|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2000
Città: in Maremma!
Messaggi: 534
|
rootkit - come elimino .dll "hidden"
Vista Home Premium 32bit (originale).
Prevx CSI mi indica queste .dll come infette, ed anche da HiJackThis! le avevo notate, ma nonstante ne cancellassi le chiavi, ricomparivano. Codice:
[BP] C:\Windows\system32\gotadere.dll [PX5: BE569D4E050ECACEE01C002759CFCC0039903454] Malware Group: Malicious Software [BP] C:\Windows\System32\ranusanu.dll [PX5: 46636970369A104254F8017DAB15CC00862B75BC] Malware Group: Malicious Software [BP] C:\Windows\System32\joponudo.dll [PX5: 2B9F52133604DF515249013D4FBC9F007A0A9CA2] Malware Group: Fraudulent Security Program [BP] C:\Windows\System32\vitetija.dll [PX5: A18202C136ADD65F6E6901DB567D940093424B94] Malware Group: Fraudulent Security Program [BP] C:\Windows\Temp\TMP1878.exe [PX5: BE569D4E050ECACEE01C002759CFCC003F17855E] Malware Group: Malicious Software [BP] C:\Windows\system32\zafusiyo.dll [PX5: BE569D4E050ECACEE01C002759CFCC0039903454] Malware Group: Malicious Software [BP] C:\Windows\System32\konowahu.dll [PX5: F0C4BFEF36805E2A6C1801012AE15500DE463E66] Malware Group: Malicious Software Grazie. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2007
Messaggi: 1459
|
Prova con Malwarebytes antimalware
__________________
Samsung Galaxy S6 |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Nov 2008
Messaggi: 446
|
ciao
sei infetto, dovresti seguire la Guida alla disinfezione: http://www.hwupgrade.it/forum/showthread.php?t=1599737 segui le istruzioni indicate li ciao |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2000
Città: in Maremma!
Messaggi: 534
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
come segnalato da baz, la sezione è errata, si prega di continuare in sede appropriata.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Spostato in sezione idonea
Segui questa Guida come indicato http://www.hwupgrade.it/forum/showthread.php?t=1599737 Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2000
Città: in Maremma!
Messaggi: 534
|
Grazie a tutti, con una combo di:
- Malawarebytes - Prevx CSI - antiVir - Kaspersky - regedit - comando "sc delete <servizio>" - hijackthis! (ma solo per visualizzare, il fix non aveva effetto, l'ho fatto manualmente da regsitro e si son cancellate senza problemi, non so perchè) ...ho tolto tutto. Adesso è tutto più veloce, sono quasi stupito... |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
il nuovo log di prevx è pulito?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jan 2000
Città: in Maremma!
Messaggi: 534
|
Sì, è verde
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se ti sembra di essere a posto (non vedendo log non possiamo garantirti nulla)
leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jan 2000
Città: in Maremma!
Messaggi: 534
|
Grazie mille
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:59.




















