Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2011, 00:18   #1
siriozen
Member
 
Iscritto dal: Aug 2009
Messaggi: 67
Aiuto ComboFix vs ZeroAccess

Ciao a tutti, vorrei chiedere il vostro aiuto per sconfiggere questa paurosa bestiaccia: rootkit.zeroaccess.
Infettato ieri sera, ancora non ho capito bene fain che modo.
Comunque sono riuscito a riavviare in safe mode e ho lanciato ComboFix, che mi ha appunto dato la brutta sentenza e poi si è messo a lavorare per qualche ora.
Ecco il log al termine del lavoro:
http://www.filedropper.com/combofix_7

Come sono messo? Devo formattare tutto?
Grazie in anticipo per l'aiuto.
Diego.
siriozen è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 00:23   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da siriozen Guarda i messaggi
Ciao a tutti, vorrei chiedere il vostro aiuto per sconfiggere questa paurosa bestiaccia: rootkit.zeroaccess.
Infettato ieri sera, ancora non ho capito bene fain che modo.
Comunque sono riuscito a riavviare in safe mode e ho lanciato ComboFix, che mi ha appunto dato la brutta sentenza e poi si è messo a lavorare per qualche ora.
Ecco il log al termine del lavoro:
http://www.filedropper.com/combofix_7

Come sono messo? Devo formattare tutto?
Grazie in anticipo per l'aiuto.
Diego.
Ciao Diego, fai girare questo tool http://anywhere.webrootcloudav.com/antizeroaccess.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 00:46   #3
siriozen
Member
 
Iscritto dal: Aug 2009
Messaggi: 67
Grazie moltissime per il suggerimento.
Ho provato il tool segnalato e questo è il log:
http://www.filedropper.com/antizeroaccesslog

Da quel (poco) che capisco, non mi segnala altre tracce di ZeroAccess.
Che ne dite?
Ciao e grazie.
siriozen è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 01:02   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da siriozen Guarda i messaggi
Grazie moltissime per il suggerimento.
Ho provato il tool segnalato e questo è il log:
http://www.filedropper.com/antizeroaccesslog

Da quel (poco) che capisco, non mi segnala altre tracce di ZeroAccess.
Che ne dite?
Ciao e grazie.
Direi che sei a posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 19:22   #5
Dado27
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 3
Eccomi anche io

Purtropp anche io ho beccato questo rootkit. Ho eseguito la scansione con combofix ed ecco il log:
Link rimosso
Ieri ho fatto la scansione con combofix e mi ha detto che il pc è infettato da Rootkit Zero Access, ma ora se faccio la scansione con AntiZeroAccess(in modalità provvisoria) non mi trova niente..
Aiutatemi, vi prego!

Ultima modifica di Chill-Out : 22-09-2011 alle 20:03.
Dado27 è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 19:38   #6
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
prova a fare una scansione con hitman pro

http://www.surfright.nl/en/hitmanpro
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 20:06   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dado27 Guarda i messaggi
Purtropp anche io ho beccato questo rootkit. Ho eseguito la scansione con combofix ed ecco il log:
Link rimosso
Ieri ho fatto la scansione con combofix e mi ha detto che il pc è infettato da Rootkit Zero Access, ma ora se faccio la scansione con AntiZeroAccess(in modalità provvisoria) non mi trova niente..
Aiutatemi, vi prego!
Ciao, allega il log su uno dei Server Remoti indicati nelle Regole di sezione http://www.hwupgrade.it/forum/showthread.php?t=1751598 grazie

Quote:
Originariamente inviato da Riku Guarda i messaggi
prova a fare una scansione con hitman pro

http://www.surfright.nl/en/hitmanpro
Meglio utilizzare http://anywhere.webrootcloudav.com/antizeroaccess.exe
così evitiamo di utilizzare la licenza gratuita di 30GG
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 20:57   #8
Dado27
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 3
Allora, il virus sembra aver ceduto..Avira funziona correttamente e anche internet(wireless). Ecco l'ultimo report di combofix:
http://www.filedropper.com/log_5..
Dado27 è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 21:01   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dado27 Guarda i messaggi
Allora, il virus sembra aver ceduto..Avira funziona correttamente e anche internet(wireless). Ecco l'ultimo report di combofix:
http://www.filedropper.com/log_5..
Un giro di http://anywhere.webrootcloudav.com/antizeroaccess.exe lo farei
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2011, 22:00   #10
Dado27
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 3
Fatto anche questo: http://www.filedropper.com/antizeroaccesslog_1
Dado27 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2011, 15:38   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dado27 Guarda i messaggi
Forse è il caso che installi il SP2 di Vista.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 13:42   #12
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
anche se il post è di vecchia data inserisco qui anche il mio problema dato che esistendo già la disc non volevo aprirne un altra.

girando sul web tra cui in due discussioni qui sul forum ho provato tutti i programmi possibili in quanto usando combofix mi ha detto che anche io sono infettato da questo mostriciattolo....mi sono accorto che mi ha bloccato internet (all'inizio mi faceva navigare solo in alcuni siti, ora invece è come se non ci fosse la linea) e il ripristino configurazione di sistema per il resto il pc non mostra segni strani, solo che ultimamente non mi fa entrare in modalità provvisoria (mi si riavvia da solo). tornando sopra ho si provato tutti i programmi possibili ma non potendo usare internet non li posso aggirornare e quindi credo sia inutile....posso anche caricarvi i log delle scansioni ma ripeto, non essendo aggiornati non so quanta verità possano dare...

che mi consigliate a questo punto?

ah quasi dimenticavo, credo anche di sapere come l'ho beccato...è cominciato tutto quando aprendo un link mi è apparsa una finestra pop-up e non trovando il tasto X ho cliccato su ok pensando fosse la solita pubblicità che mi apriva la solita finestra che poi avrei chiuso, deficente me l'ho fatto e mi è comparsa una finestra identica a risorse del computer tutto in inglese che mi conteggiava i virus che man mano aumentavano, l'ho chiusa ma il giorno dopo avira continuamente mi segnalava dei file infetti. spybot non ha rilevato niente avira si, ho messo tutto in quarantena ma le rilevazioni continuavano e internet iniziava a dare i primi problemi.
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 16:09   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega il log di Combofix nel rispetto delle Regole di sezone.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 16:47   #14
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
scusatemi ragazzi, io avevo aperto questa discussione:

http://www.hwupgrade.it/forum/showthread.php?t=2451852 (che non riesco a cancellare) ma poi il trojan iniziale che avevo preso (sirefef come nella discussione) una volta riconosciuto da avira è andato via e proprio stanotte facendo una scansione con combo fix mi sono ritrovata il vostro stesso problema e cioé rootkit zero access.

Ora il pc si è rallentato e non si connette assolutamente a internet, riposto anche qui il log così magari potreste aiutarmi, grazie mille:

http://www.filedropper.com/logcombofix_1
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 20:48   #15
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
Ciao, fai girare TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip e antizeroaccess http://anywhere.webrootcloudav.com/antizeroaccess.exe e allega i log.

Ultima modifica di Riku : 07-03-2012 alle 22:56.
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2012, 22:37   #16
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Ciao, non hanno segnalato niente comunque ecco i log:

http://www.filedropper.com/tdsskillerlog

http://www.filedropper.com/antizeroaccesslog
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 09:09   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Vedi http://www.bleepingcomputer.com/comb...mbofix#restore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 14:09   #18
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Ciao, ho windows7 e cliccando col tasto destro non trovo la voce ripristina (dal link che mi hai passato sembra esser fatto su un s.o. XP), anche eseguendo la diagnosi non risolvo niente...

Altri consigli?
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 14:24   #19
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Ok, alla fine ho trovato come ripristinare dal prompt dei comandi la scheda di rete che dovrebbe equivalere a ciò che è scritto sul link che mi hai postato però per windows7.
Ma comunque...niente...
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2012, 16:33   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Centro connessioni di rete e condivisione - Tipo accesso connessioni - Internet

click sulla connessione ed Esegui diagnosi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Noctua NH-D15 Chromax.black è rea...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Black Friday anticipato su Amazon: NARWA...
Disastro WhatsApp: esposti 3,5 miliardi ...
Hatsune Miku per tutti: ASUS ROG present...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v