|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
infettato da TR/rootkit/Gen
Ho fatto una scansione con avira e mi rileva questo trojan, purtroppo è impossibile eliminarlo sia con avira sia manualmente. Riavviando il pc avira mi dice che è impossibile eliminare questo trojan e quando provo a eliminarlo manualmente mi dice che non è inserita la periferica a esso colleggata ( ? ). Ho scansionato con prevx 3 e me lo rileva però possiedo solo la versione che analizza e non quella che elimina. Emsisoft anti- malware pare non rilevare nulla, hijackthis non rileva nulla e nemmeno spybot search and destroy. Non so cosa fare..
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
ho usato malwarebytes' anti malware, mi trova il file infetto e me lo elimina, mi dice di riavviare il pc per completare l'eliminazione ma appena il pc è riavviato il file infetto è ancora la. Ripetendo la scansione mi rileva di nuovo il file.
|
|
|
|
|
|
#3 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
grazie per la risposta, allego solo il log di mbam perchè ho rimosso prevx dato che ho solo la versione analisi..
Se è necessario posso riscaricare prevx http://www.filedropper.com/mbam-log-2010-10-0415-20-02 |
|
|
|
|
|
#5 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
eccolo http://www.filedropper.com/tdsskille...02010160418log
pensi possa essere quel trojan la causa della lentezza del pc? |
|
|
|
|
|
#7 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
ho usato hitman pro e mi ha rivelato il file, ha riavviato il pc e ora windows mi dice "windows non è stato in grado di avviarsi" e sta facendo una scansione per riparare i problemi... E' normale?
edit: il pc non parte più anche dopo i tentativi di riparazione non funziona, ho provato a ripristinare un punto precedente di windows ma ritorna sempre alla riparazione. Merda. Ultima modifica di Slash82 : 04-10-2010 alle 17:06. |
|
|
|
|
|
#9 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
|
|
|
|
|
|
#11 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sicuro? Solo teipt.sys ? Perchè non è normale il malfuzionamente riscontrato dopo la rimozione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
|
|
|
|
|
|
#13 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quando il Ripristino all'avvio fallisce viene visualizzato un riepilogo del problema, quale?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
appena finisce te lo scrivo. Nel frattempo ho scansionato con mbam l'altro pc e mi ha rilevato un worm e un trojan, ma sono normali queste rilevazioni se ho online armor aggiornato, avira aggiornato e faccio periodiche scansioni con spybot e avira? Nessuno di questi mi ha mai segnalato virus ma solo qualche spyware stupido. Solo ora con mbam ho notato di avere ste infezioni sennò ne sarei rimasto all'oscuro.
|
|
|
|
|
|
#15 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Se durante il Ripristino all'avvio ti viene proposto il Ripristino configurazione di sistema clicca su annulla.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
Quote:
Ho ripristinato un punto più vecchio e il pc si è avviato. Penso si possa continuare. |
|
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come detto in precedenza aggiorna MBAM e fai scansione completa, successivamente vediamo come procedere.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
ok faccio la scansione anche se non sono molto fiducioso perchè l'avevo già fatta all'inizio
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
|
ho fatto la scansione completa e mi ha trovato il solito file mi ha detto di averlo rimosso e ha riavviato, ma al riavvio il file è ancora li...
|
|
|
|
|
|
#20 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Cortesemente mi alleghi il log.
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:59.




















