PDA

View Full Version : Laptop NON mi fà installare AV, help


[RenderMAN]
02-12-2010, 00:37
Pochi giorni fà sul Pc desktop (7x64) ho beccato un virus veramente micidiale, avevo su Avast5 che non rilevava nulla, lo ho tolto e ho provato tutte le suite esistenti Nod, Avast, Kaspersky, etc...alla fine solo Avira lo rilevava ma non lo curava, morale ho formattato e via.

Poichè ho un portatile con 7X64 ed Avast5 mi è venuto il dubbio, ultimamente vedovo strane attività, anche del 50/60% delle CPU impegnate, mentre ero in idle, insospettito, tolgo Avast5 e provo ad installare Nod4, inizia l'installazione ma alla fine mi dice che non è possibile installarlo per un errore non meglio specificato, e che può darsi che il Pc sia infetto, azz....

Scarico la Kaspersky Suite, durante la installazione, anche questo regedisce, si disinstalla e mi dice che è probabile che il pc sia infetto, azz x 2. Seguo il consiglio scarico AVPtool sempre da Kaspersky, faccio la scansione non trova nulla, qualche sciocchezza in “temp” ma non pericoloso, pulisco tutto, riprovo ad installare Kaspersky, stesso errore.

Provo a fare lo scanner online di ESET, anche questo non trova nulla ma la suite NON si installa.

Installo Avira Suite, mi trova dei processi infetti ( non sò di che gravità) Alg.exe ed un altro svcdhost o simili, cancello tutto, ed adesso ho su la Avira, solo che NON cè verso di attivare il Firewall, non si attiva manco con le bombe (su desktop nessun problema)

Insospettito mi ricordo del vecchio Hijackthis, analizzo i processi e trovo "notepad.exe" un pò ovunque e su path inusuali
c:\
c:\Windows\SysWOW64\
c:\Ms
etc...

lo do in pasto ad avira e non rileva nulla, lo uppo su VirusTotal e anche questo NON rileva nulla, cancello tutto a mano riavvio, e mi ritrovo altri eseguibili sospetti nelle stesse path, stavolta si chiama "dreamweaver.exe" è ormai chiaro, anzi CHIARISSIMO che sono infetto, ma non sò da cosa.

A breve formatterò C non è un problema, ma mi serve un Tool capace di rilevarmi il problema, non posso vivere con il dubbio ed ho altre partizioni nello stesso disco che non posso formattare.

Help

P.s. L’infezione e la stessa del Desktop.

xcdegasp
03-12-2010, 16:07
credo che il firewall della suite di avira NON sia attivabile su win7-64bit a causa del kernell blindato.
anche tutti gli altri firewall di terze parti non possono attivare il 100% delle funzionalità con quella piattaforma, con i 32bit ovviamente non ci sono problemi.

come firewall ti consiglio privatefirewall che è gratuito per ambiti domestici così puoi installare avira free o paqgare per solo l'antivirus (20€) e hai una protezione di assoluto livello :)