Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Hacktool.Rootkit come eliminarlo???

    Ciao a tutti,
    questo è il mio primo messaggio in questa sezione del forum di html.it

    Ho deciso di postare perchè da circa un mese sto impazzendo dietro al virus: Hacktool.Rootkit

    Premetto che ho letto l'articolo su HTML.it su cosa sono i Rootkit e anche svariati articoli o post in merito.

    Il mio problema riguarda un PC portatile! Circa 20-25 giorni fa, fu infettato da questo virus. Ho provato di tutto ma alla fine (per mancanza di tempo) ho optato per formattare tutto ed installare tutto da capo. Purtroppo ciò non è bastato poichè qualche giorno fa (anche se il pc era stato formattato) il virus ha di nuovo infettato il PC.
    Attualmente sul pc è installato il sistema operativo:
    - Windows XP professional
    il pc è utilizzato da 3 persone diverse e ciascuna di queste ha un proprio Account.
    Sono installati i seguenti software antivirus:
    - Norton 2005
    - Ad-Aware

    e come Firewall:
    - Kerio personal firewall 4

    Ho fatto la scansione completa con Norton in modalità provvisoria e disabilitando anche il ripristino del sistema. Norton durante la scansione rileva il virus, lo mette in qurantena, io lo cancello......ma puntualmente quando riavvio il sistema in modalità normale..il virus è ancora presente! Ho anche provato con alcuni Tollls, che ho trovato nel web, ma purtroppo il risultato è sempre lo stesso.

    Possibile che questi tipi di virus non è possibile eliminarli dal PC infetto????
    Anche se decidessi di formattare di nuovo il PC il mio timore è che dopo un pò si presenta di nuovo lo stesso problema!
    E' possibile sapere da dove entra questo virus?
    Sicuramente sfrutterà qualche vulnerabilità del sistema, quindi posso sapere quale è in modo da chiudere questa/e porta/e di ingresso del virus?


    Non sono molto pratico di sicurezza e di antivirus e firewall....per questo motivo ho deciso di rivolgermi a voi.

  2. #2
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Devi eliminare questi file, se presenti:

    C:/WINDOWS/service32.exe
    C:/WINDOWS/iexplorer32.dll
    C:/WINDOWS/mdm32.dll
    C:/WINDOWS/scrss32.dll
    C:/WINDOWS/spoolvs32.dll
    C:/WINDOWS/syshost.dll
    C:/WINDOWS/syst32.dll
    C:/WINDOWS/winsmgr32.dll

    e resettare la chiave
    HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/Explorer/Run da cui si carica il service32.exe

    Qui una guida come fare: http://www.megalab.it/articoli.php?id=903

    Se non risolvi, scarica Systemscan sul desktop. Avvialo, premi Run as a system task e quando si riapre clicca su Scan Now. Carica il log su www.mytempdir.com e posta qui il link al file
    Pensi di avere un file infetto? Invialo a SuspectFile

  3. #3
    Ciao,
    sono riuscito ad eliminare il virus!!!!!

    Ho utilizzato il programma Avenger ed in particolare ho seguito i consigli dettati da andorra24 in questo topic:

    http://forum.html.it/forum/showthrea...hlight=Rootkit

    Il file infetto era solo

    C:/WINDOWS/service32.exe

    Ora sembra funzionare tutto bene,ma l'unico mio dubbio è che il virus potrebbe infettare nuovamente il pc????

    Devo fare qualche procedura particolare per ridurre al minimo tale rischio??

    Grazie x l'aiuto
    Ciao Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.