Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-02-2007, 16:15   #1
* seavoN
Member
 
L'Avatar di * seavoN
 
Iscritto dal: Feb 2005
Città: Pesaro
Messaggi: 230
Sentite bella questa..

Ho ritirato un pc.. pieno di mondezza, sinotmi: popup, applicazioni .exe infette, ecc ecc..

Monto l'hd su muletto.
Scansione con F-Secure 07: 4 virus rimossi
Scansione con NOD32: 1 virus rimosso (non proprio virus)
Scansione Kaspersky: 0

Rimonto l'hd..

Scansione con Spybot: 0
Scansione con un rootkit cleaner: 1

Mi ricollego al web.. ancora mondezza che riscappa fuori..

Lancio Hijackthis .. un flash di apertura e si richiude da solo .. wow
Riavvio in Mod. Provvisoria e lo lancio.. stesso risultato

Come dovre comportarmi?!
Pensavo al formattone dato che pure explorer.exe crasha .. sembrerebbe un Beagle dai comportamenti ma possibile che non riesco a fixarlo?!
__________________
Federico
. Olivetti Tech Division
. World Community Grid BOINC
. OSX > Linux > Windows
* seavoN è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2007, 16:18   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
beh mi sembra evidentemente compromesso da un rootkit. spesso quando i rootkit sono attivi vi è la possibilità, con alcuni tipi, di non essere rilevati da nessun antivirus.
potrebbe essere anche una variante più "furba" di beagle o chissà che!
se lo sai usare prova uhnooker che dicono sia il miglio tool di rilevazione e rimozione esistente oggi.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2007, 16:30   #3
* seavoN
Member
 
L'Avatar di * seavoN
 
Iscritto dal: Feb 2005
Città: Pesaro
Messaggi: 230
Scaricato ed installato..
A parte che appena lo ho aperto mi ha detto che era già lui stesso infetto, ora che si è autodisinfettato avrei bisogno di una miniguida per utilizzarlo .. sembra alquanto complesso.. Grazie
__________________
Federico
. Olivetti Tech Division
. World Community Grid BOINC
. OSX > Linux > Windows
* seavoN è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2007, 16:38   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da * seavoN
Scaricato ed installato..
A parte che appena lo ho aperto mi ha detto che era già lui stesso infetto, ora che si è autodisinfettato avrei bisogno di una miniguida per utilizzarlo .. sembra alquanto complesso.. Grazie
guide non ne conosco ma ti posso indicare links utili che ti potrebbero servire:

http://www.rku.xell.ru/?l=e&a=faq

http://www.rku.xell.ru/?l=e&a=links

e se capisci il russo!!!

http://forum.xell.ru/index.php?c=2

http://www.antirootkit.com/software/...t-Unhooker.htm
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2007, 17:20   #5
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da c.m.g
guide non ne conosco ma ti posso indicare links utili che ti potrebbero servire:

http://www.rku.xell.ru/?l=e&a=faq

http://www.rku.xell.ru/?l=e&a=links

e se capisci il russo!!!

http://forum.xell.ru/index.php?c=2

http://www.antirootkit.com/software/...t-Unhooker.htm
fai un passaggio anche con avg anti rootkit e f-secure blacklight
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2007, 17:37   #6
* seavoN
Member
 
L'Avatar di * seavoN
 
Iscritto dal: Feb 2005
Città: Pesaro
Messaggi: 230
Grazie per i reply ragazzi.

Allora mi rimance troppo complicato il rootkit unhooker.. ho paura di fare troppi casini e dato che il pc non è il mio e che non ho voglia di fare un clone del disco lo evito.. per ora

Ora sto scansionando con l'avg e il blacklight .. vediamo un po
__________________
Federico
. Olivetti Tech Division
. World Community Grid BOINC
. OSX > Linux > Windows
* seavoN è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nothing Phone (3) 16+512GB crolla a 662,...
Gigabyte risolve il problema dei connett...
Falsa partenza per l'app della verifica ...
PRAGMATA è un successo: raggiunto...
Privacy, il Garante multa Poste Italiane...
Aramco ribalta il concetto di 'ibrido'. ...
Apple cambia tutto: Tim Cook lascia il t...
Dyson Supersonic Travel: il nuovo asciug...
Huawei punta sul canale europeo: per il ...
Ubuntu 26.04: le GPU guadagnano il 17% i...
La Commissione UE registra l'iniziativa ...
SSD troppo cari? La soluzione alla crisi...
Anteprima mondiale Hyundai IONIQ 3: segm...
Fintool sbarca su Microsoft 365: arrivan...
Hanno chiesto 1 dollaro per salvare un M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v