BOO/TDssA virus nel record master d'avvio

yasmin89

Nuovo Utente
1
0
salve a tutti forum,spero che qualcuno può darmi una mano, stavolta sono veramente spaventata!
ho beccato un virus che mi fa sparire tutto quello che ho nel desktop (quando riesco ad accendere il comp...altrimenti non si accende del tutto e mi da una schermata nera con una linea che lampeggia...)
l'unica cosa che sono riuscita a fare è (quando il comp si è acceso col desktop scomparso) premere control alt canc e avviare avira
che facendo la scansione mi ha detto:
"RECORD MASTER D'AVVIO DELL'HARD DISK 0
CONTIENE IL CODICE DEL VIRUS NEL SETTORE DI AVVIO BOO/TDssA"stessa cosa nel record master d'avvio di C e D
(inutile dire che il tool di riparazione che mi consigliava di scaricare non ha fatto nulla)
verso la fine della scansione ho trovato anche il virus
JAVA/OpenConnect.CF
che m****a devo fare???????
non ho mai nemmeno sentito aprlare del record d'avvio...ma immagino sia una cosa grave beccare un virus là, inoltre si blocca tutto, come ho già detto, non funziona nemmeno il tasto della tastiera di windows per tentare di accedere ai programmi....non posso aprire programmi nè cercare di salvare file...
non posso nemmeno formattare perchè ovviamente non ho i cd iniziali o quel che serve per farlo
e cmq non ho il lettore cd...


aiutooooooooo
 

skynet81

Utente Èlite
8,562
1,391
CPU
Intel Core i5 9600K
Dissipatore
Cryorig H5
Scheda Madre
Asus Prime Z370M-PLUS
HDD
Samsung 970 EVO Plus
RAM
Crucial Ballistix Sport 2x8GB
Audio
Creative Sound BlasterX AE-5
Monitor
LG 24MK600
PSU
Seasonic Focus Gold 450
Case
NZXT H400
OS
Windows 10 Pro x64
Prova a scaricare e far girare combofix in modalità provvisoria.
 

pegifr

Bannato a Vita
491
84
Ciao yasmin89, hai molto probabilmente beccato un rootkit.
Esegui queste operazioni esplorative, poi provvederemo alla disinfezione.

Scarica DeFogger - > http://download.bleepingcomputer.com/jpshortstuff/Defogger.exe
Salvalo sul desktop ed eseguilo.
Clicca su Disable. Conferma. Premi Ok. Chiudi la schermata precedente. Verrà prodotto un log sul desktop (DeFogger_Disable). Se sono presenti i drivers che ricerchiamo verrà riavviato il pc. In questo modo abbiamo disattivato eventuali drivers nascosti di alcuni programmi che potrebbero interferire con lo scan antirootkit.

Poi, disattiva i programmi di sicurezza e:

Scarica DDS -> http://www.bleepingcomputer.com/download/anti-virus/dds
Clicca su Download Now. Salvalo sul desktop ed eseguilo.
Aspetta la fine della scansione. Verranno prodotti due reports: DDS.txt ed Attach.txt
Salvali ed allegali per un controllo.

E poi:
Scarica Rootkit Unhooker -> http://www.kernelmode.info/ARKs/RKUnhookerLE.EXE
Salvalo sul desktop ed eseguilo.
Vai nella scheda Report e clicca Scan. Seleziona solo Drivers e Stealth Code. Clicca OK.
Alla fine della scansione, clicca su File -> Save Report
Allega il log Report.txt

NB. Se dovessi ricevere questo messaggio:
"Rootkit Unhooker ha rilevato un parassita dentro di sé!
Si consiglia di rimuovere il parassita, okay?"

Clicca su Annulla, quindi Accetto

Logs da allegare:
DDS.txt
Attach.txt
Report.txt
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!