Non serve a niente. Il rookit può aver modificato il registry, quindi quei file saranno rigenerati. In particolare mi preoccupa quel file .ini, che sembrerebbe un file di configurazione del rootkit. meglio se prendi anche quello.![]()
Non serve a niente. Il rookit può aver modificato il registry, quindi quei file saranno rigenerati. In particolare mi preoccupa quel file .ini, che sembrerebbe un file di configurazione del rootkit. meglio se prendi anche quello.![]()
si ok ma meglio avere qualcosa tra le mani che non avere niente!i file rimaranno li,ma se quel programma li riesce a trovare si spediscono per vedere effettivamente cosa sono!![]()
PS:Adesso aggiungo il file
Ti ripeto che deve prima capire come il rootkit è configurato per capire cosa fa. altrimenti non serve a niente.
Bingo, era proprio lui
Non si può provare adesso a ripulirli con lo step2?
Pensi di avere un file infetto? Invialo a SuspectFile
Requested file archive from 11/01/2006 16.00.29
Created by Suspicious File Packer 0.2
Copyright © 2004-2005 Safer Networking Limited. All rights reserved.
Requests:
c:\windows\system32\icqchk.exe
c:\windows\system32\kpsf.exe
Operations:
![]()
![]()
![]()
![]()
![]()
![]()
![]()
Il programma li rinomina solo!adesso devo andareOriginariamente inviato da holifay
Bingo, era proprio lui
Non si può provare adesso a ripulirli con lo step2?![]()
![]()
![]()
si ma mi spieghi come?vorrei vedere te come fai :rollo: :rollo:Originariamente inviato da thomas_anderson
Ti ripeto che deve prima capire come il rootkit è configurato per capire cosa fa. altrimenti non serve a niente.
AH, OK... provate con unhackme. Dovrebbe anche rimuoverliOriginariamente inviato da LUCASS
Il programma li rinomina solo!adesso devo andare![]()
![]()
![]()
Pensi di avere un file infetto? Invialo a SuspectFile
Provate provate tanto non vi costa nulla,prima o poi si eliminano o almeno si trova il modo per farlo!(spero)![]()