View Full Version : rootkit dispettosi
luis27409
01-03-2010, 09:30
ciao ragazzi...sul pc ho aperto un virus....il pc si e riavviato ha aperto windows vista e viene fuori windows ha bloccato un programma automatico e si riavvia ogni volta.mi fa entrare solo in mod provvisoria quindi sono senza internet....apro il task manager e non ci sono attivita sospette...apro malwarebytes e mi trova 2 rootkit ke cancella ma al riavvio ritornano...con avast non li trovo e neanke con spybot...li canc a mano ma nniente...cerco di bloccare il riavvio automatico ma me lo impedisce....ah mi ha bloccato il centro sicurezza di windows...cosa devo fare?sono esausto
ciao
scansiona con il rescue cd di Avira (http://www.hwupgrade.it/forum/showpost.php?p=24459381&postcount=31) poi se la situazione migliora vediamo come procedere
luis27409
01-03-2010, 10:13
non ce l ho...non posso connettermi ti sto scrivendo col cell...i programmi ke ho sono avast malwwarebytes spybot e hijackthis
luis27409
01-03-2010, 10:20
non c e un modo x sapere qual e il virus ke li genera e canc manualmente?
comicia a fare scansioni complete con i software in tuo possesso
per mbam vedi nel bigino in firma dove recuperare il log
più log ci fornisci e meglio capiamo la situazione
sarebbe meglio tu abbia un altro pc da cui scaricare i tool, la modalità provv. con rete non funziona?
luis27409
01-03-2010, 10:40
processi memoria infetti :0
moduli della memoria infetti:0
chiavi registro infette:1
valori di registro infetti:0
elementi dato di registro infetti:0
cartelle infette:0
file infetti:1
processi della memoria infetti:
nessun elemento malevoloo rilevato
moduli della memoria infetti:
nessun elemento
chiavi di registrfo infette:
hkey_loocal_machine\system\currentcontrolset\services\asc3550p rootkit agent
file infetti:
c.windows\system32\drivers\ascp3550.sys rootkit agent
tutto il log, grazie
la modalità provv. con rete non funziona?
luis27409
01-03-2010, 11:27
no mi dice impossibile trovare reti
mbam 1.44
vers database:3788
indows 6.0.6002 sp 2 safe mode
internet explorer 8.0.6001.18882
1\3\10
tipo di scansione:scansione completa
elementi scansionati:108204
tempoo 50min23sec
processi delle memoria infetti:0
moduli della memoria infetti:0
chiavi di registro infette:1
valori di registro infetti:0
elementi dato del registro infetti:0
cartelle infette:0
file infetti:1
processi delle memoria infetti:
nessun elemento
moduli della memoria infetti:
nessun elemento
chiavi di registro infette:
hjey_local_machine\system\currentcontrolset\services\asc3550p rootkit agent
valori di registro infetti:
nessun elemento
elementi dato del registro infetti:
nessun elemento
cartelle infette:
nessun elemnto
file infetti:
c.\windows\system32\drivers\asc3550p.sys rootkit agent
senza altri tool la vedo grigia
se hai il cd di win potresti eliminare file, driver e il servizio associato ma non mi sembra molto pratico
senti luis27409 ma non hai un amico da cui poter scaricare l'immagine per creare il rescue di avira?
luis27409
01-03-2010, 15:40
grazie ragazzi ma mi sa ke formatto...cosi butto su windows 7 sperando ke sia meglio di questo vista pacco
luis27409
01-03-2010, 15:57
grazie ragazzi ma mi sa ke formatto...cosi butto su windows 7 sperando ke sia meglio di questo vista pacco
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.