View Single Post
Old 07-06-2014, 11:44   #2
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Si ne hai un po di cose interessanti nel tuo computer. Iniziando col fatto che ho letto tre o 4 programmi antivirus e antimalware.Dovrei scegliere quale farlo rimanere - va bene un buon antimalware ,un buon antivirus e un buon firewall in tutti i pc. I pid ,nel caso che hai un keylogger li dovresti guardare per una decina di minuti - la maggiorparte dei keylogger sono impostati di mandare file di testo ogni 5-10 minuti . Se dovresti cancellare qualcosa da system32 , oltre alle avertenze di hijack , direi di cercare uno ad uno i volumi di quei file.La diferenza di un filesistem integro e uno compromesso sta proprio nella locazione (il malware lo sposta ) e nel volume .Es se un file normale ha 56 kb uno compromesso puo avere molto di piu (oltre a spostarsi di continuo , il malware si molteplica anche ,quindi appesantisce i file d'origine).La ricerca non e semplice e devi farlo con pazienza , altrimenti rischi di cancellare qualcosa che non devi.Ritornando all comand prompt che si apre per un instante , vai nel esecuzione automatica io ho il computer in inglese ma il percorso e - start -tutti i programmi -startup e assicurati che non ci sia qualche schifezza dentro.
Inoltre , hai in avvio moltissimi servizi di qui te ne puoi fare a meno , per non dire dei browser help oject , extrabutton --> poker ? ecc ecc.
Per i rootkit e keylogger il programma buonissimo da eseguire e il gmer -
http://www.gmer.net/ che ti trovera file nascosti e profondamente inseriti dentro nel tuo sistema. Se trova qualcosa ,il colore del file cambia , diventa rosso -come nella spiegazione dal link - devi andare su file e scegliere di cancelarlo. Poi torna che sistemiamo un attimo il computer - pero nella sezione windows ,una volta che hai tolto il dubbio del keylogger e rat.
diana33 è offline   Rispondi citando il messaggio o parte di esso