|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2005
Città: MIa
Messaggi: 8047
|
Il mio PC è posseduto (user account sconosciuto)...
Il mio PC di casa con XP-sp2 l'altro giorno all'avvio mi diceva che non trovava dei driver (strano, non avevo toccato niente), poi scopro anche che c'è si è creato da solo un nuovo utente "sconosciuto"...
so che alcune infezioni creano un loro account ma non ricordo quali, allora ho fatto due scansioni all'HD montandolo come secondario, una con Norton 2006 e l'altra con PC-Cillin 2006, entrambi aggiornati, ma niente. ![]() Consigliatemi un antivirus che rilevi queste infezioni, altrimenti non so neanche cos'ho!!! ![]() Per ora ho cancellato a mano l'utente 'a scrocco' ma non credo proprioche basti. Dal fatto dei driver mi sa che ho un rootkit, o sbaglio? |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2005
Città: MIa
Messaggi: 8047
|
rootkit-un-hooker non l'ho mai sentito, dove lo trovo?
tutti questi scan li faccio sempre partendo con un altro hd o dallo stesso, magari in modalità provvisoria? Ho notato che spesso gli AV in modalità provvisoria non partono proprio (Trend-Micro, Prevx). Inoltre se li installo su un hd già compromesso saranno in grado di funzionare a dovere?
__________________
intel Q9550, nvidia gtx950 2GB, ram 4GB. Ipad Air 4. \\ DUKE é vivo: eduke32 - High Res - roch - DNF 2013 - ports Santa ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
2 meglio se li fai se il disco infetto è in offline 3 quelli che si installano si; mentre per le scansioni on-line vanno fatte in modalità normale 4 vero 5 se in offline si poi posta il log di hijackthis fatto del computer infetto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2005
Città: MIa
Messaggi: 8047
|
finalmente questo weekend ce l'ho fatta (vedi l'ora del post), ho scannerizzato con tutti i programmi suggeriti tranne Panda che chiede l'email, e in più ho aggiunto Avg-antispy (al posto di Ewido: ne è l'evoluzione), Avg-antivirus e Avast, nonchè Hijackthis controllato sul sito tedesco, ma l'unico che mi ha trovato qualcosa è stato a-squared: Trace.Registry.MailPassView classificato rischio medio e alquanto sconosciuto...
mi sembra un po' pochino per un malware che si era installato addirittura un suo utente, o no? Quindi posso stare tranquillo o c'è altro da provare? E se postassi l'elenco delle periferiche 'nascoste' di gestione periferiche? Comunque ora sono passato a firefox, spero di stare più tranquillo! Grazie |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:16.