Salve a tutti sono nuovo del forum! Volevo un aiuto per leggere un log di sophos anti-rootkit che non riesco a valutare. Devo preoccuparmi? E che cosa posso fare visto che le voci in questone non sono visibili nel regedit? Ecco il log: Hidden registry key Area: Windows registry Description: Hidden registry key Location: \HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Vax347s\Config\jdgg40 Removable: No Notes: (no more detail available)
Hidden registry key Area: Windows registry Description: Hidden registry key Location: \HKEY_USERS\S-1-5-18\Software\Classes Removable: No Notes: (no more detail available)
Hidden registry key Area: Windows registry Description: Hidden registry key Location: \HKEY_USERS\S-1-5-18\Software\Microsoft\Direct3D\MostRecentApplication Removable: No Notes: (no more detail available)
Hidden registry key Area: Windows registry Description: Hidden registry key Location: \HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General Removable: No Notes: (no more detail available)
tanto per essere sicuri prima utilizza questo disconnesso e con tutto disattivato compreso l'antivirus Trojan.Linkoptimizer Removal Tool htt*://smallbiz.symantec[.com]/security_response/writeup.jsp?docid=2006-092316-4153-99
dopodiché
scarica GMER htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip. esegui gmer.exe Clicca sul Tab "Rootkit" Clicca su "Scan" finita la scansione clicca su "Copy" Apri il Blocco Note incolla il risultato (CTRL+V)
Esegui gmer.exe Clicca sul Tab "Autostart" Clicca su "Scan" finita la scansione clicca su "Copy" Apri il Blocco Note incolla il risultato (CTRL+V)
Copia in questa discussione entrambi i log secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
hai postato entrabi del rootkit, comunque da quello che si evince non hai niente di rilevante, se vuoi essere più sicuro devi postarmi quello dell'autostart...
Guarda che i link postati erano uno sul rootkit e l'altro sull'autostart. Adesso un link è diventato irrangiungibile perchè qualcuno ha cambiato il percorso, infatti i 2 numeri del testo erano consecutivi ( 1160265216.txt e 1160265217.txt adesso uno è 1160265161.txt)..non sò il perchè..[.com]unque grazie, ma è meglio smettere qui.