Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-07-2011, 15:14   #1
MarioJoker82
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
[WinXP] Antivirus disattivato a seguito infezione Bagle? AIUTO

Salve,
una patch fasulla mi ha infettato il pc. Unico sintomo, rallentamento e disabilitazione del software antivirus Sophos 9.5 (correttamente aggiornato).

Prima di ricercare online la soluzione ero andato in modalità provvisoria ed effettuato una scansione con Malwarebytes Anti-Malware (purtroppo non aggiornato da 20 giorni) e avevo analizzato il log di hijackthis, senza riscontrare anomalie.

Riavvio il pc e il problema persiste. Sophos non è attivato e non riesce ad aggiornarsi (Windows mi segnala infatti che non sono protetto).

Trovo una online una vostra guida: http://www.hwupgrade.it/forum/showthread.php?t=1933977

Eseguo quindi le operazioni preliminari (disabilitazione ripristino config e modifica server DNS).

Aggiorno Malwarebytes Anti-Malware che ad aggiornamento effettuato non parte più visualizzandomi il messaggio che non dispongo dei diritti di amministratore (questo anche dalla modalità provvisoria).

Sempre da tale modalità eseguo lo stinger che trova 2 files infetti che segnala come FAKEALERT-REP e in dettaglio:
FP_AX_CAB_Installer
sethc.exe

Al riavvio però i problemi persistono.

Installo allora nell'ordine Findykill, Elibagla che non rilevano minacce nemmeno in modalità provvisoria.
Infine Combofix di cui posto il link al log: ComboFix.txt

Dopo eseguo prevx 3.0 che mi rileva solo alcuni falsi positivi e infine ATF-Cleaner.

Dopo il riavvio ancora i software antivirus Sophos e Malwarebytes Anti-Malware non funzionano, ma torna a funzionare hijackthis e questo è il suo log: hijackthis.log

Eseguo scansione anche con BangleGUI di Sophos senza rilevare minacce.

Disinstallo e reinstallo Malwarebytes Anti-Malware che parte, eseguo scansione che non riporta minacce. Allego log: mbam-log-2011-07-25 (15-40-38).txt

Ora il mio problema credo sia solo Sophos che risulta disattivato. Cosa faccio. Riprocedo con i passi di rimozione bagle, disinstallo e reinstallo Sophos o provo a seguire la GUIDA ALLA DISINFEZIONE PER INFETTi. Come posso essere sicuro di aver eliminato le minacce.

Scusate per il lungo post. Spero potrete aiutarmi.
MarioJoker82 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 16:52   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, scarica questo software http://www.surfright.nl/en/hitmanpro lancia la scansione, trovando tracce dell'infezione ti consentirà la rimozione gratutita

PS: ti viene data la possibilità di salvare un log in formato .xml, sarebbe opportuno salvarlo ed allegarlo, vedi Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 17:20   #3
MarioJoker82
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Grazie per la risposta. Ho effettuato la scansione e ha rilevato delle tracce di malware e trojan. Lui consiglia di cancellare, ma secondo me sono tutti falsi positivi.

Ad esempio:
C:\WINDOWS\system32\nvsvc32.exe (me lo classifica trojan ma dovrebbe essere un file della mia scheda video)

C:\Acer|Empowering Technology\admServ.exe (anche questo è un file di origine del mio portatile)

e altri simili.

Non posso ancora postarti il log perchè devo decidere l'azione da intraprendere. Che faccio? Li elimino, ignoro o metto in quarantena?
MarioJoker82 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 17:40   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MarioJoker82 Guarda i messaggi
Grazie per la risposta. Ho effettuato la scansione e ha rilevato delle tracce di malware e trojan. Lui consiglia di cancellare, ma secondo me sono tutti falsi positivi.

Ad esempio:
C:\WINDOWS\system32\nvsvc32.exe (me lo classifica trojan ma dovrebbe essere un file della mia scheda video)

C:\Acer|Empowering Technology\admServ.exe (anche questo è un file di origine del mio portatile)

e altri simili.

Non posso ancora postarti il log perchè devo decidere l'azione da intraprendere. Che faccio? Li elimino, ignoro o metto in quarantena?
Questi sono Falsi Positivi, gli altri?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 18:56   #5
MarioJoker82
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Allora ti escludo i cookies e i sospetti.
Come minacce mi rileva:
C:\WINDOWS\system32\nvsvc32.exe (Trojan)
C:\Acer|Empowering Technology\admServ.exe (Trojan)
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe (Malware: Virus.win32.Virut)
C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE (Trojan)
C:\Programmi\Java|jre6\bin\jqs.exe (Malware)
C:\Programmi\File comuni\LightScribe\LSSrvc.exe (Malware)
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe (Malware)
C:\Programmi\Sophos\AutoUpdate\ALsvc.exe (Trojan)
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe (Trojan)
C:\Programmi\Sophos\Sophos Anti-Virus\SAVAdminService.exe (Malware)
C:\Programmi\Sophos\AutoUpdate\ALsvc.exe (Trojan) [me lo segnala per la seconda volta]

Che azioni devo intraprendere? Da profano penserei che siano tutti falsi positivi e sarei tentato di ignorare. Cosa consigli?

Sto scansionando il pc con Emsisoft Anti-Malware. Sembra trovare gli stessi "virus" e altre minacce. Quando finirà posso inoltrare un log senza intraprendere azioni?
MarioJoker82 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 19:06   #6
MarioJoker82
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Ho provveduto ad ignorare ciò che per me era un Falso Positivo in modo da inoltrarti il log: loghitman.xml

Se secondo te queste sono reali minacce potrei rimuoverle con Emsisoft Anti-Malware al termine della scansione.
MarioJoker82 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 19:51   #7
MarioJoker82
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Nel dubbio potessi aver preso il Virut, ho fatto una scansione con Stinger e con lo strumento di rimozione malware di Windows. Non ha trovato infezioni.
MarioJoker82 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 21:20   #8
MarioJoker82
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Ho messo tutto in quarantena. Eccoti il report.

a2scan_110725-182051.txt

Ha dovuto riavviarsi per completare alcuni spostamenti in quarantena.
MarioJoker82 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2011, 11:26   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Controllando i log comprendo il perchè di questo pasticcio, l'unica soluzione è formattare e reinstallare il SO regolarmente licenziato.

A tal proposito ti invito a prendere visione del Regolamento del Forum
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2011, 11:34   #10
MarioJoker82
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Ti ringrazio per la risposta. reinstallerò il SO con i cd di backup del notebook. Solo per curiosità: ma per te ho preso il Virut?
MarioJoker82 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2011, 14:47   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MarioJoker82 Guarda i messaggi
Ti ringrazio per la risposta. reinstallerò il SO con i cd di backup del notebook. Solo per curiosità: ma per te ho preso il Virut?
Molto probabile
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
La sorpresa di IAA Mobility è Xyt...
Le vetture elettriche Opel GSE: Mokka GS...
Star Wars: Knight of the Old Republic Re...
Scoperta un'enorme rete IPTV da pi&ugrav...
Anche Life is Strange diventerà u...
QSAN presenta la nuova serie XN1 di NAS ...
Abbiamo visto in anteprima nuova Renault...
Come ricaricare i veicoli elettrici sino...
Microsoft annuncia nuovi servizi azienda...
Roborock QV 35S spazza via lo sporco: po...
The Last of Us: arriva il primo Emmy per...
Firefox abbandona Linux a 32 bit: fine d...
Reti mobili italiane: chi vince e chi pe...
God of War: le riprese della serie TV ta...
Volkswagen ID. Cross Concept: design Pur...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v