|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 10
|
Trojan.Win32.RootKit.G
Buongiorno a tutti
da un paio di giorni ho notato che il consumo di ram da parte del file Explorer.exe risulta essere particolarmente elevato dai 100mb fino ai 300mb a volte senza neanche connettersi ad internet, ho provato a scansionare tramire nod32, ewido, ad.aware, spybot, pandasoft e anche HijackThis, ma nessun virus o risultato sospetto, nod32 e specificatamente il modulo AMON identifica come virus win32/agent.NDG il file ikn.exe come un trojan, ma se lo vado per eliminare mi dice che è impossibile perchè in uso dal sistema!!! inoltre ikn.exe non esiste in internet non l'ho trovato da nessuna parte!!! ho fatto una scansione con virit e il risultato e questo: VirIT eXplorer Lite Log SCANSIONE DELLA MEMORIA OK SCANSIONE DELLA MEMORIA OK [SCANSIONE DELLA MEMORIA] VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G -------------------------------------------------------- 31/08/2006 - 16:18:39 [SCANSIONE DELLA MEMORIA] VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G [SCANSIONE DEL REGISTRO] {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} Infetto da Adware.Dealio.A * * * RIMOSSO * * * {2a6af021-17a2-4014-8624-cf6015f82fad} Infetto da BHO.Agent.BA * * * RIMOSSO * * * [C:] MASTER BOOT RECORD: OK BOOT SECTOR: OK Chiavi Registro infette: 2. Files Infetti: 0. Files Sospetti: 0. Files Analizzati: 45931. Files Totali: 45931. Chiavi Registro rimosse: 2. Virus Rimossi: 0. mi sono informato su questo virus ho eseguito la procedura manuale su questo sito http://www.viritpro.info/articoli/rootkit_d-e.htm, il problema sembra risolto ma NOD32 impazzisce siuccessivamente e per lui tutti i file exe risultano essere infatti come faccio? e un problema di nod??' inoltre alcuni mi dicono di usare anche gmer ma io una volta estratto non so come lanciarlo perche cliccando su non va... Ho provato a cancellare il file ikn.exe manualmente, era crittografato, ma ce l'ho fatta, amon sembra non dia piu quel messaggio l'ho debellato? grazie attendo una risposta |
|
|
|
|
#2 |
|
Member
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
|
Secondo me si tratta di LinkOptimizer, prova questo: http://www.hwupgrade.it/forum/showthread.php?t=1271721
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein |
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:05.


















