Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2007
    Messaggi
    2

    Curando un'infezione da conficker ho ottenuto generic rootkit.g

    Ciao a tutti del forum, mi rivolgo a voi perché ho una situazione molto complicata da gestire.
    Ho notato la presenza di conficker su alcuni pc che non erano aggiornati e alcuni non avevano neanche un antivirus istallato.
    A questo punto ho cercato di bonificarli, staccati dalla rete - Disattivato il system restore- passata la patch per eliminare la vulnerabilità - istallato o aggiornato l'antivirus ( mcafee 8.7 enterprise) - eliminato dell'autorun da penna - esecuzione di alcuni removal tool quali stinger, kk - istallato sp3
    Dopo tutto questo i pc sembravano ok, procedo quindi con una scansione e il mcafee mi segnala un generic rootkit.g e mi indica il file ../sytem32/drivers/sysdrv32.sys
    Comunque il file viene eliminato, quindi pensavo fosse tutto risolto invece dopo qualche minuto ho riscontrato problemi di navigazione con I.E.
    Non potevo più navigare, allora ho fatto partire l'autodiagnosi di explore che mi ha segnalato un problema di winsock quindi procedendo a resettare winsock con successivo riavvio la storia cominciava da capo.

    Vi chiedo una mano nel risolvere questa situazione, grazie.

    Omar Paglia.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Vi dimenticate sempre di mettere il sistema operativo in uso....

    All'URL trovi sia un fix per WinXP ed informazioni utili.

    http://windowsxp.mvps.org/winsock.htm

    leggiti anche http://support.microsoft.com/kb/811259

    ciao
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.