PDA

View Full Version : TR/Rootkit.Gen3: non credo proprio che sia un falso positivo...


Camaleontico
04-03-2011, 16:27
Su mio pc fisso con xp sp3 è entrato...Rilevato da avira con scan da mod provvisoria in 2 file, messi in quarantena...Risultato non navigo più, il pc non rileva il modem router.
Cercando nel web ho letto di molti che lo considerano falso positivo...Ma già da prima che li mettessi in quarantena, inacessibile windows update e disattivato e non riattivabile il firewall di xp. Con ccleaner trovo anche una chiave di registro da eliminare che, appena cancello, si ricrea subito dopo. Sto per formattare xp ma che @@, spero che io sia capace di reinstallare i driver audio, video, stampante, scanner...Perchè su pc fisso mai avuto bisogno in 15 anni di utilizzo, mentre con i notebook ahhh che pacchia con i cd/dvd di ripristino...Che idiozia i pc fissi-fessi. :mad:

Chill-Out
05-03-2011, 09:19
Su mio pc fisso con xp sp3 è entrato...Rilevato da avira con scan da mod provvisoria in 2 file, messi in quarantena...Risultato non navigo più, il pc non rileva il modem router.
Cercando nel web ho letto di molti che lo considerano falso positivo...Ma già da prima che li mettessi in quarantena, inacessibile windows update e disattivato e non riattivabile il firewall di xp. Con ccleaner trovo anche una chiave di registro da eliminare che, appena cancello, si ricrea subito dopo. Sto per formattare xp ma che @@, spero che io sia capace di reinstallare i driver audio, video, stampante, scanner...Perchè su pc fisso mai avuto bisogno in 15 anni di utilizzo, mentre con i notebook ahhh che pacchia con i cd/dvd di ripristino...Che idiozia i pc fissi-fessi. :mad:

Ciao, allega il log di Antivir nel rispetto delle Regole di sezione in firma.

Camaleontico
10-03-2011, 13:37
Mi permetto di allegarlo con copia e incolla perchè sono poche righe...

...Per la cronaca avevo formattato prima in modalità normale mettendo mio SO con dischi originali MCE 2005 e non installava driver audio; ho comprato da un tecnico un cd con xp pro con SP3 ed ha installato tutto; ho ovviamente fatto girare analisi qui: http://www.hijackthis.de/it ...risulta tutto ok tranne il firewall disattivo anche nei servizi, se provo ad attivarlo..."errore 1075 il servizio di dipendenza non esiste o è stato segnato per l'eliminazione" tristemente noto nel web, non ho letto nessuno in nessun forum che è riuscito a risolvere questa menata... :muro:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11.38.52, on 10/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

--
End of file - 3054 bytes

xcdegasp
10-03-2011, 15:44
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

Camaleontico
11-03-2011, 11:22
...Avevo letto già tempo fa le regole di sezione; leggo infatti 'in caso di log corposi' di allegarli con una procedura non facilissima, perchè scusatemi tanto, sono solo tecnico commerciale software, non informatico purissimo. :rolleyes:
...Ed era una trentina di righe, non pagine e pagine...Con un problema come 'errore 1075' di cui il principale motore di ricerca riporta le prime 6 pagine di risultati da link vari, dove non vedo nessuna soluzione, fantastico.

xcdegasp
11-03-2011, 12:22
comprendo la tua difficoltà ma si trattava di leggere delle brevi regole che sono sicuramente meno complesse e corpose di un conytratto commerciale, nelle quali è ben evidenziato che il copia e incolla con l'uso dei tag appositi (cosa che è comunque mancata nel tuo caso) è tollerato "solo se il log non supera le 10 righe".

posso garantirti che fino ad ora tutti sono stati in grado di assolvere queste richieste, e il bacino di utenza comprende persone di ogni genere ed età, con e senza laurea o diploma.

se però già queste regole sono un limite invalicabile forse è il caso di considerare altri metodi meno interattivi per giungere alla soluzione del tuo problema :boh:

Camaleontico
11-03-2011, 13:32
Avevo già provato ad allegare il file di log, non funzionava...Ci riprovo, speriamo bene...Ora funziona, beneee :)

...Ho provato scansione anche con Avira AntiRootkit Tool (1.3.0.1) e non trova nulla; la scansione con questo tool NON funzia in modalità provvisoria nemmeno con mio portatile di lavoro sempre con xp sp3 su cui ho avira premium a pagamento e nessun problema rilevato per fortuna almeno lì. Vi risulta anche a voi che questo tool di avira giri solo in avvio normale?