Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-07-2010, 11:15   #1
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Problema rootkit windows xp

Ciao a tutti. Innanzitutto ringrazio chi mi vorrà dare una mano, sono disperato.



Ieri Avast mi rilevava continuamente il Win32:Rootkit-gen [Rtk] che usciva fuori quando, ad esempio, aprivo il blocco note, aprivo Internet Explorer, ecc. Potevo comunque tranquillamente stare sul computer. Ho fatto una scansione, ha rilevato qualcosa ma ricompariva.



Stamattina vado ad accendere il pc e appena arriva alla schermata del desktop, si blocca, con il solo cursore che si muove senza poter far nulla. Ho provato ad entrare in modalità provvisoria ma si blocca alla schermata "Avvio di Windows in corso". In pratica, non posso entrare più sul mio pc ed ho idea che sia colpa di questi dannati rootkit. Tra l'altro il file infetto dal rootkit si chiamava lqvv.bak ed era presenti nei file temporanei, ma rimuovendolo manualmente esso ricompariva all'infinito.



Cosa posso fare? Sono disperatissimo, grazie infinite a chi mi aiuterà



EDIT: ora sono riuscito ad entrare usando "Ultima configurazione sicuramente funzionante", solo che non mi funziona Avast, in quanto cliccando "proteggi adesso" non mi fa nulla e mi rimane su sistema non protetto. Comunque lqvv.bak è sempre lì, e non posso fare nulla visto che Avast è disattivato e almeno, essendo attivato, i rootkit me li rilevava quando entravo su internet o aprivo il notepad, eccetera. Cosa posso fare?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:21   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:24   #3
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
Ciao, la guida per il mio problema è la "Guida alla rimozione MASTER BOOT RECORD ROOTKIT - MBR ROOTKIT", giusto, nel senso che il rootkit win32 di cui parlo io che usciva quando ad esempio aprivo il notepad è questo? Ma non ci sono problemi se eseguo tutte queste operazioni senza che Avast funzioni, quindi andando su internet ed esponendomi a rischi? Scusami per le domande, ma ne so poco di queste cose. Scusa ancora, e grazie.
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:28   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Ciao, la guida per il mio problema è la "Guida alla rimozione MASTER BOOT RECORD ROOTKIT - MBR ROOTKIT", giusto, nel senso che il rootkit win32 di cui parlo io che usciva quando ad esempio aprivo il notepad è questo?
No, la Guida da seguire è quella linkata in precedenza ovvero http://www.hwupgrade.it/forum/showthread.php?t=1599737

Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Ma non ci sono problemi se eseguo tutte queste operazioni senza che Avast funzioni? Scusami per le domande, ma ne so poco di queste cose. Scusa ancora, e grazie.
No, ovviamente rimani connesso solo il tempo necessario per scaricare i tool indicati e fare gli aggiornamenti delle firme virali, l'unico software che necessita la connessione è Prevx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:31   #5
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No, la Guida da seguire è quella linkata in precedenza ovvero http://www.hwupgrade.it/forum/showthread.php?t=1599737



No, ovviamente rimani connesso solo il tempo necessario per scaricare i tool indicati e fare gli aggiornamenti delle firme virali, l'unico software che necessita la connessione è Prevx.
Ok, quindi in teoria mi devo fermare al punto 11, giusto? I log li posto tutti qua? Grazie, sei fantastico!!
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:34   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Ok, quindi in teoria mi devo fermare al punto 11, giusto? I log li posto tutti qua? Grazie, sei fantastico!!
Giusto, l'ultimo Punto è quello contrassegnato del numero 11, i log allegati secondo le seguenti modalità:


Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:38   #7
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Giusto, l'ultimo Punto è quello contrassegnato del numero 11, i log allegati secondo le seguenti modalità:


Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
Scusami, un ultimo dubbio, se il rootkit non viene quindi rilevato da Avast(che è disattivato) può far danni?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:41   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Scusami, un ultimo dubbio, se il rootkit non viene quindi rilevato da Avast(che è disattivato) può far danni?
I danni li ha già fatti, adesso proviamo ad eradicarlo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:43   #9
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I danni li ha già fatti, adesso proviamo ad eradicarlo
Grazie mille per tutte le risposte e per la tua pazienza, ora inizio a fare tutte le operazioni, alla fine quando dovrò postare tutti i log mi collego sempre dal computer infetto, non crea ulteriori danni, vero? Grazie mille e scusami per le domande.
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 12:54   #10
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Subito primo intoppo. Ho scaricato e installato Malwarebytes Anti-Malware, ma appena lo faccio partire si chiude in automatico dopo 2-3 secondi, ed è quindi inutilizzabile, provato a disinstallarlo e installarlo di nuovo ma nulla. Cosa faccio?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 14:43   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Subito primo intoppo. Ho scaricato e installato Malwarebytes Anti-Malware, ma appena lo faccio partire si chiude in automatico dopo 2-3 secondi, ed è quindi inutilizzabile, provato a disinstallarlo e installarlo di nuovo ma nulla. Cosa faccio?
Se provi a rilanciarlo mi dice che errore ti restituisce.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 14:50   #12
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se provi a rilanciarlo mi dice che errore ti restituisce.
Non mi dà nessun errore, si chiude e basta, nel task manager scompare proprio il processo, dopo essere aperto vi rimane giusto 2-3 secondi e poi si chiude, senza errori, scompare e basta.
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 15:12   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Non mi dà nessun errore, si chiude e basta, nel task manager scompare proprio il processo, dopo essere aperto vi rimane giusto 2-3 secondi e poi si chiude, senza errori, scompare e basta.
Ok, fai girare rkill esattamente come qui indicato http://www.hwupgrade.it/forum/showpo...13&postcount=3
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 15:25   #14
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ok, fai girare rkill esattamente come qui indicato http://www.hwupgrade.it/forum/showpo...13&postcount=3
Ecco il file

Edit

Niente da fare, non cambia nulla.

Ultima modifica di Chill-Out : 14-07-2010 alle 15:48. Motivo: Editato link
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 15:49   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Cortesemente i log allegati su uno dei Server Remoti indicati in precedenza, passa direttamente ad a-squared.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 16:17   #16
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cortesemente i log allegati su uno dei Server Remoti indicati in precedenza, passa direttamente ad a-squared.
Ok, sto facendo la scansione con a-squared.

Ma come mai non mi fa usare Malwarebytes? E può inficiare il processo di eliminazione del rootkit?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 18:04   #17
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Rootkit.Win32.TDSS.d con Kaspersky non me lo fa nè disinfettare nè eliminare, devo per forza fare skip. Come mai?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 18:08   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Rootkit.Win32.TDSS.d con Kaspersky non me lo fa nè disinfettare nè eliminare, devo per forza fare skip. Come mai?
Se cortesemente segui la guida che ti ho suggerito e mi produci i log (che sono l'unico strumento che ho per capire cosa succede sul tuo PC) sono sempre disponibile ad aiutarti, grazie per la collaborazione.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 14-07-2010 alle 18:18.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 20:58   #19
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se cortesemente segui la guida che ti ho suggerito e mi produci i log (che sono l'unico strumento che ho per capire cosa succede sul tuo PC) sono sempre disponibile ad aiutarti, grazie per la collaborazione.
Sono ancora nel bel mezzo della scansione con Dr. Web, ci mette un'infinità, succede qualcosa se dopo questa scansione le altre restanti le faccio domani, ed ora spengo il computer?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2010, 17:03   #20
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Allora, ho fatto tutti i passi, ora allego i log e punto per punto della guida ti elenco i problemi rispetto alla guida passo passo.

2 - Malwarebytes mi si chiude dopo 2 secondi dall'apertura.

4 - nella scansione, i rootkit non me li fa nè eliminare nè disinfettare, ho dovuto fare skip per forza.

5 - non mi ha permesso di fare l'aggiornamento.

Il resto dei punti tutto ok, fatti come da guida, ora aspetto delucidazioni, un grazie enorme, siete (sei) fantastico!

File log in ordine + immagine di prevx.

a2scan_100714-171041.txt
report kaspersky.txt
cureit filtrato.txt
esi-eula.txt
hijackthis.log
gmer2.log
prevxs

Ultima modifica di lord.32 : 15-07-2010 alle 17:06.
lord.32 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Nuovo storico lancio per il razzo spazia...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v