Ho seguito la procedura descritta nella pagina http://www.MegaLab.it/2657/5
Ho utilizzato Kapersky per trovare il bagle.
Kapersky ha trovato i seguenti virus:
Trojan-Downloader.Win32.Bagle.ff
P2P-Worm.Win32.Kapucen.b
RAR: infected - 1
not-a-virus:AdTool.Win32.MyWebSearch.bm
not-a-virus:AdTool.Win32.MyWebSearch.bm
ZIP: infected - 2
Trojan-Dropper.Win32.Mudrop.du
ZIP: infected - 1
Ci sono inoltre parecchi di questi file: Object is locked
Ho scaricato The Avenger...ma adesso non so come andare avanti con la rimozione del virus.
Non so come si usa Avenger,inoltre ho paura a "toccare" le chiavi di registro non essendo un esperto non riesco a capire la parte della spiegazione in cui dice:
---------------------------------------------------------------------------------------------
Qui sotto trovate lo script generico per avanger, guardando la foto inserita in precedenza, bisogna aggiungere ai Files to delete nello script, queste due righe
C:\APPS\SMP\SMPSYS.EXE
D:\Documents and Settings\pat\Dati applicazioni\m\flec006.exe
Files to delete:
%SystemDrive%\WINDOWS\system32\drivers\hidr.exe
%SystemDrive%\WINDOWS\system32\drivers\srosa.sys
%SystemDrive%\WINDOWS\system32\wintems.exe
%SystemDrive%\WINDOWS\system32\hldrrr.exe
%SystemDrive%\WINDOWS\system32\trusted.exe
%SystemDrive%\WINDOWS\system32\drivers\pci32.sys
folders to delete:
%SystemDrive%\WINDOWS\exefnd
%SystemDrive%\WINDOWS\exefld
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32
In caso ci fossero problemi con lo script precedente, sostituite a %SystemDrive% la lettera del disco dove avete installato la vostra copia di Windows, ed eventualmente cambiate anche il nome della cartella di installazione (in Windows 2000 si chiama Winnt per fare un esempio).
Lo script diventerebbe in questo caso
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
folders to delete:
C:\WINDOWS\exefnd
C:\WINDOWS\exefld
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32 ......
-----------------------------------------------------------------------------------------------
Chiedo scusa se mi sono dilungato un po troppo!!
Dimenticavo uso windows xp e nonostante tutte ste schifezze sta funzionando piuttosto bene