Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2011, 00:18   #1
siriozen
Member
 
Iscritto dal: Aug 2009
Messaggi: 67
Aiuto ComboFix vs ZeroAccess

Ciao a tutti, vorrei chiedere il vostro aiuto per sconfiggere questa paurosa bestiaccia: rootkit.zeroaccess.
Infettato ieri sera, ancora non ho capito bene fain che modo.
Comunque sono riuscito a riavviare in safe mode e ho lanciato ComboFix, che mi ha appunto dato la brutta sentenza e poi si è messo a lavorare per qualche ora.
Ecco il log al termine del lavoro:
http://www.filedropper.com/combofix_7

Come sono messo? Devo formattare tutto?
Grazie in anticipo per l'aiuto.
Diego.
siriozen è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 00:23   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da siriozen Guarda i messaggi
Ciao a tutti, vorrei chiedere il vostro aiuto per sconfiggere questa paurosa bestiaccia: rootkit.zeroaccess.
Infettato ieri sera, ancora non ho capito bene fain che modo.
Comunque sono riuscito a riavviare in safe mode e ho lanciato ComboFix, che mi ha appunto dato la brutta sentenza e poi si è messo a lavorare per qualche ora.
Ecco il log al termine del lavoro:
http://www.filedropper.com/combofix_7

Come sono messo? Devo formattare tutto?
Grazie in anticipo per l'aiuto.
Diego.
Ciao Diego, fai girare questo tool http://anywhere.webrootcloudav.com/antizeroaccess.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 00:46   #3
siriozen
Member
 
Iscritto dal: Aug 2009
Messaggi: 67
Grazie moltissime per il suggerimento.
Ho provato il tool segnalato e questo è il log:
http://www.filedropper.com/antizeroaccesslog

Da quel (poco) che capisco, non mi segnala altre tracce di ZeroAccess.
Che ne dite?
Ciao e grazie.
siriozen è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 01:02   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da siriozen Guarda i messaggi
Grazie moltissime per il suggerimento.
Ho provato il tool segnalato e questo è il log:
http://www.filedropper.com/antizeroaccesslog

Da quel (poco) che capisco, non mi segnala altre tracce di ZeroAccess.
Che ne dite?
Ciao e grazie.
Direi che sei a posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 19:22   #5
Dado27
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 3
Eccomi anche io

Purtropp anche io ho beccato questo rootkit. Ho eseguito la scansione con combofix ed ecco il log:
Link rimosso
Ieri ho fatto la scansione con combofix e mi ha detto che il pc è infettato da Rootkit Zero Access, ma ora se faccio la scansione con AntiZeroAccess(in modalità provvisoria) non mi trova niente..
Aiutatemi, vi prego!

Ultima modifica di Chill-Out : 22-09-2011 alle 20:03.
Dado27 è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 19:38   #6
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
prova a fare una scansione con hitman pro

http://www.surfright.nl/en/hitmanpro
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 20:06   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dado27 Guarda i messaggi
Purtropp anche io ho beccato questo rootkit. Ho eseguito la scansione con combofix ed ecco il log:
Link rimosso
Ieri ho fatto la scansione con combofix e mi ha detto che il pc è infettato da Rootkit Zero Access, ma ora se faccio la scansione con AntiZeroAccess(in modalità provvisoria) non mi trova niente..
Aiutatemi, vi prego!
Ciao, allega il log su uno dei Server Remoti indicati nelle Regole di sezione http://www.hwupgrade.it/forum/showthread.php?t=1751598 grazie

Quote:
Originariamente inviato da Riku Guarda i messaggi
prova a fare una scansione con hitman pro

http://www.surfright.nl/en/hitmanpro
Meglio utilizzare http://anywhere.webrootcloudav.com/antizeroaccess.exe
così evitiamo di utilizzare la licenza gratuita di 30GG
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 20:57   #8
Dado27
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 3
Allora, il virus sembra aver ceduto..Avira funziona correttamente e anche internet(wireless). Ecco l'ultimo report di combofix:
http://www.filedropper.com/log_5..
Dado27 è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 21:01   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dado27 Guarda i messaggi
Allora, il virus sembra aver ceduto..Avira funziona correttamente e anche internet(wireless). Ecco l'ultimo report di combofix:
http://www.filedropper.com/log_5..
Un giro di http://anywhere.webrootcloudav.com/antizeroaccess.exe lo farei
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 22:00   #10
Dado27
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 3
Fatto anche questo: http://www.filedropper.com/antizeroaccesslog_1
Dado27 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2011, 15:38   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dado27 Guarda i messaggi
Forse è il caso che installi il SP2 di Vista.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 13:42   #12
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
anche se il post è di vecchia data inserisco qui anche il mio problema dato che esistendo già la disc non volevo aprirne un altra.

