PROBLEMA Rootkit nel pc ...AIUTO!

stroz21

Nuovo Utente
7
0
ciao a tutti, spero di aver scritto nello spazio giusto ,

è da un po che win10 ha dei problemi,mi spiego meglio ... alcune software (es: gestione scheda audio ,steam etc..) crashano senza motivo o non si aprono proprio , ho pensato di reinstallare windows e di risolvere così la situazione ...niente da fare ci ho provato 2 volte e la situazione è rimasta uguale ...allora cercando nel sitema ho trovato cose strane del tipo : account utenti sconosciuti , cartelle nascoste di nome $recycler con dentro cartelle con accesso negato nominate s-1-5-xx ... e ho scoperto che potrebbe trattarsi di un rootkit ...ho provato con vari antivirus e software di rimozione dei rootkit ma nulla, anzi uno di questi programmi crea un errore fatale (blues reen) penso si tratti fi un rootkit del bios ma non ne sono sicuro ...

spero qualcuno mi possa aiutare
grazie in anticipo

come soluzione avevo pensato di flashare il bios con il firmware originale e con un live os con Dban e formattare tutti e 3 i dischi nel pc e reinstallare win10 ( le cartelle $recycler si trovano anche nei hdd che ho in piu oltre la ssd di sistema )
 
U

Utente cancellato 368991

Ospite
Diciamo che a pelle così potrei dirti:

- $recycler è il Cestino ed è normale che sia nascosta con accesso negato.
- Gli utenti di Win a volte si creano in automatico in base a software installato o altre varianti (è capitato pure a me su pc nuovi senza connessione ad internet, soprattutto su portatili).

Se proprio vuoi essere sicuro:
- Formatta
- Reinstalla WIn10

Se poi fosse veramente un rootkit da bios stile LoJax... :sisi:
 
  • Mi piace
Reazioni: stroz21

stroz21

Nuovo Utente
7
0
Diciamo che a pelle così potrei dirti:

- $recycler è il Cestino ed è normale che sia nascosta con accesso negato.
- Gli utenti di Win a volte si creano in automatico in base a software installato o altre varianti (è capitato pure a me su pc nuovi senza connessione ad internet, soprattutto su portatili).

Se proprio vuoi essere sicuro:
- Formatta
- Reinstalla WIn10

Se poi fosse veramente un rootkit da bios stile LoJax... :sisi:

Grazie per aver risposto subito roberto ,
ripeto ho gia formattato windows 2 volte e il problema persiste , il fatto è che dento alla cartella $recycler ci sono altre due cartelle nominate s-1-5-etc...
che non si possono ne eliminare ne accedervi , in piu nella lista utenti ci sono un account sconosciuto con permessi totali ,e altri con nomi strani che non ci sono mai stati ...
sono tentato di Lasciare cosi il computer ,ma mi da fastidio che non lavorano bene alcuni software che mi servono
 

yardrat

Utente Èlite
5,143
2,091
CPU
Ryzen 5600x
Dissipatore
Scythe Fuma 2 Rev. B
Scheda Madre
MSI X570 GAMING PLUS
HDD
Kingston KC3000
RAM
16GB DDR4 @3200 CL14 (8GB x2) B-die
PSU
Seasonic GX-650 Gold
Case
CoolerMaster H500M
OS
Windows 10 Pro x64
dipende da dove hai preso windows e anche cosa ci dutti dentro e se fai tweak particolari che di norma non servono..
che anti rootkit hai usato?
 
