Pagina 1 di 1

log gmer

MessaggioInviato: ven gen 11, 2008 3:32 pm
da alfred888
ciao a tutti, una scansione con gmer ha rilevato la presenza di rootkit
questa è la parte segnalata di rosso

---- Processes - GMER 1.0.13 ----

Process firefox.exe (*** hidden *** ) 568
Process firefox.exe (*** hidden *** ) 1664
Process firefox.exe (*** hidden *** ) 2024
Process C:\Programmi\Mozilla Firefox\firefox.exe (*** hidden *** ) 2228
Process firefox.exe (*** hidden *** ) 2544
Process firefox.exe (*** hidden *** ) 3036
Process C:\Programmi\Internet Explorer\iexplore.exe (*** hidden *** ) 3396
Process hidden process (*** hidden *** ) 3724
Process C:\Programmi\Mozilla Firefox\firefox.exe (*** hidden *** ) 3736
Process C:\WINDOWS\system32\verclsid.exe (*** hidden *** ) 3940

per eliminare il rootkit devo selezionare tutti e fare 'kill process'?
grazie

MessaggioInviato: ven gen 11, 2008 3:39 pm
da ste_95
Killa i processi e fai analizzare i seguenti file su www.virustotal.com

C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\verclsid.exe

Quindi postane i risultati.

MessaggioInviato: ven gen 11, 2008 3:53 pm
da alfred888
ok fatto, nei file analizzati non sono stati trovati virus

MessaggioInviato: ven gen 11, 2008 3:58 pm
da ste_95
Non vedo allora perché siano segnalati rootkit...

Al momento della scansione i file erano in esecuzione?

MessaggioInviato: ven gen 11, 2008 4:00 pm
da alfred888
soltanto firefox era in esecuzione

MessaggioInviato: ven gen 11, 2008 6:45 pm
da ste_95
Puoi rieffettuare la scansione con tutti i programmi chiusi...?

MessaggioInviato: sab gen 12, 2008 10:38 am
da alfred888
fatta, non ha trovato nulla

MessaggioInviato: sab gen 12, 2008 11:00 am
da ste_95
Allora opterei più per un falso allarme...