Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Sos virus (forse bagle?)

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Sos virus (forse bagle?)

Messaggioda Ran85 » lun set 01, 2008 7:20 pm

Allora allora... il MegaLabCd non riesco a farlo perché non ho il cd di installazione di windows ho provato con la cartella di installazione che sta sul computer ma dice che mancano dei file....
Quei due programmi che mi ha segnalato f1192 non vanno... mi fanno come hijackthis... compare tre secondi la schermata poi sparisce da sola...

Ma io già un po' di tempo fa avevo preso un virus simile e tramite questo forum l'avevo tolto... mi pare che mi avevate fatto usare combofix...
Avatar utente
Ran85
Aficionado
Aficionado
 
Messaggi: 61
Iscritto il: mer giu 25, 2008 5:53 pm

Re: Sos virus (forse bagle?)

Messaggioda ste_95 » lun set 01, 2008 8:12 pm

Scarica ComboFix ed esegui una scansione, le istruzioni le trovi in fondo a questo articolo. L'ultima volta non mi aveva funzionato, mi sembra bisognasse portarlo sul computer infetto già rinominato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Sos virus (forse bagle?)

Messaggioda Ran85 » lun set 01, 2008 8:45 pm

noooooo cavolo [cry]
Stavolta non mi va nemmeno combofix ("non è un'applicazione di win32 valida")
Avatar utente
Ran85
Aficionado
Aficionado
 
Messaggi: 61
Iscritto il: mer giu 25, 2008 5:53 pm


Re: Sos virus (forse bagle?)

Messaggioda ste_95 » lun set 01, 2008 8:53 pm

Non hai proprio modo di farti imprestare un CD di windows originale?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Sos virus (forse bagle?)

Messaggioda f1192 » lun set 01, 2008 8:56 pm

prima di fare pazzie guarda qua!
http://gaming.ngi.it/showthread.php?t=470397
la perfezione si crea , si cerca e si scarica .
Avatar utente
f1192
Senior Member
Senior Member
 
Messaggi: 277
Iscritto il: mer dic 12, 2007 9:33 pm
Località: ancona

Re: Sos virus (forse bagle?)

Messaggioda Ran85 » lun set 01, 2008 9:09 pm

Posso provare a chiedere ma non penso di riuscire a recuperarlo il cd [cry]

x f1192: che dovrei vedere in quel thread? Mi pare parli di un problema diverso dal mio [uhm]
Avatar utente
Ran85
Aficionado
Aficionado
 
Messaggi: 61
Iscritto il: mer giu 25, 2008 5:53 pm

Re: Sos virus (forse bagle?)

Messaggioda ste_95 » lun set 01, 2008 9:12 pm

f1192 ha scritto:prima di fare pazzie guarda qua!
http://gaming.ngi.it/showthread.php?t=470397

Ste_95 ha scritto:Cortesemente, evitiamo di postare messaggi se non conosciamo l'argomento.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Sos virus (forse bagle?)

Messaggioda f1192 » lun set 01, 2008 9:27 pm

ste_95 [chat] scusa ma se ci fai caso sul log che ha messo svchost risulta infetto!!!!!e quindi il virus si nasconde su svchost.exe !!!!
anche se gli hai fatto avenger non gli e servito a nulla mi pare!
adesso che ci faccio caso il firewall e anche disattivato.Come mai? non riesci ad attivarlo tu oppure?
non e che per caso mi puoi rifare la scansione con hjackthis solo per vedere se e cambiato qualcosa dopo l' intervento di Avenger?

P.S.
Cortesemente evita di scrivere quella frase!!!!! [weponed]
la perfezione si crea , si cerca e si scarica .
Avatar utente
f1192
Senior Member
Senior Member
 
Messaggi: 277
Iscritto il: mer dic 12, 2007 9:33 pm
Località: ancona

Re: Sos virus (forse bagle?)

Messaggioda Ran85 » lun set 01, 2008 11:42 pm

Per quanto riguarda il firewall sinceramente non ci avevo fatto nemmeno caso che si era disattivato [boh]

Rimetto il log di hijackthis dopo aver usato avenger...

http://www.mediafire.com/?sharekey=a88fc4251c3d376cab1eab3e9fa335cad9341550c5eb5c45


Inoltre provando un po' di siti per la scansione online sono riuscita a far partire il servizio di scansione online del nod... vi metto il link col log... anche perché mi sembra che abbia individuato il bagle:

http://www.mediafire.com/?sharekey=a88fc4251c3d376cab1eab3e9fa335cad3747cb5ac4d426f

Lo so che non è tra i programmi che consigliate di usare ma è uno dei pochi che mi funziona [V]
Avatar utente
Ran85
Aficionado
Aficionado
 
Messaggi: 61
Iscritto il: mer giu 25, 2008 5:53 pm

Re: Sos virus (forse bagle?)

Messaggioda ste_95 » mar set 02, 2008 6:35 am

Ran85 ha scritto:Inoltre provando un po' di siti per la scansione on-line sono riuscita a far partire il servizio di scansione on-line del nod... vi metto il link col log... anche perché mi sembra che abbia individuato il bagle:

http://www.mediafire.com/?sharekey=a88fc4251c3d376cab1eab3e9fa335cad3747cb5ac4d426f

Lo so che non è tra i programmi che consigliate di usare ma è uno dei pochi che mi funziona [V]

Disabilita il ripristino configurazione di sistema.

