Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 26
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    22

    Hacktool.Rootkit in SPOOLSV32.DLL

    Innanzitutto ciao a tutti. Sono nuovo di questo forume e vi entro... per necessità.

    Da qualche giorno NAV mi segnalava la presenza di Hacktool.Rootkit in IEXPLORE32.DLL
    Grazie alle istruzioni, prese da una precedente discussione, di ANDORRA24 (che ringrazio per la competenza e professionalità) sono riuscito a cancellare il file ed eliminare il virus.
    Oggi però Hacktool.Rootkit è ricomparso, secondo NAV, in SPOOLSV32.DLL ed anche in questo caso NAV non riesce a cancellarlo, mettendolo cmq. in quarantena.

    Il bello è che non riesco neppure a trovare SPOOLSV32, che dovrebbe trovarsi nella cartella C:\WINDOWS, neanche visualizzando cartelle e file nascosti e togliendo la spunta da ''nascondi i file protetti di sistema (consigliato)''.

    Qualcuno può aiutarmi (sia a trovare dove sta il file, sia a rimuovere Hacktool.Rootkit) ?

    Grazie

  2. #2
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    abilita i PM, ti devo linkare un tool. Sul forum non posso
    Pensi di avere un file infetto? Invialo a SuspectFile

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    22
    Eccomi ancora. Certo che non lo trovavo, era in quarantena... Ora l'ho de-quarantenato (orrido neologismo... ma volevo cercare di stampare con la mia stampante), ma la stampante non stampa. Cosa posso fare ?
    Grazie

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    22
    Grazie Holifay, ma cosa sono i PM...

  5. #5
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    se hai risolto non importa. I PM sono i messaggi privati

    Non stampa perchè avrai cancellato il legittimo spooler di stampa (spoolsv.exe)?
    Pensi di avere un file infetto? Invialo a SuspectFile

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    22
    NO, non te ne andare ! Non ho risolto nulla. Ora abilito i PM (messaggi privati, così mi mandi il link. Grazie

  7. #7
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    scusa, metre rispondevi ho modificato il mio messaggio. Hai per caso cancellato lo spooler di stampa?
    Pensi di avere un file infetto? Invialo a SuspectFile

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    22
    NO, anzi l'ho rimesso al suo posto (cartella WINDOWS)
    Pipposan

  9. #9
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    attento a non fare confusione, il legittimo spoolsv.exe si deve trovare in C:\Windows\System32
    Pensi di avere un file infetto? Invialo a SuspectFile

  10. #10
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    22
    Grazie, cmq il mio file infetto si chiama SPOOLSV32.DLL (non EXE) secondo NAV. Il file SPOOLSV.EXE esiste regolarmente in C:\WINDOWS\System32
    Pipposan

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.