Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    7

    Trojan.Win32.RootKit.E Impossibile da rimuovere

    Ciao a tutti.
    Ho letto tutte le recensioni per la rimozione del suddetto Trojan.

    Ho provato più di una decina di volte il sistema di rimozione postato sul sito della Virit ma senza successo.

    Il punto è questo. Quando effettuo il Kill Thread del codice 3ee85b73
    (variante E) e vado a rinominare la chiave di registro come prova.dll il tutto sembra funzionare. Premo diverse volte il tasto F5 e la chiave non si modifica.
    Bene direte... si, ok...ravvio il pc staccando brutalmente l'alimentazione in quanto non ho il tasto reset.
    Al ravvio, rivado ad aprire il registro, devo ritornare nella sottochiave corretta in quanto non tiene memorizzata la posizione precedente
    ( HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows) e come per magia il file AppInit_DLLs è ritornato completamente bianco....

    Ora, il VirIt è aggiornato all'ultima definizione. Ho provato ad effettuare la procedura dalla modalità provvisoria... ma nulla da fare.... sono sempre infetto da questa Trojan.

    Cosa posso fare ?? Mi potete aiutare ?? Grazie mille a chi leggerà e a chi gentilmente mi risponderà !!

    Mi

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    - scaricati GMER http://www.gmer.net/gmer110.zip
    - decomprimi l'archivio sul desktop
    - esegui l'.exe
    - clicca sul tab "Autostart" ed esegui la scansione
    - finita la scansione clicca su "Copy", apri il Notepad ed incolla il risultato, salvalo sul desktop
    - esegui nuovamente gmer.exe, clicca sul tab "Rootkit" esegui la scansione
    - finita la scansione clicca su "Copy", apri il Notepad ed incolla il risultato, salvalo sul desktop

    -/- posta entrambi i log

    nel frattempo scaricati Avenger ti servirà in un secondo momento http://swandog46.geekstogo.com/avenger.zip
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    7

    Grazie...

    Ciao, grazie mille. Non posso inviarti i log in quanto ci sono dati sensibili che non posso pubblicare. il computer è dove lavoro, quindi non posso...

    Posso fare in qualche modo ? Con il VirIt ?

    Grazie ancora !!

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    con VirIT abbiamo constatato che non tutti i file vengono eliminati. Diversamente non so come aiutarti, non posso neanche darti un riferimento per poterli analizzare tu i log, anche in questo caso abbiamo verificato che non esiste una procedura standard che si può attuare e che i valori aggiunti non sempre hanno parametri ripetitivi. Mi spiace.
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Utente di HTML.it L'avatar di tedo
    Registrato dal
    Sep 2006
    Messaggi
    21
    ....provo a postare i miei di log?

    Ho lo stesso problema!?!

  6. #6
    Utente di HTML.it L'avatar di tedo
    Registrato dal
    Sep 2006
    Messaggi
    21
    ....ma la scansione dal tab Rootkit da un report lunghissimo!

    Quali flag posso disabilitare?

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    7

    Ciao...

    Ciao, attendi nuove istruzioni....
    Intanto leggi l'email personale.
    Scaricati il VirIt versione LITE e aggiornala...ravvia il computer in modalita normale, disattivati nel frattempo il servizio del virus ( il nome cambia da infezione a infezione esempio: /.sjfd)
    Fammi sapere.

    Ciao

  8. #8
    Utente di HTML.it L'avatar di tedo
    Registrato dal
    Sep 2006
    Messaggi
    21
    x mirko83

    guarda la mia soluzione qui: LinkOptimizer & Trojan.win32.rootkit.E


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.