Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-07-2010, 11:15   #1
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Problema rootkit windows xp

Ciao a tutti. Innanzitutto ringrazio chi mi vorrà dare una mano, sono disperato.



Ieri Avast mi rilevava continuamente il Win32:Rootkit-gen [Rtk] che usciva fuori quando, ad esempio, aprivo il blocco note, aprivo Internet Explorer, ecc. Potevo comunque tranquillamente stare sul computer. Ho fatto una scansione, ha rilevato qualcosa ma ricompariva.



Stamattina vado ad accendere il pc e appena arriva alla schermata del desktop, si blocca, con il solo cursore che si muove senza poter far nulla. Ho provato ad entrare in modalità provvisoria ma si blocca alla schermata "Avvio di Windows in corso". In pratica, non posso entrare più sul mio pc ed ho idea che sia colpa di questi dannati rootkit. Tra l'altro il file infetto dal rootkit si chiamava lqvv.bak ed era presenti nei file temporanei, ma rimuovendolo manualmente esso ricompariva all'infinito.



Cosa posso fare? Sono disperatissimo, grazie infinite a chi mi aiuterà



EDIT: ora sono riuscito ad entrare usando "Ultima configurazione sicuramente funzionante", solo che non mi funziona Avast, in quanto cliccando "proteggi adesso" non mi fa nulla e mi rimane su sistema non protetto. Comunque lqvv.bak è sempre lì, e non posso fare nulla visto che Avast è disattivato e almeno, essendo attivato, i rootkit me li rilevava quando entravo su internet o aprivo il notepad, eccetera. Cosa posso fare?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:21   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:24   #3
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
Ciao, la guida per il mio problema è la "Guida alla rimozione MASTER BOOT RECORD ROOTKIT - MBR ROOTKIT", giusto, nel senso che il rootkit win32 di cui parlo io che usciva quando ad esempio aprivo il notepad è questo? Ma non ci sono problemi se eseguo tutte queste operazioni senza che Avast funzioni, quindi andando su internet ed esponendomi a rischi? Scusami per le domande, ma ne so poco di queste cose. Scusa ancora, e grazie.
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:28   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Ciao, la guida per il mio problema è la "Guida alla rimozione MASTER BOOT RECORD ROOTKIT - MBR ROOTKIT", giusto, nel senso che il rootkit win32 di cui parlo io che usciva quando ad esempio aprivo il notepad è questo?
No, la Guida da seguire è quella linkata in precedenza ovvero http://www.hwupgrade.it/forum/showthread.php?t=1599737

Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Ma non ci sono problemi se eseguo tutte queste operazioni senza che Avast funzioni? Scusami per le domande, ma ne so poco di queste cose. Scusa ancora, e grazie.
No, ovviamente rimani connesso solo il tempo necessario per scaricare i tool indicati e fare gli aggiornamenti delle firme virali, l'unico software che necessita la connessione è Prevx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:31   #5
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No, la Guida da seguire è quella linkata in precedenza ovvero http://www.hwupgrade.it/forum/showthread.php?t=1599737



No, ovviamente rimani connesso solo il tempo necessario per scaricare i tool indicati e fare gli aggiornamenti delle firme virali, l'unico software che necessita la connessione è Prevx.
Ok, quindi in teoria mi devo fermare al punto 11, giusto? I log li posto tutti qua? Grazie, sei fantastico!!
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:34   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Ok, quindi in teoria mi devo fermare al punto 11, giusto? I log li posto tutti qua? Grazie, sei fantastico!!
Giusto, l'ultimo Punto è quello contrassegnato del numero 11, i log allegati secondo le seguenti modalità:


Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:38   #7
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Giusto, l'ultimo Punto è quello contrassegnato del numero 11, i log allegati secondo le seguenti modalità:


Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
Scusami, un ultimo dubbio, se il rootkit non viene quindi rilevato da Avast(che è disattivato) può far danni?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:41   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Scusami, un ultimo dubbio, se il rootkit non viene quindi rilevato da Avast(che è disattivato) può far danni?
I danni li ha già fatti, adesso proviamo ad eradicarlo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 11:43   #9
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I danni li ha già fatti, adesso proviamo ad eradicarlo
Grazie mille per tutte le risposte e per la tua pazienza, ora inizio a fare tutte le operazioni, alla fine quando dovrò postare tutti i log mi collego sempre dal computer infetto, non crea ulteriori danni, vero? Grazie mille e scusami per le domande.
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 12:54   #10
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Subito primo intoppo. Ho scaricato e installato Malwarebytes Anti-Malware, ma appena lo faccio partire si chiude in automatico dopo 2-3 secondi, ed è quindi inutilizzabile, provato a disinstallarlo e installarlo di nuovo ma nulla. Cosa faccio?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 14:43   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Subito primo intoppo. Ho scaricato e installato Malwarebytes Anti-Malware, ma appena lo faccio partire si chiude in automatico dopo 2-3 secondi, ed è quindi inutilizzabile, provato a disinstallarlo e installarlo di nuovo ma nulla. Cosa faccio?
Se provi a rilanciarlo mi dice che errore ti restituisce.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 14:50   #12
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se provi a rilanciarlo mi dice che errore ti restituisce.
Non mi dà nessun errore, si chiude e basta, nel task manager scompare proprio il processo, dopo essere aperto vi rimane giusto 2-3 secondi e poi si chiude, senza errori, scompare e basta.
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 15:12   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Non mi dà nessun errore, si chiude e basta, nel task manager scompare proprio il processo, dopo essere aperto vi rimane giusto 2-3 secondi e poi si chiude, senza errori, scompare e basta.
Ok, fai girare rkill esattamente come qui indicato http://www.hwupgrade.it/forum/showpo...13&postcount=3
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 15:25   #14
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ok, fai girare rkill esattamente come qui indicato http://www.hwupgrade.it/forum/showpo...13&postcount=3
Ecco il file

Edit

Niente da fare, non cambia nulla.

Ultima modifica di Chill-Out : 14-07-2010 alle 15:48. Motivo: Editato link
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 15:49   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Cortesemente i log allegati su uno dei Server Remoti indicati in precedenza, passa direttamente ad a-squared.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 16:17   #16
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cortesemente i log allegati su uno dei Server Remoti indicati in precedenza, passa direttamente ad a-squared.
Ok, sto facendo la scansione con a-squared.

Ma come mai non mi fa usare Malwarebytes? E può inficiare il processo di eliminazione del rootkit?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 18:04   #17
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Rootkit.Win32.TDSS.d con Kaspersky non me lo fa nè disinfettare nè eliminare, devo per forza fare skip. Come mai?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 18:08   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lord.32 Guarda i messaggi
Rootkit.Win32.TDSS.d con Kaspersky non me lo fa nè disinfettare nè eliminare, devo per forza fare skip. Come mai?
Se cortesemente segui la guida che ti ho suggerito e mi produci i log (che sono l'unico strumento che ho per capire cosa succede sul tuo PC) sono sempre disponibile ad aiutarti, grazie per la collaborazione.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 14-07-2010 alle 18:18.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2010, 20:58   #19
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se cortesemente segui la guida che ti ho suggerito e mi produci i log (che sono l'unico strumento che ho per capire cosa succede sul tuo PC) sono sempre disponibile ad aiutarti, grazie per la collaborazione.
Sono ancora nel bel mezzo della scansione con Dr. Web, ci mette un'infinità, succede qualcosa se dopo questa scansione le altre restanti le faccio domani, ed ora spengo il computer?
lord.32 è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2010, 17:03   #20
lord.32
Member
 
Iscritto dal: Jan 2010
Messaggi: 34
Allora, ho fatto tutti i passi, ora allego i log e punto per punto della guida ti elenco i problemi rispetto alla guida passo passo.

2 - Malwarebytes mi si chiude dopo 2 secondi dall'apertura.

4 - nella scansione, i rootkit non me li fa nè eliminare nè disinfettare, ho dovuto fare skip per forza.

5 - non mi ha permesso di fare l'aggiornamento.

Il resto dei punti tutto ok, fatti come da guida, ora aspetto delucidazioni, un grazie enorme, siete (sei) fantastico!

File log in ordine + immagine di prevx.

a2scan_100714-171041.txt
report kaspersky.txt
cureit filtrato.txt
esi-eula.txt
hijackthis.log
gmer2.log
prevxs

Ultima modifica di lord.32 : 15-07-2010 alle 17:06.
lord.32 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Panasonic Lumix S9: disponibile in quatt...
Nikon presenta due obiettivi: NIKKOR Z D...
Horizon vs Light of Motiram, si entra ne...
Atari rilancia Intellivision Sprint e fa...
Leapmotor lancia in Italia il SUV elettr...
QNAP punta sempre più in alto con...
Scandalo ibride plug-in: consumano come ...
L'intelligenza artificiale fa sempre pi&...
Oracle dal punto di vista dell’Europa: l...
James Dyson Award 2025: dall'accessibili...
Xiaomi: gli smartphone con display poste...
Final Fantasy 7 Remake Part 3 offrir&agr...
Chery presenta Omoda 4, da benzina a ele...
TSMC alza i prezzi: Qualcomm e MediaTek ...
Una Offline Room per aiutare gli student...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v