Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Bagle, bagle, bagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda ste_95 » gio mag 15, 2008 4:19 pm

Se inizi da una parte, lì finisci, a meno di espresse indicazioni.

ste_95 ha scritto:PS. Scrivi in minuscolo, cortesemente.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ste_95 » gio mag 15, 2008 4:20 pm

Installa Avira Antivir Personal Edition Classic e scansiona il tuo computer interamente eliminando quello che rileva.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda giovi88 » gio mag 15, 2008 5:05 pm

nn me lo fa istallare mi dice "error"
Avatar utente
giovi88
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: mar mag 13, 2008 6:18 pm


Messaggioda giovi88 » gio mag 15, 2008 5:11 pm

e mo che faccio?
Avatar utente
giovi88
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: mar mag 13, 2008 6:18 pm

Messaggioda giovi88 » gio mag 15, 2008 6:04 pm

perche nn mi risp ste? [V]
Avatar utente
giovi88
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: mar mag 13, 2008 6:18 pm

Messaggioda ste_95 » gio mag 15, 2008 6:04 pm

Esegui la scansione on-line estesa con Kaspersky come descritto qui e postane il log seguendo queste indicazioni.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda giovi88 » gio mag 15, 2008 7:42 pm

DI NUOVO PERCHE??'
Avatar utente
giovi88
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: mar mag 13, 2008 6:18 pm

Messaggioda ste_95 » gio mag 15, 2008 7:55 pm

perché Antivir non riesce a installarsi.

Cortesemente, smettila di scrivere in minuscolo!
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda giovi88 » ven mag 16, 2008 5:56 pm

si scusami, ste ma speranze ce ne sono di levarli questi beagle al mio pc?, nn vorrei formattarlo di nuovo che pizza:(
ma poi tutte e due volte lo preso con emule che cavolo!!!!!!
risp
Avatar utente
giovi88
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: mar mag 13, 2008 6:18 pm

Messaggioda giovi88 » ven mag 16, 2008 6:21 pm

che piazza leggendo tutti i vari topic tutti hanno risolto con i bagle perche io nn c riesco comunque sto rifacnedo la scansione online e ti do il report appena finisce
e grazie sempre ste_95
Avatar utente
giovi88
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: mar mag 13, 2008 6:18 pm

Messaggioda giovi88 » ven mag 16, 2008 6:51 pm

ste questo e il report della scansione di kaspersky fammi sapere perfavore cosa devo fare??
http://www.mediafire.com/?ymezbdmvmnz
Avatar utente
giovi88
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: mar mag 13, 2008 6:18 pm

Messaggioda giovi88 » ven mag 16, 2008 6:56 pm

perche nn mi risponde nessuno????????????????qualcuno che mi aiuti a risolvere il problema aiutooooo [V]
Avatar utente
giovi88
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: mar mag 13, 2008 6:18 pm

Messaggioda ste_95 » ven mag 16, 2008 7:05 pm

E' inutile fare up ogni 5 minuti.

Poi continuo a non capire perché interrompi sempre la scansione...

Disabilita il ripristino configurazione di sistema.

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\1.exe
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\1VV9QFLU\b64[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\1VV9QFLU\b64_1[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\1VV9QFLU\b64_2[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\1VV9QFLU\b64_3[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\2RJPSDLG\b64_1[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\2RJPSDLG\b64_2[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\NTOOXBYZ\b64[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\NTOOXBYZ\b64_1[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\TRC0NR53\b64_2[1].jpg
C:\Documents and Settings\Giovi\Impostazioni locali\Temporary Internet Files\Content.IE5\TRC0NR53\b64_3[1].jpg
C:\avenger\backup.zip

Folders to delete:
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\down

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda giovi88 » ven mag 16, 2008 8:06 pm

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\qhlayefq

*******************

Script file located at: \??\C:\Program Files\vpkelpvx.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Folder C:\WINDOWS\system32\drivers\downld deleted successfully.


Folder C:\WINDOWS\system32\drivers\down not found!
Deletion of folder C:\WINDOWS\system32\drivers\down failed!

Could not process line:
C:\WINDOWS\system32\drivers\down
Status: 0xc0000034

Registry key HKLM\SYSTEM\CurrentControlSet\Services\srosa deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA deleted successfully.

Completed script processing.

*******************

Finished! Terminate
e ora che devo fare?
Avatar utente
giovi88
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: mar mag 13, 2008 6:18 pm

Messaggioda ste_95 » ven mag 16, 2008 8:07 pm

Non hai eseguito tutto lo script.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

franci

Messaggioda franci83 » mar mag 20, 2008 12:26 pm

ciao raga, la mia amica ha fatto ciò che avete detto...avenger ecc e il report è questo...

http://www.mediafire.com/?h0imjizjozm

adesso che si deve fare?
grazie fra
Avatar utente
franci83
Neo Iscritto
Neo Iscritto
 
Messaggi: 9
Iscritto il: dom mar 09, 2008 3:19 pm

Messaggioda ste_95 » mar mag 20, 2008 12:51 pm

Riprova facendo attenzione agli spazi nello script.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda jovi » sab mag 24, 2008 10:43 am

ecco qui i report del 'mio bagle'..è la seconda volta che me lo becco...pero son riuscito a contenerlo a differenza dell'altra volta, perche l antivirus lo ha disattivato ma non è riuscito a superare "threat Fire" ps tolls...che non ho ancora capito bene cos'è...se un firewall o un antimalware ma funziona da dio :)



ecco il link del report:

http://www.mediafire.com/?xxtptxzjyya


grazie ancora :)
Avatar utente
jovi
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: mar mar 18, 2008 7:44 pm

Messaggioda ste_95 » sab mag 24, 2008 1:30 pm

Disabilita il ripristino configurazione di sistema.

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida o altri errori relativi a file mancanti usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe
E:\RECYCLER\S-1-5-21-436374069-113007714-1202660629-1003\De6.exe
E:\RECYCLER\S-1-5-21-436374069-113007714-1202660629-1003\De7.exe
E:\RECYCLER\S-1-5-21-436374069-113007714-1202660629-1003\De8.exe
J:\SCARICATI Programmi\Slysoft - Clone CD & Co\Clone cd 5.3.0.1+Crack--July--.rar

Folders to delete:
C:\WINDOWS\system32\drivers\downld

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda stex2005 » dom mag 25, 2008 12:17 pm

jovi ha scritto:ecco qui i report del 'mio bagle'..è la seconda volta che me lo becco...pero son riuscito a contenerlo a differenza dell'altra volta, perche l antivirus lo ha disattivato ma non è riuscito a superare "threat Fire" ps tolls...che non ho ancora capito bene cos'è...se un firewall o un antimalware ma funziona da dio :)
ecco il link del report:
http://www.mediafire.com/?xxtptxzjyya
grazie ancora :)

Se potete aprite uno nuovo topic per ogni Problema così il forum è più ordinato e ste_95 va meglio a rispondere, altrimenti non si capisce più un tubo!
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising