PDA

View Full Version : Trojan.Win32.RootKit.G


66vampiro66
01-09-2006, 13:25
Buongiorno a tutti
da un paio di giorni ho notato che il consumo di ram da parte del file Explorer.exe risulta essere particolarmente elevato dai 100mb fino ai 300mb a volte senza neanche connettersi ad internet, ho provato a scansionare tramire nod32, ewido, ad.aware, spybot, pandasoft e anche HijackThis, ma nessun virus o risultato sospetto,
nod32 e specificatamente il modulo AMON identifica come virus win32/agent.NDG il file ikn.exe come un trojan, ma se lo vado per eliminare mi dice che è impossibile perchè in uso dal sistema!!! inoltre ikn.exe non esiste in internet non l'ho trovato da nessuna parte!!!


ho fatto una scansione con virit e il risultato e questo:

VirIT eXplorer Lite Log

SCANSIONE DELLA MEMORIA
OK
SCANSIONE DELLA MEMORIA
OK
[SCANSIONE DELLA MEMORIA]
VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G
--------------------------------------------------------
31/08/2006 - 16:18:39

[SCANSIONE DELLA MEMORIA]
VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G

[SCANSIONE DEL REGISTRO]
{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} Infetto da Adware.Dealio.A
* * * RIMOSSO * * *
{2a6af021-17a2-4014-8624-cf6015f82fad} Infetto da BHO.Agent.BA
* * * RIMOSSO * * *

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 2.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 45931.
Files Totali: 45931.
Chiavi Registro rimosse: 2.
Virus Rimossi: 0.

mi sono informato su questo virus ho eseguito la procedura manuale su questo sito http://www.viritpro.info/articoli/rootkit_d-e.htm, il problema sembra risolto ma NOD32 impazzisce siuccessivamente e per lui tutti i file exe risultano essere infatti come faccio? e un problema di nod??'
inoltre alcuni mi dicono di usare anche gmer ma io una volta estratto non so come lanciarlo perche cliccando su non va...

Ho provato a cancellare il file ikn.exe manualmente, era crittografato, ma ce l'ho fatta, amon sembra non dia piu quel messaggio l'ho debellato?

grazie attendo una risposta

Mirko1986
01-09-2006, 17:07
Secondo me si tratta di LinkOptimizer, prova questo: http://www.hwupgrade.it/forum/showthread.php?t=1271721

eraser
01-09-2006, 23:20
Secondo me si tratta di LinkOptimizer, prova questo: http://www.hwupgrade.it/forum/showthread.php?t=1271721

;)