PDA

View Full Version : rdriv.sys


dnarod
03-10-2005, 19:04
su consiglio ho installato avast visto che tanto ormai sono alla frutta, e continuo ad avere solo conferme della mia idea sugli antivirus....sono affetto da rdriv.sys che è in qualche modo legato a SYSWIN32.EXE, un rbot......ora avast mi prompta ogni 5 secondi una finestra in cui dice "trovato virus rdriv.sys" io cancello e 5 secondi dopo si ripresenta puntuale.....ho un pc inutilizzabile, faceva meno danno l rbot lol....sti antivirus son proprio delle farloccherie, li metti e uno trova una cosa, l altra no, un altro antivir trova quella che non trova l altro (chissa come si spartiscono la fetta le case produttrici :) ), tanto cmq non serve perche non rimuovono loro, sei tu che devi riavviare in modalita provvisoria e cancellare files e chiavi dal registro.....ma scusa che lo installo a fare un antivirus per poi dover fare tutto io?? non c e qualcosa che mi tolga sta schifezza automaticamente??

Alexi@
03-10-2005, 20:01
quello dovrebbe essere un rookit, cioe' un programma che ha lo scopo di
nascondere il processo del vero malware installato sul tuo computer,che crea e installa il rootkit ogni volta che viene eseguita. Dal momento
che l'antivirus riconosce solo il rootkit e non il suo dropper (cioe' la
variante di del malaware che lo crea), anche se elimini il rootkit non risolvi nulla in modo definitivo: al prossimo riavvio viene creato di nuovo.
Per eliminarlo definitivamente la cosa migliore è capire qual'è il malaware che lo genera (dovrebbe essere spybot o una variante a quanto ne so). Posta il log di hijackthis così vediamo qual'è il problema.

http://www.majorgeeks.com/download3155.html