Pagina 1 di 1

aiuto sono infetto da rootkit che non riesco ad eliminare

MessaggioInviato: mar ago 05, 2008 9:42 pm
da Sonic16
Ciao a tutti sono infetto da un rootkit che si ricrea sempre all'avvio del PC e si creano cartelle con nomi strani in firefox e internet explorer aggiungendo che recentemente ho eliminato virus come Win/heur e win32/auto-it.BuZ e varianti di esso sono infetto anche nell'hard disk esterno vi prego aiutatemi non so cosa fare [cry+]

MessaggioInviato: mer ago 06, 2008 1:42 am
da Ettword
la cosa migliore sarebbe estrarre l'hard disk, collegarlo ad n'altro pc e fare una scansione completa con un buon antivirus...

è un po' difficile rimuovere il virus da un sistema infetto.

..altrimenti potresti prepararti un Live CD di windows e fare la scansione dal di li.. ti eviterebbe di dover smontare l'hard disk..

MessaggioInviato: mer ago 06, 2008 7:33 am
da ste_95
Scarica GMER, poi segui i seguenti passaggi:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

MessaggioInviato: mer ago 06, 2008 1:28 pm
da Sonic16

MessaggioInviato: mer ago 06, 2008 2:54 pm
da ste_95
I log sono puliti. Quali sono i file segnalati come infetti?

MessaggioInviato: mer ago 06, 2008 5:46 pm
da Sonic16
avg 8 ha segnalato un rootkit nella cartella drivers C:\WINDOWS\system32\drivers che si rigenera dopo l'eliminazione con nomi sempre diversi ma sempre nella stessa cartella, non so più cosa fare! per connettermi devo entrare in modalita provvisoria e nelle cartelle dei web browser si creano cartelle strane, esempio esistente C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\74elnnhf.default

MessaggioInviato: mer ago 06, 2008 5:54 pm
da ste_95
Quando AVG segnala il rootkit, ignora il problema ed esegui le scansioni con GMER.

MessaggioInviato: gio ago 07, 2008 9:43 am
da Sonic16
AVG 8 l'abbiamo disinstallato cosa devo fare?

MessaggioInviato: gio ago 07, 2008 9:49 am
da Sonic16
AVG 8 l'abbiamo disinstallato cosa devo fare?

MessaggioInviato: gio ago 07, 2008 9:50 am
da ste_95
Scarica ComboFix ed esegui una scansione, le istruzioni le trovi in fondo a questo articolo.

MessaggioInviato: gio ago 07, 2008 11:50 am
da Sonic16
l'ho gia usato, non è stato in grado di risolvere il problemav vuoi che lo faccio lo stesso e ti posto il log?

MessaggioInviato: gio ago 07, 2008 8:35 pm
da ste_95
l'ho gia usato, non è stato in grado di risolvere il problemav vuoi che lo faccio lo stesso e ti posto il log?

Sì, esegui la scansione, e carica il log su mediafire.com.

MessaggioInviato: ven ago 08, 2008 11:32 am
da Sonic16
ho usato RegRun Reanimator e ha trovato due oggetti infetti
C:\WINDOWS\system32:svchosts.exe ed C:\WINDOWS\sys32_.exe
ma anche altri file di sistema e cosi ho trovato in system volume information moltissimi Adware, Spyware e trojan ma purtroppo c'è ancora il rootkit sulla cartella drivers rilevato da AVG 8

MessaggioInviato: ven ago 08, 2008 6:29 pm
da ste_95
Disinstalla/Disabilita momentaneamente AVG, e scarica ed installa Avira Antivir Personal Edition Premium. Aggiornalo ed esegui una scansione completa del sistema operativo rimuovendo quanto trovato.

MessaggioInviato: sab ago 09, 2008 9:27 am
da Sonic16
Non riesco ad aggiornarlo Avira antivir . Come devo aggiornarlo?

MessaggioInviato: sab ago 09, 2008 9:31 am
da ste_95
Segui le istruzioni mostrare a fondo pagina.

MessaggioInviato: sab ago 09, 2008 12:55 pm
da Sonic16
l'avevo fatto in precedenza ma mi dice: Update of the vdf update kit failed.
comunque gli ho fatto fare la scansione senza l'aggiornamento e non mi ha
trovato niente . che devo fare?

MessaggioInviato: sab ago 09, 2008 7:57 pm
da ste_95
Scarica Systemscan ed esegui una scansione con tutte le voci spuntate. Al termine caricane il log su www.mediafire.com e postane qui il link.