PDA

View Full Version : rootkit ad ogni scansione


sierra75
10-01-2009, 06:45
sono ormai alla terza scansione e ad ognuna continu a trovare ed eliminare rootkit.........

c'è magari qualche programma specifico da far girare???

c cleaner
atf cleaner
a squared gia fatti

avg me li trova e mi dice che sono invisibili

pc in ufficio avg con licenza.
grazie in anticipo a tutti


http://img264.imageshack.us/img264/6559/44129662kj8.jpg (http://imageshack.us)
http://img264.imageshack.us/img264/44129662kj8.jpg/1/w518.png (http://g.imageshack.us/img264/44129662kj8.jpg/1/)


http://img184.imageshack.us/img184/6726/47755851zk2.jpg (http://imageshack.us)
http://img184.imageshack.us/img184/47755851zk2.jpg/1/w593.png (http://g.imageshack.us/img184/47755851zk2.jpg/1/)

wjmat
10-01-2009, 07:18
Ciao

se vuoi ripulire per bene il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


per dubbi o problemi su qualche programma od operazione cerca informazioni aggiuntive qui (http://www.hwupgrade.it/forum/showthread.php?t=1816182)
se il pc è molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27)
se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...


link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ mediafire.com (http://www.mediafire.com/index.php)
link caricamento immagini ► fileqube.com ■ imageshack.us (http://fileqube.com/)

sierra75
10-01-2009, 07:28
ti ringrazio,ora devo uscire x lavoro,lunedi' procedo,
nel frattmpo sto scansionando con i vari programmi trovati qui

http://www.megalab.it/2714/2/programmi-anti-rootkit-a-confronto

lunedi' seguiro la guida passo passo.

wjmat
10-01-2009, 07:42
in guida c'è gmer il resto dei programmi li utilizziamo per verificare che non ci sia altro

sierra75
10-01-2009, 07:53
ho fatto al volo una scansione con gmer.............


http://img66.imageshack.us/img66/7788/70795867ad9.jpg (http://imageshack.us)
http://img66.imageshack.us/img66/70795867ad9.jpg/1/w846.png (http://g.imageshack.us/img66/70795867ad9.jpg/1/)

sierra75
10-01-2009, 07:53
mi pare piu' un problema di avg..........che fra le altre cosa mi da un errore in avvio.............

sierra75
10-01-2009, 15:19
COME SALVO IL LOG di asquared per poterlo postare??

grazie

wjmat
10-01-2009, 19:11
in firma trovi tutte le info

sierra75
10-01-2009, 19:13
ok,visto il niente che ho da fare sto scansionando pian piano

grazie x l'assistenza domani massimo lunedi' mattina ho già i log da postare

:cool:

sierra75
11-01-2009, 15:39
ma devo aprire un post mio in questa sezione per postare i log o vanno bene anche qua??

xcdegasp
11-01-2009, 16:36
ma devo aprire un post mio in questa sezione per postare i log o vanno bene anche qua??

se non la finisci di usdare tutto il forum per 4 log sarò costretto a prendere provvedimenti :)

sierra75
11-01-2009, 19:59
VEDIAMO se questo funziona

acquared

sierra75
11-01-2009, 20:01
secondo

sierra75
11-01-2009, 20:02
terzo

sierra75
11-01-2009, 20:04
domani vedo di riuscire a postare anche gli altri

wjmat
11-01-2009, 23:20
i log quando sono più di uno li carichi sui servere remoti e riporti ogni link con accanto il nome della scansione, grazie ;)

xcdegasp
12-01-2009, 08:28
e possibilmente devi fare le scansioni nello stesso ordine in cui sono menzionate nella guida.

sierra75
12-01-2009, 09:19
LE HO ESEGUITE in ordine come da guida, ma non riesco a postarle.......i log ci sono.........ma visto che la macchina aveva comunque problemi da circa 6 mesi con con circa 10 errori in chiusura,domani formatto...............

spero di riuscire a postare i log,mi farebbe comunque piacere sapere se effettivamente ero infetto.....oppure è avg che fa i capricci............per sicurezza mettero' KIS2009.

grazie comunque ad entrambi per la pazienza

wjmat
12-01-2009, 10:07
modalità in firma ;)