|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
problema rootkit mbr credo (Risolto)
Ciao ha tutti sul pc di mia sorella ho rilevaro con dr web cureit un rootkit chiamato Backdoor.tdss.4005 chenon mi elimina nemmeno con la versione live
allora ho provato a seguire la guida per la rimozione dei rootkit ma la scansione con prev csi non la posso eseguire perche appena lo collego a internet mi si blocca. ho installato hijackthis ma non me lo faceva eseguire quinda dal mio pc l'ho copiato su penna usb e da li va vi allego il log ed anche quello di gmer spero mi possiate dare qualche indicazione.ciao e grazie a tutti Ultima modifica di JuanCuesta : 23-10-2010 alle 16:24. |
|
|
|
|
|
#2 |
|
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
mentre questo e il log di hijak
Ultima modifica di JuanCuesta : 23-10-2010 alle 10:21. Motivo: nessun allegato |
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
Ulteriori sviluppi:
ho un file che nel log di hijak è sotto la voce f2 che non riesco ad eliminare ed un processo firefox.exe che chiudo e mi si riapre tutto questo in modalità provisoria dimenticavo di dirvi che il pc in questione ha win xp home. ciao e grazie a tutti. |
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
in attesa di qualche consiglio sto provando a rimuovere le possibili infezioni con il kaspersky rescue disk ma vediamo che ne esce fuori
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
mi rispondo da solo e spero che magari i 2 giorni di lotta risparmino tempo e ricerca a qualcuno. Ho risolto utilizzando un tool della kaspersky che si chiama tdsskiller, è una sorta di scanner standalone dedicato alla rimozione del fastidiosissimo rootkit. lo trovate qua con annesse spiegazioni d'utilizzo e sintomi che aiutano all'identificazione dell'infezione.
Ciao a tutti ... alla prossima infezione Ultima modifica di JuanCuesta : 23-10-2010 alle 16:31. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:42.



