girando sul web tra cui in due discussioni qui sul forum ho provato tutti i programmi possibili in quanto usando combofix mi ha detto che anche io sono infettato da questo mostriciattolo....mi sono accorto che mi ha bloccato internet (all'inizio mi faceva navigare solo in alcuni siti, ora invece è come se non ci fosse la linea) e il ripristino configurazione di sistema per il resto il pc non mostra segni strani, solo che ultimamente non mi fa entrare in modalità provvisoria (mi si riavvia da solo). tornando sopra ho si provato tutti i programmi possibili ma non potendo usare internet non li posso aggirornare e quindi credo sia inutile....posso anche caricarvi i log delle scansioni ma ripeto, non essendo aggiornati non so quanta verità possano dare...

che mi consigliate a questo punto?

ah quasi dimenticavo, credo anche di sapere come l'ho beccato...è cominciato tutto quando aprendo un link mi è apparsa una finestra pop-up e non trovando il tasto X ho cliccato su ok pensando fosse la solita pubblicità che mi apriva la solita finestra che poi avrei chiuso, deficente me l'ho fatto e mi è comparsa una finestra identica a risorse del computer tutto in inglese che mi conteggiava i virus che man mano aumentavano, l'ho chiusa ma il giorno dopo avira continuamente mi segnalava dei file infetti. spybot non ha rilevato niente avira si, ho messo tutto in quarantena ma le rilevazioni continuavano e internet iniziava a dare i primi problemi.
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 16:09   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega il log di Combofix nel rispetto delle Regole di sezone.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 16:47   #14
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
scusatemi ragazzi, io avevo aperto questa discussione:

http://www.hwupgrade.it/forum/showthread.php?t=2451852 (che non riesco a cancellare) ma poi il trojan iniziale che avevo preso (sirefef come nella discussione) una volta riconosciuto da avira è andato via e proprio stanotte facendo una scansione con combo fix mi sono ritrovata il vostro stesso problema e cioé rootkit zero access.

Ora il pc si è rallentato e non si connette assolutamente a internet, riposto anche qui il log così magari potreste aiutarmi, grazie mille:

http://www.filedropper.com/logcombofix_1
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 20:48   #15
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
Ciao, fai girare TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip e antizeroaccess http://anywhere.webrootcloudav.com/antizeroaccess.exe e allega i log.

Ultima modifica di Riku : 07-03-2012 alle 22:56.
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 22:37   #16
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Ciao, non hanno segnalato niente comunque ecco i log:

http://www.filedropper.com/tdsskillerlog

http://www.filedropper.com/antizeroaccesslog
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 09:09   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Vedi http://www.bleepingcomputer.com/comb...mbofix#restore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 14:09   #18
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Ciao, ho windows7 e cliccando col tasto destro non trovo la voce ripristina (dal link che mi hai passato sembra esser fatto su un s.o. XP), anche eseguendo la diagnosi non risolvo niente...

Altri consigli?
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 14:24   #19
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Ok, alla fine ho trovato come ripristinare dal prompt dei comandi la scheda di rete che dovrebbe equivalere a ciò che è scritto sul link che mi hai postato però per windows7.
Ma comunque...niente...
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 16:33   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Centro connessioni di rete e condivisione - Tipo accesso connessioni - Internet

click sulla connessione ed Esegui diagnosi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Stop alle super-accelerazioni delle auto...
Osservatorio AGCOM: sempre più ac...
Sempre più IA su Spotify: arrivan...
iMac M4 crolla a 1.199€ con risparmio di...
Nintendo Switch 2: in rilascio un nuovo ...
Core Ultra 9 290K Plus, Core Ultra 7 270...
Prezzo Black Friday per le super cuffie ...
Crollano i prezzi della cuffie Beats col...
ASUS ROG Matrix RTX 5090 costa 4000 doll...
Grazie ai dati di ESA il calcolo della t...
Rilasciati nuovi video e immagini della ...
Gli astronauti cinesi di Shenzhou-20 son...
Mai così tanti gas serra: il 2025...
Google condannata in Germania: favorito ...
Ubisoft rimanda i risultati finanziari e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v