PDA

View Full Version : problema rootkit mbr credo


JuanCuesta
23-10-2010, 09:16
Ciao ha tutti sul pc di mia sorella ho rilevaro con dr web cureit un rootkit chiamato Backdoor.tdss.4005 chenon mi elimina nemmeno con la versione live
allora ho provato a seguire la guida per la rimozione dei rootkit ma la scansione con prev csi non la posso eseguire perche appena lo collego a internet mi si blocca. ho installato hijackthis ma non me lo faceva eseguire quinda dal mio pc l'ho copiato su penna usb e da li va vi allego il log ed anche quello di gmer
spero mi possiate dare qualche indicazione.ciao e grazie a tutti

JuanCuesta
23-10-2010, 09:17
mentre questo e il log di hijak

JuanCuesta
23-10-2010, 11:30
Ulteriori sviluppi:
ho un file che nel log di hijak è sotto la voce f2 che non riesco ad eliminare ed un processo firefox.exe che chiudo e mi si riapre tutto questo in modalità provisoria dimenticavo di dirvi che il pc in questione ha win xp home.
ciao e grazie a tutti.

JuanCuesta
23-10-2010, 12:58
in attesa di qualche consiglio sto provando a rimuovere le possibili infezioni con il kaspersky rescue disk ma vediamo che ne esce fuori

JuanCuesta
23-10-2010, 15:29
mi rispondo da solo e spero che magari i 2 giorni di lotta risparmino tempo e ricerca a qualcuno. Ho risolto utilizzando un tool della kaspersky che si chiama tdsskiller, è una sorta di scanner standalone dedicato alla rimozione del fastidiosissimo rootkit. lo trovate qua (http://support.kaspersky.com/viruses/solutions?qid=208280684) con annesse spiegazioni d'utilizzo e sintomi che aiutano all'identificazione dell'infezione.
Ciao a tutti ... alla prossima infezione