero Guarda i messaggi
Temo d'essere affetto da un rognoso Rootkit...mi sto smazzando da qualche giorno.
Ho già effettuato ripetute scansioni e tentativi con i software più diffusi...
La scansione delle aree critiche con Comodo rileva un HiddenRootkit ma NON riesce ad eliminare le chiavi di registro sospette.
Il Log di HijackThis non mi aiuta...Gmer NON rileva il Rootkit nei processi ma segnala in rosso le chiavi indicate da Comodo. La scansione di Gmer NON va a buon fine e lo schermo diventa nero...anche quella di Comodo s'impalla...
Ho eliminato un po' di schifezze con Sophos, Combofix e Unhackme.
Niente da fare per Malwarebytes..Super..Antivir...Kas...CureIt..IceSward RootRepeal non rilevano.
Il Pc va a rallentatore...ogni scansione comporta diverse ore.
Temo che il RootKit si difenda da Gmer in qualche modo.
Allego gli unici log che sono riuscito a creare...spero che qualcuno possa darmi una mano...(non ho mai creato scipts con Avenger..non so se sono in grado)
Al termine del log di Gmer compaiono chiavi incriminate...
Per ora posso provare a terminare la scansione con Comodo delle aree(durerà più di otto ore)ma non so se andrà a buon fine...in alternativa farò girare nuovamente RootRepeal...vedo se ottengo un log completo..la vedo molto dura...ho già perso un casino di ore

GRAZIE IN ANTICIPO

http://www.mediafire.com/file/u5j072...3h3/comodo.txt

http://www.mediafire.com/file/a6wun16o9lqpn7v/gmer.log

http://www.mediafire.com/file/fjvj65...hijackthis.log

Sono sotto XP SP3 MCE
Cioa, da entrambi i log (Comodo/Gmer) non emerge nulla, quelle chiavi sono legittime.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 14:42   #3
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Grazie mitico Chill^^ (sei sempre disponibile )
Falsi positivi di Comodo dici? Ne rileva più di 80 e li identifica tutti come Rootkit HiddenValue...
Potrebbero essere chiavi danneggiate? NON sono riuscito ad eliminarle(Regassassin fallisce)..come se fossero protette da qualche processo; solo Gmer vede i valori interni ma NON riesco neppure a modificarle.
Ora sto tentando un log completo con RootRepeal sembra che possa terminare la scansione files...poi posto anche quello
Il pc va al rallenty..compreso il fastidioso audio di Winzozz
Sistema già compromesso?
E' un portatile...inutile dire che il disco di ripristino farebbe un bel formattone..doh!(l'ultimo disco creato con Nlite mi falla sulla chiave d'attivazione)..
L'avvio di XP avviene in 7 minuti...il pc si stabilizza dopo ore... l'avvio delle applicazioni s'impalla...
NON so più che pensare...
I dati importanti sono già stati beckuppati...
Forse faccio prima a formattare ed a ripristinare...che ne pensi?
__________________
Korri, Korri kome il Vento...xkè questa è la Vita

Ultima modifica di levriero : 06-01-2011 alle 14:55.
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 15:06   #4
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
log di RootRepeal:

http://www.mediafire.com/file/6nt6i6.../rotrepeal.txt

rileva questo eseguibile clickonce_bootstrap.exe..altro falso positivo?

log completo:

http://www.mediafire.com/file/dkx16u...6-25-14%29.txt

THNKS^^
__________________
Korri, Korri kome il Vento...xkè questa è la Vita

Ultima modifica di levriero : 06-01-2011 alle 15:48.
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 16:59   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non emerge nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2011, 00:10   #6
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non emerge nulla.
Grazie del supporto Chill
Con l'ultima scansione completa di Comodo rilevo sempre lquelle chiavi irremovibili..e come dici tu dovrebbero essere legittime
Credo che dopo la pulizia radicale di fine anno questo Winzozz stia proprio tirando gli ultimi sospiri..mi sa mi sa che è l'ora di buttare l'occhio ai 64 bit
__________________
Korri, Korri kome il Vento...xkè questa è la Vita
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2011, 08:14   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da levriero Guarda i messaggi
Grazie del supporto Chill
Con l'ultima scansione completa di Comodo rilevo sempre lquelle chiavi irremovibili..e come dici tu dovrebbero essere legittime
Credo che dopo la pulizia radicale di fine anno questo Winzozz stia proprio tirando gli ultimi sospiri..mi sa mi sa che è l'ora di buttare l'occhio ai 64 bit
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia Recensione Sony Xperia 1 VII: lo smartphone per ...
Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
TCL CSOT: dalla fab di Wuhan alla nuova ...
Giornata pazza per i portatili ASUS Vivo...
Portatili tuttofare, giornata di sconti ...
Heretic + Hexen: arriva a sorpresa il re...
RTX 5070 Ti a 909€ è top ma sono ...
Sfida tra robot: Lefant a 137€ o Roboroc...
PS5 Slim Digital con Call of Duty: Black...
Accessori intelligenti: a 25,99€ un cari...
Arrivano le criptovalute nei piani pensi...
OpenAI svela GPT-5: tutte le novit&agrav...
La Cina mostra i progressi del lander lu...
Tesla manda in fumo 68 miliardi in 48 or...
Backdoor segrete nei chip NVIDIA? La Cin...
Donald Trump chiede la testa del CEO di ...
Arriva il generatore che potrebbe cambia...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v