|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2009
Messaggi: 91
|
rootkit H8SRTD.sys
Salve a tutti
un paio di ore fa mi sono accorto di essere stato infetto dal rootkit H8SRTD.sys.. Dopo ricerca in google ho eseguito TDSSKILLER seguito da Malwarebytes Anti-malware e del virus non c'è più traccia nemmerno nel registro.. L'unico problema rimastomi è che non riesco più ad aprire il centro sicurezza di Windows Vista ultimate 32... Da - servizi - WSCSVC risulta impossibile avviarlo per errore "mancanza di modulo" C'è modo di ripristinare il centro senza formattare ? Grazie a tutti per l'interessamento ! |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#3 |
|
Member
Iscritto dal: Jun 2009
Messaggi: 91
|
Grazie x l'aiuto
però ha funzionato solo a metà... adesso in "servizi" viene visto ma non riesco ancora ad avviarlo.. è cambiato l'errore... error 1079 - L'account specificato per questo servizio è diverso da quello specificato per altri servizi eseguiti nello stesso processo Io l'ho eseguito come amministratore... Altri utili consigli ? Grazie ancora !!! |
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Da Servizi - Centro sicurezza pc - tasto dx del mouse su Proprietà - Connessione e dimmi se Account di sistema locale è spuntato.
__________________
Try again and you will be luckier.
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Jun 2009
Messaggi: 91
|
Quote:
se faccio tasto destro mi appare : gestione configurazione - l'handle dell'istanza del dispositivo specifico non corrisponde a un dispositivo presente ci capisci qualcosa ? Grazie ancora |
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
A questo punto non sono sicuro tu sia pulito e la Guida da seguire è la seguente http://www.hwupgrade.it/forum/showthread.php?t=1789446 facciamo un tentativo:
Start - nel box bianco digita CMD Tasto dx del mouse sull'icona del prompt ed esegui com amministratore digita winmgmt /verifyrepository riporta nel prossimo post la digitura che ti restituisce.
__________________
Try again and you will be luckier.
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Jun 2009
Messaggi: 91
|
Quote:
Allora... la riposta è "Archivio WMI coerente" ciao |
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Bene, scarica questo fix http://windowsxp.mvps.org/utils/helpsvcfix.zip scompattalo ed esegui helpsvcfix.exe
NB: deve essere eseguito con previlegi di amministratore, riavvia il PC.
__________________
Try again and you will be luckier.
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jun 2009
Messaggi: 91
|
Grazie x l'ulteriore aiuto ma il fix non funziona...sempre errore 1079..
Se non hai altri consigli provo a seguire laulteriore procedura di rimozione malware che mi hai consigliato Ciao |
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Chiudo onde evitare doppioni.
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:04.



















