Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-10-2007, 00:11   #1
andant80
Member
 
Iscritto dal: Oct 2007
Messaggi: 40
Problema scansione con Anti-Rootkit

Ciao a tutti ragazzi, spero mi possiate essere utili per questo problema che non riesco a risolvere...
Tempo fa scaricai AVG Anti-Rootkit Free e Sophos Anti-Rootkit perchè sentendo parlare di questa "nuova minaccia" mi venne la curiosità di provare a fare una scansione del mio sistema.
Per quanto riguarda la scansione con Sophos mi risulta sempre una sfilza di "hidden registry key" su cui non si può agire, mentre AVG mi trova sempre un "hidden driver file" ogni volta diverso...mi spiego meglio: effettuo la scansione, trova un file in C:\WINDOWS\System32\xxx.SYS, lo rimuovo, il programma mi fa riavviare per confermare la rimozione e ad ogni riavvio effettuando una nuova scansione mi trova sempre un altro file nella stessa posizione ma con un nome ogni volta diverso!
Ora, gli unici problemi che ho sul mio notebook riguardano il surriscaldamento, anche se non so se possano in qualche modo centrare con un rootkit, quindi vi chiedo un consiglio su come procedere...
Grazie e saluti
andant80 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 07:17   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scarica e fai la scansione con questo ADS Revealer 1.0, correggi tutte le cose che trova

poi scarica Panda AntiRootKit e fagli fare una scansione.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 07:39   #3
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
devi postare qui
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 09:43   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
si ma volevo attendere prima di spostarlo...
vabbhè, spostato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 11:18   #5
andant80
Member
 
Iscritto dal: Oct 2007
Messaggi: 40
ok grazie per il link...provo con questi programmi.
saluti
andant80 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 22:52   #6
andant80
Member
 
Iscritto dal: Oct 2007
Messaggi: 40
Allora ho utilizzato prima ADS Revealer e poi Panda, ma niente rootkit...ho rifatto la scansione con AVG e il rootkit lo trova sempre...sarà un difetto di AVG?

P.S. Ora che ci faccio con tutti i file thumbs che ADS Revealer ha fatto uscire fuori?
andant80 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 23:02   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da andant80 Guarda i messaggi
Allora ho utilizzato prima ADS Revealer e poi Panda, ma niente rootkit...ho rifatto la scansione con AVG e il rootkit lo trova sempre...sarà un difetto di AVG?

P.S. Ora che ci faccio con tutti i file thumbs che ADS Revealer ha fatto uscire fuori?
fatto uscire fuori?
se ads-revealer trova qualcosa lo sistemi con la relativa opzione, mentre se ora sono comparsi i thumbs è perchè hai attivato la visualizzazione dei files nascosti e tali file ci sono sempre stati.
sono le anteprime delle immagini e non servono a nulla se non per velocizzare la visualizzazione iniziale
se imposti visualizzazione ad elenco per ogni directory eviti problemi e la creazione di questi file inutili.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2007, 00:46   #8
andant80
Member
 
Iscritto dal: Oct 2007
Messaggi: 40
si ok, so cosa sono i file thumbs e che ci sono sempre stati e che sono file nascosti, il problema è che adesso non sono più nascosti visto che li vedo tutti e non è attivata la visualizzazione dei nascosti!!!

OK,dopo un paio di riavvii del sistema sono tornati nascosti...

A questo punto come devo interpretare i risultati di AVG?

Ultima modifica di andant80 : 19-10-2007 alle 12:15.
andant80 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2007, 12:51   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da andant80 Guarda i messaggi
si ok, so cosa sono i file thumbs e che ci sono sempre stati e che sono file nascosti, il problema è che adesso non sono più nascosti visto che li vedo tutti e non è attivata la visualizzazione dei nascosti!!!

OK,dopo un paio di riavvii del sistema sono tornati nascosti...

A questo punto come devo interpretare i risultati di AVG?
potrebbe essere una falsa segnalazione....
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
L'IA ha fatto incetta anche di processor...
Affidabilità delle GPU NVIDIA cro...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v