Mickey Sabbath
2006-08-08 06:36:00 UTC
Ciao a tutti. Dopo aver ripulito il pc da un rootkit mi è rimasto un
servizio (LogKbz) che alla colonna "connessione" riporta il nome
dell'utente random creato a suo tempo dal virus. Di questo servizio non
è possibile modificare le proprietà, mi dà accesso negato.
Spulciande nella visualizzazione eventi di sistema, ho trovato un
errore con questa descrizione:
"La chiave LogKbz del Registro di sistema ha negato accesso ai
programmi con account di sistema, quindi Gestione controllo servizi è
ora proprietario della chiave del Registro di sistema."
Ho fatto una ricerca nel registro e ho individuato questa chiave:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_LOGKBZ]
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_LOGKBZ\0000]
"Service"="LogKbz"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="LogKbz"
e dopo averla backuppata ho provato a eliminarla, ma non me lo
consente.
Posto che il pc viaggia bene e non ci sono tracce dei malfunzionamenti
precedenti, vorrei comunque eliminare questo fastidio. Come posso fare?
MS
servizio (LogKbz) che alla colonna "connessione" riporta il nome
dell'utente random creato a suo tempo dal virus. Di questo servizio non
è possibile modificare le proprietà, mi dà accesso negato.
Spulciande nella visualizzazione eventi di sistema, ho trovato un
errore con questa descrizione:
"La chiave LogKbz del Registro di sistema ha negato accesso ai
programmi con account di sistema, quindi Gestione controllo servizi è
ora proprietario della chiave del Registro di sistema."
Ho fatto una ricerca nel registro e ho individuato questa chiave:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_LOGKBZ]
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_LOGKBZ\0000]
"Service"="LogKbz"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="LogKbz"
e dopo averla backuppata ho provato a eliminarla, ma non me lo
consente.
Posto che il pc viaggia bene e non ci sono tracce dei malfunzionamenti
precedenti, vorrei comunque eliminare questo fastidio. Come posso fare?
MS