informatico123
17-01-2007, 12:56
Salve, ieri ho perso tre ore per rimuovere un trojan a un cliente .
Questo trojan dicono faccia parte della famiglia dei rootkit e si chiama psw.generic2.acir.
Praticamente avg lo vedeva ma non riusciva a deletarlo lo muoveva in quarantena, ma al riavvio lo ritrovava. Mettendo virit il problema si risolveva lo vedeva, lo metteva in quarantena e addirittura trovava altri 4 trojan non visti con avg. Alla fine sono intervenuto nel regedit e a mano ho rimosso la chiave segnalata da virit e tutto sembra tornato normale.
però mi hanno detto che questi rootkit sono difficili da eliminare, lasciano tracce dappertutto addirittura simulano le porte come lpt1 riservate e modificando gli account in document and settings.
Cosa si puo fare per ovviare a questi problemi ?
Che strumenti bisogna usare ?
Come ci si deve muovere ?
Grazie in anticipo per la risposta.
Questo trojan dicono faccia parte della famiglia dei rootkit e si chiama psw.generic2.acir.
Praticamente avg lo vedeva ma non riusciva a deletarlo lo muoveva in quarantena, ma al riavvio lo ritrovava. Mettendo virit il problema si risolveva lo vedeva, lo metteva in quarantena e addirittura trovava altri 4 trojan non visti con avg. Alla fine sono intervenuto nel regedit e a mano ho rimosso la chiave segnalata da virit e tutto sembra tornato normale.
però mi hanno detto che questi rootkit sono difficili da eliminare, lasciano tracce dappertutto addirittura simulano le porte come lpt1 riservate e modificando gli account in document and settings.
Cosa si puo fare per ovviare a questi problemi ?
Che strumenti bisogna usare ?
Come ci si deve muovere ?
Grazie in anticipo per la risposta.