|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 464
|
Aiuto Rootkit?
Salve, ieri mi è capitata una cosa forse normale, in pratica non mi appariva l'icona della scheda lan nella systray (anche se ero collegato) quindi dato che avevo formattato un portatile e per salvare le foto e video li avevo messi sul mio pc, mi è venuto il dubbio se che mi fossi beccato un virus.
Uso Xp pro sp2 (aggiornato) KIS 2009 e Malwarebytes, come protezione. Ho scaricato sophos , ma quando lo avvio nel taskmanager appare un file con nome strano tipo cxjmx8.exe , lo killo, ma riappare un'altro e cosi via. Questi file sono localizzati nella cartella temp di impostazioni locali. ma quando termino sophos non vi è traccia nè in taskmanager nè in temp. Ora sophos lo avevo usato anche sul portatile prima di formattere in quanto non mi si installava Ccleaner e googlando avevop letto di possibili rootkit. Anche sul portatile ho riscontrato la stessa cosa, ma ho formattato. Il problema è che non posso formattare, ma ancora più grave è che se avessi preso sto virus dai file immagine e video, non potrei piu salvarli in nessun pc. Vi allego il log di Hijackthis, fatto in modalità provvisoria e normale avvio. Li ho messi in un zip. Ho fatto anche scansione con Gmer (nessuna voce in rosso, è normale che durante la scansione con gmer il processo System occupi il 40-50% della cpu?) Ho installato prevx 3, che non ha rilevato nulla. P.S: in modalità provvisoria ho fatto una scansione profonda con Malwarebytes, ma uno dei 2 core della cpu mi andava fisso al 100%. Sento puzza di malware Vi ringrazio in anticipo per qualunque suggerimento. Ultima modifica di rayman2007 : 04-06-2009 alle 21:15. |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao sinceramente ho capito poco, comunque se desideri il solo controllo del log di HJT esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676 (no log compressi)
Se invece desideri fare un controllo approfondito del PC puoi seguire la Guida alla disinfezione http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:44.



















