Visualizzazione dei risultati da 1 a 6 su 6

Discussione: rootkit come levarlo?

  1. #1

    rootkit come levarlo?

    Ho erroneamente lasciato mio figlio a giocare su alcuni giochi on line e mi sono trovato il pc pieno di trojan e altro.
    Come al solito pensavo con supera e avira di ripulire il tutto. E ho tolto tante cose, ma non tutte.
    Il pc va lentissimo e avira è morto (proprio uscito un messaggio in cui diceva che il programma era morto ), ho installato avast e anche lui mi ha tirato fuori qualcosa, ma ancora niente.

    Ho provato con combofix fermando avast, e qui nasce il primo problema, mi dice che ho un antivir descktop attivo (non capisco cosa sia avira l'ho disinstallato e non ho altro), lo mando avanti comunque e comincia la scansione. Preventivamente mi chiede se voglio creare un punto di ripristino gli dico di si (connessione attiva), ma luimi dice che non è possibile. La scansione poi mi dice trovato processo rootkit DL3 è necessario riavviare il pc. Lo faccio riavviare dopo di che combofix si pianta.
    Provato gmer, ma mi fa una lista infinita di file, ma senza nessuna segnalazione.
    Sophos, non me lo fa girare dicendomi che la versione non è adatta al sistema operativo se non tolgo la spunta alla voce registri.
    Avast mi fa la scansione ma mi dice che una sfilata di file non è stato possibile scansionarli perchè aperti dall'esterno. Le mie nozioni non vanno molto oltre il normale utilizzo, quindi sono alla fucilata.
    Ogni volta che mi collego il pc scarica scarica scarica, da task manager è tutto fermo idle a 99...
    help!
    Stacco tutto e porto a laboratorio tecnico??? :-))

    Domanda: come posso provare a procedere?

    Domanda due: Quando ho visto che c'erano problemi, ho trasferito tutte le foto a cui tengo su un hd portatile. Facendolo scansionare da un altro pc questo hd rischio di infettare anche quello?

  2. #2
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    1,024
    Salve.
    Scarica TDSSKiller.zip sul desktop:
    http://support.kaspersky.com/viruses...?qid=208280684
    Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
    clicca su "Start Scan"
    Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
    Per eliminare le infezioni trovate, si deve necessariamente riavviare il pc.
    Posta il log che trovi in C:\

    Per postare il log, usa un wikisend:
    Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
    Clicca sul bottone "Sfoglia"
    Seleziona il file appena salvato
    Clicca su Upload file
    Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
    Download Link / Forum Link
    Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.

  3. #3
    Grazie delle info.
    Nel frattempo mi ero portato avanti scaricando Malwerebytes installandolo sul pc e facendo una scansione.
    Mi ha trovato 22 file infetti tra cui trojan rootkit e altro, sembrano rimossi, ho salvato il log che magari domani con le tue istruzioni posto.
    Pensi che basti o provo anche con quello da te consigliato?
    Il pc mi pare (e quì mi tocco ) abbia ripreso vita e velocità. Ho dato una sistemata e una pulita ai registri con ccleaner e aggiornato l'antivirus che avevo per fare una nuova scansione anche con quello.

    Come giudichi avast e supera? Finora avevano fatto il loro lavoro, stavolta mi hanno deluso...

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    1,024
    Pensi che basti o provo anche con quello da te consigliato?
    Provare non costa nulla.

    Come giudichi avast e supera?
    Non sono un gran estimatore di Avast. (o volevi dire Avira?)
    Preferisco comunque Avira.
    Poi, in questo campo, i pareri sono tutti soggettivi.
    Comunque, siccome c'è il sospetto, che l'infezione che hai preso, riguardi l'MBR,(Master Boot Record)non sono poi molti, quelli che la rilevano.
    Ancora meno quelli che la risolvono.
    Ciao.

  5. #5
    Sono un po' incasinato con problemi di salute familiari e vivo ultimamente per ospedali, appena ho un minuto faccio una scansione anche con quello consigliato da te.
    Io avevo avira, ma il virus me lo aveva ucciso e non me lo faceva reinstallare. A quel punto ho messo avast che ho in ufficio (a pagamento).
    Se riesco reinstallo avira ultima versione. Prima non me lo faceva installare e mi usciva una finestra con un messaggio in tedesco

    Speriamo che il malwerebytes abbia tolto tutto, ne avevo sentito parlare bene.
    Appena faccio la scansione con karpesky posto il risultato
    Ciao grazie

  6. #6
    Per tdskiller non c'è niente sul pc.
    Che sia guarito realmente?
    per adesso pare andare bene.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.