Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-03-2008, 18:08   #1
Joe69
Member
 
Iscritto dal: Apr 2007
Messaggi: 149
[win XP] possibile presenza di ROOTKIT:come rimuoverli?

Salve!!

E' un pò di tempo che ho la CPU che mi va subito al 100% senza motivo (andando su e giù senza che io faccia nulla) con improvvisi rallentamenti del PC.

Fino ad ora pensavo dipendesse dalla poca RAM che ho nel PC e dal vecchio processore installato, non certo di ultima generazione.

Oggi ho fatto una scansione con alcuni SOFTWARE ANTIROOTKIT e ho trovato quanto segue:

1) con AVG antirootkit: NADA

2) con PANDA antirootkit: NADA, perché dopo poco si blocca

3) con SOPHOS ANTIROOTKIT: 3 UNKNOWN HIDDEN FILES con i seguenti paths:

- C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\UHPA3I5O\36[1].gif
- C:\WINDOWS\Cursors\hns.cur
- C:\WINDOWS\system32\qedit.dll

4) con ROOTKIT REVEALER: 9 HIDDEN FILES di cui ben 6 sono costituiti da chiavi di registro:

-HKU\S-1-5-21-448539723-688789844-854245398-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2A3DC63E-1786-6829-ADFB-28071B9D18FA}* 18/12/2007 5.54 0 bytes Key name contains embedded nulls (*)

-HKU\S-1-5-21-448539723-688789844-854245398-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{8875FF01-6E9A-84EA-5EA6-3CA479023E9A}* 11/10/2007 2.55 0 bytes Key name contains embedded nulls (*)

- HKLM\SECURITY\Policy\Secrets\SAC* 23/08/2007 19.59 0 bytes Key name contains embedded nulls (*)

- HKLM\SECURITY\Policy\Secrets\SAI* 23/08/2007 19.59 0 bytes Key name contains embedded nulls (*)

-HKLM\SOFTWARE\Microsoft\SystemCertificates\SPC\Certificates\563D4E5CC4FC3ED0B0B88F139AE113E48566AB31\Blob 12/03/2008 16.46 1.16 KB Data mismatch between Windows API and raw hive data.

- HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg 04/10/2007 6.33 0 bytes Access is denied.

- C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\5ugwoxhy.default\urlclassifier2.sqlite-journal 12/03/2008 17.06 220.20 KB Hidden from Windows API.

- C:\Documents and Settings\All Users\Dati applicazioni\AOL\AVP6\Report\0330_Updater_eventcritlog.rpt 26/09/2007 15.22 7.91 KB Visible in Windows API, but not in MFT or directory index.

- C:\Documents and Settings\All Users\Dati applicazioni\AOL\AVP6\Report\0330_Updater_eventcritlog.rpt 26/09/2007 16.22 7.91 KB Hidden from Windows API.




DOMANDA:qualcuno sa dirmi se sono veramente affetto da ROOTKIT o trattasi solo di falsi positivi?

E se sono ROOTKIT come rimuoverli manualmente visto che ROOTKIT REVEALER è solo uno strumento di diagnosi?

Scusate per le troppe domande ma prima di agire sulle CHIAVI DI REGISTRO vorrei avere prima la conferma di un esperto...

Tra l'altro SOPHOS in tutti e 3 i probabili ROOTKIT trovati mi dice che sono "removable but clean up not recommended for this file".

Ricordo infine che tempo fa provai a scaricare GMER ma ogni volta che provavo a lanciarlo il PC andava in crash: qualcuno sa dirmi perché?

Attendo con ansia una vostra risposta esauriente al riguardo.

Saluti
G.V.
Joe69 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 18:12   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao...

prova a scaricare l'ultima versione di gmer e fallo girare, dimmi se da problemi:
http://www.gmer.net/gmer.zip

poi fai la scansione con questo programmino, PREVX CSI:
http://www.prevx.com/freescan.asp

salva entrambi i log e postali qui

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli


poi eventualmente seguiremo la guida alla disinfezione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 18:42   #3
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Joe69 Guarda i messaggi
-HKU\S-1-5-21-448539723-688789844-854245398-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2A3DC63E-1786-6829-ADFB-28071B9D18FA}* 18/12/2007 5.54 0 bytes Key name contains embedded nulls (*)

