Non riesco a capire se il mio pc è o non è infettato da un bootkit

Inno95

Nuovo Utente
38
2
CPU
Intel Core I5-4670 3.40 GHz Cache 6 MB Haswell LGA1150
Scheda Madre
Asus H97M-E H97 1150 MATX
HDD
Western Digital 1 TB 64MB cache 7200rpm Caviar Blue SATA3 WD10EZEK + SSD 120GB serie 840 sata 3
RAM
(4 GB DDR3 1600 MHZ CL11)x2
GPU
Asus NVIDIA GeForce GTX650 DirectCU 1 GB Gddr5 128bit
Audio
Realtek ALC887 7.1 channel HD audio
Monitor
ACER M190HQD
PSU
Chieftec GPS-500A8 500Watt ATX EPS Pci-E(8)PFC Attivo 80+
Case
Corsair Carbide 200R Middle Tower Nero ATX
OS
Windows 8.1 + Linux Ubuntu 14.04 LTS
salve a tutti, qualche tempo fa sul mio pc, che monta windows 8.1, sono cominciati a comparire messaggi dell'antivirus AVG che mi avvertiva di aver rilevato un malware, che poi ho scoperto essere un bootkit; ho eseguito la scansione anche con malwarebytes anti-malware e anche quello aveva rilevato dei file infetti. tuttavia malwarebytes pensavo che avesse eliminato completamente il bootkit, in quanto ho fatto un altra decina di scansioni sia su avg, sia su malwarebytes, e i due software mi dicevano sempre che il pc era completamente pulito. Però mi è sorto il dubbio quando sono andato a fare la scansione in modalità provvisoria: malwarebytes mi diceva ancora che il pc era pulito; invece avg, che ha eseguito una scansione a riga di comando, in una delle prime righe del rapporto della scansione riportava la seguente riga:

@scan_bootsectorname/ rivelato bootkit.21030040.7BF9B070 è ok

non capisco se allarmarmi o no, perchè dice di aver rivelato un bootkit, ma allo stesso tempo dice che è ok.
Attualmente il pc non da nessun tipo di rallentamento e va meravigliosamente, ma io so che molti virus hanno un periodo di quiescenza all'interno del pc, quindi non so se sono infettato o no.
Voi che ne dite?
 

Inno95

Nuovo Utente
38
2
CPU
Intel Core I5-4670 3.40 GHz Cache 6 MB Haswell LGA1150
Scheda Madre
Asus H97M-E H97 1150 MATX
HDD
Western Digital 1 TB 64MB cache 7200rpm Caviar Blue SATA3 WD10EZEK + SSD 120GB serie 840 sata 3
RAM
(4 GB DDR3 1600 MHZ CL11)x2
GPU
Asus NVIDIA GeForce GTX650 DirectCU 1 GB Gddr5 128bit
Audio
Realtek ALC887 7.1 channel HD audio
Monitor
ACER M190HQD
PSU
Chieftec GPS-500A8 500Watt ATX EPS Pci-E(8)PFC Attivo 80+
Case
Corsair Carbide 200R Middle Tower Nero ATX
OS
Windows 8.1 + Linux Ubuntu 14.04 LTS
Bene, l'ho scaricato, installato e fatto partire la scansione, ma nel report non è presente alcun malware... ora mi sento più sicuro, ma mi lascia ancora perplesso il rapporto di avg in modalità provvisoria, che continua a darmi quel messaggio che ho scritto prima...
Potrebbe essere un falso positivo?
 

tecnico24

Utente Èlite
10,706
1,072
Sarebbe opportuno postare i log , anche perchè non conosciamo nulla del tuo pc.
Kaspersky rescue disk è utile in casi estremi , il pc si avvia normalmente.
 

Inno95

Nuovo Utente
38
2
CPU
Intel Core I5-4670 3.40 GHz Cache 6 MB Haswell LGA1150
Scheda Madre
Asus H97M-E H97 1150 MATX
HDD
Western Digital 1 TB 64MB cache 7200rpm Caviar Blue SATA3 WD10EZEK + SSD 120GB serie 840 sata 3
RAM
(4 GB DDR3 1600 MHZ CL11)x2
GPU
Asus NVIDIA GeForce GTX650 DirectCU 1 GB Gddr5 128bit
Audio
Realtek ALC887 7.1 channel HD audio
Monitor
ACER M190HQD
PSU
Chieftec GPS-500A8 500Watt ATX EPS Pci-E(8)PFC Attivo 80+
Case
Corsair Carbide 200R Middle Tower Nero ATX
OS
Windows 8.1 + Linux Ubuntu 14.04 LTS
I controlli con Malwarebytes e tdsskiller li hai fatti in modalita' provvisoria ?
E' piu' sicuro.

Come ultima prova c'e' Kaspersky Rescue Disk 10
lo crei e lo metti all'avvio del pc.

Con Malwarebytes l'ho fatto anche in modalità provvisoria, invece con tdsskiller ancora no, ora lo faccio e vediamo cosa dice.

Sarebbe opportuno postare i log , anche perchè non conosciamo nulla del tuo pc.
Kaspersky rescue disk è utile in casi estremi , il pc si avvia normalmente.

Cosa intendi con "log"? Scusa ma sono nuovo di tom's hardware. Mi potresti dire come si fa a postarli?

- - - Updated - - -

tdsskiller anche in modalità provvisoria non ha rilevato nulla
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili