Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

AIUTO BAGLE

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

AIUTO BAGLE

Messaggioda swim » sab giu 23, 2007 12:54 pm

Ciao a tutti....ho preso il bangle....ma non riesco ad eliminarlo...ho seguito la vostra guida.
Dopo che con GMER faccio la scansione, non devo fare + niente?
Poi, con AVENGER quando premo sulla lente d'ingrandimento non trovo niente scritto...dove prendo il LOG?
Vi prego aiutatemi...
Ciao
Luca!
Ultima modifica di swim il sab giu 23, 2007 6:08 pm, modificato 1 volta in totale.
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm

Messaggioda crazy.cat » sab giu 23, 2007 1:15 pm

Posta qui il log di gmer della sezione rootkit, poi da quello di ricava lo script da dare ad avenger.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda swim » sab giu 23, 2007 2:25 pm

ma come faccio a prendere il log da GMER??

Ciao
SwIm FoR lIvInG
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm


Messaggioda crazy.cat » sab giu 23, 2007 2:27 pm

Premi il pulsante copy, riapri la discussione e incolli (ctrl V) quello che avevo preso prima.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda The King of GnG » sab giu 23, 2007 3:05 pm

Ehm, veramente il virus si chiamerebbe Bagle, o Beagle secondo Kaspersky. Insomma tutto tranne Bangle [:-D]
People should just buy a cd and rip it. You are legal then" - William Henry Gates III (detto "Bill")
Avatar utente
The King of GnG
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 11144
Iscritto il: mer mar 02, 2005 8:24 pm
Località: La Biblioteca di Babele

Messaggioda swim » sab giu 23, 2007 6:04 pm

ecco il LOG
Ciao e Grazie...
SwIm FoR lIvInG
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm

Messaggioda crazy.cat » sab giu 23, 2007 7:16 pm

Più sotto c'è lo script da dare ad avenger e poi segui le istruzioni dell'articolo per ripristinare i servizi danneggiati
http://www.MegaLab.it/2657

Dopo che hai fatto girare avenger e riavviato il pc, avrei bisogno che entrasti nel registro di configurazione di windows, start - esegui - regedit e da modifica - trova cerchi rosa.sys e vedi se trova delle altre righe.
Avrei bisogno di sapere se ci sono e nel caso ti spiego come salvarle.

Hai beccato la nuova variante del bagle e vorrei sapere come si comporta.

Codice: Seleziona tutto
Files to delete:
C:\Documents and Settings\Luca\Dati applicazioni\hidires\m_hook.sys
C:\Documents and Settings\Luca\Dati applicazioni\hidires\rosa.sys
C:\Documents and Settings\Luca\Dati applicazioni\hidires\hidr.exe
c:\WINDOWS\system32\wintems.exe
c:\WINDOWS\system32\hldrrr.exe

folders to delete:
C:\Documents and Settings\Luca\Dati applicazioni\hidires
c:\WINDOWS\exefld

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda swim » sab giu 23, 2007 7:44 pm

crazy.cat ha scritto:...trova rosa.sys e vedi se trova delle altre righe.
Avrei bisogno di sapere se ci sono e nel caso ti spiego come salvarle...

trovato uno su HKLM\SYSTEM\ControlSet002\Services\rosa al suo interno ha ImagePath con questo valore:"\??\C:\Documents and Settings\Luca\Dati applicazioni\hidires\rosa.sys"
crazy.cat ha scritto:...hai beccato la nuova variante del bagle e vorrei sapere come si comporta...

e chi poteva prenderla se non io... [:D]

Aspetto tue notizie
Ciao!
SwIm FoR lIvInG
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm

Messaggioda crazy.cat » sab giu 23, 2007 7:52 pm

In attesa di altre conferme, intanto cancella a mano quella chiave dal registro.
Riesci a reinstallare l'antivirus adesso?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda swim » sab giu 23, 2007 7:56 pm

si...ma la modalità provvisoria no...
neanke il Centro Sicurezza del PC
SwIm FoR lIvInG
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm

Messaggioda crazy.cat » sab giu 23, 2007 8:24 pm

swim ha scritto:ma la modalità provvisoria no...

Neanche usando il reg allegato all'articolo?

swim ha scritto:neanke il Centro Sicurezza del PC

Questo non è poi un gran danno.......ti manca il servizio è disabilitato o cosa?
Questo problema è nuovo.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda swim » sab giu 23, 2007 8:28 pm

tutto risolto....dal registro devo eliminare solo ImagePath o tutta la cartella rosa?
Ciao e grazie
SwIm FoR lIvInG
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm

Messaggioda crazy.cat » sab giu 23, 2007 8:34 pm

elimina tutte le rose
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda swim » sab giu 23, 2007 8:39 pm

fatto...provo a riavviare in Modalità Provvisoria...t faccio sapere
Ciao!
SwIm FoR lIvInG
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm

Messaggioda swim » mar giu 26, 2007 11:25 am

benissimo...funziona di nuovo tutto alla perfezione...ora il punto sta...come l'ho preso??
SwIm FoR lIvInG
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm

Messaggioda crazy.cat » mar giu 26, 2007 11:28 am

swim ha scritto:come l'ho preso??

Navigando su qualche sito.
Non sei il solo negli ultimi giorni stanno arrivando varie richieste come la tua.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda swim » mar giu 26, 2007 11:39 am

crazy.cat ha scritto:Hai beccato la nuova variante del bagle e vorrei sapere come si comporta.


mi spieghi come studi i virus?
SwIm FoR lIvInG
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm

Messaggioda crazy.cat » mar giu 26, 2007 11:50 am

swim ha scritto:mi spieghi come studi i virus?

Ci lavoro sui computer, ho appena finito di infettare un pc con oltre 400 tipi di virus e ho provato tutti gli antivirus, poi google e i vari forum per leggerne e studiarne tutti gli effetti e i problemi che creano.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda swim » mar giu 26, 2007 12:20 pm

anche io voglio imparare...ma secondo te qual è il miglior antivirus??
SwIm FoR lIvInG
Avatar utente
swim
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: sab giu 23, 2007 12:50 pm

Messaggioda crazy.cat » mar giu 26, 2007 12:29 pm

swim ha scritto:anche io voglio imparare...ma secondo te qual è il miglior antivirus??

Le mie opinioni le ho scritte qui
http://www.MegaLab.it/2717

Per favore non scrivere nei messaggi con la k o abbreviazioni non necessarie.
Grazie
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 20 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising