Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

probabile rootkit rilevato con gmer?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

probabile rootkit rilevato con gmer?

Messaggioda Ed22 » ven ott 30, 2009 8:08 am

GMER 1.0.15.15163 - http://www.gmer.net
Rootkit quick scan 2009-10-30 08:10:23
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\kgxyqpoc.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwEnumerateKey [0xEE97DE3A]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwEnumerateValueKey [0xEE97DEE4]

Code \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) FsRtlCheckLockForReadAccess
Code \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) IoIsOperationSynchronous

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Ip kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Tcpip \Device\Tcp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Tcpip \Device\Udp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Tcpip \Device\RawIp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 eabfiltr.sys (QLB PS/2 Keyboard filter driver/Hewlett-Packard Development Company, L.P.)

---- EOF - GMER 1.0.15 ----


CIAO! MI POTETE DIRE SE C'E' QUALCOSA CHE NON VA? GRAZIE!
Avatar utente
Ed22
Aficionado
Aficionado
 
Messaggi: 36
Iscritto il: sab mar 21, 2009 2:59 pm

Re: probabile rootkit rilevato con gmer?

Messaggioda crazy.cat » ven ott 30, 2009 8:15 am

I rootkit vengono indicati in rosso da gmer, perché dici di averne uno?
Nel log non si vede niente.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: probabile rootkit rilevato con gmer?

Messaggioda Ed22 » ven ott 30, 2009 12:45 pm

crazy.cat ha scritto:I rootkit vengono indicati in rosso da gmer, perché dici di averne uno?
Nel log non si vede niente.


intanto grazie per avermi risposto. era solo una verifica, questo perché quando metto all'interno del mio portatile hp una penna usb di 4 gb e apro risorse del computer mi si blocca. in pratica vedo risorse del computer a sfondo tutto grigio. se chiudo la finestra, si chiudono tutti i programmi e vedo il desktop vuoto(vedo solo il mio sfondo) e poi ricompaiono tutte le mie icone e vedo la normale schermata del mio pc.
se vado nuovamente in risorse del computer si apre correttamente la pagina e posso cliccare sul mio disco rimovibile.

tutto ciò mi accade solo la prima volta che inserisco la penna usb. poi funziona tutto correttamente. io pensavo dipendesse da un virus, ma ho tutti i programmi necessari che mi proteggono molto bene(kaspersky 2010, il programma della iobit, antimalware bites, superantispyware, prevx, lo stesso gmer e anche hijakthis...). può allora dipendere da qualche driver danneggiato. come posso verificarlo?
grazie spero di essere stato preciso nei dettagli.
Avatar utente
Ed22
Aficionado
Aficionado
 
Messaggi: 36
Iscritto il: sab mar 21, 2009 2:59 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 18 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising