|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
rootkit
Salve, sono infettato da un Rootkit che non riesco a togliere. Posso postare qui il file log gmer?
Grazie a chi mi risponderà |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao e benvenuto! Allega il log utilizzando uno dei Server Remoti indicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
Ciao Chill Out, grazie per avermi risposto. Posto il file log di gmer, sperando la procedura sia quella giusta:
http://www.mediafire.com/?sharekey=1...21d66e282a0ee8 |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Rilancia la scansione con Gmer terminata la stessa seleziona il Servizio identificato come hidden -> system32\drivers\gxvxcxjgdnhbrvtstltpccpbwulbyvpqwcauc.sys (*** hidden *** ) col tasto dx del mouse e clicca su Delete Service, successivamente segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post
Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
Ciao, ho provato a cancellare il file ma quando ho fatto tasto dx mouse "cancella"mi dice.."percorso impossibile da specificare o trovare". La cosa strana è che sono andato a cercarlo fisicamente nella cartella system32 ma il file non c'è. O almeno non si visualizza.
|
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
E' quello che ho fatto. Ho selezionato il file rosso e poi cliccando col tasto destro del mouse ho fatto "delete service". Dopo la finestra di conferma per l'azione intrapresa è comparso il messaggio che ti dicevo..insomma non ha cancellato nulla perchè non si trova il file, il percorso. Ora sto riprovando a fare la scansione con Gmer per sicurezza.
|
|
|
|
|
|
#8 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
|
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
Mi sono un pò perso, è tutto ok e devo fare il trattamento post-infezione?
|
|
|
|
|
|
#12 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
Ok, sto procedendo con le varie scansioni. Ma l'ultimo log che ti ho postato è pulito? Perchè non lo vedo più quel file nascosto.
|
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
|
|
|
|
|
|
#16 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao ripeti scansione con i seguenti software, in quanto non hai fatto scansione completa come indicato in Guida
A-Squared MBAM Riallega il log di SysInspector in formato .xml sempre come indicato in Guida
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
|
|
|
|
|
|
#18 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#19 |
|
Member
Iscritto dal: May 2009
Messaggi: 31
|
Lo devo fare in modalità provvisoria?
Grazie. |
|
|
|
|
|
#20 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:09.




















