PDA

View Full Version : rootkit?


nuovoUtente86
02-08-2007, 23:14
avg antirootkits mi relava come infetto il file
C:\Windows\System32\dllhost.exe che è un file di sistema,mentre Kaspersky nn rileva nulla di anomalo...di chi fidarmi?

Gianky....! :D :)
02-08-2007, 23:34
avg antirootkits mi relava come infetto il file
C:\Windows\System32\dllhost.exe che è un file di sistema,mentre Kaspersky nn rileva nulla di anomalo...di chi fidarmi?

Fai una scansione con panda antirootkit e se non ti trova niente con rootkit unhooker;)
Se entrambi non ti trovano niente fai una scansione del file su virustotal.:)
E se neanke questi ti trovano nulla allora è un falso positivo!:ciapet:

nuovoUtente86
02-08-2007, 23:39
purtroppo il panda nn va su Vista,ora provo antirootkit della sophos e vedo che succede.

Gianky....! :D :)
02-08-2007, 23:50
purtroppo il panda nn va su Vista,ora provo antirootkit della sophos e vedo che succede.

Poi prova uno scan su virustotal

nuovoUtente86
03-08-2007, 00:52
dopo un ripristino ad u punto precedente ed una scnasione pulita con avg antiroot(senza altre applicazioni in esecuzione) nn da piu alcun problema,quindi penso sia stato un falso positivo.Virustotal da 31 negativi ovvero tutti per cui nn rileva nulla.unhooker anche se dichiarato compatibile su Vista-32 fa crashare il sistema,ora sto scansionado con rootkit eliminator della f-secure.vediamo cosa rileva,ma penso sia stato un falso positivo,ma nn ne capisco il perchè.