Questo sito utilizza cookies solo per scopi di autenticazione sul sito e nient'altro. Nessuna informazione personale viene tracciata. Leggi l'informativa sui cookies.
Username: Password: oppure
Tutto e di + - eliminare thread iniettato
Forum - Tutto e di + - eliminare thread iniettato

Avatar
punkettone90 (Member)
Expert


Messaggi: 279
Iscritto: 16/05/2007

Segnala al moderatore
Postato alle 22:12
Mercoledė, 14/01/2009
ciao, nel pc portatile di un mio parente si č inserito un virus il quale infetta con una copia di se stesso tutte le chiavette che vengono inserite in questo pc; l'antivirus non riesce a risolvere il problema.
senza dover fare continue scansioni con programmi diversi ho voluto provare a risolvere da solo il problema; con filemon ho individuato quale processo era responsabile di questo tentativo di continua proliferazione (svchost.exe tanto per cambiare) e poi con process explorer ho guardato quali erano i thread associati che potevano essere l'infezione; procedendo per tentativi ho individuato (lo stack delle chiamate era sempre lungo uguale) alcuni thread che poi ho visto essere l'infezione vera e propria; questi thread si chiamano "kernel32.dll!CreateThread+0x27", infatti quando li terminavo i file infetti non si creavano pių.

Come si possono eliminare questi thread dalla libreria infettata?

grazie

PM Quote
Avatar
Luk3 (Ex-Member)
Guru


Messaggi: 615
Iscritto: 16/08/2008

Segnala al moderatore
Postato alle 18:46
Domenica, 25/01/2009
Formattando ;)

PM Quote