PDA

View Full Version : Pc infettato da uno strano malware


Lumos
02-04-2012, 12:02
Buongiorno a tutti ragazzi, vi scrivo poichč vorrei un vostro aiuto per il mio Pc che probabilmente č infetto...

Il tutto č iniziato domenica, quando dopo aver disattivato lo Screen Saver con il Mouse mi ritrovo davanti la bella schermata di AVG la quale mi avverte che č stato rilevato un Malware.
Ho cliccato "Sposta in Quarantena" ma il Pc manifesta dei sintomi stranissimi.
Infatti subito dopo aver effettuato questa operazione, il Desktop del PC mi si presenta quasi vuoto, tutte le icone sono state (apparentemente) eliminate, eccetto Internet Explorer e il Cestino.
Inoltre, se clicco Start non ci sono pių i collegamenti al Pannello di controllo, Risorse del Computer eccetera, e anche in Tutti i Programmi non c'č pių nulla eccetto Internet explorer.

Tuttavia, smanettando un po', ho abilitato la visione dei file Nascosti e... oplā! ecco che tutte le incone sul desktop e tutti i file nell'HDD mi riappaiono magicamente.

Adesso vorrei un parere da voi, ho letto le varie guide sugli Anti-Malware e HijackThis ecc tuttavia non riscendo a trovare alcuna informazione su sto malware in rete, vorrei sapere bene come procedere.

Grazie in anticipo! :D

xcdegasp
02-04-2012, 13:52
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, cosė potremmo aiutarti :)

Lumos
02-04-2012, 14:04
Ok, adesso procedo, perō il presunto malware adesso č in quarantena, lo lascio lė anche quando devo disattivare AVG per eseguire quelle procedure indicate nella guida?

xcdegasp
02-04-2012, 21:18
rimane in quarantena :)
per i tool basta che li metti nella lista delle esclusioni della scansione in temppo reale di avg

Lumos
02-04-2012, 22:12
Ok, ho effettuato solo alcune delle scansioni proposte per mancanza di tempo.
Tra le varie ho lanciato, anche se non richeisto, ComboFix.

Ecco i Log ordinati in base ai programmi che ho avviato in successione:
1) Malwarebytes: http://www.mediafire.com/?ibsx8p2sbhb9st9
2) Combofix: http://www.mediafire.com/?c31ya23v2618zas
3) Hijackthis: http://www.mediafire.com/?lc8dsrrkz8kvw5y

Premesso che MalwareBytes ha trovato l'Adware ADON e dei PUM.Hijack.Startmenų

Mentre dopo aver avviato Combofix, sono stati risolti alcuni problemi, infatti sembra che le icone che erano divenute "nascoste" sono state ripristinare, e anche il menų start, adesso ci sono i collegamenti a Risorse del Computer, pannello di controllo ecc
Tuttavia in Tutti i programmi, sono riapparse le varie cartelle, ma sono tutte vuote (non ci sono i collegami ai file .exe)

Grazie in anticipo.

xcdegasp
03-04-2012, 09:10
attendiamo che tu possa trovare il tempo per riprendere la guida dal punto 2 :)