-HKU\S-1-5-21-448539723-688789844-854245398-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{8875FF01-6E9A-84EA-5EA6-3CA479023E9A}* 11/10/2007 2.55 0 bytes Key name contains embedded nulls (*)
In attesa del log di gmer, ti avviso che su questi c'è questa discussione:

http://www.hwupgrade.it/forum/showthread.php?t=1666328

La soluzione è al post#44.
Altra possibile soluzione trovata su forum straniero è:

http://www.hwupgrade.it/forum/showpo...&postcount=133

Comunque queste le lasciamo per ultime, prima bisogna rimuovere gli altri rootkit.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 19:41   #4
Joe69
Member
 
Iscritto dal: Apr 2007
Messaggi: 149
grazie mille ragazzi...

Sto facendo la scansione con GMER ma il log è molto lungo...è normale?

Quando l'ho lanciato mi ha fatto una scansione breve e ho salvato il log...

Ma premendo su SCAN e facendi una scansione su tutte le partizioni dell'HD sta venendo fuori un log mostruoso...

Quale dei 2 log va bene??

Comunque strano...con GMER pochi mesi fa non riuscivo a scannerizzare nulla perché il PC andava in crash...hanno fixato eventuali bugs?

AOra scarico PREVX...

Spero fra 10-15 min di inviarvi i log...però se potete rispondete subito alla mia domanda sul log...

Ciao

G.V.


P.S. Ma AVG, PANDA, SOPHOS non mi sembrano buoni software antirootkit...sbaglio?
Non mi hanno trovato nulla a differenza di GMER che mi ha trovato un casino di rootkit...ora capisco perché il PC era così lento.

Un'ultima cosa:spesso subivo in passato il reboot automatico del PC.

Pensavo dipendesse dalla RAM o dall'alimentatore, entrambi cambiati su suggerimento di un tecnico (chiamiamolo così...).

Anche questo problema poteva dipendere dalla presenza di rootkit nel PC sec voi?
Joe69 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 20:16   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
c serve il log completo, quello piu lungo x intenderci

fai la scansione con prevx e vediamo quello che trova

poi proseguiamo con gli altri tool della guida
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 20:33   #6
Joe69
Member
 
Iscritto dal: Apr 2007
Messaggi: 149
Allora!!


Il log di GMER lo trovi qui:


http://www.fileup.itadib.com/downloa...PGdMJGBmEWUKtH




Mentre quello di PREVX qui:


http://www.fileup.itadib.com/downloa...g6iLWzgWSq6Dpu




Prevx non mi ha trovato nulla...boh strano!!


Tieni conto che ho fatto lo scan in entrambi i casi NON in MODALITA' PROVVISORIA.

Ho sbagliato?


Attendo tue istruzioni...

Ciao

G.V.
Joe69 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 20:45   #7
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ma hai applicato un qualche tema per xp?

Edit: Scarica anche Avira Rootkit Detector.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 21:13   #8
Joe69
Member
 
Iscritto dal: Apr 2007
Messaggi: 149
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Ma hai applicato un qualche tema per xp?

Edit: Scarica anche Avira Rootkit Detector.


CIAO!!


Cosa intendi per "applicare un qualche tema per XP"??

Ora scarico anche Avira Rootkit Detector
Joe69 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 21:30   #9
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Alcuni rootkit rilevati sono software legittimi, quindi deve esserci qualcosa che li ha modificati.
Forse è meglio se prima esegui la guida alla disinfezione, servono i log degli altri programmi per capirne di più.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 23:15   #10
Joe69
Member
 
Iscritto dal: Apr 2007
Messaggi: 149
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Alcuni rootkit rilevati sono software legittimi, quindi deve esserci qualcosa che li ha modificati.
Forse è meglio se prima esegui la guida alla disinfezione, servono i log degli altri programmi per capirne di più.



OK...

Quindi mi chiedi di seguire alla lettera la guida e poi scaricare tutti i log degli altri programmi presenti nella guida stessa... giusto?

Sarà una procedura un pò lunga...comunque inizierò a farla ora e domani spero di postarli tutti:ma come??In modalità PROVVISORIA disattivando il ripristino o in modalità NORMALE?

Per i temi su XP non so che dirti...

Ti posso solo dire che la copia di XP che ho nel PC non è originale...ma non credo che la presenza di rootkit dipenda da questo...giusto??

Ma in sostanza quanti rootkit ho??

Perché li rileva solo GMER e, in parte, SOPHOS?

Ciao

G.V.


P.S.Ma il log di HIJACKTHIS non serve a niente ai fini della nostra ricerca?
Poco tempo fa postai il log di Hj e sembrava tutto OK...

ANTIVIR ANTIROOTKIT non riesco ad aprirlo...come mai??

Ogni volta che clicco sull'appicativo della cartella (cioè su SETUP.exe) non succede nulla...come mai??
Joe69 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 23:29   #11
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ammazza quante domande.
Fai le scansioni che riesci a fare in modalità normale, poi vedremo di dare una risposta a tutto.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 00:14   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
spero solo che sia un Windows aggiornato, magari vai anche sul sito http://secunia.com/software_inspector/ fai la scansione online e al termine ti mostrerà tutti i software da aggiornare.. aggiorna tutto cio che ti trova
ovviamente il mio è una cosa aggiuntiva che non sostituisce quello richiesto precedentemente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 01:47   #13
Joe69
Member
 
Iscritto dal: Apr 2007
Messaggi: 149
Ciao RAGA...

Ormai per i log facciamo domani...

Due domande:

1) che ne dite se uso anche F-SECURE e ICESWORD come ANTIROOTKIT?

2) se aggiorno WINDOWS mi apparirà la noiosissima finestra che mi dice che ho una copia non originale?
Se è così allora è meglio che prima la renda genuina...o no?

A domani sera.

ciao.
Joe69 è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 07:04   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
1) sì puoi usare anche, ossia in aggiunta, altri antiRootKit

2) non è che scattano le sirene in città e una mano vistosa in celo segnala la tua casa!
non succede questo, non rischi nulla ma ovviamente se sai già che ci sarà questa problematica significa che il tuo pc è una bella e appetitosa groviera e presumo ti manchino molte molte patch critiche.
un sistema risolutivo è comprare la licenza
cmq fai una scansione online a questo indirizzo http://secunia.com/software_inspector/ ti segnalerà tutti i software obsoleti e critici, così sappiamo quanto male stai messo.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 23:08   #15
Joe69
Member
 
Iscritto dal: Apr 2007
Messaggi: 149
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
1) sì puoi usare anche, ossia in aggiunta, altri antiRootKit

2) non è che scattano le sirene in città e una mano vistosa in celo segnala la tua casa!
non succede questo, non rischi nulla ma ovviamente se sai già che ci sarà questa problematica significa che il tuo pc è una bella e appetitosa groviera e presumo ti manchino molte molte patch critiche.
un sistema risolutivo è comprare la licenza
cmq fai una scansione online a questo indirizzo http://secunia.com/software_inspector/ ti segnalerà tutti i software obsoleti e critici, così sappiamo quanto male stai messo.


CIAO!!

E scusate per il ritardo...

Oggi purtroppo ho avuto da fare e poi le patch di WINDOWS e di altri software erano e sono veramente tante e siccome non ho ancora l'ADSL a casa ciò significa bloccare il PC tutto il giorno con programmimi da patchare come SKYPE ...

Ho comunque scaricato UNHOOKER che pare essere l'ANTIROOTKIT più potente in circolazione e questo è il log:

http://www.fileup.itadib.com/downloa...QqZRQFosTTPKFd


Fatemi sapere che ve ne pare e se notate qualche differenza con quello di GMER.


Domani posto tutti gli altri.

Ci sentiamo nel tardo pomeriggio o sera di domani.


Ciao

G.V.



P.S. Quanto alla copia di XP è possibile renderla genuina con dei barbatrucchi...lo sapevi?

Il problema è che ho un PC vecchio e mi scoccia spendere centinaia di euro solo per il SO...

E poi l'ho trovato preinstallato, avendo comprato il PC da un amico...
Joe69 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 19:43   #16
Joe69
Member
 
Iscritto dal: Apr 2007
Messaggi: 149
ecco i log:attendo vostre istruzioni!!!

Rieccomi qua...

Di nuovo scusate per il ritardo ma, oltre alla lentezza di connessione, ho avuto un altro problema al PC che mi ha impedito di usarlo fino ad oggi...


Ecco i links di tutti i log che sono riuscito a salvare...



1) log di A-SQUARED FREE

http://www.fileup.itadib.com/downloa...jarjrQBewDwSIp


2) log di HIJACKTHIS:

http://www.fileup.itadib.com/downloa...bIra7HAnabs1wa


3) log di GMER:

http://www.fileup.itadib.com/downloa...XcAVYbiT5XlDVY



4) log di UNHOOKER:

http://www.fileup.itadib.com/downloa...knmT9WBGTk7ajo



5) SOPHOS:


2 unknowm hidden files:


Area: Local hard drives
Description: Unknown hidden file
Location: C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\UHPA3I5O\36[1].gif
Removable: Yes (but clean up not recommended for this file)




Area: Local hard drives
Description: Unknown hidden file
Location: C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\MA03FNN4\logo_hwupgrade[1].gif
Removable: Yes (but clean up not recommended for this file)





Infine 3 precisazioni:


1) A-SQUARED FREE mi ha trovato un BACKDOOR in modalità provvisoria nell'installer di SPYSWEEPER 5.5...la cosa strana è che gli altri, compreso SPYWARE DOCTOR, non l' hanno trovato.

2) mi sembra di aver capito che GMER ha trovato un ROOTKIT nell'antivirus AVS: giusto?

Vi segnalo che alcuni mesi fa, seguendo una serie di istruzioni presenti in rete, modificai manualmente il file perché non riuscivo più a fare gli aggiornamenti...

In pratica applicai le istruzioni presenti in questo link:

http://forum.html.it/forum/showthrea...readid=1160618


DOMANDA:

Può dipendere da questo la segnalazione (in rosso) di ROOTKIT da parte di GMER?



3) non sono riuscito a fare uno scan online usando PANDA o TRENDMICRO perché uso FIREFOX anziché IE e gli ACTIVE X possono essere scaricati solo con IE...giusto?

Vi bastano sti logs o devo fare anche l'online scanning per avere i dati al completo?


Attendo vostre istruzioni al riguardo...


Ciao

G.V.
Joe69 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 20:26   #17
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Joe69 Guarda i messaggi
1) A-SQUARED FREE mi ha trovato un BACKDOOR in modalità provvisoria nell'installer di SPYSWEEPER 5.5...la cosa strana è che gli altri, compreso SPYWARE DOCTOR, non l' hanno trovato.

2) mi sembra di aver capito che GMER ha trovato un ROOTKIT nell'antivirus AVS: giusto?

Vi segnalo che alcuni mesi fa, seguendo una serie di istruzioni presenti in rete, modificai manualmente il file perché non riuscivo più a fare gli aggiornamenti...

In pratica applicai le istruzioni presenti in questo link:

http://forum.html.it/forum/showthrea...readid=1160618


DOMANDA:

Può dipendere da questo la segnalazione (in rosso) di ROOTKIT da parte di GMER?



3) non sono riuscito a fare uno scan online usando PANDA o TRENDMICRO perché uso FIREFOX anziché IE e gli ACTIVE X possono essere scaricati solo con IE...giusto?

Vi bastano sti logs o devo fare anche l'online scanning per avere i dati al completo?


Attendo vostre istruzioni al riguardo...


Ciao

G.V.
Intanto fixa queste:

R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL

Poi devi cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su servizi e scorri la lista fino a trovare il servizio AYQLU. Doppio click, poi in Tipo di avvio scegli: Disabilitato.
Successivamente apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: AYQLU e dai ok. Ti chiederà di riavviare.

A-Squared ha preso un abbaglio, cioè si tratta di un falso positivo. A meno che tu non abbia scaricato spysweeper da un link diverso da quello ufficiale.

Che venga visto un rootkit in avs solo perchè hai modificato il file hosts lo escludo.
Siccome un (falso?) antispyware qualche mese fa mi aveva dato un problema simile facciamo questa prova: disinstalla spysweeper e ripeti la scansione con gmer. Oppure potrebbe essere DefenseWall.

Hai fatto la scansione anche con Avira Rootkit Detection?

Ultima modifica di Nuz : 17-03-2008 alle 20:29.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 01:30   #18
Joe69
Member
 
Iscritto dal: Apr 2007
Messaggi: 149
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Intanto fixa queste:

R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL

Poi devi cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su servizi e scorri la lista fino a trovare il servizio AYQLU. Doppio click, poi in Tipo di avvio scegli: Disabilitato.
Successivamente apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: AYQLU e dai ok. Ti chiederà di riavviare.

A-Squared ha preso un abbaglio, cioè si tratta di un falso positivo. A meno che tu non abbia scaricato spysweeper da un link diverso da quello ufficiale.

