paolo8989
27-11-2009, 15:07
Mercoledì, mentre navigavo con il portatile (usando Firefox) Antivir mi ha segnalato la rilevazione di TR\Rootkit.Gen; contemporaneamente si sono aperte due applicazioni nella barra, con scritto "updating" se non ricordo male, e nel frattempo dei processi con nomi tipo A1.tmp, A6.tmp
ad antivir ho chiesto di eliminare, ma i processi sono andati avanti e dopo qualche minuto, mentre tentavo di chiuderli con il task manager, il pc si pè riavviato.
Mi hanno consigliato di usare gmer, io comunque sto seguendo la guida alla disinfestazione che ho trovato qui; le scansioni con malwarebytes, a-squared e f-secure (quest'ultima è durata molto meno del previsto, scansionando molti meno files di quanto mi aspettavo) hanno rilevato alcuni trojan e cookie sparsi, sto provando a postare i log ma mi si è già piantato una volta.
log di malwarebytes: mbam-log-2009-11-26 (22-55-42).txt (http://wikisend.com/download/539920/mbam-log-2009-11-26 (22-55-42).txt) (è la rapida, la completa aveva trovato le stesse cose ma si era piantata prima di eliminare e salvare il log)
log di a-squared: a2scan_091126-235806.txt (http://wikisend.com/download/520248/a2scan_091126-235806.txt)
a2scan_091126-235806.txt_2.txt (http://wikisend.com/download/612180/a2scan_091126-235806.txt_2.txt)
log di F-Secure : F-Secure log 01.txt (http://wikisend.com/download/588526/F-Secure log 01.txt)
log di Cure-It : non va :S
log di Eset Sysinspector: SysInspector-PAOLO-HPDV-091127-1651.xml (http://wikisend.com/download/729308/SysInspector-PAOLO-HPDV-091127-1651.xml)
log di HijackThis: hijackthis.log (http://wikisend.com/download/496756/hijackthis.log)
log di gmer: gmer_01.log (http://wikisend.com/download/469152/gmer_01.log)
Nel frattempo il pc è abbastanza instabile, si è bloccato più volte, l'ultima delle quali mentre cercavo di leggere la lista delle rilevazioni di Antivir.
Ho scaricato Cure-It, ma appena lo lancio il computer si riavvia di botto, sia in normale che in safe mode.
Sono andato avanti, alla fine prevX ha rilevato un rootkit MBR, ha riavviato per rimuoverlo, ma ora il pc non va più oltre la schermata del bios (posso scegliere il boot device premendo F9, ma se scelgo l'HD resta in schermo nero.
La console di ripristino non riesce ad eseguire fixboot, "vede" solo C: (ma il disco conteneva anche la partizione di ripristino HP e la partizione, che XP vedeva come G:, su cui era installato XP), quindi non ho fatto fixmbr per paura di perdere tutti i dati (ho backuppato solo l'essenziale). Attendo consigli, domani mattina proverei a bootare da CD con Knoppix per backuppare il resto se riesco
ad antivir ho chiesto di eliminare, ma i processi sono andati avanti e dopo qualche minuto, mentre tentavo di chiuderli con il task manager, il pc si pè riavviato.
Mi hanno consigliato di usare gmer, io comunque sto seguendo la guida alla disinfestazione che ho trovato qui; le scansioni con malwarebytes, a-squared e f-secure (quest'ultima è durata molto meno del previsto, scansionando molti meno files di quanto mi aspettavo) hanno rilevato alcuni trojan e cookie sparsi, sto provando a postare i log ma mi si è già piantato una volta.
log di malwarebytes: mbam-log-2009-11-26 (22-55-42).txt (http://wikisend.com/download/539920/mbam-log-2009-11-26 (22-55-42).txt) (è la rapida, la completa aveva trovato le stesse cose ma si era piantata prima di eliminare e salvare il log)
log di a-squared: a2scan_091126-235806.txt (http://wikisend.com/download/520248/a2scan_091126-235806.txt)
a2scan_091126-235806.txt_2.txt (http://wikisend.com/download/612180/a2scan_091126-235806.txt_2.txt)
log di F-Secure : F-Secure log 01.txt (http://wikisend.com/download/588526/F-Secure log 01.txt)
log di Cure-It : non va :S
log di Eset Sysinspector: SysInspector-PAOLO-HPDV-091127-1651.xml (http://wikisend.com/download/729308/SysInspector-PAOLO-HPDV-091127-1651.xml)
log di HijackThis: hijackthis.log (http://wikisend.com/download/496756/hijackthis.log)
log di gmer: gmer_01.log (http://wikisend.com/download/469152/gmer_01.log)
Nel frattempo il pc è abbastanza instabile, si è bloccato più volte, l'ultima delle quali mentre cercavo di leggere la lista delle rilevazioni di Antivir.
Ho scaricato Cure-It, ma appena lo lancio il computer si riavvia di botto, sia in normale che in safe mode.
Sono andato avanti, alla fine prevX ha rilevato un rootkit MBR, ha riavviato per rimuoverlo, ma ora il pc non va più oltre la schermata del bios (posso scegliere il boot device premendo F9, ma se scelgo l'HD resta in schermo nero.
La console di ripristino non riesce ad eseguire fixboot, "vede" solo C: (ma il disco conteneva anche la partizione di ripristino HP e la partizione, che XP vedeva come G:, su cui era installato XP), quindi non ho fatto fixmbr per paura di perdere tutti i dati (ho backuppato solo l'essenziale). Attendo consigli, domani mattina proverei a bootare da CD con Knoppix per backuppare il resto se riesco