|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 17
|
Probabile rootkit non avvia più antivirus
Ho winXP SP3 1,5GB di RAM e KIS 2011 come antivirus.
Tutto è iniziato con un'aggiornamento del KIS che mi ha chiesto di riavviare il pc doil riavvio schermata blu mbr corrotto , l'ho ripristinato con il paragon rescue kit e adesso si avvia, ma non apre l'antivirus e si comporta in modo strano(disattivo il ripristino di sistema ma al riavvio è sempre attivato). Ho usato combofixche ha rilevato ed eliminato? diverse minacce poi ho seguito la guida alla disinfezione e scansionato il pc con decine di programmi ma prevx continua a darmi un rootkit mbr ,mi chiede il riavvio per eliminarlo ma al riavvio è sempre presente. vi prego aiutatemi Allego alcuni log: rapporto kav.txt prevx log.log NFix_2011-06-16_05-42-24.log FixMebroot.log TDSS Remover last_scan.log rk_remover_debug_log.txt fsonlinescanner_report.txt ComboFix.txt hijackthis.log SysInspector-PC-B1FFD200F3E9-110617-2347.xml mbr.log [Log di MBAM e Superantispyware,Norman_Sinowal_Cleaner DR.Web puliti] Ultima modifica di wwejogabonito : 17-06-2011 alle 23:57. |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, elimina Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 ovvero mbr.exe che trovi in c:\windows\
ripeti scansione con Prevx (NB: utilizzi una versione obsoleta)
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 17
|
non riesco a scansionare con prevx(scaricato adesso dal sito ufficiale) perchè mi dice: Error: V911: Cleanup not licensed,please purchase a license from www.prevx.com
e comunque è gia da ieri mattina che prevx mi dà questo errore. |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 17
|
no, non effetua la scansione si ferma al 69%
|
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fatto quanto sopra indicato, sei ok.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 17
|
che vuoi direì? scusa non ho capito... a me non fa proprio la scansione, dice aborting scan
Ultima modifica di wwejogabonito : 18-06-2011 alle 01:37. |
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Elimina Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 ovvero mbr.exe che trovi in c:\windows\
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 17
|
|
|
|
|
|
|
#10 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#11 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 17
|
gli stessi:
-non si avvia l'antivirus, -pc lento, -con tuneup start manager non riesco a cambiare l'avvio automatico do KIS2011 mi dice (Impossibile attivare o disattivare per il seguente errore:Accesso negato(0x00000005)Verificare di disporre dei diritti necessari e riprovare -il ripristino configurazione di sistema si riattiva sempre -a volte non accede a internet coi browser -firefox a volte attiva la navigazione proxy Ultima modifica di wwejogabonito : 18-06-2011 alle 02:05. |
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 17
|
Qualcuno mi può aiutare?
|
|
|
|
|
|
#13 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#14 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 17
|
nono non parte in avvio e quando lo apro il processo dopo 4 secondi si chiude da solo,e poi riguardo al fatto che non ho più diritti da amministratore?
|
|
|
|
|
|
#15 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il log di HJT dice il contrario, comunque qualsiasi modifica apportata al KIS con Tuneup è assolutamente sconsigliata.
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:01.




















