Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    4

    Sono nuova, AIUTO!

    Sono nuova di pacca ed ho bisogno di voi.

    Seguendo le indicazioni di andorra24, affetta da Hacktool.Rootkit, ho ottenuto questo risultato:

    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Service s\mjxwdsfv

    *******************

    Script file located at: \??\C:\WINDOWS\xdjmrwcj.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    File C:\WINDOWS\IEXPLORE32.DLL deleted successfully.

    Completed script processing.

    *******************

    Finished! Terminate.

    MA NON E' FINITA QUI!
    Leggo sempre nel post di andorra24 che occorre anche controllare la presenza di alcuni file in WINDOWS...ed eccolo, E' LUI!

    SVCHOST.EXE-3530F672.pf in C:\WINDOWS\PREFETCH
    svchost.exe in C:\WINDOWS\SYSTEM32
    svchost.exe in C:\WINDOWS\SOFTWARE..........

    Devo cancellarli brutalmente?

    Grazie a chi mi aiuterà.

  2. #2
    Attenta a non eliminare files legittimi! svchost.exe che sta in C:\WINDOWS\SYSTEM32\ e' un file del sistema operativo e non va assolutamente toccato! Il malware da cercare si annida in C:\WINDOWS\

    Vai su start/risorse del computer/strumenti/opzioni cartella/visualizzazione e metti la spunta su visualizza cartelle file nascosti e togli la spunta da ''nascondi i file protetti di sistema (consigliato)''.

    Verifica se in C:\WINDOWS\ hai il file service32.exe

    Se lo trovi fai cosi:

    Vai su START - ESEGUI e digita regedit

    Si apre l'editor, clicchi sui + accanto alle singole voci di questo percorso:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer\Run

    e cancella la chiave 1 = C:\WINDOWS\service32.exe (click col destro e scegli Elimina)

    Chiudi il registro e riavvia il pc.

    Scarica killbox: http://killbox.net/downloads/KillBox.exe
    con killbox elimina il seguente file:
    C:\WINDOWS\service32.exe
    Credi di avere un file infetto? Invialo a SuspectFile

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    4

    Grazie di cuore!

    Grazie, adesso proverò!

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Ben venuta sul forum leonia.
    Per favore dai una occhiata al regolamento... in particolare alla parte riguardante la scelta del titolo da dare ad una discussione
    http://forum.html.it/forum/showthrea...hreadid=997970
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    4
    Mi scuso per la ripetizione del topic, ma mentre scrivevo è scaduta la sessione dopo 20 secondi e pensavo non avesse inoltrato il topic.
    Mi 'riscuso' per l'nadeguato titolo.

    Grazie a tutti per il momento!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.