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida o altri errori relativi a file mancanti usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\avenger\backup.zip
C:\Documents and Settings\Administrator\Dati applicazioni\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.44411
C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\B9IDSFBO\b64_3[1].jpg
C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\GD2B4L6Z\b64_1[1].jpg
C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\L1234567\b64_1[1].jpg
C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\L1234567\b64_3[1].jpg
C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\LOIH0H4J\b64_1[1].jpg
C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\LOIH0H4J\b64_3[1].jpg
C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\OPEJO9MR\b64_3[1].jpg
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\QooBox\Quarantine.rar

Folders to delete:
C:\WINDOWS\system32\drivers\downld

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Sos virus (forse bagle?)

Messaggioda Ran85 » mar set 02, 2008 11:31 am

Fatto quello che mi hai detto con avenger... però ho dovuto usare la versione vecchiaa che con la nuova appena cliccavo si impallava tutto... sinceramente non ho visto cambiamenti nel pc tranne il fatto che si sta rallentando sempre di più e la cosa sta diventando snervante [cry]
Comunque ti metto il log che mi è uscito:

http://www.mediafire.com/?sharekey=a88fc4251c3d376cab1eab3e9fa335caa00bc07699da0c7e
Avatar utente
Ran85
Aficionado
Aficionado
 
Messaggi: 61
Iscritto il: mer giu 25, 2008 5:53 pm

Re: Sos virus (forse bagle?)

Messaggioda ste_95 » mar set 02, 2008 11:55 am

Ran85 ha scritto:Fatto quello che mi hai detto con avenger... però ho dovuto usare la versione vecchiaa che con la nuova appena cliccavo si impallava tutto... sinceramente non ho visto cambiamenti nel PC tranne il fatto che si sta rallentando sempre di più e la cosa sta diventando snervante [cry]
Comunque ti metto il log che mi è uscito:

http://www.mediafire.com/?sharekey=a88fc4251c3d376cab1eab3e9fa335caa00bc07699da0c7e

Hai preso un terzo dello script! [;)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Sos virus (forse bagle?)

Messaggioda Ran85 » mar set 02, 2008 12:10 pm

No no mi esce proprio così il log.... nella box bianca di avenger ci metto tutto quello che mi hai segnato... per sicurezza l'ho appena rifatto di nuovo ma il log esce uguale a prima [uhm] [uhm]
Avatar utente
Ran85
Aficionado
Aficionado
 
Messaggi: 61
Iscritto il: mer giu 25, 2008 5:53 pm

Re: Sos virus (forse bagle?)

Messaggioda f1192 » mar set 02, 2008 12:22 pm

guardate qua invece
http://www.ilsoftware.it/articoli.asp?ID=3880
su questo non serve il cd di windows !!!!!
la perfezione si crea , si cerca e si scarica .
Avatar utente
f1192
Senior Member
Senior Member
 
Messaggi: 277
Iscritto il: mer dic 12, 2007 9:33 pm
Località: ancona

Re: Sos virus (forse bagle?)

Messaggioda ste_95 » mar set 02, 2008 12:34 pm

No no mi esce proprio così il log.... nella box bianca di avenger ci metto tutto quello che mi hai segnato... per sicurezza l'ho appena rifatto di nuovo ma il log esce uguale a prima

Puoi fare uno screen dopo che hai inserito il testo nella box bianca?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Sos virus (forse bagle?)

Messaggioda f1192 » mar set 02, 2008 12:52 pm

lo sto facendo adesso ho cliccato 4 e ha scaricato dal sito dei file e dopo di che e andato avanti e ha estratto alcune cose e alla fine mi ha detto :
che il file iso si trova in una determinata cartella: ecco lo screen
http://www.mediafire.com/?sharekey=62aadf0e57a99c0ad2db6fb9a8902bda
Il primo l' ho fatto mentre era in esecuzione e l' ultimo l' ho fatto quando aveva finito.
la perfezione si crea , si cerca e si scarica .
Avatar utente
f1192
Senior Member
Senior Member
 
Messaggi: 277
Iscritto il: mer dic 12, 2007 9:33 pm
Località: ancona

Re: Sos virus (forse bagle?)

Messaggioda f1192 » mar set 02, 2008 12:55 pm

lo screen che ho fatto l' ho fatto la 2 volta quindi i file era gia scaricati
la perfezione si crea , si cerca e si scarica .
Avatar utente
f1192
Senior Member
Senior Member
 
Messaggi: 277
Iscritto il: mer dic 12, 2007 9:33 pm
Località: ancona

Re: Sos virus (forse bagle?)

Messaggioda f1192 » mar set 02, 2008 2:59 pm

scusate ho provato a farlo funzionare ma per quello che vedo fa solo analisi della memoria purtruppo mi sono sbagliato
allora ho ancora cercato su internet ed ho trovato una cosa eccezionale antivir sul cd! guardate :
http://www.geekissimo.com/2008/06/30/avira-antivir-rescue-system-un-nuovo-disco-gratuito-di-pronto-soccorso-per-il-pc/
la perfezione si crea , si cerca e si scarica .
Avatar utente
f1192
Senior Member
Senior Member
 
Messaggi: 277
Iscritto il: mer dic 12, 2007 9:33 pm
Località: ancona

Re: Sos virus (forse bagle?)

Messaggioda Ran85 » mar set 02, 2008 3:13 pm

Ho risolto!!!!!!! [applauso+] [applauso+]

Praticamente ho seguito la procedura descritta su questo forum:

http://www.wininizio.it/forum/index.php?showtopic=93833

Io ho usato la seconda e adesso sembra tutto funzionante... il pc ha riacquistato la sua velocità standard e nod32 si è reinstallato tranquillamente e sembra vada bene (sta facendo adesso adesso la scansione)

Comunque grazie mille per l'aiuto e il tempo che mi avete dedicato.... sperando non ci sia più bisogno tanto presto di voi [^] [^]
Avatar utente
Ran85
Aficionado
Aficionado
 
Messaggi: 61
Iscritto il: mer giu 25, 2008 5:53 pm

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising