Ciao a tutti! Ho un problemone col pc, credo sia dovuto alla presenza del tanto citato "com1.exe" (praticamente impossibile da eliminare manualmente ed irriconoscibile dai miei antivirus), ma non ne sono tanto sicuro! Il problema è che tutto ad un tratto non riesco più a connettermi ad internet con l'ADSL, perché appena mi connetto il pc si riavvia da solo! Ho tolto il riavvio automatico ma mi dà la "celebre" schermata blu con DRIVER_NOT_LESS_OR_EQUAL codice di errore ecc. ecc. Ho tolto tutta l'immondizia possibile, il pc funziona bene ma non devo osare connettermi ad internet!! Possibile che questo "com1.exe" sia il solo responsabile di tale sbarramento? Ed è in grado di sbloccare tanto facilmente il mio firewall? (Quando mi sto per connettere ad internet il mio antivirus mi segnala che il firewall è stato disattivato!!) --------------------- per Ivanetto posta un log di Hijackthis htt*://[www].merijn.org/files/hijackthis.zip metti il programma in un cartella dedicata in c:\programmi\Hijackthis lancia e clicca il tasto"do a system scan and save a log file. otterrai un file di testo che dovrai postare secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255 Ciao. --------------------- Ecco qui :
Ho installato ed eseguito il Sophos Anti-Rootkit, mi ha trovato gli errori nel registro e scannerizzato anche l'hard disk, però non mi scannerizza i "running processes" dando come errori un paio di Warning:
- il primo dice "Non tutti i privilegi menzionati sono assegnati al chiamante" - il secondo dice "Accesso negato".
Altra testimonianza della presenza di questo dannato rootkit? Come fa ad inibirmi il firewall di Avg e bloccarmi il pc appena mi connetto ad internet?
scarica GMER htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip. esegui gmer.exe Clicca sul Tab "Rootkit" Clicca su "Scan" finita la scansione clicca su "Copy" Apri il Blocco Note incolla il risultato (CTRL+V)
Esegui gmer.exe Clicca sul Tab "Autostart" Clicca su "Scan" finita la scansione clicca su "Copy" Apri il Blocco Note incolla il risultato (CTRL+V)
Copia in questa discussione entrambi i log secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255