Pagina 1 di 7 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 66
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    829

    come rimuovere il virus Hacktool.Rootkit?

    Il norton è da ieri che mi segnala la presenza nel file system32.dll del virus in questione ma non riesco a rimuoverlo.Aiuto!!grazie

  2. #2
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    829
    proprio nulla??

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    provato dalla modalità provvisoria?
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    829
    cioè avvio xp in modalita provvisoria e poi...??

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    ...e poi fai fare una scansione dell'intero sistema al Norton....
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    4
    Originariamente inviato da Habanero
    ...e poi fai fare una scansione dell'intero sistema al Norton....
    l'ho trovato anche io su un pc dell'azienda in cui lavoro. Da me il file incriminato è syst32.dll che eliminato da modalità provvisoria, ricompare sistematicamente all'avvio successivo. Ho provato a riavviare in modalità provvisoria e fare una scansione completa ma il norton corporate 9 ha trovato solo 2 backup di hijackthis. Ho eliminato tutto nella speranza che il problema fosse risolto, ma all'avvio successivo tutto come prima!!

  7. #7
    Ciao, fai una verifica. Vai su start/risorse del computer/strumenti/opzioni cartella/visualizzazione e metti la spunta su visualizza cartelle file nascosti e togli la spunta da ''nascondi i file protetti di sistema''. Vai su C:\WINDOWS e vedi se c'e' il file service32.exe. Fammi sapere.
    Credi di avere un file infetto? Invialo a SuspectFile

  8. #8
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    4
    Originariamente inviato da andorra24
    Ciao, fai una verifica. Vai su start/risorse del computer/strumenti/opzioni cartella/visualizzazione e metti la spunta su visualizza cartelle file nascosti e togli la spunta da ''nascondi i file protetti di sistema''. Vai su C:\WINDOWS e vedi se c'e' il file service32.exe. Fammi sapere.
    purtroppo non posso fare la verifica adesso perchè è un pc in azienda e non il mio personale. Ti posso dire subito che il processo service32.exe lo trovo in esecuzione all'avvio di windows xp e solo eliminandolo da task manager Norton smette di segnalare la presenza di Hacktool.rootkit

  9. #9
    I files devono essere eliminati singolarmente, prima bisogna eliminare service32.exe. Fai questo procedimento:

    scarica avenger sul desktop
    http://swandog46.geekstogo.com/avenger.zip
    Decomprimi l'archivio

    Avvia il file avenger.exe
    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente d'ingrandimento

    Ti si apre la finestra "View/edit script"
    All'interno del box bianco, copia e incolla il seguente codice in neretto:

    Registry values to replace with dummy:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

    Files to delete:
    C:\WINDOWS\service32.exe


    Clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi Yes
    Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente.
    ----------------------------------------------------------------------

    Dopo aver eliminato il file service32.exe devi ripetere lo stesso procedimento per eliminare il file syst32.dll:

    Avvia il file avenger.exe
    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente d'ingrandimento

    Ti si apre la finestra "View/edit script"
    All'interno del box bianco, copia e incolla il seguente codice in neretto:

    Registry values to replace with dummy:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

    Files to delete:
    C:\WINDOWS\syst32.dll


    Clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi Yes
    Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente.

    Fammi sapere se i 2 files sono spariti.
    Credi di avere un file infetto? Invialo a SuspectFile

  10. #10
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    4
    Grazie tante andorra24

    lunedì ti farò sapere se ho risolto

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.