Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-04-2010, 20:36   #1
groot
Senior Member
 
L'Avatar di groot
 
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
Kaspersky lo chiama Rootkit.TDSS.d

Lo rivela, ma non lo rimuove, il pc non risponde più, google chrome non funziona, il sistema è lento, e il file infetto sembra essere ATAPI.SYS.

Ho provato tutti i tool, ComboFix, TDSS removal tool, e i vari anti-rootkit...

Avete notizie in merito?

Grazie.
__________________
Tornerò indietro.
groot è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 20:50   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Procedi così:

1 Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, dovresti trovare in C:\TDSSKiller..................log.txt

2 Scarica questo software http://www.surfright.nl/en/hitmanpro lancia la scansione, trovando tracce dell'infezione ti consentirà la rimozione gratutita

3 ComboFix - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt

4 Fai scansione completa con DrWeb CureIt eattamanete come indicato al Punto 5 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737

Riepilogo log da allegare:
TDSSKiller
ComboFix
CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 20:53   #3
groot
Senior Member
 
L'Avatar di groot
 
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Procedi così:

1 Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, dovresti trovare in C:\TDSSKiller..................log.txt

2 Scarica questo software http://www.surfright.nl/en/hitmanpro lancia la scansione, trovando tracce dell'infezione ti consentirà la rimozione gratutita

3 ComboFix - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt

4 Fai scansione completa con DrWeb CureIt eattamanete come indicato al Punto 5 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737

Riepilogo log da allegare:
TDSSKiller
ComboFix
CureIt
Grazie, ora procedo con i log.

Premetto ma ho già fatto quanto mi consigli, ad esclusione di CureIt.

avanti.. provo.
__________________
Tornerò indietro.
groot è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 20:58   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da groot Guarda i messaggi
Grazie, ora procedo con i log.

Premetto ma ho già fatto quanto mi consigli, ad esclusione di CureIt.

avanti.. provo.
Ok, ma allega anche i log dei tool che hai già fatto girare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 21:19   #5
groot
Senior Member
 
L'Avatar di groot
 
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
http://pastetxt.com/251

http://pastetxt.com/252

per ora ho questi.
__________________
Tornerò indietro.
groot è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 21:22   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Utilizza i Server remoti che trovi nelle regole di sezione in firma.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 21:25   #7
groot
Senior Member
 
L'Avatar di groot
 
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Utilizza i Server remoti che trovi nelle regole di sezione in firma.
non si leggono?
__________________
Tornerò indietro.
groot è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 21:25   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da groot Guarda i messaggi
non si leggono?
http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 21:29   #9
groot
Senior Member
 
L'Avatar di groot
 
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
TDSSKiller.2.2.8.1_18.04.2010_14.25.34_log.txt

ComboFix.txt


Hitman non ha trovato niente.
__________________
Tornerò indietro.

Ultima modifica di groot : 18-04-2010 alle 22:10.
groot è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2010, 20:44   #10
Ryoga80
Senior Member
 
L'Avatar di Ryoga80
 
Iscritto dal: Dec 2007
Messaggi: 368
Ho riscontrato anche io lo stesso problema devo fare la stessa procedura oppure la soluzione è valida per entrambi?
grazie mille.
Ryoga80 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2010, 01:08   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ryoga80 Guarda i messaggi
Ho riscontrato anche io lo stesso problema devo fare la stessa procedura oppure la soluzione è valida per entrambi?
grazie mille.
http://www.hwupgrade.it/forum/showpo...73&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2010, 01:09   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da groot Guarda i messaggi
Manca il log di CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Prezzi bomba per i realme 12 Pro 5G e re...
Dipartimento della Difesa USA e Intel Fo...
Optimus, il robot umanoide di Tesla, in ...
Il 5 maggio torna la Maratona Fotografic...
Teatro dei Vitellini - Regia di Gian Pao...
Phi-3 Mini, il modello IA di Microsoft c...
D-Wave annuncia la disponibilità ...
AWS aggiorna Amazon Bedrock con nuove fu...
Sonos: in arrivo un restyling completo p...
La Russia ha condannato il direttore del...
Dead Island 2 arriva finalmente su Steam...
Era già il tablet più conv...
Razer Viper V3 Pro: il mouse da gaming w...
Noctua NH-L12Sx77: il dissipatore per bu...
AVM FRITZ!Repeater 1200 AX: il più vendu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v