ciao a tutti, ho eseguito le operazioni suggerite da Aris73 ma purtroppo rigirando GMER su rootkit continua a comparire il file ADS su C:\Documents and Settings\All Users\Dati applicazioni\TEMP:2A81F9CE più i punti interrogativi su C:|windows\System32 come nel precedente file loggato.
Devo provare ad eseguire il "files to delete" da modalità provvisoria?
ciao, per un ulteriore aiuto vi allego anche il log di avenger fallito: Beginning to process script file: Could not delete file C:\Documents and Settings\All Users\Dati applicazioni\TEMP:2A81F9CE Deletion of file C:\Documents and Settings\All Users\Dati applicazioni\TEMP:2A81F9CE failed! Could not process line: C:\Documents and Settings\All Users\Dati applicazioni\TEMP:2A81F9CE Status: 0xc0000033 File C:\WINDOWS\system32:lzx32.sys not found! Deletion of file C:\WINDOWS\system32:lzx32.sys failed! Could not process line: C:\WINDOWS\system32:lzx32.sys Status: 0xc0000034 Completed script processing. Grazie e saluti GianPaolo