Pagina 1 di 6

Salve a tt, mi rivolgo a voi kn il cuore in mano. BAGLE!!!!!

MessaggioInviato: lun feb 25, 2008 10:39 pm
da rayman17
Da qualche giorna il mio pc è affetto dal virus BANGLE...
Ho provato di tutto...ma nnt ....nn riesco a rimuoverlo...confido in voi....

premetto che:
nn mi va avanger, nn mi va ccleaner, nn mi va antivir, nn mi va nessun tipo di antivirus, nn mi parte in modalità provvisoria, nn mi fa creare neanke un live cd. eccecc

Vi prego , vi scongiuro ve lo chiedo x piacere aiutatemi..... [cry] [cry] [cry]

MessaggioInviato: lun feb 25, 2008 11:21 pm
da Murack
ciao, prova cosi:
Utilizzo di elibagla (remover tool spagnolo): dopo essere andati su questa pagina:
http://www.zonavirus.com/datos/descarga ... ibagla.asp

scorrere a fondo pagina e cliccare su "descargar elibagla"

Assicurarsi che la casella "Eliminar Ficheros Automaticamente" sia spuntata,dopo la scansione riavviare il pc e postare il log che si trova in: C:\InfoSat.txt

Usate Elibagla in modalità provvisoria,se funziona.

fammi sapere se riesce

MessaggioInviato: mar feb 26, 2008 12:51 am
da Mr.TFM
Già che hai una mano libera, nell'altra tienici un libro di grammatica italiana.

Qui le k e le abbreviazioni SMS non sono gradite.

D'ora in poi, sei pregato di scrivere le parole per esteso.
Grazie.

MessaggioInviato: mar feb 26, 2008 7:12 am
da ste_95
Nelle ultime varianti del trojan Elibagle non è più efficace, è necessario seguire questo procedimento:

http://www.MegaLab.it/forum/viewtopic.php?t=34966

grazie x la velocità di risposte......

MessaggioInviato: mar feb 26, 2008 2:14 pm
da rayman17
Raga. grazie a tutti x avermi risposto ora vi devo kiedere una cs:

ho scaricato il prog. HijackThis .......lo avvio.......faccio la scansione....poi [uhm] ???????? poi mi escono tutti i file infetti penso...che devo selezionare con la spunta....li seleziono tutti ????? faccio Fix checked???


ditemi voi....vi prego devo eliminare il bagle !!!!!!!!!!!!!!!



grz di nouvo a tutti comunque........


rayman17 [applauso+]

ps:allego il log della scansione di HijackThis

MessaggioInviato: mar feb 26, 2008 2:21 pm
da ste_95
Nella guida che ho dato dove sta scritto di usare hijackthis?

risp

MessaggioInviato: mar feb 26, 2008 2:26 pm
da rayman17
ste_95 ha scritto:Nella guida che ho dato dove sta scritto di usare hijackthis?


come non c'è??? all puoi indicarmi tu cm fare? x piacere....

ps:vedo che 6 in gamba conto molto su di te ..... [^]

MessaggioInviato: mar feb 26, 2008 2:32 pm
da ste_95
Nella guida è tutto spiegato nel dettaglio, per prima cosa esegui la scansione on-line estesa con Kaspersky come descritto qui, alla fine,salva il risultato il formato html, comprimilo in un archivio e allegalo qui.

grz

MessaggioInviato: mar feb 26, 2008 2:34 pm
da rayman17
Ah ok grz......la stavo già facendo sta a 13%.........dopo posto il log....grz ancora



rayman17

wow...

MessaggioInviato: mar feb 26, 2008 2:50 pm
da rayman17
Wow non è possibile........ [cry] [cry] [cry+] [cry+] 20% ..........kn kaspersky siamo sotto le 3000 infezioni......... [boh] [boh]



We ma la maggior parte dei virus sono nei file di Incoming (che io nn ho mai scarticato) di emule...

MessaggioInviato: mar feb 26, 2008 3:02 pm
da ste_95
Lascialo andare, potresti essere infetto piùù di quanto credi.

MessaggioInviato: mar feb 26, 2008 4:28 pm
da Mr.TFM
Non ci siamo...

Ho chiesto PER FAVORE di non scrivere con cs ks perché kn ecccccc
Non sono stato alscoltato....

Ultimo avvertimento.
Dopodichè chiuderò il topic.

scanione kaspersky

MessaggioInviato: mar feb 26, 2008 5:25 pm
da rayman17
Allora avviso per tutti: ha finito la scansione posto il log. sotto

ripondete in tanti dicendomi cosa devo fare.....
grazie


rayman17

MessaggioInviato: mar feb 26, 2008 9:00 pm
da ste_95
Elimina l'intera cartella Incoming di eMule...!

Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\WinSecure.exe
C:\Documents and Settings\Rayman\Impostazioni locali\Temp\TEMP1.ZIP
C:\Documents and Settings\Rayman\Impostazioni locali\Temporary Internet Files\Content.IE5\4GZL8CPJ\b64_31[1].jpg

Folders to delete:
C:\WINDOWS\system32\drivers\down

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.

grz

MessaggioInviato: mar feb 26, 2008 9:19 pm
da rayman17
allora ho fatto quello che mi hai detto.....al riavvio c'è stata una scansione.....e mi ha ha salvato il responso finale credo(che io ti ho allegato).


Ora cosa devo fare????

MessaggioInviato: mar feb 26, 2008 9:34 pm
da ste_95
Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.

Hai cancellato la cartella Incoming?

tutta??

MessaggioInviato: mar feb 26, 2008 9:39 pm
da rayman17
devo cancellarla tutta????? per ora ho provato con ccleaner....e non va.....

MessaggioInviato: mar feb 26, 2008 9:40 pm
da ste_95
Sì, cancella tutta la cartella, tutti i file al suo interno sono infetti.

Devi riscaricare l'installer di CCleaner e reinstallarlo, come per l'antivirus e gli altri programmi di sicurezza.

ok

MessaggioInviato: mar feb 26, 2008 9:45 pm
da rayman17
l' ho fatto però ccleaner non va lo stesso....ora provo con antivir.....

non va....

MessaggioInviato: mar feb 26, 2008 10:02 pm
da rayman17
non va neanche antivir...