Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

problema rootkit chi mi da una mano?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

problema rootkit chi mi da una mano?

Messaggioda creagratis » sab gen 14, 2006 12:38 am

Ciao a tuttti, ho sentito parlare in questi giorni dei rootkit e , se ben ho capito sono una specie di malware, ho installato rootkit revealer e mi ha segnalato questi dati, qualcuno mi da una mano?

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System* 12/01/2006 0.26 0 bytes Key name contains embedded nulls (*)
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\s0 12/01/2006 0.42 4 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\s1 12/01/2006 0.42 4 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\s2 12/01/2006 0.42 4 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\g0 12/01/2006 0.42 32 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\h0 12/01/2006 0.42 4 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 12/01/2006 1.00 0 bytes Hidden from Windows API.
C:\Documents and Settings\xpsg\Recent\corel.lnk 12/01/2006 0.42 484 bytes Visible in Windows API, but not in MFT or directory index.
C:\Documents and Settings\xpsg\Recent\README.lnk 13/01/2006 23.57 677 bytes Hidden from Windows API.
C:\Documents and Settings\xpsg\Recent\rootkit.lnk 13/01/2006 23.57 462 bytes Hidden from Windows API.
C:\Programmi\DAEMON Tools\SetupDTSB.exe 25/10/2005 8.32 104.55 KB Visible in Windows API, but not in MFT or directory index.
C:\Programmi\VVSN\VVSN.Vexe 12/01/2006 1.06 105.00 KB Visible in Windows API, but not in MFT or directory index.
C:\System Volume Information\_restore{867AAE22-072C-4B80-93A0-80D2067670D1}\RP61\A0003972.exe 25/10/2005 8.32 104.55 KB Visible in Windows API, but not in MFT or directory index.
C:\System Volume Information\_restore{867AAE22-072C-4B80-93A0-80D2067670D1}\RP61\A0003973.lnk 13/01/2006 23.57 484 bytes Hidden from Windows API.
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf 13/01/2006 23.57 60.29 KB Hidden from Windows API.
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1F7723C1.pf 13/01/2006 23.56 79.13 KB Hidden from Windows API.
Avatar utente
creagratis
Senior Member
Senior Member
 
Messaggi: 374
Iscritto il: sab dic 18, 2004 3:11 pm

Messaggioda crazy.cat » sab gen 14, 2006 12:37 pm

Stavo provando il programma che hai indicato, a parte una lentezza atroce nella fase di cleaning, per il momento mi ha trovato dei file temporanei e basta.

Se finisce la scansione entro un giorno o due cercherò di capire come funziona.

Giudizio per il momento nnn

Non mi sembrano delle voci pericolose nel tuo log, almeno non ho capito bene a cosa si riferiscono.
Adesso sono al lavoro su un altra cosa.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising