NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 rootkit danger - Vista sp1
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

volley_3
Advanced Member


Nota: 


672 Messaggi


Inserito il - 31/08/2008 : 23:15:05  Mostra Profilo
log.txt

ke ne dite? avevo un po di spyware virus rootkit nel pc ora dovrebbe essere tutto ok... ke ne dite? vi servono altre informazioni?

Modificato da - volley_3 in Data 02/09/2008 11:51:45

erjvvj
Advanced Member



265 Messaggi

Inserito il - 31/08/2008 : 23:35:41  Mostra Profilo
avgrsstx.dll in C:\Windows\system32\guard32.dll a me sembrerebbe una backdoor .
Comunque aspetta il parere di chi ti ha seguito fino ad ora
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 31/08/2008 : 23:41:27  Mostra Profilo
non penso guarda qui

htt*://[www].processlibrary[.com]/it/directory/files/avgrsstx/401002

e questo

htt*://[www].bleepingcomputer[.com]/startups/guard32.dll-20821.html

sembra che siano ok... ke ne dite? questo è il mio startup

Startup

ke ne dite?
questo è quello super per lo startup
htt*://rafb.net/p/ogyrgT24.html

Modificato da - Yves in data 01/09/2008 00:59:12
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 31/08/2008 : 23:55:15  Mostra Profilo
Mi levi una curiosità?
Fai analizzare
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe e
avgrsstx.dll in C:\Windows\system32\guard32.dll
a htt*://[www].virustotal[.com]/it/
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 01/09/2008 : 00:09:22  Mostra Profilo
Webwasher-Gateway 6.6.2 2008.08.31 Virus.Win32.FileInfector.gen!90 (suspicious)
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
htt*://[www].virustotal[.com]/it/analisis/c4cc1105c4f3f935da2f1be888c9b663

-----------------------------


htt*://[www].virustotal[.com]/it/analisis/72535eaa02ac7822e7f9a5d427236155
C:\Windows\system32\guard32.dll
mi dice che è un hidden driver che non riesco a vedere però se lo cerco... enanche con comodo firewall... help me

-------------------
avgrsstx.dll non so dove trovarlo

ke mi dite?

per completare l'opera avg mi rileva un rootkit in system32/driver ke anche se rimuovo ad ogni riavvio del pc combia nome... estensione .sys



Modificato da - volley_3 in data 01/09/2008 00:28:42
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 01/09/2008 : 00:29:00  Mostra Profilo
E' in C:\Windows\system32\guard32.dll esaminado la cartella hai esaminato anche .dll.

Infatti come pensavo.. l .exe di spybot risulta infetto.
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 01/09/2008 : 00:30:44  Mostra Profilo
si si trovato e bloccato con comodo firewall sia esecuzione che internet ora?
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 01/09/2008 : 00:40:19  Mostra Profilo
Ora secondo me sei apposto . Aspetta Yves senti se ti controlla il log.
Ciao
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 01/09/2008 : 00:44:46  Mostra Profilo
vedi qui htt*://[www].nntp.it/comp-sicurezza-windows/1113306-file-hidden.html

stessa cosa... come posso fare? devo formattare dite?

Yves ke dici?

Modificato da - volley_3 in data 01/09/2008 01:07:33
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 01/09/2008 : 12:12:13  Mostra Profilo
nessuno?
Torna all'inizio della Pagina

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 01/09/2008 : 13:29:26  Mostra Profilo
Se nessuno ti ha ancora risposto, si vede che: o non ha letto la discussione, o non sa cosa suggerirti.

Ti ricordo che e` vietato dal regolamento fare un up della discussione...
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 02/09/2008 : 11:50:38  Mostra Profilo
ragazzi ho scoperto tutto...
dopo la formattazione tutto ok... appena installo il sp1 di vista ecco che riapapre il rootkit... bastardi microsoft
come faccio a toglierlo?
Torna all'inizio della Pagina

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 02/09/2008 : 12:10:24  Mostra Profilo
O e` un falso positivo, o provi a scaricare di nuovo l'sp1 dal sito della microsoft o fai a meno di installarlo.

Comunque mi sembra strano che la microsoft rilasci un sp con dentro un rootkit...
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 02/09/2008 : 12:22:39  Mostra Profilo
a cosa mi serve riscaricarlo?

fidati che il rootkit entra dopo aver installato il sp1...

non è un falso positivo perkè cambia nome ad ogni riavvio
i nomi sono numeri e lettere casuali con estenzione .sys
la lunghezza del nome è sempre la stessa... consigli?
ci controllano?
Torna all'inizio della Pagina

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 02/09/2008 : 12:45:45  Mostra Profilo
Se non sbaglio, un service pack non e` altro che una raccolta di update rilasciati nei mesi precedenti.
Perche` non provi ad installare al posto del service pack i vari update fino a quando trovi quello che ti porta dentro il rootkit (sempre se e` presente in uno degli update)? Una volta identificato, eviti di installarlo e vai avanti con gli altri update...
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 02/09/2008 : 13:18:31  Mostra Profilo
1. sarebbe un lavoraccio in totale sono tipo 1giga di software di update
da controllare

2. ci sarà un cavolo di modo per eliminarlo!!!

aiuto please.... cmq non sono l'unico affetto da questo problema... invito tutti a quelli che hanno vista sp1 a fare una scansione antirootkit cona avg... che è uno dei pochissimi programmi antirootkit compatibili con vista
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000