|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Problema rootkit windows xp
Ciao a tutti. Innanzitutto ringrazio chi mi vorrà dare una mano, sono disperato.
Ieri Avast mi rilevava continuamente il Win32:Rootkit-gen [Rtk] che usciva fuori quando, ad esempio, aprivo il blocco note, aprivo Internet Explorer, ecc. Potevo comunque tranquillamente stare sul computer. Ho fatto una scansione, ha rilevato qualcosa ma ricompariva. Stamattina vado ad accendere il pc e appena arriva alla schermata del desktop, si blocca, con il solo cursore che si muove senza poter far nulla. Ho provato ad entrare in modalità provvisoria ma si blocca alla schermata "Avvio di Windows in corso". In pratica, non posso entrare più sul mio pc ed ho idea che sia colpa di questi dannati rootkit. Tra l'altro il file infetto dal rootkit si chiamava lqvv.bak ed era presenti nei file temporanei, ma rimuovendolo manualmente esso ricompariva all'infinito. Cosa posso fare? Sono disperatissimo, grazie infinite a chi mi aiuterà EDIT: ora sono riuscito ad entrare usando "Ultima configurazione sicuramente funzionante", solo che non mi funziona Avast, in quanto cliccando "proteggi adesso" non mi fa nulla e mi rimane su sistema non protetto. Comunque lqvv.bak è sempre lì, e non posso fare nulla visto che Avast è disattivato e almeno, essendo attivato, i rootkit me li rilevava quando entravo su internet o aprivo il notepad, eccetera. Cosa posso fare? |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Quote:
|
|
![]() |
![]() |
![]() |
#4 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
No, ovviamente rimani connesso solo il tempo necessario per scaricare i tool indicati e fare gli aggiornamenti delle firme virali, l'unico software che necessita la connessione è Prevx.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Quote:
|
|
![]() |
![]() |
![]() |
#8 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Grazie mille per tutte le risposte e per la tua pazienza, ora inizio a fare tutte le operazioni, alla fine quando dovrò postare tutti i log mi collego sempre dal computer infetto, non crea ulteriori danni, vero? Grazie mille e scusami per le domande.
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Subito primo intoppo. Ho scaricato e installato Malwarebytes Anti-Malware, ma appena lo faccio partire si chiude in automatico dopo 2-3 secondi, ed è quindi inutilizzabile, provato a disinstallarlo e installarlo di nuovo ma nulla. Cosa faccio?
|
![]() |
![]() |
![]() |
#11 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se provi a rilanciarlo mi dice che errore ti restituisce.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
|
![]() |
![]() |
![]() |
#13 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#14 | |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Quote:
Edit Niente da fare, non cambia nulla. Ultima modifica di Chill-Out : 14-07-2010 alle 15:48. Motivo: Editato link |
|
![]() |
![]() |
![]() |
#15 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Cortesemente i log allegati su uno dei Server Remoti indicati in precedenza, passa direttamente ad a-squared.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
|
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Rootkit.Win32.TDSS.d con Kaspersky non me lo fa nè disinfettare nè eliminare, devo per forza fare skip. Come mai?
|
![]() |
![]() |
![]() |
#18 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se cortesemente segui la guida che ti ho suggerito e mi produci i log (che sono l'unico strumento che ho per capire cosa succede sul tuo PC) sono sempre disponibile ad aiutarti, grazie per la collaborazione.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 14-07-2010 alle 18:18. |
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Sono ancora nel bel mezzo della scansione con Dr. Web, ci mette un'infinità, succede qualcosa se dopo questa scansione le altre restanti le faccio domani, ed ora spengo il computer?
|
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Allora, ho fatto tutti i passi, ora allego i log e punto per punto della guida ti elenco i problemi rispetto alla guida passo passo.
2 - Malwarebytes mi si chiude dopo 2 secondi dall'apertura. 4 - nella scansione, i rootkit non me li fa nè eliminare nè disinfettare, ho dovuto fare skip per forza. 5 - non mi ha permesso di fare l'aggiornamento. Il resto dei punti tutto ok, fatti come da guida, ora aspetto delucidazioni, un grazie enorme, siete (sei) fantastico! File log in ordine + immagine di prevx. a2scan_100714-171041.txt report kaspersky.txt cureit filtrato.txt esi-eula.txt hijackthis.log gmer2.log prevxs Ultima modifica di lord.32 : 15-07-2010 alle 17:06. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:36.