View Full Version : Virus o rootkit che cancella antivirus
Aiuto. Problemone.
Ho beccato qualcosa che mi ha fatto fuori nod32 e spyware doctor.
Qualsiasi antivirus che installo mi viene cancellato all'istante (anche in fase di installazione).
A seguire non riesco addirittura ad aprire il taskmanager per mancanza di autorizzazione!!!!!
Che diavolo è ?
PS: mi consideravo un utente molto esperto ma stavolta chiedo aiuto!!!!!!!!!
:muro: :muro: :muro:
Angelus88
13-11-2007, 11:21
Wow!! Mai sentita una cosa del genere!! Ti conviene allora collegare l'hard disk come secondario ad un altro pc con windows funzionante e da li fare tutte le varie scansioni
tutmosi3
13-11-2007, 11:52
Giusto per scoprire almeno cos'hai preso, potresti tentare qualche CD Live di Linux con antivirus integrato.
Come ti connetti ad internet?
Ciao
Prova avvia in modalità provvisoria e installa l'antivirus da lì.
Una collega mia aveva un problema analogo sul portatile, dove un virus gli aveva corrotto il Norton, ho risolto con Avira, che si è installato e ha spazzato il virus.
Angelus88
13-11-2007, 12:24
Prova avvia in modalità provvisoria e installa l'antivirus da lì.
Una collega mia aveva un problema analogo sul portatile, dove un virus gli aveva corrotto il Norton, ho risolto con Avira, che si è installato e ha spazzato il virus.
Grande Avira!!! :D
Riverside
13-11-2007, 21:21
Spostato in antivirus.
Grazie Kewell, un nuovo cliente, nella sezione dei dannati, non si rifiuta mai :cool:
Riverside
13-11-2007, 21:25
Aiuto. Problemone.
Ho beccato qualcosa che mi ha fatto fuori nod32 e spyware doctor.
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
pulisci gli ADS:
● lancia HTHIS (vedi sotto)
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected
ELIBAGLA TOOL: clicca qui per il download (http://www.zonavirus.com/datos/descargas/95/elibagla.asp)
E un Tool di rimozione per il Beagle.
● per scaricare il Tool scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELIBAGLA
● per comodità, posizionalo su Desktop ed eseguilo
allega, il log che verrà rilasciato
CCLEANER: clicca qui per il download (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui
PANDA ANTIROOTKIT: clicca qui per il download (http://research.pandasoftware.com/blogs/images/AntiRootkit.zip)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)
Al termine riavvia ed esegui HIJACKTHIS: clicca qui per il download (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)
● crea una apposta nuova Cartella in C:/Programmi (chiamala HThis)
● scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona)
● lancialo, clicca su Do a system scan and save a logfile ed una volta che è stata creata la list, clicca su Save Log
Allega, nella discussione, il log di HijackThis per farlo controllare
Per quanto riguarda la pubblicazione dei log e/o report che ti verrano richiesti:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, deve essere allegato utlizzando il tag code dall'editor del messaggio;
● in alternativa sempre se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare (http://www.zshare.net/), pubblicando, nella discussione, il link che verrà rilasciato per il download.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.