Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\wwgnefmj
*******************
Script file located at: \??\C:\Program Files\kexwpopl.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Driver m_hook unloaded successfully.
File C:\Documents and Settings\Famiglia\Dati applicazioni\hidires\m_hook.sys not found!
Deletion of file C:\Documents and Settings\Famiglia\Dati applicazioni\hidires\m_hook.sys failed!
Could not process line:
C:\Documents and Settings\Famiglia\Dati applicazioni\hidires\m_hook.sys
Status: 0xc0000034
File C:\Documents and Settings\Famiglia\Dati applicazioni\hidires\hidr.exe deleted successfully.
File C:\Documents and Settings\Famiglia\Dati applicazioni\hidires\flec003.exe deleted successfully.
File C:\WINDOWS\system32\hldrrr.exe not found!
Deletion of file C:\WINDOWS\system32\hldrrr.exe failed!
Could not process line:
C:\WINDOWS\system32\hldrrr.exe
Status: 0xc0000034
File C:\WINDOWS\system32\wintems.exe not found!
Deletion of file C:\WINDOWS\system32\wintems.exe failed!
Could not process line:
C:\WINDOWS\system32\wintems.exe
Status: 0xc0000034
Folder C:\Documents and Settings\Famiglia\Dati applicazioni\hidires deleted successfully.
Folder C:\WINDOWS\exefld deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Services\m_hook not found!
Deletion of registry key HKLM\SYSTEM\CurrentControlSet\Services\m_hook failed!
Could not process line:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
Status: 0xc0000034
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK not found!
Deletion of registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK failed!
Could not process line:
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK
Status: 0xc0000034
Completed script processing.
*******************
Finished! Terminate.
Questo è il log finale di avenger.
Dovrebbe aver risolto, anche se non ha trovato diversi file, ma solo per il fatto che non li ho mai avuti.
O forse sono stati cancellati dall'ultima scansione che ho fatto con antivir.
Infatti non riuscendo ha risolvere ho provato ad installare suddetto programma, il quale risulta non essere colpito da il Bagle.
Lui ha sempre funzionato, e durante la scansione ha individuato il virus e probabilmente cancellato i file.
Ti devo proprio ringraziare.
Ora leggo per bene il link che mi hai dato, vedo di ripristinare i servizi e nel caso mi servisse ancora aiuto magari azzarderò qualche altra domanda.
Per il file che mi ha contagiato non so cosa potrebbe essere.
Magari appena sistemato tutto comicncio a cercare.
Grazie