|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 9
|
TR/RootKitGen. Non mi fa più connettere.
Salve. Ho fatto scansioni con Malwarebytes, ComboFix ed Avira, ma non hanno eliminato tutte le infezioni. In particolare, è rimasto un file, nella cartella Drivers, per il quale non sono riuscito nemmeno a fare l'upload a VirusTotal, perchè mi compare una finestra che dice: "Un dispositivo collegato al sistema non è in uso".
La connessione a volte è attiva ed a volte no. Ho provato anche in modalità provvisoria, ma niente. Il file si chiama neibvnc.sys, ed è una brutta bestia. Cosa altro posso fare? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Jan 2010
Città: prov. PA
Messaggi: 2945
|
Prova a fare una scansione con Hijackthis se riesce ad individuare eventuali processi sospetti, se non ce l'hai lo puoi scaricare da questo sito CLICK, scarica l'executable che non richiede installazione ed è appena 300KB.
Una volta scaricato apri Hijackthis come amministratore e clicchi su "Scan", poi su save log quindi selezioni tutto il documento di testo e lo icolli su questo sito per analizzarlo. Se hai dei dubbi su eventuali file sospetti da fixare (pulsante Fix) puoi far consultare il log in questa sezione del forum CLICK. Poi sarebbe pure oppurtuno scansionare ulteriormente con PrevX, ma la versione gratis non elimina i malware rilevati, ti indica solamente il percorso in cui si trova. E ovviamente seguire la procedura che ti hanno consigliato Ultima modifica di gyonny : 31-05-2010 alle 13:59. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
se è un rootkit, come appunto sembra, hijackthis non gli fa nemmeno un baffo
del resto se fosse sufficente solo HJT non chiederei 8 scansioni e se ComboFix fosse onnisaccente bbasterebbe lui
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:25.




















