PDA

View Full Version : rootkit dispettosi


luis27409
01-03-2010, 09:30
ciao ragazzi...sul pc ho aperto un virus....il pc si e riavviato ha aperto windows vista e viene fuori windows ha bloccato un programma automatico e si riavvia ogni volta.mi fa entrare solo in mod provvisoria quindi sono senza internet....apro il task manager e non ci sono attivita sospette...apro malwarebytes e mi trova 2 rootkit ke cancella ma al riavvio ritornano...con avast non li trovo e neanke con spybot...li canc a mano ma nniente...cerco di bloccare il riavvio automatico ma me lo impedisce....ah mi ha bloccato il centro sicurezza di windows...cosa devo fare?sono esausto

wjmat
01-03-2010, 10:05
ciao

scansiona con il rescue cd di Avira (http://www.hwupgrade.it/forum/showpost.php?p=24459381&postcount=31) poi se la situazione migliora vediamo come procedere

luis27409
01-03-2010, 10:13
non ce l ho...non posso connettermi ti sto scrivendo col cell...i programmi ke ho sono avast malwwarebytes spybot e hijackthis

luis27409
01-03-2010, 10:20
non c e un modo x sapere qual e il virus ke li genera e canc manualmente?

wjmat
01-03-2010, 10:27
comicia a fare scansioni complete con i software in tuo possesso
per mbam vedi nel bigino in firma dove recuperare il log
più log ci fornisci e meglio capiamo la situazione
sarebbe meglio tu abbia un altro pc da cui scaricare i tool, la modalità provv. con rete non funziona?

luis27409
01-03-2010, 10:40
processi memoria infetti :0
moduli della memoria infetti:0
chiavi registro infette:1
valori di registro infetti:0
elementi dato di registro infetti:0
cartelle infette:0
file infetti:1

processi della memoria infetti:
nessun elemento malevoloo rilevato

moduli della memoria infetti:
nessun elemento

chiavi di registrfo infette:
hkey_loocal_machine\system\currentcontrolset\services\asc3550p rootkit agent

file infetti:
c.windows\system32\drivers\ascp3550.sys rootkit agent

wjmat
01-03-2010, 11:15
tutto il log, grazie
la modalità provv. con rete non funziona?

luis27409
01-03-2010, 11:27
no mi dice impossibile trovare reti
mbam 1.44
vers database:3788
indows 6.0.6002 sp 2 safe mode
internet explorer 8.0.6001.18882
1\3\10
tipo di scansione:scansione completa
elementi scansionati:108204
tempoo 50min23sec

processi delle memoria infetti:0
moduli della memoria infetti:0
chiavi di registro infette:1
valori di registro infetti:0
elementi dato del registro infetti:0
cartelle infette:0
file infetti:1
processi delle memoria infetti:
nessun elemento
moduli della memoria infetti:
nessun elemento
chiavi di registro infette:
hjey_local_machine\system\currentcontrolset\services\asc3550p rootkit agent
valori di registro infetti:
nessun elemento
elementi dato del registro infetti:
nessun elemento
cartelle infette:
nessun elemnto
file infetti:
c.\windows\system32\drivers\asc3550p.sys rootkit agent

wjmat
01-03-2010, 14:18
senza altri tool la vedo grigia
se hai il cd di win potresti eliminare file, driver e il servizio associato ma non mi sembra molto pratico

Jestat
01-03-2010, 14:35
senti luis27409 ma non hai un amico da cui poter scaricare l'immagine per creare il rescue di avira?

luis27409
01-03-2010, 15:40
grazie ragazzi ma mi sa ke formatto...cosi butto su windows 7 sperando ke sia meglio di questo vista pacco

luis27409
01-03-2010, 15:57
grazie ragazzi ma mi sa ke formatto...cosi butto su windows 7 sperando ke sia meglio di questo vista pacco