Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Aiuto forse ho beccato un rootkit
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Gion84
Mortale devoto
Mortale devoto


Registrato: 31/10/10 01:47
Messaggi: 10

MessaggioInviato: 31 Ott 2010 01:55    Oggetto: Aiuto forse ho beccato un rootkit Rispondi citando

Ciao ragazzi spero mi possiate aiutare è da un paio di giorni che le provo tutte ho problemi al pc del tipo mentre navigo su internet mi si aprono pagine sole, avast blocca pagine che si stanno per aprire il computer fa mosse strane del tipo cambiare il tema di windows. sono arrivato a fare il file log di combo fix ma non so decifrarlo,qualcosa ha eliminato ma mi sa che non è sparito tutto, se c'e qualcuno che mi può aiutare a capire meglio cosa c'e che non va al mio pc grazie anticipatamente
Top
Profilo Invia messaggio privato
Gbr_Mone
Mortale pio
Mortale pio


Registrato: 12/10/10 15:44
Messaggi: 21
Residenza: Bologna

MessaggioInviato: 31 Ott 2010 03:06    Oggetto: Rispondi citando

comincia con il postare il log di combofix...
Carica questo rapporto su Wikisend e riporta sul forum il link che otterrai.
Top
Profilo Invia messaggio privato MSN
Gion84
Mortale devoto
Mortale devoto


Registrato: 31/10/10 01:47
Messaggi: 10

MessaggioInviato: 31 Ott 2010 10:32    Oggetto: Aiuto forse ho beccato un rookit Rispondi citando

ciao grazie di aver risposto ecco il link

link
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 31 Ott 2010 11:31    Oggetto: Rispondi citando

Ciao Gion84, Ciao

effettivamente, hai un rootkit attivo in MBR.
Apparentemente combofix l'ha eliminato, ma sembra che ci sia ancora qualcosa...

Fai la scansione con TDSSKiller. Probabilmente dovrai riavviarlo più volte.
Dopodiché posta un nuovo log di combofix.
Top
Profilo Invia messaggio privato
Gion84
Mortale devoto
Mortale devoto


Registrato: 31/10/10 01:47
Messaggi: 10

MessaggioInviato: 31 Ott 2010 15:32    Oggetto: Aiuto forse ho beccato un rookit Rispondi citando

Ciao bdoriano

fatta la scanzione come mi hai consigliato con il TDSSKiller è ha rilevato un rootkit
ecco il link della schermata che mi è comparsa
http://wikisend.com/download/509626/rookit.bmp

poi ho riavviato il pc è lo rifatta è non ha rilevato più niente
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 31 Ott 2010 16:18    Oggetto: Rispondi citando

Ottimo! ok!

Fai una nuova scansione con combofix e sistemiamo altre cosucce. Twisted Evil
Top
Profilo Invia messaggio privato
Gion84
Mortale devoto
Mortale devoto


Registrato: 31/10/10 01:47
Messaggi: 10

MessaggioInviato: 01 Nov 2010 15:18    Oggetto: Aiuto forse ho beccato un rootkit Rispondi citando

Ciao

ecco il link della nuova scuanzione combo fix

ComboFix.txt

controlla grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Nov 2010 17:51    Oggetto: Rispondi citando

Ciao.
bdoriano ti dirà così: Very Happy

Disistalla Avast! che oltre a essere obsoleto, non riscuote per niente la mia fiducia. Shame on you

Per disistallare Avast!:
Cessane l'esecuzione dalla Tray bar. (vicino all'orologio)
Vai in "Installazione Applicazioni", e lo rimuovi.
Scarica questo Tooll specifico sul Desktop: (serve per eliminare eventuali rimasugli rimasti)
link
Lo si deve eseguire in Modalità provvisoria.
Ecco la pagina con le istruzioni:
link
Riavvia in Modalità normale.

Disattiva il Tea Timer di SpyBot così: (crea più problemi che benefici)
Apri SpyBot in modalità avanzata (menù modalità - avanzata) poi vai in utilità - resident e togli la spunta a TeaTimer, e riavvia il pc.


Quando hai eseguito queste operazioni; esegui queste:

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

File::
c:\windows\system32\drivers\pavboot.sys
c:\windows\system32\DRIVERS\srenum.sys

Folder::
c:\programmi\Loaris
c:\windows\BDOSCAN8
c:\programmi\Panda Security

Driver::
Lbd
pavboot
Lavasoft Ad-Aware Service
srenum

FCOPY::
c:\windows\ServicePackFiles\i386\spoolsv.exe|c:\windows\System32\spoolsv.exe

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Poi, installa un antivirus: (il consiglio è Avira)
Guida e installazione di Avira:
http://forum.zeusnews.com/viewtopic.php?t=42228

Aggiornalo, e fai una scansione completa.

Posta i log di:
Combofix
Avira.

Poi ci sono ancora da sistemare alcune "cosette". (che ti dirà il prode bdoriano Old )
Razz
@bdoriano:
cerco di "ravvivare" il topic. Sperando che non ti arrabbi
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Nov 2010 19:40    Oggetto: Rispondi citando

Aspetto il prossimo giro per completare. Wink
Top
Profilo Invia messaggio privato
Gion84
Mortale devoto
Mortale devoto


Registrato: 31/10/10 01:47
Messaggi: 10

MessaggioInviato: 10 Nov 2010 15:24    Oggetto: Aiuto forse ho beccato un rootkit Rispondi citando

Ciao R16

prima di disinstallare avast ho visto che il TeaTimer di SpyBot è gia disattivato è poi spybot non faccio che si avvia all'avvio del sistema operativo.
Per il resto non capisco questa parte a cosa serve perchè viene fatta questa operazione???

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Codice:
KillAll::

File::
c:\windows\system32\drivers\pavboot.sys
c:\windows\system32\DRIVERS\srenum.sys

Folder::
c:\programmi\Loaris
c:\windows\BDOSCAN8
c:\programmi\Panda Security

Driver::
Lbd
pavboot
Lavasoft Ad-Aware Service
srenum

FCOPY::
c:\windows\ServicePackFiles\i386\spoolsv.exe|c:\windows\System32\spoolsv.exe


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.



grazie.... ragazzi dell'aiuto ma molte volte il tepo è poco per il pc
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Nov 2010 22:36    Oggetto: Re: Aiuto forse ho beccato un rootkit Rispondi

Gion84 ha scritto:
Ciao R16
Per il resto non capisco questa parte a cosa serve perchè viene fatta questa operazione???

Serve per bonificare il tuo pc.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi