Entra

View Full Version : [WinXP] pc infetto da rootki??


bix66
07-02-2011, 09:06
Ciao a tutti!! Ho letto un po' di post e guide sul forum ma, nonostante 3 giorni passati a far girare ogni sorta di antivirus ed affini,non ho trovato una soluzione ad un problema riscontrato sul mio pc...Praticamente c'è un "qualchec cosa" che mi lancia tantissimi iexplore.exe, bloccandomi di fatto l'utilizzo del pc. Ho eseguito Nod32 e non trova nulla di strano, stessa cosa x Spybot-S&D! (ha trovato alcune cosette che ho eliminato ma il comportamento non cambia...) ed idem con SUPERAntiSpyware....
Ho eseguito HijackThis ed ho eseguito il controllo del log (direttamente nel loro analizzatore) e mi vengono segnalate alcune cose strane.....
Cosa mi consigliate di fare per risolvere il problema? GRAZIE!! ;O))

Se puo' essere utile Vi posto il Log di HijackThis.

Di seguito le voci che mi vengono segnalate come sospette.

C:\Programmi\Application Updater\ApplicationUpdater.exe
C:\Programmi\EasySearch\SiteVacuumClient.exe
C:\Programmi\HTC\Internet Pass-Through\PassThruSvr.exe
C:\Programmi\Apple\iPhone Configuration Web Utility\ruby\bin\ruby.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O8 - Extra context menu item: &Search the web - http://toolbar.recfree.com/rcfr/ctxmnu.html

Chill-Out
07-02-2011, 11:30
Ciao, per il controllo del log di HJT esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676

PS: Allega il log nel rispetto delle modalità indicate