Risultati da 1 a 3 di 3

Discussione: Zero Access Rootkit(?)

  1. #1
    New Member
    Data Registrazione
    20-03-2015
    Messaggi
    1

    Zero Access Rootkit(?)

    Ciao a tutti,
    da ieri il mio fisso (Windows 7) č impazzito. Mentre navigavo mi sono reso conto che lo sfondo era diventato nero e che ogni cartella (o quasi) risultava vuota. Tutti i collegamenti ai programmi sono stati cancellati e non vi č alcun modo di accedervi, riportando sempre "impossibile accedere alla periferica,al percorso o al file specificato." Ovviamente chrome e explorer sembrano scomparsi. Se provo ad aprire chrome da C:\program files mi esce questo:
    "C:\program files\..\chrome.exe
    Impossibile avviare l'applicazione specificata. La configurazione della modalitā affiancata dell'applicazione non č corretta. Consultare il registro degli eventi applicazioni o utilizzare lo strumento da riga di comando sxtrace.exe per ottenere ulteriori informazioni."
    Premetto che non ho cancellato nulla di particolare quel giorno e neanche quelli precedenti, toh, al limite ccleaner e basta. Il che mi ha portato a pensare si trattasse di un virus e da quanto ho cercato rispecchia proprio le caratteristiche di quello da titolo, ho usato la funzione cerca ma sul forum non ho trovato niente che funzionasse con i thread giā aperti.
    Avast non rileva nulla, neanche Malwarebytes antimalware. Come procedo? Grazie a chiunque voglia darmi una mano.

    (I vari log)

    Malwarebytes: malwarebytes.txt


    Combofix: log combofix.txt


    OTL (ho utilizzato wikisend per l'allegato superiore a 100k):


    OTL.Txt


    Extras.Txt


    TDSS: tdss.txt


    hijackthis: hijackthis.txt


    Rkunhooker non si avvia, riporta" Error loading driver, NTSTSATUS code: C000036B"

    Dimenticavo FRST:


    FRST.txt


    Addition.txt
    Ultima modifica di ThunderH42; 20-03-2015 alle 12.25.29

  2. #2
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Localitā
    poggio mirteto (ri)
    Messaggi
    3.821
    ciao thunderH42
    Il pc non č sicuramente infetto da zero access,nč risultano altre infezioni attive.
    Non so' cosa possa aver provocato il problema ma ti consiglio uno scandisk da prompt(chkdsk /r).
    Eventulmente posta il problema nella sezione windows.ciao

  3. #3
    Software Zone Maniac L'avatar di Huskybaschi
    Data Registrazione
    17-01-2010
    Localitā
    cintura di Orione
    Messaggi
    2.688
    curiositā hai o avevi installato un secondo antivirus?
    NON ho la veritā in tasca ma cerco di dare una mano...

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •