Individuare i rootkit
Per individuare i nomi esatti dei file che hanno infettato il vostro computer, ricordo che almeno due di questi presentano un nome variabile ad ogni infezione, possiamo utilizzare Gmer.
Avviamo la scansione e compare subito l'avviso della presenza di attività rootkit e veniamo invitati ad eseguire una scansione completa.

Al termine della scansione completa, compariranno altre righe segnalate in rosso.
Se non eravate collegati ad Internet quando avete avviato l'infezione, alcune di queste righe potrebbero non essere presenti.
Premete il tasto Copy al termine della scansione, aprite un qualsiasi file di testo e premete Ctrl V per incollare il testo del log della scansione di Gmer.
Nelle ultime righe del testo che avete appena incollato trovate i nomi dei file che vi servono per completare lo script da utilizzare con The Avenger per rimuovere il malware.
