madforthenet
09-10-2005, 21:12
Ragazzi mi è successa ieri notte una cosa strana
avevo da poco reinstallato tutto il SO con una immagine ghost ,recente e pulita causa infezione non curabile di cui ho già parlato nella sez windows.
beh ieri sera appunto ad un certo punto sullo schermo è comparsa la schermata che molti ricorderanno del WormBLaster 32 k
G:\DATI\GUIDO\ANTIVIRUS\RPCBLASTER.JPG
con la differenza che dove dice chi ha lanciato la richiesta di arresto NT AUTHORITY\SYSTEM dopo system c'era un qualcosa di simile ad IRSS , ma non ricordo bene perchè mi sono disconnesso al volo e riavviato wim2k in modalià provvisoria fatto tutte le scansioni possibili dal pc ed on line dopo aver rienstallato le patch della microsoft e rieseguito la procedura di rimozione.
il bello è che il SO dell'immagine era già patchato.
come è possibile tutto questo ? se il sistema era già immune cosa è successo ? 2 dei file incriminati ed un servizio modificato c'erano come nell'infezione, difatti alcune cose prima della reinstallazione delle patch non funzionavano.
insomma come si può spiegare tutto questo ?
meno male che tutte le scansioni fatte hanno dato esito negativo ed il sistema gira che è un orologio, ma questo mi fa pensare
allego il log di hijack, che non reisco ad intepretare del tutto , ma mi pare che dica che è tutto a posto.
allego anche immagine avviso virus, perchè mi sono accorto che non riesco + ad inserirle nel messaggio, dove sbaglio ?
ditemi la vostra
ciao
avevo da poco reinstallato tutto il SO con una immagine ghost ,recente e pulita causa infezione non curabile di cui ho già parlato nella sez windows.
beh ieri sera appunto ad un certo punto sullo schermo è comparsa la schermata che molti ricorderanno del WormBLaster 32 k
G:\DATI\GUIDO\ANTIVIRUS\RPCBLASTER.JPG
con la differenza che dove dice chi ha lanciato la richiesta di arresto NT AUTHORITY\SYSTEM dopo system c'era un qualcosa di simile ad IRSS , ma non ricordo bene perchè mi sono disconnesso al volo e riavviato wim2k in modalià provvisoria fatto tutte le scansioni possibili dal pc ed on line dopo aver rienstallato le patch della microsoft e rieseguito la procedura di rimozione.
il bello è che il SO dell'immagine era già patchato.
come è possibile tutto questo ? se il sistema era già immune cosa è successo ? 2 dei file incriminati ed un servizio modificato c'erano come nell'infezione, difatti alcune cose prima della reinstallazione delle patch non funzionavano.
insomma come si può spiegare tutto questo ?
meno male che tutte le scansioni fatte hanno dato esito negativo ed il sistema gira che è un orologio, ma questo mi fa pensare
allego il log di hijack, che non reisco ad intepretare del tutto , ma mi pare che dica che è tutto a posto.
allego anche immagine avviso virus, perchè mi sono accorto che non riesco + ad inserirle nel messaggio, dove sbaglio ?
ditemi la vostra
ciao