PDA

View Full Version : Bagle - Win32.Cryptor e i log da decifrare


Pollaiobox
16-07-2010, 01:19
Ciao a tutti.
Di solito scrivere nei forum č fonte di soddisfazioni o quantomeno passioni, stavolta invece confesso che ne avrei fatto a meno, ma mi affido alla passione di chi invece ha quotidianamente a che fare con le zozzerie che girano in rete.
Stendo un velo pietoso su NOD32 che non ha battuto ciglio mentre avviavo il file maledetto e vi descrivo la mia situazione.
Una volta appurato che qualcosa non andava, con VirusTotal scopro di essere infetto. Alcuni antivirus lo identificano come Bagle, altri come Cryptor, quindi giā in partenza non sapevo bene come agire e che differenza passasse fra i 2.
Ho iniziato quindi ad installare tutto l'installabile: Avast, Spyware doctor, Malwarebytes, CCleaner per poi informarmi meglio nei forum e provare con HiJackthis, FindyKill e ComboFix.
Mi permetto di allegare i log di HiJackThis e Combofix (nel post successivo), nella speranza che possiate diagnosticare le attuali condizioni del mio pc e magari suggerirmi una cura che, da quanto ho capito, varia puntualmente per ogni situazione.
Sinceramente non mi costa nulla inserire il disco di ripristino del notebook (meglio una bella ripulita totale) e formattare tutto, ma le mie preoccupazioni principali cadono sull'Hard Disk esterno che credo sia stato immancabilmente infettato.
Vorrei potervi spostare tutti i file da salvare e poi formattare il pc ma temo che poi l'HD esterno funga da veicolo di nuova infezione per il computer appena ripulito.
Cosa mi consigliate di fare?
E poi, giā che ci sono, vista la grande delusione avuta con NOD32, vi chiedo che antivirus mi consigliate di abbracciare, magari leggero sia per il sistema che per le mie tasche. Sarei incerto tra Avast e AVG...
Grazie fin d'ora

Andrea

Pollaiobox
16-07-2010, 01:23
Qui vi allego invece il log di Combo.
A completamento del precedente post, vorrei segnalarvi che tra le attivitā in esecuzione č comparso tal "ReminderForm" che mai avevo visto.
Ringraziandovi nuovamente, resto in attesa dei vostri suggerimenti.

Andrea

Chill-Out
16-07-2010, 08:44
Ciao, per quanto concerne il Bagle esiste un 3D dedicato e relativa guida alla rimozione http://www.hwupgrade.it/forum/showthread.php?t=1933977 :)