Salve,
ritorno solo ora sul problema segnalato per la difficoltà di trovare un case per l'HD (arrivato oggi). Ho fatto le varie analisi segnalate nella "Guida alla disinfezione per infetti) e ti riporto in breve i risultati secondo l'ordine della Guida dellae scansioni effettuate sull'HD del notebook (due partizioni che indico con HD F e HD G). Mi scuso per la lunghezza del post e soprattutto se non ho saputo citare i rapporti di scansione (prima volta...).
1) Adsr: non ha permesso di analizzare l'HD in questione, collegato via USB sul computer fisso perché "non contiene files NTFS".
2)A-Squared: ha rilevato elementi infetti, spostati in Quarantine.
Rapporto HD F
a-squared Free - Version 3.1
Last update: 18/03/2008 12.24.36
Impostazioni scansione:
Oggetti: F:\
Archivio scansioni: On
Scientifico: On
ADS Scan: On
Scansione avviata: 18/03/2008 12.29.20
F:\Programmi\DAEMON Tools\SetupDTSB.exe rilevati: Adware.SaveNow.bo
F:\Programmi\Save\Save.exe rilevati: Riskware.AdTool.Win32.WhenU.i
F:\Programmi\Save\ACM.dll rilevati: Riskware.AdTool.Win32.WhenU.i
Scansionati
Files: 252211
Tracce: 0
Cookies: 0
Processi: 0
Rilevato
Files: 3
Tracce: 0
Cookies: 0
Processi: 0
Chiavi registro: 0
Fine scansione: 18/03/2008 14.15.17
Tempo scansione: 1:45:57
F:\Programmi\Save\Save.exe In quarantena Riskware.AdTool.Win32.WhenU.i
F:\Programmi\Save\ACM.dll In quarantena Riskware.AdTool.Win32.WhenU.i
F:\Programmi\DAEMON Tools\SetupDTSB.exe In quarantena Adware.SaveNow.bo
In quarantena
Files: 3
Tracce: 0
Cookies: 0
Rapporto HD G
a-squared Free - Version 3.1
Last update: 18/03/2008 12.24.36
Impostazioni scansione:
Oggetti: Memoria, Tracce, Cookies, G:\
Archivio scansioni: On
Scientifico: On
ADS Scan: On
Scansione avviata: 18/03/2008 16.08.22
C:\Documents and Settings\Manzione\Cookies\manzione@190[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@adtech[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@advertising[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@atdmt[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@bluestreak[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@doubleclick[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@fastclick[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@popolarebari[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@smartadserver[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@tradedoubler[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@weborama[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@windowsmedia[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@zedo[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:38 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:44 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:63 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:64 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:65 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:218 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:232 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:241 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:257 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:280 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:409 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:410 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:411 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:414 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:447 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:469 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:489 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:490 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:491 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:496 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:513 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:514 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:515 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:516 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:613 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:614 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:615 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:691 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:702 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:784 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:803 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:804 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:807 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:808 rilevati: Trace.TrackingCookie
Scansionati
Files: 47636
Tracce: 395011
Cookies: 1510
Processi: 55
Rilevato
Files: 0
Tracce: 0
Cookies: 52
Processi: 0
Chiavi registro: 0
Fine scansione: 18/03/2008 16.24.59
Tempo scansione: 0:16:37
C:\Documents and Settings\Manzione\Cookies\manzione@190[2].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@adtech[1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@advertising[2].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@atdmt[2].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@bluestreak[1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][2].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@doubleclick[1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@fastclick[1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\
[email protected][2].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@popolarebari[1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@smartadserver[2].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@tradedoubler[1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@weborama[1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@windowsmedia[1].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Cookies\manzione@zedo[2].txt In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:38 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:44 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:63 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:64 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:65 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:218 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:232 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:241 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:257 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:280 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:409 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:410 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:411 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:414 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:447 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:469 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:489 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:490 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:491 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:496 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:513 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:514 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:515 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:516 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:613 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:614 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:615 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:691 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:702 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:784 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:803 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:804 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:807 In quarantena Trace.TrackingCookie
C:\Documents and Settings\Manzione\Dati applicazioni\Mozilla\Firefox\Profiles\b61p0qhb.default\cookies.txt:808 In quarantena Trace.TrackingCookie
In quarantena
Files: 0
Tracce: 0
Cookies: 52
3) Prevx CSI: ha fatto la scansione solo sul disco rigido del computer fisso, non permettendomi di farla su HD F e HD G (non riporto il log).
4) DoctorWeb: ha rilevato elementi infetti in HD F (non in HD G), che ho spostato in quarantena.
