|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1644
|
chiave di registro non eliminabile
Ho un problema: non riesco in alcun modo ad eliminare la chiave di registro HKCU\software\zepter software\
Ho provato con RegSeeker, con jv16, manualmente (anche in modalità provvisoria), ma senza risultati: è come se fosse bloccata da una "forza misteriosa"... Ma cos'è poi 'sto zepter software?!? Sarei pronto a giurare di non averlo installato volontariamente, perciò mi "puzza" parecchio di spy. Grazie a chi mi volesse aiutare e un saluto a tutti. |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
mi hai incuriosito e ho trovato su google questo: Zepter Rootkit
che sia questo? http://www.sysinternals.com/Forum/fo...?TID=4715&PN=2 http://www.sysinternals.com/Forum/fo...?TID=4829&PN=2 Prova un pò a dare una passata con questo tool: http://www.sysinternals.com/Utilitie...tRevealer.html |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1644
|
Quote:
Ultima modifica di *NOD32* : 25-04-2006 alle 19:51. |
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Attendi altri commenti:
io non saprei cosa consigliarti. PS: immagino tu usi Nod come AV, vero? (mavà? Per curiosità, nel Log ti segnala nulla relativamente a questo malware? ( e se si, con che nome?) Grazie |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1644
|
Quote:
Presumo però, che Spy Sweeper lo avesse già "trattato", ma non capisco perchè, se ha dimensione nulla, non riesco a cancellarlo fisicamente... mah! Grazie per l'aiuto! Ciao ciao. |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 486
|
__________________
Ultima modifica di NinoRapis : 02-10-2006 alle 14:38. |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
|
Questa chiave dovrebbe essere relativa ad installazioni di vecchie versioni di anydvd.
Io non sono riuscito ad eliminare la chiave neache in ambiente bartpe con un tentativo di cancellazione della chiave nel registro del sistema offline. L'unica procedura che ha funzionato e' la seguente: - Scarica REGDELNULL (http://www.sysinternals.com) - Copia RegdelNull.exe nel Desktop - cmd (prompt dos) posizionati sulla directory desktop ed esegui il comando RegDelNull HKEY_CURRENT_USER –s invio quando leggi la "key null of zepter" seleziona y (delete) OK run regedit e trova Zepter e remove manualmente the last folder restart PC run regedit non dovresti trovarlo "Zepter" |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 486
|
Quote:
__________________
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
|
start-->esegui-->cmd
cd desktop |
|
|
|
|
|
#11 | ||
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 486
|
Quote:
Quote:
__________________
|
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:09.




















