|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Feb 2012
Messaggi: 2
|
Rootkit zero access/system check
ciao a tutti, è da 2 gg che questo system check mi ha totalmente bloccato le funzionalità del mio pc; ora dalla modalità provvisoria ho fatto girare malwarebytes', che ha trovato un po' di zozzerie varie che dice di aver eliminato, poi seguendo varie istruzioni in giro ho eseguito rkill,otl,combofix che però mi si riavvia dopo un po' di scansione senza arrivare al log a causa (a sua detta) di questo potente rootkit access, ma poi antizeroaccess non mi trova nulla di nulla e altrettanto tdss killer. non so bene cosa pensare, del resto system check è sempre bello presente e mi intasa tutto se esco dal safe mode.
aggiungo anche che tutte le cartelle e icone varie erano 'sparite' e le ho già riattivate con unhide, anche se permangono ancora parecchi problemi soprattutto nelle barre ma poi ci penserò. vi allego un po' di log in uno zip; mi viene il dubbio che il log di combofix me l'abbia cmq salvato in automatico, ma ora sto in ufficio e non posso controllare. vi ringrazio infinitamente per ciò che mi suggerirete. |
|
|
|
|
#2 |
|
Member
Iscritto dal: Jun 2011
Messaggi: 202
|
Ciao, non sono accettati log compressi. Leggi le regole di sezione :http://www.hwupgrade.it/forum/showthread.php?t=1751598
Comunque prova a fare una scansione con hitman pro http://www.surfright.nl/en/downloads/ Ultima modifica di Riku : 21-02-2012 alle 23:09. |
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Feb 2012
Messaggi: 2
|
grazie per l'info e scusa, volevo semplificare e non avevo letto il regolamento...
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Feb 2010
Messaggi: 191
|
ciao, anch'io purtroppo mi sono beccato questo virus...avira lo aveva rilevato ma appena lo ha messo in quarantena, mi ha invece intasatoil computer.
io penso di averlo rimosso, la mia procedura è stata questa: 1. in modalità provissoria ho killato il processo del malware con il softare Rkill nella versione denominata iExplorer.exe 2. ho fatto una pulizia con ccleaner (cosa assolutamente da evitare, infatti così mi sono compromesso parte del ripristino) 3. ho fatto un bello scan con malwarebyte che ha eliminato il virus (precisamente sono due file con nomi alfnumerici nella cartella temp utente) 4. ho usato anch'io unhide 5. al riavvio il mio vecchio utente non andava più e ne ho creato uno nuovo purtroppo avendo fatto una pulizia dei temporanei ho perso il ripristino del mio menu start, ho un back-up della mia cartella utente di settimana scorsa ma non so se da essa posso recuperarlo; inoltre alcune licenze di alcuni prog mi si sono disattivate e ho dovuto riattivarle manualmente! quello che mi turba di più e il saper come ho beccato qusto virus, ho sempre ritenuto di saper evitar certe cose grazie anche al mio fido firefox...forse è il momento di passare anche a mamma kaspersky... |
|
|
|
|
#5 |
|
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21833
|
non hai provato combofix? ha me ha pulito senza problemi una macchina infettata da zeroaccess
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
|
|
|
#6 | |
|
Member
Iscritto dal: Feb 2010
Messaggi: 191
|
Quote:
posto il log, ha sicuramente trovato alcuni falsi positivi ma anche qualcosa che il virus si era lasciato dietroe malwarebyte non aveva toccato! grazie log qui ...mi consigliate di fare altre scansioni con altri software? ps. chiedo scusa a maxthewizard se sto usando la sua discussione, ma penso che abbiamo proprio lo stesso problema Ultima modifica di lenri90 : 01-03-2012 alle 18:25. |
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
x entrabi gli utenti col medesimo problema:
- Scaricate TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt successivamente seguite questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:10.



















