PDA

View Full Version : [WINXP] Google redirect virus (Uses32.dat flags.ini infetti)


robygen78
15-12-2009, 15:31
Salve, dopo molto navigare ho capito di essere stato infettato da un malware del tipo indicato nel titolo. I files infetti sono (Malwarebytes AM) uses32.dat e flags.ini, il primo eliminato a seguito dell'esecuzione della disinfezione, il secondo da "eliminarsi con il reboot". Il problema č che facendo il reboot mi trovo a veder eseguire un chkdsk e il file non viene eliminato ma si "rigenera". Sospetto che ci siano chiavi di registro infette che determinano questa rigenerazione, ma ad oggi nessun tool provato ha dato buon esito. Navigando navigando ho visto che una soluzione potrebbe essere l'utilizzo di combofix, che da ieri č temporaneamente non disponibile per manutenzione...Altri suggerimenti?

Software giā utilizzato che non dā risultati
1) Kaspersky online scanner
2) Eset online scanner
3) Avira free
4) Superantispyware
5) Spybot SD

Utilizzati, ovvviamente, non contemporaneamente.

L'unico a darmi segnali d'allarme con l'individuazione dei due file infetti come da titolo č Malwarebytes antimalware

robygen78
15-12-2009, 15:32
Log rimosso, non conforme alle Regole di sezione.

Chill-Out
15-12-2009, 16:02
Segui esattamente nell'ordine indicato la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalitā, grazie per la collaborazione.

Modalitā di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).