PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: Infezione da Hacktool.Rootkit

Altre pagine della discussione:




lumi
Principiante Principiante
lumi
Principiante Principiante
lumi
Principiante
Principiante

Avatar


Iscritto dal : 02/Luglio/2005
Da: Italy
Status: Offline
Posts: 106
Riporta il testo di: lumi Rispondibullet Topic: Post n° 31.705 - Postato: 16/Agosto/2005 alle 23:16


E comunque la finestra di task maneger non mi rimane aperta. Si apre un attimo e sparisce subito. Questo lo dico per pensiero blu 72


pensieroblu72
Apprendista Apprendista
pensieroblu72
Apprendista Apprendista
pensieroblu72
Apprendista
Apprendista

Avatar


Iscritto dal : 04/Giugno/2005
Da: Italy
Status: Offline
Posts: 291
Riporta il testo di: pensieroblu72 Rispondibullet Topic: Post n° 31.706 - Postato: 16/Agosto/2005 alle 23:18


Aspettiamo lucas, vediamo come risolvere il tutto


lumi
Principiante Principiante
lumi
Principiante Principiante
lumi
Principiante
Principiante

Avatar


Iscritto dal : 02/Luglio/2005
Da: Italy
Status: Offline
Posts: 106
Riporta il testo di: lumi Rispondibullet Topic: Post n° 31.709 - Postato: 16/Agosto/2005 alle 23:22


ASPETTIAMO!


pensieroblu72
Apprendista Apprendista
pensieroblu72
Apprendista Apprendista
pensieroblu72
Apprendista
Apprendista

Avatar


Iscritto dal : 04/Giugno/2005
Da: Italy
Status: Offline
Posts: 291
Riporta il testo di: pensieroblu72 Rispondibullet Topic: Post n° 31.710 - Postato: 16/Agosto/2005 alle 23:24


Ho cercato con google e sul sito della symantec mi dà questo
tool di rimozione, comunque io aspetterei lucas. Lui è un grande

Modificato da lucas


lumi
Principiante Principiante
lumi
Principiante Principiante
lumi
Principiante
Principiante

Avatar


Iscritto dal : 02/Luglio/2005
Da: Italy
Status: Offline
Posts: 106
Riporta il testo di: lumi Rispondibullet Topic: Post n° 31.711 - Postato: 16/Agosto/2005 alle 23:26


E IO ASPETTO


pensieroblu72
Apprendista Apprendista
pensieroblu72
Apprendista Apprendista
pensieroblu72
Apprendista
Apprendista

Avatar


Iscritto dal : 04/Giugno/2005
Da: Italy
Status: Offline
Posts: 291
Riporta il testo di: pensieroblu72 Rispondibullet Topic: Post n° 31.712 - Postato: 16/Agosto/2005 alle 23:27


Il link non và


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 31.713 - Postato: 16/Agosto/2005 alle 23:34


Scusare ero altrove la scritta dice che il file è stato già rimosso da un processo esterno oppure rinominato e poi eliminato!!provalo a cercare con la funzione cerca(ricorda di visualizzare i file e le cartelle nascoste)ciao ciao

PS:A me il link di pensieroblu funziona


Modificato da lucas


lumi
Principiante Principiante
lumi
Principiante Principiante
lumi
Principiante
Principiante

Avatar


Iscritto dal : 02/Luglio/2005
Da: Italy
Status: Offline
Posts: 106
Riporta il testo di: lumi Rispondibullet Topic: Post n° 31.715 - Postato: 16/Agosto/2005 alle 23:42


Scusa lucas, ma nel frattempo che ti aspettavo ho fatto una scansione con Norton Internet security della cartella Documents and Setting.

Dop la scansione Norton mi dice:

il file C:\ Documents and setting\Amministratore\msdirectx.sys è infettato dal virus Hacktool Rootkit

Riparazione non possibile

L'ho comunque messo in quarantena

Ma mi viene spontaneo chiedere una cosa: la cartella msdirectx dove c' il virus non è che eliminandola faccio danno?

Cioè mi spiego meglio. Questa mi pare di capire che sia una cartella di sistema con delle cose dentro che servono al pc (azzardo!!) e che dentro ci si sia infilato il virus. Ma se io elimino tutto la cartella, semmai ci riuscissi, non rischio di eliminare altre cose?

Però vedo anche che andando sulle proprietà di questa cartella vedo data della creazione 14 Agosto

A parte che io la vedo sempre al suo posto. Non ho ancora provato comunque ad andare su "cerca" ...adesso ci vado, ma il dubbio di cui sopra mi rimane sempre!



lumi
Principiante Principiante
lumi
Principiante Principiante
lumi
Principiante
Principiante

Avatar


Iscritto dal : 02/Luglio/2005
Da: Italy
Status: Offline
Posts: 106
Riporta il testo di: lumi Rispondibullet Topic: Post n° 31.716 - Postato: 16/Agosto/2005 alle 23:47


Ho fatto anche cerca. (ho messo la spunta su file e cartelle nascoste)

Non ha trovato ne msdirectx nè msdirectx.sys

Ma la cartella però è sempre lì io la vedo e se clicco con il destro e dico elimina non si elimina



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 31.717 - Postato: 16/Agosto/2005 alle 23:52


non credo leggi
Click on Start, (clicca su start)
Click on Search, (clicca su cerca)
Click on 'All files and folders', (clicca su file e cartelle)
In the 'All or part of the file name:' textbox, enter the following files separately and click on Search:(metti i file che ti metto sotto separatamente nel box di ricerca e clicca su cerca )

mouse.exe
msdirectx.sys


Right click on any entries that are found and from the menu that appears, click on Delete. (fate click con il tasto destro sulla voce che trovate e seleziona elimina)



Modificato da lucas


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,078 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni