|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
infezione TR/Rootkit.gen
Ciao a tutti! è la prima volta che salgo su questo forum e questo é il mio primo post, spero di non aver infranto troppe regole!
il mio problema é un TR/Rootkit.Gen , ieri avira l'ha trovato in C:\windows\system32\drivers però non riesce a eliminarlo, ho provato a rifare la scansione dopo aver riavviato il pc ma niente. Sono in Erasmus e senza i dischi di ripristino, quindi ho cercato su internet come risolvere il problema e vi ho incontrato . Premetto che il virus non mi da problemi evidenti (l'antivirus funziona, il pc non si riavvia per i conti suoi e non ho notato nulla di strano), cmq dopo aver letto alcuni post ho scaricato Kaspersky Rescue Disk, ora sta facendo la scansione (in realtá é piú di tre ore che lavora e non ha ancora finito). Le mie domande sono: ho fatto bene a usare kaspesky e se si, potete dare un'occhiata al rapporto, non vorrei calcellare qualche "falsopositivo". Grazie mille per la disponibilitá Luca |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
ancora una cosa,
visto che la scansione con Kaspersky rescue disk sta durando un macello, è 5 ore che lavora e credo che prima di mezzanotte non finirà (e`normale??), posso iniziare a postare il suo rapporto? oppure vi servono necessariamente anche i rapporti con tutti gli altri programmi? Gracias! Luca |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 03-03-2010 alle 19:20. |
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
Eccomi , credo sia valsa la pena di aspettare 20 ore perchè finisse lo scan,
kasperskye ha trovato il rootkit che avira non riusciva a eliminare e un altro virus di cui non sapevo l'esistenza. Il log è talmente corto che ve lo posto direttamente qui sotto: Scan: completed 3/4/10 8:49 AM (events: 6, objects: 296585, time: 19:38:17) 3/3/10 1:11 PM Task started 3/3/10 9:00 PM Detected: Packed.Win32.Krap.ar /discs/D:/Users/Luca/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winesm32.exe 3/3/10 9:00 PM Deleted: Packed.Win32.Krap.ar /discs/D:/Users/Luca/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winesm32.exe 3/3/10 11:24 PM Detected: Rootkit.Win32.Agent.aioy /discs/D:/Windows/System32/drivers/lwlcmd.sys 3/3/10 11:24 PM Deleted: Rootkit.Win32.Agent.aioy /discs/D:/Windows/System32/drivers/lwlcmd.sys 3/4/10 8:49 AM Task completed Per eliminarli definitivamente aspetto una vostra conferma. Grazie mille per l'aiuto! Luca |
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
ultimo problemino:
seguendo le istruzioni della guida non riesco a cancellare la cartella di kaspersky, la guida dice: "... puoi procedere all'eliminazione dei file che lascia nella cartella C:\Documents and Settings\All Users\Application Data\/Kaspersky Lab Per raggiungerla fai Start -> Esegui -> copia/incolla "%allusersprofile%\Application Data" (compreso di virgolette) e cancella la cartella Kaspersky Lab" ho windows vista e forse è per questo, comunque non riesco trovare questa cartella: - cercandola manulamente non trovo "Documents ans Settings" ; - invece mettendo il comando in "esegui" mi da errore: "impossibile accedere C:\program data\application data. accesso negato." (anche cercando manualmente "application data" non la trovo) Cmq ho trovato in C: una cartella che si chiama "kl.files", devo cancellare questa? |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
abilita la visualizzazione cartelle nascoste e cerca manualmente
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
mmm ... è che sono già visibili le cartelle nascoste,
incomincio a cercare a caso cartelle con il nome "/Kaspersky lab" ? |
|
|
|
|
|
#10 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
cmq la cartella "kl.files" che ho trovato in C potrebbe essere quella che cerco:
contiene due file di nome: "kavrescue_sysinfo_2010_03_03.12_58_08" "kavrescue_sysinfo_2010_03_04.11_32_09" e le cartelle: "report" "qb" "dskm_rd" "data_rd" "bases_rd" e nella cartella qb ci sono solo due file con estensione .klq che potrebbero essere i due virus trovati ed eliminati , no? |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
si è quella cartella, hanno modificato qualcosa da quando ho fatto la guida
procedi con la guida alla disinfezione, le rimozioni dei programmi si fanno alla fine
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
Ok! grazie mille per l'aiuto,
la scansione con kaspersky l'ho già fatta e il log è già stato controllato, procedo con l'eliminazione e dovrei aver risolto il problema. Grazie ancora! Luca |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
non basta la scansione di kasp, vedi tu se seguire quanti ti ha consigliato chill
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#14 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
mmm credo che mi fermerò così,
vi ringrazio moltissimo per l'aiuto. Luca |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
vedi tu
ti consiglio solo il trattamento in firma per proteggere meglio il pc ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 336
|
Stesso rootkit anche a me, che non riesce ad eliminare antivir!
Provo con il tool di avira per i rootkit cosa dite? Altrimenti che dite procedo con la cancellazione forzata del rootkit? Ho fatto la scansione con Prevx3.0 e mi chiede la licenza per eliminare quel rootkit! C'è un tool di rimozione free? Ultima modifica di Gigizzu : 06-03-2010 alle 11:49. |
|
|
|
|
|
#17 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 336
|
Hai ragione chill-out ma non ho tempo... volevo solo qualcosa di rapido per eliminare quel rootkit!
Mi dai una mano... Ho eseguito la rimozione manuale dei file indicati, il sistema alle altre scansioni risulta pulito! Lo so che non è il massimo, appena ho tempo seguo tutta la procedura di disinfezione! Ciao Ultima modifica di Gigizzu : 06-03-2010 alle 13:49. |
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 71
|
Buongiorno a tutti!
Ieri Prevx Csi mi ha individuato la presenza di quest rootkit "akdkuy.sys" nella cartella C:\windows\system32\drivers......sia Avira che Malwarebytes lo riconoscono come TR\Rootkit.Gen ma nessuno dei due programmi riesce a rimuoverlo nè a spostarlo in quarantena.....ho provato anche con Killbox al riavvio e nulla di fatto......anche in modalità provvisoria nessun risultato! Temo mi toccherà la trafila della guida alla disinfezione! sob! Posto i risultati al più presto! MissF1 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:52.




















