la 2° scansione GMER: http://www.freefilehosting.net/download/3g2lb
nella seconda scansione mi è apparso un messaggio (in GMER) che mi diceva che aveva trovato delle modifiche nel sistema causate da ROOTKIT...
AIUTOOOOOOOOOO
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\1.exe
C:\WINDOWS\system32\drivers\Hlo25.sys
C:\WINDOWS\system32\WLCtrl32.dll
Folders to delete:
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\down
C:\Documents and Settings\Standard\Dati applicazioni\m
C:\WINDOWS\TEMP
Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
alexmaudit ha scritto:ops mi sa che ho parlato troppo presto!!!! (come faccio sempre!)
AVG già mi ha trovato 5 file infetti...
alexmaudit ha scritto:li ha trovati in C:\WINDOWS\system32
Visitano il forum: Nessuno e 15 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising