Salve ragazzi ho una serie di problemi, cerco di spiegarvi brevemente.
(Premetto che ho formattato neanche un mese fa per lo stesso motivo)
Kaspersky Internet Security 2011 un giorno mi ha rilevato un'infezione che non è riuscito a rimuovere, dunque ho usato ComboFix che in un primo momento mi ha risolto il problema, ma tempo più avanti e si presentano questi sintomi:
1 - Come da titolo Kaspersky non si avvia più all'avvio del PC (non perchè non è in esecuzione automatica, ma per colpa di uno stramaledetto rootkit che ancora non ho individuato con precisione). Se tento di avviarlo manualmente, compare in taskmanager il processo, che dopo un pò viene terminatokaspersky tenta però in continuazione di avviarsi sotto la voce System ma viene terminato in continuazione;
2 - In task manager ho potuto notare che ci sono altri due processi che si alternano a vicenda. Si avvia il primo (rundll32.exe) poi termina e si avvia il secondo (wermgr.exe) poi termina e ricominciano da capo;
![]()
3 - ComboFix mi rileva questa infezione:
c:\users\ADMINI~1\AppData\Local\Temp\RtkBtMnt.exe
c:\users\Administrator\AppData\Local\Temp\RtkBtMnt .exe
che puntualmente rimuove, ma sfortunatamente non per sempre, perchè si rigenerano in automatico, e non è una dipendenza della mia scheda audio Realtek, primo perchè in una cartella di file temporenei hanno senso, secondo perchè sono protetti da scrittura e modifica e terzo perchè non si rigenererrebero.
4 - Per fortuna questo è l'ultimo punto![]()
Dopo aver usato ComboFix ho notato che scomparivano le estensioni dei file così sono andato a riattivarle notando questo
![]()
Ma cos'è???? non c'è mai stato prima. Il fatto che sia in inglese molto spesso mi fa pensare a quesi virus che cercando di spacciarsi per file sicuri mettono una dicitura standard di windows, peccato che non venga tradotta per tutte le lingue e quindi vengono sgamati -.-
Era abilitata io per sicurezza ho tolto il segno di spunta e come mi aspettavo non ho notato differenze dopo aver premuto OK.
Vi prego aiutatemi non voglio formattare di nuovo, sto cercando di risolvere ma non ne vengo a capo.
Grazie

)
Rispondi quotando
peccato che è in prova per 30 giorni 
