View Full Version : Rootkit zero access/system check
maxthewizard
21-02-2012, 11:19
ciao a tutti, è da 2 gg che questo system check mi ha totalmente bloccato le funzionalità del mio pc; ora dalla modalità provvisoria ho fatto girare malwarebytes', che ha trovato un po' di zozzerie varie che dice di aver eliminato, poi seguendo varie istruzioni in giro ho eseguito rkill,otl,combofix che però mi si riavvia dopo un po' di scansione senza arrivare al log a causa (a sua detta) di questo potente rootkit access, ma poi antizeroaccess non mi trova nulla di nulla e altrettanto tdss killer. non so bene cosa pensare, del resto system check è sempre bello presente e mi intasa tutto se esco dal safe mode.
aggiungo anche che tutte le cartelle e icone varie erano 'sparite' e le ho già riattivate con unhide, anche se permangono ancora parecchi problemi soprattutto nelle barre ma poi ci penserò.
vi allego un po' di log in uno zip; mi viene il dubbio che il log di combofix me l'abbia cmq salvato in automatico, ma ora sto in ufficio e non posso controllare. vi ringrazio infinitamente per ciò che mi suggerirete.
Ciao, non sono accettati log compressi. Leggi le regole di sezione :http://www.hwupgrade.it/forum/showthread.php?t=1751598
Comunque prova a fare una scansione con hitman pro http://www.surfright.nl/en/downloads/
maxthewizard
26-02-2012, 23:18
grazie per l'info e scusa, volevo semplificare e non avevo letto il regolamento...
ciao, anch'io purtroppo mi sono beccato questo virus...avira lo aveva rilevato ma appena lo ha messo in quarantena, mi ha invece intasatoil computer.
io penso di averlo rimosso, la mia procedura è stata questa:
1. in modalità provissoria ho killato il processo del malware con il softare Rkill nella versione denominata iExplorer.exe
2. ho fatto una pulizia con ccleaner (cosa assolutamente da evitare, infatti così mi sono compromesso parte del ripristino)
3. ho fatto un bello scan con malwarebyte che ha eliminato il virus (precisamente sono due file con nomi alfnumerici nella cartella temp utente)
4. ho usato anch'io unhide
5. al riavvio il mio vecchio utente non andava più e ne ho creato uno nuovo
purtroppo avendo fatto una pulizia dei temporanei ho perso il ripristino del mio menu start, ho un back-up della mia cartella utente di settimana scorsa ma non so se da essa posso recuperarlo; inoltre alcune licenze di alcuni prog mi si sono disattivate e ho dovuto riattivarle manualmente!
quello che mi turba di più e il saper come ho beccato qusto virus, ho sempre ritenuto di saper evitar certe cose grazie anche al mio fido firefox...forse è il momento di passare anche a mamma kaspersky...
non hai provato combofix? ha me ha pulito senza problemi una macchina infettata da zeroaccess
non hai provato combofix? ha me ha pulito senza problemi una macchina infettata da zeroaccess
:) no, ma l'ho provato ora e devo dire che ha ripristinato quello che ancora non andava...ora il mune star è ritornato come prima...graziee!
posto il log, ha sicuramente trovato alcuni falsi positivi ma anche qualcosa che il virus si era lasciato dietroe malwarebyte non aveva toccato!
grazie
log qui (http://www.filedropper.com/logcombofix) ...mi consigliate di fare altre scansioni con altri software?
ps. chiedo scusa a maxthewizard se sto usando la sua discussione, ma penso che abbiamo proprio lo stesso problema :)
Chill-Out
02-03-2012, 10:48
x entrabi gli utenti col medesimo problema:
- Scaricate TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
successivamente seguite questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.