|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jun 2010
Messaggi: 2
|
Nuova variante Bagle. Supporto.
Salve!
Me la sono cercato. Ho contratto una variante relativamente nuova di bagle di quelle che caricano il winupgro.exe, che ha bypassato alla grande nod32 v4 (regolarmente acquistato e aggiornatissimo). Per la cronaca: Ho inviato il file a Virscan. Di tutti i motori solo Kaspersky, AVG e Dr WEB hanno individuato il file. Tutti gli altri niente! Il mio notebook monta windows 7 64bit. Il virus non ha disattivato l'antivirus, ma explorer si chiudeva dopo pochi secondi dall' apertura. Firefox invece funzionava. Il centro sicurezza PC e Windows Firewall risultavano disattivati e non riattivabili. Ho soluzionato andando su Servizi e riattivandoli di la. Combofix non funziona sulla mia piattaforma. Seguendo le indicazioni di vari forum ho scaricato Findykill e malwarebytes. Le soluzioni per windows7 64bit non sono molte ancora. Purtroppo Findykill si pianta in mezzo alla scansione di clean. Qualcosa però ha ripulito, malwarebytes invece ha rimosso i processi di winupgro.exe. Ho disinstallato Nod e scaricato e installato la versione di prova di kaspersky IS 2011. Non ha trovato piu niente. Superantispyware: niente. Installati anche i seguenti rootkit scanner: Sophos, Avast: niente Hijackthis non indica nessun problema. Il computer adesso funziona bene MA: il search di Findykill indica ancora il seguente file infetto: G: autorun.inf e non ci sono santi per rimuoverlo, ho anche gia provato con il prompt di DOS. Montato anche Autorun Eater che però non rileva assolutamente niente. Quando è inserito un cd gioco Findykill rileva il file infetto, quando ne metto una di musica non lo rileva piu. Senza nessun cd o dvd non indica file infetti. Cosa fare? Devo allegare i log di Findykill se puo servirvi? Vi ringrazio di cuore per il vostro aiuto. Ultima modifica di Fremen72 : 26-06-2010 alle 17:25. |
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao e benvenuto, per quanto concerne il Bagle esiete un 3D dedicato alla rimozione dello stesso e risoluzione delle problematiche collaterali
http://www.hwupgrade.it/forum/showthread.php?t=1933977 Chiudo
__________________
Try again and you will be luckier.
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:21.


















