PDA

View Full Version : Troian/Rootkit incancellabile


newreg
22-07-2010, 23:37
Salve,

ho utilizzato per emergenza un notebook (S.O. Vista 32bit) rimasto indietro con gli aggiornamenti di sicurezza, fatto sta che ho beccato qualche infezione.

La faccio breve, pensavo di aver risolto, utilizzando vari programmi e rimuovendo con pazienza tutto il malware.
Sono rimasti però due elementi che non riesco ad eliminare ...

il file:
C:\Windows\System32\drivers\tzfnoq.sys
segnalatomi da Avira

e la chiave di registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tzfnoq
segnalato da Gmer

Ho anche provato a lanciare uno script con Avenger per cancellarli al riavvio, ma non va a buon fine, mi dice che non pò aprire il file.

Preciso che ho utilizzato tutti i programmi indicati nella guida, ma,a parte Avira e Gmer, gli altri non segnalano più infezioni.

Avete idee su come procedere ?

Grazie in anticipo.

:)

Chill-Out
23-07-2010, 14:24
Preciso che ho utilizzato tutti i programmi indicati nella guida, ma,a parte Avira e Gmer, gli altri non segnalano più infezioni.

Avete idee su come procedere ?

Grazie in anticipo.

:)

Se hai seguito la Guida indipendentemente dai risultati è sempre opportuno allegare i log che sono l'unico strumento che abbiamo per poterti fornire le indicazioni del caso.

Detto qusto segui la presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665