MarioJoker82
25-07-2011, 15:14
Salve,
una patch fasulla mi ha infettato il pc. Unico sintomo, rallentamento e disabilitazione del software antivirus Sophos 9.5 (correttamente aggiornato).
Prima di ricercare online la soluzione ero andato in modalità provvisoria ed effettuato una scansione con Malwarebytes Anti-Malware (purtroppo non aggiornato da 20 giorni) e avevo analizzato il log di hijackthis, senza riscontrare anomalie.
Riavvio il pc e il problema persiste. Sophos non è attivato e non riesce ad aggiornarsi (Windows mi segnala infatti che non sono protetto).
Trovo una online una vostra guida: http://www.hwupgrade.it/forum/showthread.php?t=1933977
Eseguo quindi le operazioni preliminari (disabilitazione ripristino config e modifica server DNS).
Aggiorno Malwarebytes Anti-Malware che ad aggiornamento effettuato non parte più visualizzandomi il messaggio che non dispongo dei diritti di amministratore (questo anche dalla modalità provvisoria).
Sempre da tale modalità eseguo lo stinger che trova 2 files infetti che segnala come FAKEALERT-REP e in dettaglio:
FP_AX_CAB_Installer
sethc.exe
Al riavvio però i problemi persistono.
Installo allora nell'ordine Findykill, Elibagla che non rilevano minacce nemmeno in modalità provvisoria.
Infine Combofix di cui posto il link al log: ComboFix.txt (http://wikisend.com/download/167786/ComboFix.txt)
Dopo eseguo prevx 3.0 che mi rileva solo alcuni falsi positivi e infine ATF-Cleaner.
Dopo il riavvio ancora i software antivirus Sophos e Malwarebytes Anti-Malware non funzionano, ma torna a funzionare hijackthis e questo è il suo log: hijackthis.log (http://wikisend.com/download/385438/hijackthis.log)
Eseguo scansione anche con BangleGUI di Sophos senza rilevare minacce.
Disinstallo e reinstallo Malwarebytes Anti-Malware che parte, eseguo scansione che non riporta minacce. Allego log: mbam-log-2011-07-25 (15-40-38).txt (http://wikisend.com/download/167994/mbam-log-2011-07-25 (15-40-38).txt)
Ora il mio problema credo sia solo Sophos che risulta disattivato. Cosa faccio. Riprocedo con i passi di rimozione bagle, disinstallo e reinstallo Sophos o provo a seguire la GUIDA ALLA DISINFEZIONE PER INFETTi. Come posso essere sicuro di aver eliminato le minacce.
Scusate per il lungo post. Spero potrete aiutarmi. :muro:
una patch fasulla mi ha infettato il pc. Unico sintomo, rallentamento e disabilitazione del software antivirus Sophos 9.5 (correttamente aggiornato).
Prima di ricercare online la soluzione ero andato in modalità provvisoria ed effettuato una scansione con Malwarebytes Anti-Malware (purtroppo non aggiornato da 20 giorni) e avevo analizzato il log di hijackthis, senza riscontrare anomalie.
Riavvio il pc e il problema persiste. Sophos non è attivato e non riesce ad aggiornarsi (Windows mi segnala infatti che non sono protetto).
Trovo una online una vostra guida: http://www.hwupgrade.it/forum/showthread.php?t=1933977
Eseguo quindi le operazioni preliminari (disabilitazione ripristino config e modifica server DNS).
Aggiorno Malwarebytes Anti-Malware che ad aggiornamento effettuato non parte più visualizzandomi il messaggio che non dispongo dei diritti di amministratore (questo anche dalla modalità provvisoria).
Sempre da tale modalità eseguo lo stinger che trova 2 files infetti che segnala come FAKEALERT-REP e in dettaglio:
FP_AX_CAB_Installer
sethc.exe
Al riavvio però i problemi persistono.
Installo allora nell'ordine Findykill, Elibagla che non rilevano minacce nemmeno in modalità provvisoria.
Infine Combofix di cui posto il link al log: ComboFix.txt (http://wikisend.com/download/167786/ComboFix.txt)
Dopo eseguo prevx 3.0 che mi rileva solo alcuni falsi positivi e infine ATF-Cleaner.
Dopo il riavvio ancora i software antivirus Sophos e Malwarebytes Anti-Malware non funzionano, ma torna a funzionare hijackthis e questo è il suo log: hijackthis.log (http://wikisend.com/download/385438/hijackthis.log)
Eseguo scansione anche con BangleGUI di Sophos senza rilevare minacce.
Disinstallo e reinstallo Malwarebytes Anti-Malware che parte, eseguo scansione che non riporta minacce. Allego log: mbam-log-2011-07-25 (15-40-38).txt (http://wikisend.com/download/167994/mbam-log-2011-07-25 (15-40-38).txt)
Ora il mio problema credo sia solo Sophos che risulta disattivato. Cosa faccio. Riprocedo con i passi di rimozione bagle, disinstallo e reinstallo Sophos o provo a seguire la GUIDA ALLA DISINFEZIONE PER INFETTi. Come posso essere sicuro di aver eliminato le minacce.
Scusate per il lungo post. Spero potrete aiutarmi. :muro: