Condividi:        

rootkit non si elimina

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Re: rootkit non si elimina

Postdi Luke57 » 06/06/12 07:03

Ciao, c'è sempre.
1) Scarica avenger da qui :
http://swandog46.geekstogo.com/avenger2/download.php

mettilo sul desktop, chiudi programmi e applicazioni, disconnettiti da internet
doppio click su di esso, nella schermata principale metti la spunta a "scan for rootkits", nel box bianco sotto la scritta "input script here" inserisci il seguente script:

Folders to delete:
C:\WINDOWS\$NtUninstallKB14183$

Files to delete:
C:\WINDOWS\$NtUninstallKB14183$


Dopo aver incollato lo script clicca sul tasto "Execute"
Rispondete Si all'avviso e il computer verrà riavviato
Al riavvio il tool rilascerà un log con i dettagli delle operazioni, che troverai anche in C:\ con il nome Avenger.txt
copialo e incollalo nel prossimo post

2) rinomina combofix con uninstall ; Rieseguilo e aspetta che esca la scritta che combofix è stato disinstallato.

3) Scarica GrantPerms
http://download.bleepingcomputer.com/fa ... tPerms.zip
Ed estrailo sul desktop,avvialo e copia e incolla nel box
C:\WINDOWS\$NtUninstallKB14183$
Clicca su unlock,quando ha fatto clicca su ok

4)Poi esegui combofix
•scarica combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
salvalo sul desktop , disconnettiti dalla rete e disattiva il tuo antivirus
Una volta posizionato il programma sul desktop incolla nello spazio bianco di esegui questo comando, cosi' com'e':

"%userprofile%\desktop\combofix.exe" /killall <==copia e incolla

Premi OK, partirà la scansione.Durante questa fase non fare assolutamente niente con il pc.
Apparirà una schermata di esonero garanzie sul software-clicca su si,
Apparirà una schermata (solo per chi usa windows xp) per installare la console di ripristino,clicca su no.
Al termine apparirà a schermo il log di combofix che potrai anche trovare in C:\combofix.txt .

Riassumendo, nel prossimo post:
copia e incolla il log di avenger, inserici il link per vedere il report di combofix
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Sponsor
 

Re: rootkit non si elimina

Postdi diego78 » 06/06/12 09:53

Ciao ho messo entrambi i report in una cartella unica
combo+avenger.zip

Ti ringrazio per il tempo che mi stai dedicando, non so cosa sto facendo, ma mi sembri veramente un mago del pc
diego78
Utente Junior
 
Post: 30
Iscritto il: 03/06/12 18:03

Re: rootkit non si elimina

Postdi Luke57 » 06/06/12 10:45

Ciao, sembra che sia andato a buon fine.Ripeti lo scan con otl inserendo nel box bianco quanto segue:

netsvcs
"%WinDir%\$NtUninstallKB*$."

Clicca poi sul pulsante RUN SCAN . A fine scansione inserisci il solito report su wikisend
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Re: rootkit non si elimina

Postdi homerino85 » 06/06/12 11:00

ciao scusa se mi intrometto ma è la stessa cosa che ho avuto io e che mi ha fatto impazzire.....Hai risolto tu??
homerino85
Utente Junior
 
Post: 40
Iscritto il: 04/05/12 16:40

Re: rootkit non si elimina

Postdi diego78 » 06/06/12 11:12

ecco otl report

OTL.zip

grazie
diego78
Utente Junior
 
Post: 30
Iscritto il: 03/06/12 18:03

Re: rootkit non si elimina

Postdi Luke57 » 06/06/12 11:35

Ciao, adesso il rootkit è stato eliminato. Fai sapere se riscontri altri problemi durante la navigazione.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Re: rootkit non si elimina

Postdi diego78 » 07/06/12 10:23

ciao, ho aspettato oggi per ringraziarti, ieri tutto a posto per curiositòà ho lanciato combo e tutto a posto.
Oggi disastro,all'improvviso ho perso la connessione a internet e alla ns rete interna, non riesco a ripristinare, ho provato anche qualche programmino specifico fix... ma niente e non naviga nemmeno in provvisoria.
Adesso sto scaricando kasperky e lo faccio scansionare in modalità provvisoria, l'ultima volta ha funzionato.
Sarebbe magari stato facile ripristinare il sistema con data ieri ma ho paura che avrei annullato le operazioni che abbiamo fatto, cosa dici?
diego78
Utente Junior
 
Post: 30
Iscritto il: 03/06/12 18:03

Re: rootkit non si elimina

Postdi diego78 » 08/06/12 05:25

falso allarme! tutto a posto. dei tecnici stavano lavorando sul server di rete e il pc ha perso i dsn, li ho riscritti e funziona bene
grazie
diego78
Utente Junior
 
Post: 30
Iscritto il: 03/06/12 18:03

Precedente

Torna a Sicurezza e Privacy


Topic correlati a "rootkit non si elimina":


Chi c’è in linea

Visitano il forum: Nessuno e 25 ospiti