PDA

View Full Version : Sentore di Rootkit


songohan
17-07-2012, 11:17
Salve,

oggi ho fatto una scansione completa del sistema con Avira Antivir ultima edizione; il risultato č stato di 0 file infetti e 82 oggetti nascosti.
Scarico Gmer, non trova niente.
Scarico Catchme, mi trova questo:

detected NTDLL code modification:
ZwEnumerateKey 0 != 47, ZwQueryKey 0 != 19, ZwOpenKey 0 != 15, ZwClose 0 != 12, ZwEnumerateValueKey 0 != 16, ZwQueryValueKey 0 != 20, ZwOpenFile 0 != 48, ZwQueryDirectoryFile 0 != 50, ZwQuerySystemInformation 0 != 51Initialization error

Ho solo il firewall di Windows attivo, e non scarico mai programmi strani e non faccio uso di p2p...

Ho Virtual Box e Vmware.

Windows 7, 64 bit.

Cosa puņ essere?

Grazie mille e distinti saluti,

Giulio.

Chill-Out
17-07-2012, 16:52
Per scrupolo, scarica TDSSKiller http://support.kaspersky.com/downloads/utils/tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

songohan
18-07-2012, 08:13
TDSSKiller non ha trovato niente, ma il log mi pare moooolto lungo, come lo posto?

Chill-Out
18-07-2012, 11:22
TDSSKiller non ha trovato niente, ma il log mi pare moooolto lungo, come lo posto?

http://www.hwupgrade.it/forum/showthread.php?t=1751598