Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2005, 17:36   #1
sloteel
Member
 
Iscritto dal: Nov 2005
Messaggi: 51
rootkit rilevato da rootkit revealer

Ciao a tutti, spero possiate aiutarmi. Oggi ho scaricato rootkit revealer quasi per gioco, invece mi sono ritrovato una segnalazione. Il file in questione si trova in una sottocartella di temp, alla quale non posso accedere; se tento di cancellare la cartella intera mi viene detto che il file "OPTION~1" ha un nome troppo lungo e non può essere eliminato. Ho provato a fare scansioni con Spybot e con Avast, ma non hanno trovato niente. Ho fatto una scansione con hijackthis, ma dal log sembrava tutto normale, tranne una voce strana. Ecco il log:


Logfile of HijackThis v1.99.1
Scan saved at 18.16.21, on 06/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\lvhidsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Stefano Checcarelli\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Scarica con Free Download Manager - file://C:\Programmi\Free Download Manager\dllink.htm
O8 - Extra context menu item: Scarica selezionati da Free Download Manager - file://C:\Programmi\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Scarica sito web con Free Download Manager - file://C:\Programmi\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Scarica tutto con Free Download Manager - file://C:\Programmi\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1126272043262
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F8566E53-3533-409F-8534-F1FF156210AD}: NameServer = 151.99.125.2,151.99.125.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Programmi\xampp\filezillaftp\filezillaserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Player\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe



Qualcuno ha già avuto un problema simile e può darmi una mano?


Ultima modifica di sloteel : 06-11-2005 alle 17:46.
sloteel è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2005, 18:39   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
effettivamente il log è zozzo,postalo nel thread su hijackthis in rilievo...volendo puoi fare tutto da solo avvalendoti dell'utility linkata nel primo post
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2005, 19:41   #3
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
L'unica voce del log veramente sospetta e' questa:
O4 - HKLM\..\Run: [ScanRegistry] C:\W

poi vorrei sapere se conosci questo processo: lvhidsvc.exe
Ho letto che riguarda la Lifeview (R) TV Card. La usi?
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2005, 21:25   #4
sloteel
Member
 
Iscritto dal: Nov 2005
Messaggi: 51
Si la uso. Dici che dietro a l'altra voce si nasconde il rootkit?
sloteel è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2005, 21:31   #5
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da sloteel
Si la uso. Dici che dietro a l'altra voce si nasconde il rootkit?
L'unica voce negativa del log e' questa:
O4 - HKLM\..\Run: [ScanRegistry] C:\W

prova a usare un altro programmino specifico per rootkit:
http://www.europe.f-secure.com/exclu...ght/blbeta.exe
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2005, 10:39   #6
sloteel
Member
 
Iscritto dal: Nov 2005
Messaggi: 51
Niente, non lo vede... eppure mi sembra evidentemente un rootkit, visto che lo cerco da esplora risorse riesco ad arrivare solo fino alla cartella dove è contenuto, ma non ad aprirla...
C'è un'altra cosa ora che ci penso: quando faccio delle modifiche al registro di windows il resident di Spybot mi segnala ad ogni riavvio che qualcosa sta tentando di modificare il registro, e dal comportamento sembra che abbia caricato una vecchia copia del registro su cui qualcosa sta facendo delle modifiche per farlo sembrare "aggiornato"... e ovviamente non mi fa più fare il ripristino di sistema.

Ultima modifica di sloteel : 07-11-2005 alle 11:09.
sloteel è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2005, 12:25   #7
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Prova a fare una scansione con bitdefender free:
http://www.bitdefender.com/site/Main...Products.html#
e una scansione con SpySweeper che ha un'opzione riguardante i rootkit:
http://www.softpedia.com/progDownloa...load-3816.html
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2005, 15:19   #8
sloteel
Member
 
Iscritto dal: Nov 2005
Messaggi: 51
Bitdefender ha toppato, ma spysweeper sembra averlo tolto: non compare più con rootkit revealer e ho potuto cancellare la cartella che conteneva il rootkit.
In compenso è rimasto il problema riguardante il resident di spybot, solo che ora registra ogni volta la modifica solamente di una voce di registro, qualcosa_cleanup0: mi pare l'avesse installata bitdefender, sta dando i numeri? A qualcun altro è mai capitato?
sloteel è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2005, 15:29   #9
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da sloteel
Bitdefender ha toppato, ma spysweeper sembra averlo tolto: non compare più con rootkit revealer e ho potuto cancellare la cartella che conteneva il rootkit.
In compenso è rimasto il problema riguardante il resident di spybot, solo che ora registra ogni volta la modifica solamente di una voce di registro, qualcosa_cleanup0: mi pare l'avesse installata bitdefender, sta dando i numeri? A qualcun altro è mai capitato?
E' normale che tea-timer ti segnali ogni modifica al registro visto che deve monitorare il sistema. Comunque so che tea-timer e' da molto tempo afflitto da 1 bug che ancora non e' stato fixato. Usalo con cautela.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 10:28   #10
sloteel
Member
 
Iscritto dal: Nov 2005
Messaggi: 51
Ok, ho tolto il teatimer, grazie della dritta!
Per i programmi scomparsi da installazione applicazioni e i punti di ripristino del sistema si può fare qualcosa?
sloteel è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 11:09   #11
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da sloteel
Per i programmi scomparsi da installazione applicazioni e i punti di ripristino del sistema si può fare qualcosa?
Scomparsi in che senso? Non li visualizzi piu? Su start/tutti i programmi hai ancora la lista dei programmi installati?
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 11:38   #12
sloteel
Member
 
Iscritto dal: Nov 2005
Messaggi: 51
Si, sono scomparsi da installazione applicazioni nel senso che non me li fa più disinstallare, però nel menu start ci sono e funzionano.
sloteel è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 11:56   #13
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da sloteel
Si, sono scomparsi da installazione applicazioni nel senso che non me li fa più disinstallare, però nel menu start ci sono e funzionano.
Ma non riesci a fare il ripristino di sistema?
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 12:43   #14
sloteel
Member
 
Iscritto dal: Nov 2005
Messaggi: 51
No, non ho più nessun punto di ripristino: quando c'era il rootkit li avevo, ma ogni volta che provavo ad usarli mi dava un messaggio di errore; ora non li ho più, il più vecchio è di ieri quando ho fatto il passaggio con wpysweeper.
sloteel è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Perché i giochi mobile non mantengono la...
2 minuti per risparmiare: non serve di p...
Le migliori offerte su Apple Watch e Sam...
Call of Duty, futuro incerto? La regia d...
I 4 portatili migliori su Amazon: da 355...
Da 99€ a 151€: ecco i 6 tablet migliori ...
Switch 2 non si ferma più: Ninten...
Wikipedia, meno visite umane e più...
Cina, effetto sanzioni USA: Cambricon - ...
La gamma Mac riceverà tante novit...
DDR5 supera i 13.000 MT/s, stavolta uffi...
Il nuovo iPhone con display pieghevole p...
ASUS ProArt PA32KCX: ecco a voi il primo...
DAZN ci riprova: piano Full a meno di 20...
Nuovi prezzi, più bassi: scendono...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v