Altra vittima di Bagle
Inviato: dom feb 03, 2008 3:39 pm
Anch'io sono una vittima di Bagle. Innanzitutto, vi ringrazio in anticipo per le informazioni contenute nei vostri articoli, che ho già cercato di mettere a frutto. Infatti, ho disattivato il ripristino di sistema ed eseguito una scansione online con Kaspersky, ma solo delle "aree critiche" del pc e ho trovato questo C:\WINDOWS\system32\mdelk.exe. Così ho lanciato The Avenger con lo script che ho copiato dal vostro sito, che già conteneva C:\WINDOWS\system32\mdelk.exe. Dal file log risultava che alcuni file e cartelle non erano stati trovati ma altri sì e cancellati (tra cui mdelk.exe). Eppure, nulla è cambiato. Ho provato così a ripetere l'operazione e il risultato è stato il seguente:
Mi sono accorto, leggendo questo forum, che la scansione con Kaspersky va fatta su tutto il pc, così l'ho rilanciata ed è tuttora in corso. Il problema è che dopo mezz'ora è ancora bloccata sulla cartella C:\Avenger dove ha trovato mdelk.exe.
Inoltre, uno degli effetti collaterali del virus, oltre al blocco degli antivirus, è che ogni nuova finestra di internet explorer (versione 6) ci mette qualche minuto per aprirsi.
Un bel pasticcio, mi rendo conto. Come mi consigliate di procedere?
Grazie!
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Syntax error in line --- does not appear to be a valid registry path. Line will be ignored.
Error code: 0
Line: HKCU\Software\Microsoft\Windows\CurrentVersion\Run | drvsyskit
Syntax error in line --- does not appear to be a valid registry path. Line will be ignored.
Error code: 0
Line: HKCU\Software\Microsoft\Windows\CurrentVersion\Run | german.exe
Syntax error in line --- does not appear to be a valid registry path. Line will be ignored.
Error code: 0
Line: HKCU\Software\DateTime4
Syntax error in line --- does not appear to be a valid registry path. Line will be ignored.
Error code: 0
Line: HKCU\Software\FirstRRRun
//////////////////////////////////////////
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\dqcljjof
*******************
Script file located at: elvitess
Could not open script file! Error
Could not open script file! Status: 0xc000003b Abort!
Mi sono accorto, leggendo questo forum, che la scansione con Kaspersky va fatta su tutto il pc, così l'ho rilanciata ed è tuttora in corso. Il problema è che dopo mezz'ora è ancora bloccata sulla cartella C:\Avenger dove ha trovato mdelk.exe.
Inoltre, uno degli effetti collaterali del virus, oltre al blocco degli antivirus, è che ogni nuova finestra di internet explorer (versione 6) ci mette qualche minuto per aprirsi.
Un bel pasticcio, mi rendo conto. Come mi consigliate di procedere?
Grazie!