PDA

View Full Version : Nuova variante Bagle. Supporto.


Fremen72
26-06-2010, 16:20
Salve!
Me la sono cercato. Ho contratto una variante relativamente nuova di bagle di quelle che caricano il winupgro.exe, che ha bypassato alla grande nod32 v4 (regolarmente acquistato e aggiornatissimo). Per la cronaca: Ho inviato il file a Virscan. Di tutti i motori solo Kaspersky, AVG e Dr WEB hanno individuato il file. Tutti gli altri niente!
Il mio notebook monta windows 7 64bit.
Il virus non ha disattivato l'antivirus, ma explorer si chiudeva dopo pochi secondi dall' apertura. Firefox invece funzionava. Il centro sicurezza PC e Windows Firewall risultavano disattivati e non riattivabili. Ho soluzionato andando su Servizi e riattivandoli di la.
Combofix non funziona sulla mia piattaforma. Seguendo le indicazioni di vari forum ho scaricato Findykill e malwarebytes. Le soluzioni per windows7 64bit non sono molte ancora.
Purtroppo Findykill si pianta in mezzo alla scansione di clean. Qualcosa perņ ha ripulito, malwarebytes invece ha rimosso i processi di winupgro.exe.
Ho disinstallato Nod e scaricato e installato la versione di prova di kaspersky IS 2011. Non ha trovato piu niente. Superantispyware: niente.
Installati anche i seguenti rootkit scanner: Sophos, Avast: niente
Hijackthis non indica nessun problema.

Il computer adesso funziona bene MA: il search di Findykill indica ancora il seguente file infetto: G: autorun.inf e non ci sono santi per rimuoverlo, ho anche gia provato con il prompt di DOS. Montato anche Autorun Eater che perņ non rileva assolutamente niente.
Quando č inserito un cd gioco Findykill rileva il file infetto, quando ne metto una di musica non lo rileva piu. Senza nessun cd o dvd non indica file infetti.
Cosa fare? Devo allegare i log di Findykill se puo servirvi?
Vi ringrazio di cuore per il vostro aiuto.

Chill-Out
26-06-2010, 20:03
Ciao e benvenuto, per quanto concerne il Bagle esiete un 3D dedicato alla rimozione dello stesso e risoluzione delle problematiche collaterali

http://www.hwupgrade.it/forum/showthread.php?t=1933977

Chiudo