Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 21-02-2012, 11:19   #1
maxthewizard
Junior Member
 
Iscritto dal: Feb 2012
Messaggi: 2
Rootkit zero access/system check

ciao a tutti, è da 2 gg che questo system check mi ha totalmente bloccato le funzionalità del mio pc; ora dalla modalità provvisoria ho fatto girare malwarebytes', che ha trovato un po' di zozzerie varie che dice di aver eliminato, poi seguendo varie istruzioni in giro ho eseguito rkill,otl,combofix che però mi si riavvia dopo un po' di scansione senza arrivare al log a causa (a sua detta) di questo potente rootkit access, ma poi antizeroaccess non mi trova nulla di nulla e altrettanto tdss killer. non so bene cosa pensare, del resto system check è sempre bello presente e mi intasa tutto se esco dal safe mode.
aggiungo anche che tutte le cartelle e icone varie erano 'sparite' e le ho già riattivate con unhide, anche se permangono ancora parecchi problemi soprattutto nelle barre ma poi ci penserò.
vi allego un po' di log in uno zip; mi viene il dubbio che il log di combofix me l'abbia cmq salvato in automatico, ma ora sto in ufficio e non posso controllare. vi ringrazio infinitamente per ciò che mi suggerirete.
Allegati
File Type: zip help.zip (17.0 KB, 1 visite)
maxthewizard è offline  
Old 21-02-2012, 21:48   #2
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
Ciao, non sono accettati log compressi. Leggi le regole di sezione :http://www.hwupgrade.it/forum/showthread.php?t=1751598

Comunque prova a fare una scansione con hitman pro http://www.surfright.nl/en/downloads/

Ultima modifica di Riku : 21-02-2012 alle 23:09.
Riku è offline  
Old 26-02-2012, 23:18   #3
maxthewizard
Junior Member
 
Iscritto dal: Feb 2012
Messaggi: 2
grazie per l'info e scusa, volevo semplificare e non avevo letto il regolamento...
maxthewizard è offline  
Old 01-03-2012, 15:30   #4
lenri90
Member
 
Iscritto dal: Feb 2010
Messaggi: 191
ciao, anch'io purtroppo mi sono beccato questo virus...avira lo aveva rilevato ma appena lo ha messo in quarantena, mi ha invece intasatoil computer.
io penso di averlo rimosso, la mia procedura è stata questa:

1. in modalità provissoria ho killato il processo del malware con il softare Rkill nella versione denominata iExplorer.exe
2. ho fatto una pulizia con ccleaner (cosa assolutamente da evitare, infatti così mi sono compromesso parte del ripristino)
3. ho fatto un bello scan con malwarebyte che ha eliminato il virus (precisamente sono due file con nomi alfnumerici nella cartella temp utente)
4. ho usato anch'io unhide
5. al riavvio il mio vecchio utente non andava più e ne ho creato uno nuovo

purtroppo avendo fatto una pulizia dei temporanei ho perso il ripristino del mio menu start, ho un back-up della mia cartella utente di settimana scorsa ma non so se da essa posso recuperarlo; inoltre alcune licenze di alcuni prog mi si sono disattivate e ho dovuto riattivarle manualmente!
quello che mi turba di più e il saper come ho beccato qusto virus, ho sempre ritenuto di saper evitar certe cose grazie anche al mio fido firefox...forse è il momento di passare anche a mamma kaspersky...
lenri90 è offline  
Old 01-03-2012, 16:33   #5
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 22044
non hai provato combofix? ha me ha pulito senza problemi una macchina infettata da zeroaccess
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline  
Old 01-03-2012, 18:10   #6
lenri90
Member
 
Iscritto dal: Feb 2010
Messaggi: 191
Quote:
Originariamente inviato da !fazz Guarda i messaggi
non hai provato combofix? ha me ha pulito senza problemi una macchina infettata da zeroaccess
no, ma l'ho provato ora e devo dire che ha ripristinato quello che ancora non andava...ora il mune star è ritornato come prima...graziee!
posto il log, ha sicuramente trovato alcuni falsi positivi ma anche qualcosa che il virus si era lasciato dietroe malwarebyte non aveva toccato!
grazie

log qui ...mi consigliate di fare altre scansioni con altri software?

ps. chiedo scusa a maxthewizard se sto usando la sua discussione, ma penso che abbiamo proprio lo stesso problema

Ultima modifica di lenri90 : 01-03-2012 alle 18:25.
lenri90 è offline  
Old 02-03-2012, 10:48   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
x entrabi gli utenti col medesimo problema:

- Scaricate TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

successivamente seguite questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Gli utenti Intel possono dire addio all'...
NVIDIA: raggiungeremo almeno 1 triliardo...
Lenovo presenta workstation e server con...
Nuova BMW i3: la Serie 3 elettrica debut...
NVIDIA torna in Cina: stretto un accordo...
Vibe coding nel mirino di Apple: ecco le...
Smart TV QLED 50'' a un super prezzo: 4K...
Horizon Worlds lascia i visori Quest: Me...
Lexar compie 30 anni e cambia le regole ...
Questo SSD fornisce memoria aggiuntiva a...
PlayStation Portal si aggiorna: arriva l...
Akamai, le API nel mirino dei cyber atta...
Spider-Man: Brand New Day, finalmente on...
La serie TV di Hitman è ufficialmente fe...
"Grazie e arrivederci": Sam Al...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v