|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: May 2011
Messaggi: 8
|
BOO/TDss
Salve a tutti nn riesco a d eliminare questo virus "BOO/TDss"!!! su W Vista sp2
identificato cosi' dopo una scansione con avira in modalita' provvisoria mi impedisce di avviare il sistema operativo , ho letto una guida su avira e la guida "Guida alla rimozione MASTER BOOT RECORD ROOTKIT - MBR ROOTKT" ma il problema e che 1 nn riescoa levare il ripristino d sistema, 2 i vari programmi che c sono nelle guida come "Prevx 3.0" che necessita di internet nnriesco ad utilizzarli perche il compiuter va solo in modalita' provvisoria , e anche in modalita p con rete nn fa 3 TDSSKiller nn parte arriva all 80 p e mi da errore, Dr.Web CureIt! parte , trova TDss 565 e 4005 poi schermata blu' E NIENTE D FATTO |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37089
|
|
|
|
|
|
|
#3 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe
- doppio click su aswMBR.exe - clicca su Scan per lanciare la scansione - al termina clicca su Save log e successivamente su Exit il log lo trovi sul Desktop
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: May 2011
Messaggi: 8
|
ok grazie ora provo e poi posto il logo
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: May 2011
Messaggi: 8
|
Questo e' quello che c'e scritto sul log
aswMBR version 0.9.5.232 Copyright(c) 2011 AVAST Software Run date: 2011-05-01 18:51:29 ----------------------------- 18:51:29.755 OS Version: Windows 6.0.6002 Service Pack 2 18:51:29.755 Number of processors: 2 586 0x1706 18:51:29.756 ComputerName: PC-UTENTE UserName: Utente 18:51:30.669 Initialize success 18:51:35.934 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 18:51:35.948 Disk 0 Vendor: WDC_WD32 11.0 Size: 305245MB BusType: 3 18:51:35.950 Disk 0 MBR read successfully 18:51:35.952 Disk 0 MBR scan 18:51:35.954 Disk 0 TDL4@MBR code has been found 18:51:35.956 Disk 0 MBR hidden 18:51:35.958 Disk 0 MBR [TDL4] **ROOTKIT** 18:51:35.961 Disk 0 trace - called modules: 18:51:35.964 ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x8761a730]<< 18:51:35.967 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x87591560] 18:51:35.970 3 CLASSPNP.SYS[83bcf8b3] -> nt!IofCallDriver -> [0x876afe18] 18:51:35.973 \Driver\iaStor[0x875942f8] -> IRP_MJ_CREATE -> 0x8761a730 18:51:35.988 Scan finished successfully 18:51:52.541 Disk 0 MBR has been saved successfully to "C:\Users\Utente\Desktop\rimozzione\MBR.dat" 18:51:52.546 The log file has been saved successfully to "C:\Users\Utente\Desktop\rimozzione\aswMBR.txt" |
|
|
|
|
|
#6 | |
|
Junior Member
Iscritto dal: May 2011
Messaggi: 8
|
Quote:
Ciao son riuscito a fare una scansione completa con Emsisoft Anti-Malware che ho trovato nella guida "Guida alla disinfezione per Infetti"e , anche se nn aggiornato mi ha trovato svariati trojan e mi da come virus TDss un file lasciato dopo la scansione da aswMBR.exe .... il file e " MBR.dat " ho rimosso tutto da modalita' provvisoria poi ho riprovato a farlo partire in modalita normale ma dopo un po si blocca e' appare la schermata blu' !!! qualche consiglio? |
|
|
|
|
|
|
#7 | |
|
Junior Member
Iscritto dal: May 2011
Messaggi: 8
|
Quote:
Ciao son riuscito a fare una scansione completa con Emsisoft Anti-Malware che ho trovato nella guida "Guida alla disinfezione per Infetti"e , anche se nn aggiornato mi ha trovato svariati trojan e mi da come virus TDss un file lasciato dopo la scansione da aswMBR.exe .... il file e " MBR.dat " ho rimosso tutto da modalita' provvisoria poi ho riprovato a farlo partire in modalita normale ma dopo un po si blocca e' appare la schermata blu' !!! qualche consiglio? |
|
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: May 2011
Messaggi: 8
|
il pc ora nn si avvia piu fa sempre la schermata blu---- complimenti e grazie per l aiuto,,,,
|
|
|
|
|
|
#9 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
http://www.hwupgrade.it/forum/showpo...11&postcount=5 avresti dovuto attendere la risposta.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 02-05-2011 alle 16:47. |
||
|
|
|
|
|
#10 | |
|
Junior Member
Iscritto dal: May 2011
Messaggi: 8
|
Quote:
|
|
|
|
|
|
|
#11 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:41.




