Rapporto HD F
JSCRIPT5.CHM\htm/jstextwriteln.htm;F:\Programmi\Microsoft Visual Studio\Common\IDE\IDE98\MSE\1040\JSCRIPT5.CHM;Modifica di VBS.Generic.94;;
JSCRIPT5.CHM;F:\Programmi\Microsoft Visual Studio\Common\IDE\IDE98\MSE\1040;l'Archivio contiene oggetti infetti;Spostato.;
tbhelper.dll;F:\Programmi\AOL Security Toolbar;Adware.Softomate.origin;;
5) Gmer: posto di seguito i logs che sinceramente non riesco a interpretare:
HD F
GMER 1.0.14.14205 - http://www.gmer.net
Rootkit scan 2008-03-18 19:44:35
Windows 5.1.2600 Service Pack 2
---- System - GMER 1.0.14 ----
SSDT 88538A40 ZwAlertResumeThread
SSDT 890EA740 ZwAlertThread
SSDT 88079DB8 ZwAllocateVirtualMemory
SSDT 88A26608 ZwConnectPort
SSDT \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwCreateKey [0xA57D9EE0]
SSDT 88005C80 ZwCreateMutant
SSDT 89127EA0 ZwCreateThread
SSDT \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteKey [0xA57DA160]
SSDT \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteValueKey [0xA57DA6C0]
SSDT 884ABB68 ZwFreeVirtualMemory
SSDT 8920B008 ZwImpersonateAnonymousToken
SSDT 88087318 ZwImpersonateThread
SSDT 890E72B0 ZwMapViewOfSection
SSDT 891ED008 ZwOpenEvent
SSDT 884B5770 ZwOpenProcessToken
SSDT 88A27458 ZwOpenThreadToken
SSDT 88A21698 ZwQueryValueKey
SSDT 89266AE0 ZwResumeThread
SSDT 88538BC0 ZwSetContextThread
SSDT 890F6340 ZwSetInformationProcess
SSDT 8803E4E8 ZwSetInformationThread
SSDT \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwSetValueKey [0xA57DA910]
SSDT 89210340 ZwSuspendProcess
SSDT 889F1418 ZwSuspendThread
SSDT 8923DB28 ZwTerminateProcess
SSDT 885386C0 ZwTerminateThread
SSDT 89281BB8 ZwUnmapViewOfSection
SSDT 8850AD48 ZwWriteVirtualMemory
---- Devices - GMER 1.0.14 ----
Device Ntfs.sys (NT File System Driver/Microsoft Corporation)
AttachedDevice SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)
Device Fastfat.SYS (Fast FAT File System Driver/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
Device mrxsmb.sys (Windows NT SMB Minirdr/Microsoft Corporation)
AttachedDevice fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
Device InCDfs.SYS (InCD File System Driver/Ahead Software AG)
---- EOF - GMER 1.0.14 ----
HD G
GMER 1.0.14.14205 - http://www.gmer.net
Rootkit scan 2008-03-18 19:50:33
Windows 5.1.2600 Service Pack 2
---- System - GMER 1.0.14 ----
SSDT 88538A40 ZwAlertResumeThread
SSDT 890EA740 ZwAlertThread
SSDT 88079DB8 ZwAllocateVirtualMemory
SSDT 88A26608 ZwConnectPort
SSDT \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwCreateKey [0xA57D9EE0]
SSDT 88005C80 ZwCreateMutant
SSDT 89127EA0 ZwCreateThread
SSDT \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteKey [0xA57DA160]
SSDT \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteValueKey [0xA57DA6C0]
SSDT 884ABB68 ZwFreeVirtualMemory
SSDT 8920B008 ZwImpersonateAnonymousToken
SSDT 88087318 ZwImpersonateThread
SSDT 890E72B0 ZwMapViewOfSection
SSDT 891ED008 ZwOpenEvent
SSDT 884B5770 ZwOpenProcessToken
SSDT 88A27458 ZwOpenThreadToken
SSDT 88A21698 ZwQueryValueKey
SSDT 89266AE0 ZwResumeThread
SSDT 88538BC0 ZwSetContextThread
SSDT 890F6340 ZwSetInformationProcess
SSDT 8803E4E8 ZwSetInformationThread
SSDT \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwSetValueKey [0xA57DA910]
SSDT 89210340 ZwSuspendProcess
SSDT 889F1418 ZwSuspendThread
SSDT 8923DB28 ZwTerminateProcess
SSDT 885386C0 ZwTerminateThread
SSDT 89281BB8 ZwUnmapViewOfSection
SSDT 8850AD48 ZwWriteVirtualMemory
---- Devices - GMER 1.0.14 ----
Device Ntfs.sys (NT File System Driver/Microsoft Corporation)
AttachedDevice SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)
Device Fastfat.SYS (Fast FAT File System Driver/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
Device mrxsmb.sys (Windows NT SMB Minirdr/Microsoft Corporation)
AttachedDevice fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
Device InCDfs.SYS (InCD File System Driver/Ahead Software AG)
---- EOF - GMER 1.0.14 ----
Ho soltanto spostato in quarantina gli elementi infetti, come da Guida. A questo punto, quale manovra posso fare per procedere?
Grazie per il prezioso aiuto...
Ciao,
Luigi