|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Member
Iscritto dal: Sep 2005
Città: Battipaglia(SA)
Messaggi: 162
|
Quote:
|
|
|
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
BitDefender (come per tutte le altre scansioni approfondite) ci mette un po quindi tranquillizzati
|
|
|
|
|
|
#23 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
scarica avenger ed eseguilo con questo script:
Quote:
|
|
|
|
|
|
|
#24 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
magari scaricati anche WWDC e chiuditi tutte le porte critiche
|
|
|
|
|
|
#25 | ||
|
Member
Iscritto dal: Sep 2005
Città: Battipaglia(SA)
Messaggi: 162
|
fatto
Quote:
Quote:
il report di BitDefender è in formato html e non me lo fa caricare direttamente nè qui sul forum nè su zshare Ultima modifica di ilop : 05-11-2007 alle 22:44. |
||
|
|
|
|
|
#26 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per favore decomprimi quel file, allegalo con la funzione Gestisci Allegati che hai già usato oppure hostalo qui http://www.zshare.net/ e posta il link
ti ho chiesto di decomprimerli non zipparli tutti e due
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 05-11-2007 alle 22:16. |
|
|
|
|
|
#28 |
|
Member
Iscritto dal: Sep 2005
Città: Battipaglia(SA)
Messaggi: 162
|
|
|
|
|
|
|
#29 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
riprova così:
Quote:
|
|
|
|
|
|
|
#30 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
|
|
|
|
|
|
#31 | |
|
Member
Iscritto dal: Sep 2005
Città: Battipaglia(SA)
Messaggi: 162
|
Quote:
mi ha dato un log vuoto, ma sembra che sia andato tutto bene visto che nel registro di sistema non ci sono più quello chiavi. per quanto riguarda gmer mi sembra che la voce "rootkit" non ci sia... sono io che non la vedo? |
|
|
|
|
|
|
#32 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Mi sembra strano un log vuoto, se questo file non è sparito C:\WINDOWS\service32.exe Gmer lo segnala come hidden Rootkit activity
allega nuovo log di HijackThis
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 05-11-2007 alle 22:49. |
|
|
|
|
|
#33 |
|
Member
Iscritto dal: Sep 2005
Città: Battipaglia(SA)
Messaggi: 162
|
Allego nuovi log di HijackThis e di Gmer (con spunte su files e registry)
|
|
|
|
|
|
#34 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ ilop: il tag CODE significa tag CODE non l'uso del tag QUOTE per i log!
se vedrò un altro log che sfasa l'impaginatura del forum ti sospendo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#35 | ||
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
Quote:
Quote:
Codice:
O4 - HKLM\..\Policies\Explorer\Run: [4F27V1D89M] C:\WINDOWS\service32.exe O4 - HKLM\..\Policies\Explorer\Run: [Service] C:\WINDOWS\sysnet32.exe |
||
|
|
|
|
|
#36 | ||
|
Member
Iscritto dal: Sep 2005
Città: Battipaglia(SA)
Messaggi: 162
|
Quote:
Mamma mia coma siamo severi!! Qua si sfiora l'arresto! Quote:
|
||
|
|
|
|
|
#37 | |||
|
Member
Iscritto dal: Sep 2005
Città: Battipaglia(SA)
Messaggi: 162
|
Quote:
Quote:
Quote:
|
|||
|
|
|
|
|
#38 | ||
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
Quote:
hai fatto bene,però risulta ancora presente la chiavi di autoavvio Quote:
|
||
|
|
|
|
|
#39 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Da fixare:
O2 - BHO: TotoDesk Class - {1B689522-64CD-46A3-B454-BCB4A7F55E78} - C:\WINDOWS\system32\toto.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Policies\Explorer\Run: [4F27V1D89M] C:\WINDOWS\service32.exe O4 - HKLM\..\Policies\Explorer\Run: [Service] C:\WINDOWS\sysnet32.exe O23 - Service: Ethernet Packet Service (npacketservice) - Nokia - C:\WINDOWS\system32\npacketsvc.exe poi fai una scansione appronfondita con il tuo AV, dopodichè nuovo log di HJT Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#40 |
|
Member
Iscritto dal: Sep 2005
Città: Battipaglia(SA)
Messaggi: 162
|
Fix fatto!
Scansione fatta! in allegato nuovi log hjt e gmer (con spunte su system, files e registry) Ultima modifica di ilop : 06-11-2007 alle 16:16. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:08.





















