PDA

View Full Version : Rootkit zero access/system check


maxthewizard
21-02-2012, 11:19
ciao a tutti, è da 2 gg che questo system check mi ha totalmente bloccato le funzionalità del mio pc; ora dalla modalità provvisoria ho fatto girare malwarebytes', che ha trovato un po' di zozzerie varie che dice di aver eliminato, poi seguendo varie istruzioni in giro ho eseguito rkill,otl,combofix che però mi si riavvia dopo un po' di scansione senza arrivare al log a causa (a sua detta) di questo potente rootkit access, ma poi antizeroaccess non mi trova nulla di nulla e altrettanto tdss killer. non so bene cosa pensare, del resto system check è sempre bello presente e mi intasa tutto se esco dal safe mode.
aggiungo anche che tutte le cartelle e icone varie erano 'sparite' e le ho già riattivate con unhide, anche se permangono ancora parecchi problemi soprattutto nelle barre ma poi ci penserò.
vi allego un po' di log in uno zip; mi viene il dubbio che il log di combofix me l'abbia cmq salvato in automatico, ma ora sto in ufficio e non posso controllare. vi ringrazio infinitamente per ciò che mi suggerirete.

Riku
21-02-2012, 21:48
Ciao, non sono accettati log compressi. Leggi le regole di sezione :http://www.hwupgrade.it/forum/showthread.php?t=1751598

Comunque prova a fare una scansione con hitman pro http://www.surfright.nl/en/downloads/

maxthewizard
26-02-2012, 23:18
grazie per l'info e scusa, volevo semplificare e non avevo letto il regolamento...

lenri90
01-03-2012, 15:30
ciao, anch'io purtroppo mi sono beccato questo virus...avira lo aveva rilevato ma appena lo ha messo in quarantena, mi ha invece intasatoil computer.
io penso di averlo rimosso, la mia procedura è stata questa:

1. in modalità provissoria ho killato il processo del malware con il softare Rkill nella versione denominata iExplorer.exe
2. ho fatto una pulizia con ccleaner (cosa assolutamente da evitare, infatti così mi sono compromesso parte del ripristino)
3. ho fatto un bello scan con malwarebyte che ha eliminato il virus (precisamente sono due file con nomi alfnumerici nella cartella temp utente)
4. ho usato anch'io unhide
5. al riavvio il mio vecchio utente non andava più e ne ho creato uno nuovo

purtroppo avendo fatto una pulizia dei temporanei ho perso il ripristino del mio menu start, ho un back-up della mia cartella utente di settimana scorsa ma non so se da essa posso recuperarlo; inoltre alcune licenze di alcuni prog mi si sono disattivate e ho dovuto riattivarle manualmente!
quello che mi turba di più e il saper come ho beccato qusto virus, ho sempre ritenuto di saper evitar certe cose grazie anche al mio fido firefox...forse è il momento di passare anche a mamma kaspersky...

!fazz
01-03-2012, 16:33
non hai provato combofix? ha me ha pulito senza problemi una macchina infettata da zeroaccess

lenri90
01-03-2012, 18:10
non hai provato combofix? ha me ha pulito senza problemi una macchina infettata da zeroaccess

:) no, ma l'ho provato ora e devo dire che ha ripristinato quello che ancora non andava...ora il mune star è ritornato come prima...graziee!
posto il log, ha sicuramente trovato alcuni falsi positivi ma anche qualcosa che il virus si era lasciato dietroe malwarebyte non aveva toccato!
grazie

log qui (http://www.filedropper.com/logcombofix) ...mi consigliate di fare altre scansioni con altri software?

ps. chiedo scusa a maxthewizard se sto usando la sua discussione, ma penso che abbiamo proprio lo stesso problema :)

Chill-Out
02-03-2012, 10:48
x entrabi gli utenti col medesimo problema:

- Scaricate TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

successivamente seguite questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446