Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

rootkit zero access

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

rootkit zero access

Messaggioda eugenio19911 » gio mar 28, 2013 8:17 am

salve mi trovo un pc particolarmente infetto.
dopo aver rimosso le un paio di file infetti fra cui rootkit zero access all'avvio mi appare la classica schermata blu di windows con errore 0x000000f4 e non mi permette di avviare il pc nè in modalità normale nè in provvisoria.
il dvd di windows naturalmente non è presente nè sono presenti punti di ripristino nè backup di alcun tipo, solo un secondo sistema operativo (questo pultito ed avviabile).
Avete delle idee di come ripristinare il sistema infetto senza doverlo formattare?
Grazie per l'aiuto
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: rootkit zero access

Messaggioda crazy.cat » gio mar 28, 2013 8:49 am

di che versione di windows stiamo parlando?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: rootkit zero access

Messaggioda eugenio19911 » gio mar 28, 2013 8:53 am

windows 7 64 bit ultimate
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm


Re: rootkit zero access

Messaggioda crazy.cat » gio mar 28, 2013 9:08 am

eugenio19911 ha scritto:windows 7 64 bit ultimate

scarica l'iso legale http://www.MegaLab.it/8273/scaricare-dv ... era-legale e prova a riparare il boot.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: rootkit zero access

Messaggioda eugenio19911 » gio mar 28, 2013 10:30 am

Risolto dai log della scansione ho visto che era stato cancellato (non disinfettato [B)] ) il file services.exe in windows che naturalmente non trovandolo non si avviava, quindi prendendolo dall'altro sistema pulito (controllato su virustotal il file) si è ripristinato il tutto
Grazie comunque per l'aiuto
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: rootkit zero access

Messaggioda Uomo_Senza_Sonno » gio mar 28, 2013 12:49 pm

Anche se si è ripristinato tutto controlla se zero access è ancora presente nel disco, in questi casi è meglio essere eccessivamente scrupolosi.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: rootkit zero access

Messaggioda GERONIMO* » gio mar 28, 2013 1:28 pm

scusate [ot]
ciao eugenio19911 [ciao]
mmm...che bello il mio Rootkit preferito [applauso+] [rotolo]
Avatar utente
GERONIMO*
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun apr 23, 2012 11:30 pm

Re: rootkit zero access

Messaggioda eugenio19911 » dom mar 31, 2013 8:41 am

per amor di cronaca consiglierei a chi contrae l'infezione di usare Malwarebytes Anti-Rootkit.
Il tool della eset che dovrebbe eliminare Sirefef (ZeroAccess) Trojan non risolve il problema
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: rootkit zero access

Messaggioda sampei.nihira » dom mar 31, 2013 9:08 am

Buon giorno Eugenio e Buona Pasqua.
perché non verificare/usare anche il TDSS Killer in ver portable:

http://portableapps.com/apps/security/k ... r-portable

proprio perché portable è un valore aggiunto in più. [;)] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising