Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2011, 00:18   #1
siriozen
Member
 
Iscritto dal: Aug 2009
Messaggi: 67
Aiuto ComboFix vs ZeroAccess

Ciao a tutti, vorrei chiedere il vostro aiuto per sconfiggere questa paurosa bestiaccia: rootkit.zeroaccess.
Infettato ieri sera, ancora non ho capito bene fain che modo.
Comunque sono riuscito a riavviare in safe mode e ho lanciato ComboFix, che mi ha appunto dato la brutta sentenza e poi si è messo a lavorare per qualche ora.
Ecco il log al termine del lavoro:
http://www.filedropper.com/combofix_7

Come sono messo? Devo formattare tutto?
Grazie in anticipo per l'aiuto.
Diego.
siriozen è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 00:23   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da siriozen Guarda i messaggi
Ciao a tutti, vorrei chiedere il vostro aiuto per sconfiggere questa paurosa bestiaccia: rootkit.zeroaccess.
Infettato ieri sera, ancora non ho capito bene fain che modo.
Comunque sono riuscito a riavviare in safe mode e ho lanciato ComboFix, che mi ha appunto dato la brutta sentenza e poi si è messo a lavorare per qualche ora.
Ecco il log al termine del lavoro:
http://www.filedropper.com/combofix_7

Come sono messo? Devo formattare tutto?
Grazie in anticipo per l'aiuto.
Diego.
Ciao Diego, fai girare questo tool http://anywhere.webrootcloudav.com/antizeroaccess.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 00:46   #3
siriozen
Member
 
Iscritto dal: Aug 2009
Messaggi: 67
Grazie moltissime per il suggerimento.
Ho provato il tool segnalato e questo è il log:
http://www.filedropper.com/antizeroaccesslog

Da quel (poco) che capisco, non mi segnala altre tracce di ZeroAccess.
Che ne dite?
Ciao e grazie.
siriozen è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 01:02   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da siriozen Guarda i messaggi
Grazie moltissime per il suggerimento.
Ho provato il tool segnalato e questo è il log:
http://www.filedropper.com/antizeroaccesslog

Da quel (poco) che capisco, non mi segnala altre tracce di ZeroAccess.
Che ne dite?
Ciao e grazie.
Direi che sei a posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 19:22   #5
Dado27
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 3
Eccomi anche io

Purtropp anche io ho beccato questo rootkit. Ho eseguito la scansione con combofix ed ecco il log:
Link rimosso
Ieri ho fatto la scansione con combofix e mi ha detto che il pc è infettato da Rootkit Zero Access, ma ora se faccio la scansione con AntiZeroAccess(in modalità provvisoria) non mi trova niente..
Aiutatemi, vi prego!

Ultima modifica di Chill-Out : 22-09-2011 alle 20:03.
Dado27 è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 19:38   #6
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
prova a fare una scansione con hitman pro

http://www.surfright.nl/en/hitmanpro
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 20:06   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dado27 Guarda i messaggi
Purtropp anche io ho beccato questo rootkit. Ho eseguito la scansione con combofix ed ecco il log:
Link rimosso
Ieri ho fatto la scansione con combofix e mi ha detto che il pc è infettato da Rootkit Zero Access, ma ora se faccio la scansione con AntiZeroAccess(in modalità provvisoria) non mi trova niente..
Aiutatemi, vi prego!
Ciao, allega il log su uno dei Server Remoti indicati nelle Regole di sezione http://www.hwupgrade.it/forum/showthread.php?t=1751598 grazie

Quote:
Originariamente inviato da Riku Guarda i messaggi
prova a fare una scansione con hitman pro

http://www.surfright.nl/en/hitmanpro
Meglio utilizzare http://anywhere.webrootcloudav.com/antizeroaccess.exe
così evitiamo di utilizzare la licenza gratuita di 30GG
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 20:57   #8
Dado27
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 3
Allora, il virus sembra aver ceduto..Avira funziona correttamente e anche internet(wireless). Ecco l'ultimo report di combofix:
http://www.filedropper.com/log_5..
Dado27 è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 21:01   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dado27 Guarda i messaggi
Allora, il virus sembra aver ceduto..Avira funziona correttamente e anche internet(wireless). Ecco l'ultimo report di combofix:
http://www.filedropper.com/log_5..
Un giro di http://anywhere.webrootcloudav.com/antizeroaccess.exe lo farei
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 22:00   #10
Dado27
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 3
Fatto anche questo: http://www.filedropper.com/antizeroaccesslog_1
Dado27 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2011, 15:38   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dado27 Guarda i messaggi
Forse è il caso che installi il SP2 di Vista.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 13:42   #12
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
anche se il post è di vecchia data inserisco qui anche il mio problema dato che esistendo già la disc non volevo aprirne un altra.

girando sul web tra cui in due discussioni qui sul forum ho provato tutti i programmi possibili in quanto usando combofix mi ha detto che anche io sono infettato da questo mostriciattolo....mi sono accorto che mi ha bloccato internet (all'inizio mi faceva navigare solo in alcuni siti, ora invece è come se non ci fosse la linea) e il ripristino configurazione di sistema per il resto il pc non mostra segni strani, solo che ultimamente non mi fa entrare in modalità provvisoria (mi si riavvia da solo). tornando sopra ho si provato tutti i programmi possibili ma non potendo usare internet non li posso aggirornare e quindi credo sia inutile....posso anche caricarvi i log delle scansioni ma ripeto, non essendo aggiornati non so quanta verità possano dare...

che mi consigliate a questo punto?

ah quasi dimenticavo, credo anche di sapere come l'ho beccato...è cominciato tutto quando aprendo un link mi è apparsa una finestra pop-up e non trovando il tasto X ho cliccato su ok pensando fosse la solita pubblicità che mi apriva la solita finestra che poi avrei chiuso, deficente me l'ho fatto e mi è comparsa una finestra identica a risorse del computer tutto in inglese che mi conteggiava i virus che man mano aumentavano, l'ho chiusa ma il giorno dopo avira continuamente mi segnalava dei file infetti. spybot non ha rilevato niente avira si, ho messo tutto in quarantena ma le rilevazioni continuavano e internet iniziava a dare i primi problemi.
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 16:09   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega il log di Combofix nel rispetto delle Regole di sezone.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 16:47   #14
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
scusatemi ragazzi, io avevo aperto questa discussione:

http://www.hwupgrade.it/forum/showthread.php?t=2451852 (che non riesco a cancellare) ma poi il trojan iniziale che avevo preso (sirefef come nella discussione) una volta riconosciuto da avira è andato via e proprio stanotte facendo una scansione con combo fix mi sono ritrovata il vostro stesso problema e cioé rootkit zero access.

Ora il pc si è rallentato e non si connette assolutamente a internet, riposto anche qui il log così magari potreste aiutarmi, grazie mille:

http://www.filedropper.com/logcombofix_1
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 20:48   #15
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
Ciao, fai girare TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip e antizeroaccess http://anywhere.webrootcloudav.com/antizeroaccess.exe e allega i log.

Ultima modifica di Riku : 07-03-2012 alle 22:56.
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 22:37   #16
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Ciao, non hanno segnalato niente comunque ecco i log:

http://www.filedropper.com/tdsskillerlog

http://www.filedropper.com/antizeroaccesslog
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 09:09   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Vedi http://www.bleepingcomputer.com/comb...mbofix#restore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 14:09   #18
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Ciao, ho windows7 e cliccando col tasto destro non trovo la voce ripristina (dal link che mi hai passato sembra esser fatto su un s.o. XP), anche eseguendo la diagnosi non risolvo niente...

Altri consigli?
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 14:24   #19
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Ok, alla fine ho trovato come ripristinare dal prompt dei comandi la scheda di rete che dovrebbe equivalere a ciò che è scritto sul link che mi hai postato però per windows7.
Ma comunque...niente...
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 16:33   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Centro connessioni di rete e condivisione - Tipo accesso connessioni - Internet

click sulla connessione ed Esegui diagnosi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Il telescopio spaziale James Webb ha cat...
Tesla Roadster? Sam Altman chiede il rim...
Pier Giorgio Furcas raddoppia: Vice Dire...
Novità PagoPA: con Klarna:pagamen...
Per il 2026 la Cina eseguirà una ...
AMD mette in naftalina RDNA 1 ed RDNA 2?...
Blue Origin New Glenn: completato lo sta...
SpaceX risponde alla NASA sul lander lun...
Bitcoin compie 17 anni: il Whitepaper ch...
Attenzione agli HDD Western Digital Blue...
MacBook Air M4 a un super prezzo su Amaz...
Dal 12 novembre stretta sui siti porno: ...
Recensione Synology DS725+: tornano i di...
Car of the Year 2026, rivelate le 7 fina...
Il mouse diventa indossabile: Prolo Ring...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v