  • Mi piace
Reazioni: stroz21

stroz21

Nuovo Utente
7
0
dipende da dove hai preso windows e anche cosa ci dutti dentro e se fai tweak particolari che di norma non servono..
che anti rootkit hai usato?
Tom , win 10 l’ho preso dal sito microsoft , e gli anti rootkit ho usato (mb3 , mbar e aswmbr che dava errore fatale a meta della scansione
Post unito automaticamente:

Tom , win 10 l’ho preso dal sito microsoft , e gli anti rootkit ho usato (mb3 , mbar e aswmbr che dava errore fatale a meta della scansione
pensandoci oggi , temo di averlo preso da un attivatore win ...ma non ne sono certo ...
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,531
14,066
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Scarica il kaspersky rescue disk e monta la iso su una chiavetta con rufus e lo avvii da lì. E' basato su linux e quindi fa lo scan dall'esterno di windows:
 
  • Mi piace
Reazioni: stroz21

yardrat

Utente Èlite
5,143
2,091
CPU
Ryzen 5600x
Dissipatore
Scythe Fuma 2 Rev. B
Scheda Madre
MSI X570 GAMING PLUS
HDD
Kingston KC3000
RAM
16GB DDR4 @3200 CL14 (8GB x2) B-die
PSU
Seasonic GX-650 Gold
Case
CoolerMaster H500M
OS
Windows 10 Pro x64
occhio a certi tweak particolari e attivatori ehm ti rifilano magagne, non te li consiglio
 

stroz21

Nuovo Utente
7
0
Scarica il kaspersky rescue disk e monta la iso su una chiavetta con rufus e lo avvii da lì. E' basato su linux e quindi fa lo scan dall'esterno di windows:
Provero grazie mille per il consiglio
Post unito automaticamente:

occhio a certi tweak particolari e attivatori ehm ti rifilano magagne, non te li consiglio
eh ho adesso che mi è succeso prestero sicuramente piu attenzione
Post unito automaticamente:

Scarica il kaspersky rescue disk e monta la iso su una chiavetta con rufus e lo avvii da lì. E' basato su linux e quindi fa lo scan dall'esterno di windows:
Hahaha non so in cosa mi sono imbattuto ...provo ad avviare kaspersky rescue disk ... e dice questo
 

Allegati

  • 3960572A-69F2-476B-BCCB-92B58F41640F.jpeg
    3960572A-69F2-476B-BCCB-92B58F41640F.jpeg
    2.7 MB · Visualizzazioni: 51
Ultima modifica:

yardrat

Utente Èlite
5,143
2,091
CPU
Ryzen 5600x
Dissipatore
Scythe Fuma 2 Rev. B
Scheda Madre
MSI X570 GAMING PLUS
HDD
Kingston KC3000
RAM
16GB DDR4 @3200 CL14 (8GB x2) B-die
PSU
Seasonic GX-650 Gold
Case
CoolerMaster H500M
OS
Windows 10 Pro x64
intendo dire che attivatori sono malware, c'è poco cosa scampare o stare attenti
 
  • Mi piace
Reazioni: stroz21

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,531
14,066
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Vai nel BIOS e controlla se è attivo il secure boot e disattivalo. Controlla pure se il disco viene visto dal BIOS
 
  • Mi piace
Reazioni: stroz21

stroz21

Nuovo Utente
7
0
Vai nel BIOS e controlla se è attivo il secure boot e disattivalo. Controlla pure se il disco viene visto dal BIOS
Sono riuscito a farlo partire ma ha un sacco di errori , parte lo scan e si blocca da solo ... ho provato a fare la usb bootabile con kali e scansionare con un rkhunter e mi da 2 possibili rootkit e un file dannoso ...invece con un altro mi dava 7 problemi , ma non mi li faceva eliminare perche i dischi leggendoli da kali in live me li da bloccati per le modifiche
Post unito automaticamente:

Non so cosa fare ....pensavo di riflashare il firmware e di formattare con 3 passaggi la ssd , ma ho paura che si siano infettati sia le chiavette usb che gli altri hdd dentro al pc ... e non mi va di formattare anche 2T hdd con dentro le mie cose ....ma mi sa che è l’unica mossa da fare
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,531
14,066
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Lascia perdere kali linux che serve solo per i penetration test. Un rescue disk con utility per controllare qualsiasi cosa è questo:
 
  • Mi piace
Reazioni: stroz21

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili