|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Feb 2008
Messaggi: 62
|
bagle che non se ne va
Ciao a tutti!
![]() Dunque ho riscontrato nel mio portatile la presenza del virus Bagle, coi soliti sintomi (modalità provvisoria out, cpu molto occupata, antivirus al camposanto). Gironzolando tra i vari forum ho trovato diverse soluzioni, tra cui l'uso di elibagla (che non ha portato a praticamente niente). Successivamente ho provato con avenger, mi spiego: -ho fatto una scansione delle cartelle critiche (windows e temp) online con kaspersky -scansione con gmer x i soliti rootkit -messo tutto quello che era sospetto nello script di avenger e avviato. allego i vari log dei programmi, ma la situazione è che file come srosa.sys o hdlrr non riesce a cancellarmeli. difatti rifacendo lo scan con gmer dopo il riavvio di avenger mi dice subito di aver trovato il rootkit hdlrrr, esattamente come prima. detta cosi sembra una cosa sbrigativa, ma è una settimana che ci sto sbattendo la testa ![]() c'è qualche anima pia che avrebbe voglia di darmi un po di assistenza? ve ne sarei moooooolto grato ![]() ps: volevo cmq ringraziare tutti coloro che collaborano in questo forum che, anche indirettamente mi hanno permesso di risolvere davvero molti problemi quando il tecnico di turno continuava ad insistere a riformattare!!! buona giornata a tutti! |
![]() |
![]() |
#2 |
Member
Iscritto dal: Feb 2008
Messaggi: 62
|
gmer
il log di gmer è pesantuccio (2mb circa), lo scrivo intero, o vi posto solo le linee con "<--ROOTKIT!" ?
aspetto notizie! ![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
alt!
fai copia incolla di tutto ciò che hai detto qui: http://www.hwupgrade.it/forum/showthread.php?t=1562611 i log allegali su www.fileup.itadib.com e copi ai link questo thread verrà chiuso in quanto doppione ![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Feb 2008
Messaggi: 62
|
ok grazie!
|
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
chiudo essendo thread doppione
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:58.