|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Nov 2007
Messaggi: 13
|
malaware rootkit gen(rtk) e malaware dropper
Ciao a tutti ,
mi sono beccato i seguenti malaware e ad individuarli è stato avast . Ho l'impressione che la classica azione sposta nel cestino non sia stata efficace e che le infezioni siano sempre presenti nel pc. Si tratta di file che rallentano l'utilizzo dell'audio e che provocano rallentamenti del pc in generale. Inoltre , misteriosamente , l'audio parte con un ritardo pazzesco , circa 2 minuti dopo rispetto al caricamento di windows. l'ultimo individuato : c\system volume information \ restore(una serie lunghissima di codici) WIN 32: cyrpt-hpk[drp] tipo di malaware : dropper posto per la terza volta sperando di non essere nuovamente lokkato.... sinceramente , sarò idiota , ma proprio non capisco in quale modo abbia infranto le regole del forum nella seconda discussione aperta( quindi questa volta non allego nulla e rimango in attesa di indicazioni) visto che avevo allegato il file log di hijack con l'apposita funzione "gestisci allegati" come espressamente indicato nel 3d su hijackthis : le nuove disposizioni prevedono che i log d'ora in avanti dovranno essere allegati nella discussione tramite la funzione "Gestisci Allegati" o tramite link a servizi remoti free come http://wikisend.com/ - http://fileqube.com/ - http://www.mediafire.com/ Questo eviterà di appesantire il server (maggior velocità nel sfogliare i thread, minor disservizi, minor tempo per eseguire i backup del server) e sopratutto renderà la discussione più leggibile con i vantaggi sia per chi cerca un'analisi sia per chi dovrà assistere l'utente bisognoso. Nessuno dovrà più dare assistenza agli utenti che non rispettono tale regola. |
|
|
|
|
|
#2 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
nulla di diverso da quanto precedentemente indicato Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Nov 2007
Messaggi: 13
|
per scansione completa dopo avere disattivato la funzione di ripristino intendi
avviare avast con il tasto dx attivare l'intefaccia dell'utente e avviare la scansione o il controllo all'avvio ? dove devo postare il log di hijack ? esattamente nel 3d appositamente dedicato dove sono elencate le regole e tutti i suggerimenti ? Ti ringrazio.. |
|
|
|
|
|
#4 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Nov 2007
Messaggi: 13
|
Operazione eseguita .
Ha trovato parecchi files infetti e per tutti è stata svolta l'operazione sposta nel cestino . Ha trovato per l'ennesima volta il malaware sul volume restore . Non so se a questo punto sia stato definitivamente debellato. occorre fare altro ? |
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Allegalo in formato testo .txt su uno dei Server remoti indicati nelle Regole di sezione in firma.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:58.



















