PDA

View Full Version : TR/RootKitGen. Non mi fa più connettere.


brufolo2
31-05-2010, 12:20
Salve. Ho fatto scansioni con Malwarebytes, ComboFix ed Avira, ma non hanno eliminato tutte le infezioni. In particolare, è rimasto un file, nella cartella Drivers, per il quale non sono riuscito nemmeno a fare l'upload a VirusTotal, perchè mi compare una finestra che dice: "Un dispositivo collegato al sistema non è in uso".
La connessione a volte è attiva ed a volte no.
Ho provato anche in modalità provvisoria, ma niente. Il file si chiama neibvnc.sys, ed è una brutta bestia. Cosa altro posso fare?

xcdegasp
31-05-2010, 13:30
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

gyonny
31-05-2010, 13:35
Prova a fare una scansione con Hijackthis se riesce ad individuare eventuali processi sospetti, se non ce l'hai lo puoi scaricare da questo sito CLICK (http://free.antivirus.com/hijackthis/), scarica l'executable che non richiede installazione ed è appena 300KB.
Una volta scaricato apri Hijackthis come amministratore e clicchi su "Scan", poi su save log quindi selezioni tutto il documento di testo e lo icolli su questo sito (http://www.hijackthis.de/it) per analizzarlo.
Se hai dei dubbi su eventuali file sospetti da fixare (pulsante Fix) puoi far consultare il log in questa sezione del forum CLICK (http://www.hwupgrade.it/forum/showthread.php?t=937676).
Poi sarebbe pure oppurtuno scansionare ulteriormente con PrevX, ma la versione gratis non elimina i malware rilevati, ti indica solamente il percorso in cui si trova. E ovviamente seguire la procedura che ti hanno consigliato;)

xcdegasp
31-05-2010, 13:57
se è un rootkit, come appunto sembra, hijackthis non gli fa nemmeno un baffo
del resto se fosse sufficente solo HJT non chiederei 8 scansioni e se ComboFix fosse onnisaccente bbasterebbe lui :D