|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Apr 2008
Messaggi: 4
|
Ancora rootkit
Ciao a tutti, sono un'utente nuova e anche parecchio inesperta...
Avast mi ha rilevato un'infezione da rootkit, il famigerato asc3550p.sys rilevato in un post precedente da doctormarx, e sto seguendo le indicazioni di quel post per cercare di rimuoverlo... qualcuno mi assiste? Seguendo la Guida alla disinfezione, primo problema: ho scaricato e lanciato adsr revealer, ma mi dice "The system doesn't have any fixed drive with NTFS". Chedè? Avessi idea di che cosa sono i NTFS... Ora vado avanti, ma quello che mi chiedo è: dato che mi sa che avete capito quale è la procedura per eliminare sto simpatico amico rootkit, non è che qualcuno me la potrebbe sintetizzare? Devo seguire tutta la procedura inserendo i log? Scusatemi, ma per me questa dovrebbero ribattezzarla Guida alla disinfezione per inetti... Grazie! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Tu comincia a postare i log nell'ordine in cui sono richiesti.
Ciao |
|
|
|
|
|
#3 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ovvero segui la Guida alla disinfezione allegando i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Apr 2008
Messaggi: 4
|
Grazie, posto stasera che per adesso sono in ufficio. Intanto, però, ti volevo domandare come mai non mi fa funzionare ads spy (né ads revealer) dicendomi che il mio sistema non utilizza NTSF. Hijackthis mi fa la scansione e mi fa salvare il log, ma ads spy non parte nemmeno... Cosa vuol dire? C'entra col fatto che sono infetta?
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Apr 2008
Messaggi: 4
|
Ok, eccomi
http://www.fileup.itadib.com/downloa...14yM6XmUrEdKan http://www.fileup.itadib.com/downloa...piB7NO5iE7rWEz http://www.fileup.itadib.com/downloa...CRCs7g6D4HYviP http://www.fileup.itadib.com/downloa...bQILC1iOJCJP6O Il log di ads revealer non c'è perché, come ho detto prima, non mi fa partire la scansione... Attendo responsi, grazie! |
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
1 - Esegui HijackThis - clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O16 - DPF: Xß - 2 - Clicca su una cartella qualsiasi clicca su Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta in Visualizza cartelle e file nascosti - togli il segno di spunta da Nascondi i file protetti di sistema - Applica e OK Da Start - Tutti i programmi - Accessori - Esplora risorse cerca il seguente file 49104442.Evt in questo percorso C:\WINDOWS\system32\config\49104442.Evt fallo controllare su entrambi: http://www.virustotal.com/it/ http://virusscan.jotti.org/ ed indica il link dove visualizzare i risultati 3 - Fai girare Kaspersky Removal Tool http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/ scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione Installa KASPERSKY VIRUS REMOVAL TOOL ● verrà creata una apposta cartella sul Desktop ● all’interno della cartella è presente la classica icona (una K) di Kapsersky ● clicca sull’icona per lanciare il tool ● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ===>> scansione completa tute le partizioni ● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati salva il log che verrà rilasciato Riepilogo log da allegare: Nuovo log HijackThis Kaspersky Removal Tool Prevx CSI ricorda di indicare i links dove visualizzare i risultati per 49104442.Evt
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 10-04-2008 alle 21:54. |
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Apr 2008
Messaggi: 4
|
Grazie Chill Out, ma mi sa che ti ho fatto perder tempo! Mi ero iscritta a due forum per risolvere la cosa, e poi ieri ho seguito la procedura dell'altro, semplicemente perché era quella che mi era arrivata prima... Mi ha rilevato il problema che mi dicevi tu (49104442.Evt) e sto risolvendo, fermo restando che, visto il lavoro, mi ci posso dedicare solo la sera... Nessuna sfiducia verso nessuno, solo un po' di fretta di riavere il computer funzionante! Grazie ancora, comunque, a te e a tutti quelli che mi hanno aiutato, siete tutti mitici!
|
|
|
|
|
|
#9 | |||||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Quote:
Quote:
Ciao
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 11-04-2008 alle 16:11. |
|||||
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Mi dispiace di andare OT, e ne sono consapevole (spero di non ritrovarmi punito per questo..
Grazie Chill-Out |
|
|
|
|
|
#11 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 13-04-2008 alle 20:30. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:48.





















