k501
18-05-2007, 17.51.33
Mi ritrovo a ripulire l'ennesimo pc attaccato da rootkit! Ebbene, con varie patch ho eliminato linkoptimizer, ma vedo ancora tracce o la presenza di un altro rootkit. dalla lista dei servizi (start\esegui\services.msc) trovo "sysbrg" che è impossibile disattivare e non compare come servizio locale, bensì genera un nome alfanumerico casuale. Allo stesso tempo crea una cartella nei profili con lo stesso nome alfanumerico. Il servizio punta ad un eseguibile in c:\programmi\PWBAE.exe. Ho provato di tutto: gmer, avenger, icesword, reanimator, ma il file non è rintracciabile e neppure le patch classiche di rimozione riescono ad individuare l'infezione e toglierla. Ho provato anche eliminando le chiavi di registro una ad una, ma è impossibile, neppure resettando i diritti di accesso completo sulle chiavi stesse!
Idee? Qualcos'altro come alternativa per snidarlo?
:wall:
Idee? Qualcos'altro come alternativa per snidarlo?
:wall: