View Full Version : Computer infetto da Rootkit.gen, non si accende piu'!!!
Ciao Ragazzi, ogni tanto ne combino una delle mie e cosi facendo ho infettato il computer con Rootkit.....e quando tento di riaccendere il computer mi si blocca con una schermata azzurra che dura qualche decimi di secondo e poi cerca di riavviarsi, ho fatto le operazioni da voi segnalate in modalita' provvisoria del mio utente, ma ancora non ci sono migliorie, ieri ho fatto andare l'antivirus avira che mi ha trovato 6 file infetti da rootkit che sono andato ad eliminare......ma ancora non riparte,cosa posso fare???
Vi pongo inoltre questo mio dubbio, col computer infetto se scarico dalla modalita' provvisoria i log e altri programmi su di una chiavetta non rischio di infettare il computer che uso per postarli???
Spero col vostro aiuto di far partire il mio vecchio computer, per il momento vi saluto e vi ringrazio come sempre
Ciao Ale
Chill-Out
16-05-2010, 13:29
Vi pongo inoltre questo mio dubbio, col computer infetto se scarico dalla modalita' provvisoria i log e altri programmi su di una chiavetta non rischio di infettare il computer che uso per postarli???
Spero col vostro aiuto di far partire il mio vecchio computer, per il momento vi saluto e vi ringrazio come sempre
Ciao Ale
C'è la possibilità che tu possa infettare la chiavetta e passare l'infezione al PC sano, masterizza un CD e sei a posto.
ma dalla modalita' provvisoria riesco a masterizzare un cd/dvd?????
ps il Prevx 3.0 non ho potuto farlo in quanto non posso connettermi in internet, e il Dr.Web CureIt! non l'ho eseguito perche' durava una cifra,cosa mi consigliate di fare????
Grazie mille
Chill-Out
16-05-2010, 13:59
ma dalla modalita' provvisoria riesco a masterizzare un cd/dvd?????
ps il Prevx 3.0 non ho potuto farlo in quanto non posso connettermi in internet, e il Dr.Web CureIt! non l'ho eseguito perche' durava una cifra,cosa mi consigliate di fare????
Grazie mille
http://www.hwupgrade.it/forum/showthread.php?t=1878747 in ogni caso senza vedere un log non possiamo procedere.
http://www.hwupgrade.it/forum/showthread.php?t=1689812 in ogni caso senza vedere un log non possiamo procedere.
ok allora faro' il Dr.Web CureIt! per quel che riguarda il Prevx 3.0 ci sono problemi se metto solo il log del Gmer???
Ciao e grazie mille!!!!
Ale
Ciao Ragazzi
ieri sera sono arrivato a casa e visto cbe non avevo molto tempo ho provato a seguire un consiglio che avevo letto nel forum, e ho fatto girare combofix nella modalita' provvisoria, ad un certo momento mi ha chiesto il riavvio e il sistema e' ripartito, ma penso che Combofix non abbia terminato perche' non ho trovato il log.....ora mi da il seguente errore quando clicco su qualche icona "Security warning Application cannot be executed, the file *.exe is infected do you want to activate antivirus software now?"
Stasera penso che potrei provare a far partire combofix nella modalita' normale magari provando a vedere se rinominandolo con explorer.exe me lo fa partire, altrimenti provero' a ripetere la procedura letta per il rootkit!
Cosa mi consigliate di fare???
Ovviamente poi cerchero' di mettere il log qui....grazie di tutto sopratutto della vostra pazienza!!!:D
sono riuscito a far ripartire il computer vi metto il hijackthis.log e attendo vostri consigli!!!!
Grazie Ale
ps non riesco ad allegare il log .txt :(
Chill-Out
18-05-2010, 21:10
sono riuscito a far ripartire il computer vi metto il hijackthis.log e attendo vostri consigli!!!!
Grazie Ale
ps non riesco ad allegare il log .txt :(
Perfetto, allora segui esattamente nell'ordine indicato la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.
Modalità di pubblicazione dei log:
Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.