PDA

View Full Version : Aiuto Rootkit?


rayman2007
04-06-2009, 19:56
Salve, ieri mi č capitata una cosa forse normale, in pratica non mi appariva l'icona della scheda lan nella systray (anche se ero collegato) quindi dato che avevo formattato un portatile e per salvare le foto e video li avevo messi sul mio pc, mi č venuto il dubbio se che mi fossi beccato un virus.

Uso Xp pro sp2 (aggiornato) KIS 2009 e Malwarebytes, come protezione.

Ho scaricato sophos , ma quando lo avvio nel taskmanager appare un file con nome strano tipo cxjmx8.exe , lo killo, ma riappare un'altro e cosi via.
Questi file sono localizzati nella cartella temp di impostazioni locali.
ma quando termino sophos non vi č traccia nč in taskmanager nč in temp.

Ora sophos lo avevo usato anche sul portatile prima di formattere in quanto non mi si installava Ccleaner e googlando avevop letto di possibili rootkit.
Anche sul portatile ho riscontrato la stessa cosa, ma ho formattato.

Il problema č che non posso formattare, ma ancora pių grave č che se avessi preso sto virus dai file immagine e video, non potrei piu salvarli in nessun pc.

Vi allego il log di Hijackthis, fatto in modalitā provvisoria e normale avvio.
Li ho messi in un zip.

Ho fatto anche scansione con Gmer (nessuna voce in rosso, č normale che durante la scansione con gmer il processo System occupi il 40-50% della cpu?)
Ho installato prevx 3, che non ha rilevato nulla.


P.S: in modalitā provvisoria ho fatto una scansione profonda con Malwarebytes, ma uno dei 2 core della cpu mi andava fisso al 100%.
Sento puzza di malware :D


Vi ringrazio in anticipo per qualunque suggerimento.

Chill-Out
04-06-2009, 21:23
Ciao sinceramente ho capito poco, comunque se desideri il solo controllo del log di HJT esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676 (no log compressi)

Se invece desideri fare un controllo approfondito del PC puoi seguire la Guida alla disinfezione http://www.hwupgrade.it/forum/showthread.php?t=1599737