PDA

View Full Version : Non trovo il virus!


crackerman
31-12-2009, 13:21
Per prima cosa, salve a tutti, ed auguri! :D


Ho un problema che non riesco a risolvere in nessun modo.
Qualche giorno fa, connettendomi ad un forum mi sono preso uno o più malware/virus. La dinamica è stata più o meno questa: appena aperta la pagina web, mi è stata segnalata per pochi secondi un'infezione da Avira, poi il pop-up dell'antivirus è sparito, sostituito dalla pagina del malware Malware Defence, il quale, segnalando che 'sono presenti software che potrebbero interferire con Malware Defence' ha rimosso Avira senza che riuscissi ad interromperlo.
Ho provato a reinstallarlo ma, ovviamente, pur essendosi installato senza segnalazioni di errore, non si apre in nessun modo (semplicemente, l' .exe non da segni di vita).

Per rimuovere il virus/malware ho agito così:
- Ho effettuato una scansione completa prima di avviare windows con lo Strumento di Recupero di Norton 2010, il quale ha rilevato un'unica minaccia, Infostealer.Gamepass, classificata come virus, e l'ha rimossa. Nonostante questo, non riesco a far partite Norton: resta inattivo esattamente come Avira. Riesce solo a connettersi all'assistenza e ad effettuare un controllo sulla propria installazione, ma senza rilevare errori.
- Ho fatto partite Hijackthis, sconnettendo internet come indicato nel vostro thread, e ho postato i logs sullo strumento di analisi automatico online, dopodichè ho cancellato tutte le minacce sicure, e successivamente analizzato con il Files Scan online di Kaspersky i files classificati come potenzialmente dannosi. In questo modo ho eliminato altri due contenuti infetti (uno di questi di nome RelevantKnowledge, se può essere utile).
- Ho utilizzato Avenger per rimuovere un potenziale Beagle, ma non è stato rilevato nessuno dei files del virus.
- Ho seguito alla lettere la procedura di disinfezione postata nel forum, usando ATF-Cleaner e aSquared 4.5 appena aggiornato, eliminando però solo qualche cookie.

Nonostante questo, non riesco ancora a far partire alcun antivirus o antimalware, ad eccezione di aSquared, e per questo temo che il pc possa essere ancora infetto! Inoltre, ogni volta che compio un'azione qualsiasi su un programma di antivirus (disinstallazione, installazione etc.) e riavvio il pc, questo si blocca alla schermata di caricamento degli users o appena visualizzato il desktop.
Non riesco nemmeno a passere i files dall'hard disk esterno al pc e viceversa, quindi non posso backuppare per poi formattare tutto. :(

Che altro posso fare? :muro:

crackerman
31-12-2009, 16:30
;30269632']Proprio questa mattina ho letto una interessante disamina sul Malware Defence (e suoi cloni).
Qui trovi l'articolo e procedura di rimozione. (http://www.megalab.it/5573/attenti-a-malware-defense-e-a-tutti-i-suoi-cloni)

Grazie mille, problema risolto in un attimo!
Mi ero preso la versione con rootkit, per questo non riuscivo ad eliminarlo del tutto.

Sei stato provvidenziale, avrò letto un centinaio di pagine riguardo a Malware Defence, ma quella che mi hai passato mi era sfuggita.

Ancora grazie! :D

Chill-Out
01-01-2010, 17:28
3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1789446

Chiudo