Salve a tutti!!!
è la prima volta che scrivo e mi servirebbe veramente l'aiuto di persone più esperte di me.
Inizio col dire che ho Avast come antivirus, il quale ieri mi ha trovato un Rootkit (minaccia rootkit system modification) sul pc in C:\windows\system32\drivers\sptd.sys
Sono andata a informarmi su cosa fosse ( prima non l'avevo mai sentito nominare) e come eliminarlo visto che avast non lo fa
Qualcosina ho capito ma per non fare danni ed essere sicura avrei bisogno del vostro aiuto. Ho tentato di scaricare diversi programmi per eliminare i rootkit ma quano li avvio mi da errore e non me li fa partire. L'unico che parte e che mi fa la scansione trovandomi i rootkit è Sophos anti-rootkit.

Ecco quello che mi trova: adesso me ne trova 3 mentre ieri me ne ha trovati 9! Boh!!
Area: Local hard drives
Description: Unknown hidden file
Location: C:\Windows\System32\drivers\sptd.sys
Removable: Yes (but clean up not recommended for this file)
Notes: (no more detail available)

Area: Local hard drives
Description: Unknown hidden file
Location: C:\Users\Lavi\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Low....gif
Removable: Yes (but clean up not recommended for this file)
Notes: (no more detail available)

Area: Local hard drives
Description: Unknown hidden file
Location: C:\Users\Lavi\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Low\....js
Removable: Yes (but clean up not recommended for this file)
Notes: (no more detail available)


Vorrei sapere se posso tranquillamente cancellare quello che mi ha trovato o trovandosi il rootkit in C:\windows\system32\drivers\sptd.sys causo qualche danno a windows cancelladolo?
Volevo anche chiedervi un'altra cosa, magari è una domanda stupida ma non sono tanto esperta in queste cose... Se faccio il ripristino di sistema ad un punto antecedente può cambiare qualcosa? Posso non avere più il rootkit o no? Ripeto..magaroi è banale come domanda ma sono veramente inesperta in queste cose.

Poi, sempre avast mi ha fatto venire fuori anche questo messaggio: "sono stati rilevati dei file sospetti usando il metodo euristico potrebbe essere un segnale d'infezione virus..."
e sotto viene sempre riportato C:\windows\system32\drivers\sptd.sys ripetuto per 4 volte.

Il messaggio sul rootkit diceva la stessa cosa, solo che al posto di "usando il metodo euristico" vi era semplicemente scritto "rootkit"

Ringrazio di cuore tutti quelli che mi potranno aiutare sperando in bene