Canali
![]() Ultime news
![]() Ultimi articoli
![]() Le ultime dal Forum |
![]() Correlati
![]() TagPassa qui con il mouse e visualizza le istruzioni per utilizzare i tag! La rimozionePer rimuovere il malware possiamo utilizzare The Avenger utilizzando uno script come questo. A questo script vanno aggiunte tante righe, come quelle indicate qui sotto, a seconda di quante partizioni/dischi fissi/unità USB esterne avete collegate al vostro computer. X indica una lettera variabile a seconda delle lettere delle partizioni del vostro disco fisso. Files to delete: Folders to delete: Invece i nomi dei file gaopdxXXXXXX.dll, gaopdxXXXXXX.sys vanno sostituiti con quelli presenti nel vostro PC e che avete rilevato tramite Gmer. Scaricate Avenger, inserite lo script, togliete il flag da Scan for rootkits e premete Execute lasciando riavviare subito il computer. Al riavvio compare il risultato delle operazioni appena svolte. Alcune voci, soprattutto %systemroot%\system32\dll.dll e il secondo driver dal nome variabile, potrebbero risultare come "not found!" e quindi la cancellazione risulterà "failed!", i file sembrano ricrearsi ogni volta dopo il riavvio del sistema operativo, The avenger interviene prima della loro creazione e quindi non li trova. Mentre su Vista il file %ProgramFiles%\Mozilla Firefox\components\iamfamous.dll non riusciva ad essere eliminato tramite lo script, su XP si cancellava senza problemi. In questo caso lo potete cancellare manualmente, oppure utilizzando ComboFix. Consiglio in ogni caso una scansione completa con ComboFix e il vostro antivirus per eliminare eventuali altri malware rimasti. L'unica cosa che dovrebbe essere ancora presente è nel menu Programmi con la cartella Videoplay, basta cliccare con il tasto destro del mouse e cancellarla. ![]() Conclusioni ![]() Individuare i rootkit Pagine
Segnala ad un amico |
© Copyright 2025 BlazeMedia srl - P. IVA 14742231005