Problema rootkit.

Pubblicità

Lawlz.

Nuovo Utente
Messaggi
5
Reazioni
0
Punteggio
24
Salve, sono un nuovo utente. Un amico mi ha consigliato questo forum per il problema che ho al PC.

Allora, un due settimane fa l'Avast mi ha segnalato un rootkit e siccome non sono riuscito a toglierlo ho deciso di fare un ripristino. Sono stato una decina di giorni con il McAfee che non rilevava nulla e dopo numerosi crash/rallentamenti del PC, ho dato la colpa di tutto ciò all'antivirus ed ho rimesso l'Avast che ha ricominciato a segnalarmi questo virus. Ora, le ho provate un pò tutte, l'ultima cosa che ho fatto è stata scaricare un programma chiamato Sophos Anti-Rookit che mi ha rilevato una 40ina di file da eliminare che però erano tutti del System32, precisamente System32/config/systemprofile/AppDa.... (che penso stia per AppData), e quindi ho chiuso il programma perchè non so che problemi ci saranno per il PC se rimovo quei file.

Ora vorrei sapere, quei file li posso rimuovere o ho fatto bene a non toccarli? E soprattutto, come rimuovo questo virus? Grazie mille in anticipo.
 
Scaricati ComboFix da QUA
Lo lanci e lo lasci lavorare senza usare il computer, dovrebbe essere in grado di toglierti il rootkit senza grossi problemi!
 
Scaricati ComboFix da QUA
Lo lanci e lo lasci lavorare senza usare il computer, dovrebbe essere in grado di toglierti il rootkit senza grossi problemi!

Lo avevo usato due settimane fa e non mi aveva risolto nulla, ora non riesce manco a farlo partire. Mi dice Errore nell'apertura del file per la scrittura C:\32778 ecc. ecc.
 
Allora, sono riuscito ad installarlo e ad utilizzarlo. Dopo quòalche minuto ha finito di fare la scansione e mi ha creato un file di testo chiamato log con tutto quello che ha fatto (o perlomeno credo sia così). Poi non mi apriva più nessuna cosa (Firefox, documenti di testo ed ecc. ecc.) dicendo che erano file che dovevano essere eliminati. Ora ho riavviato e tutto va normalmente, che ci faccio con questo log? Non credo che abbia tolto il virus.
 
che ci faccio con questo log?
Postalo così:

Collegati ad internet e vai alla pagina WikiSend: Wikisend: free file sharing service
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
 
Allora, sono riuscito ad installarlo e ad utilizzarlo. Dopo quòalche minuto ha finito di fare la scansione e mi ha creato un file di testo chiamato log con tutto quello che ha fatto (o perlomeno credo sia così). Poi non mi apriva più nessuna cosa (Firefox, documenti di testo ed ecc. ecc.) dicendo che erano file che dovevano essere eliminati. Ora ho riavviato e tutto va normalmente, che ci faccio con questo log? Non credo che abbia tolto il virus.

Prova con Gmer,ha me mi ha risolto i problemi in qualche caso peggiore del tuo... In bocca al lupo
 
Postalo così:

Collegati ad internet e vai alla pagina WikiSend: Wikisend: free file sharing service
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.

sddsdsds.txt

Prova con Gmer,ha me mi ha risolto i problemi in qualche caso peggiore del tuo... In bocca al lupo

Ok, ora provo, grazie mille.
 
Ciao.
Il pc è infetto da TDL4.
)Scarica TDSSKiller.zip sul desktop:
How to remove malware belonging to the family Rootkit.Win32.TDSS (aka Tidserv, TDSServ, Alureon)?
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\

Posta il log con le stesse modalità che hai postato il log di Combofix.
 
Ciao.
Il pc è infetto da TDL4.
)Scarica TDSSKiller.zip sul desktop:
How to remove malware belonging to the family Rootkit.Win32.TDSS (aka Tidserv, TDSServ, Alureon)?
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\

Posta il log con le stesse modalità che hai postato il log di Combofix.

Ha funzionato! Grazie mille.
 
Pubblicità
Pubblicità
Indietro
Top