Che venga visto un rootkit in avs solo perchè hai modificato il file hosts lo escludo.
Siccome un (falso?) antispyware qualche mese fa mi aveva dato un problema simile facciamo questa prova: disinstalla spysweeper e ripeti la scansione con gmer. Oppure potrebbe essere DefenseWall.

Hai fatto la scansione anche con Avira Rootkit Detection?






CIAO!!

HO FATTO QUELLO DA TE INDICATO ANCHE SE NON HO CAPITO A COSA SERVA CANCELLARE IL SERVIZIO AYQLU.


PER I ROOTKIT CHE FACCIO??


Per SPYSWEEPER vorrei DISINSTALLARLO ma il PROBLEMA è che avevo scaricato la versione FREE per un anno da questo link:

http://cybernetnews.com/2007/12/28/f...t-spy-sweeper/


Comunque cliccando sul DOWNLOAD ti rimanda al sito ufficiale del software quindi....

COMUNQUE ho eliminato il BACKDOOR indicato da A-SQUARED quindi...


COSA vuoi dire per "POTREBBE ESSERE DEFENSE WALL??"

DEFENSE WALL l'ho scaricato tempo fa for FREE da GIVEAWAYOFTHEDAY...


AVIRA ROOTKIT DETECTION non riesco ad aprirlo: come mai??




Ci sentiamo domani nel primo pomeriggio o di sera.


Ciao e grazie per l'attenzione prestata.

G.V.
Joe69 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 07:03   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ Joe69:
non si scrive maiuscolo perchè equivale ad urlare, ed urlare non è una sinonimo di discussione serena e pacifica.
Inoltre non c'era assolutamente motivo per innervosirsi, NUZ ti ha descritto in maniera minuziosa cosa dovevi fare e ti ha dato la spiegazione di cosa siano nel tuo caso i rootkit segnalati!

Ossia sono dei falsi positivi! se infatti leggessi capisci perchè NUZ si riferisse a DefenseWALL e ad AVS.

fai in modo di non scrivere più maiuscolo... grazie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 10:08   #20
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Joe69 Guarda i messaggi
HO FATTO QUELLO DA TE INDICATO ANCHE SE NON HO CAPITO A COSA SERVA CANCELLARE IL SERVIZIO AYQLU.
Molto sicuramente si tratta dei residui di una infezione.

Quote:
Originariamente inviato da Joe69 Guarda i messaggi
PER I ROOTKIT CHE FACCIO??
Prima bisogna capire la causa.
Ho notato che nel log hai:
Quote:
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Programmi\AOL\Active Virus Shield\avp.exe" -r (file missing)
Questo non è corretto, dovrebbe essere:
Quote:
O23 - Service: Active Virus Shield (AVP) - AOL - C:\Program Files\AOL\Active Virus Shield\avp.exe
Inoltre non c'è un antivirus attivo.
A questo punto penso che tu abbia fatto una disinstallazione che non è andata a buon fine.
Prima di rimuovere SpySweeper scarica questo:

http://support.kaspersky.com/downloa...kavremover.zip

qui le istruzioni:

http://forum.kaspersky.com/index.php?showtopic=46926

Poi prova a reinstallare AVS se hai ancora l'eseguibile, non dovrebbe richiederti l'attivazione. Se ciò accade ti dico subito che non si può riattivare.
In alternativa passa ad Antivir.

Una volta che hai installato un antivirus effettua una scansione e salva il log. Poi effettua anche un nuovo log con gmer.
Nuz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
L'ESA risponde alle critiche di Jared Is...
La NASA annuncia il nuovo telescopio spa...
HONOR pubblica The Sea Between Us, un co...
L'Olanda punta su NixOS e open source pe...
OPPO Find X10 Pro Max, il flagship con t...
Gli smartphone Samsung potrebbero avere ...
GeForce Now arriverà sui Googlebo...
Opus 5.5 e GPT-6 Sol nello stesso pomeri...
Weekend Amazon, le prime 5 offerte sono ...
Mini Compressore a 21,84€: gonfia le gom...
Gemini si aggiorna, ora può conne...
Da 32 a 65 pollici: ecco le TV più...
Xiaomi Redmi Note 17 a 269€: ecco perch&...
ASUS avverte i clienti: accesso non auto...
Già record di vendite su Amazon p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v