Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Beagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Beagle

Messaggioda Adanos » dom lug 08, 2007 6:25 pm

ieri ho notato che il pc andava molto più lento del solito..

ad un certo puntoNOD32 mi rileva un file infetto a C:\WINDOWS\exefld , sono andato a cercaqre la cartella ma ad ogni tentativo di eliminazione si ricreava...

ho cercato su internet e go trovato questo sito, scoprendo di essermi beccato beagle, infatti il percorso sopra coincide, nei porcessi ci sono iexplorer multipli e anche hldrrr

ho guardato come rimuovere, ho scaricato avenger ma non capisco tutta sta cosa degli script..

potete spiegarmi bene cosa fare? help!
Avatar utente
Adanos
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: dom lug 08, 2007 6:09 pm
Località: Monte Cremasco

Messaggioda Amantide » dom lug 08, 2007 6:40 pm

Ciao e benvenuto.

Se hai delle difficoltà nel creare lo script esatto per Avenger, posta qui il log Autostart fatto con Gmer e vediamo noi come procedere.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Adanos » dom lug 08, 2007 7:03 pm

con questo intendi fare scan su Autostart vero?

se è così ho hostato il file con lascansione qui http://files-upload.com/it/357103/Autostar.txt.html
Avatar utente
Adanos
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: dom lug 08, 2007 6:09 pm
Località: Monte Cremasco


Messaggioda crazy.cat » dom lug 08, 2007 7:30 pm

Questo è il tuo script per avenger, poi segui le istruzioni dell'articolo di Amantide per sistemare il resto dei problemi.
Alla fine dello script ti viene restituito un txt di report, copia il testo qui nella discussione.

Codice: Seleziona tutto
Files to delete:
C:\Documents and Settings\davide\Dati applicazioni\hidires\m_hook.sys
C:\Documents and Settings\davide\Dati applicazioni\hidires\rosa.sys
C:\Documents and Settings\davide\Dati applicazioni\hidires\hidr.exe
c:\WINDOWS\system32\wintems.exe
c:\WINDOWS\system32\hldrrr.exe

folders to delete:
C:\Documents and Settings\davide\Dati applicazioni\hidires
c:\WINDOWS\exefld

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Adanos » dom lug 08, 2007 8:05 pm

se mi dite dove mette il txt lo posto perché l'ho inavvertitamente chiuso, sennò fa niente perché ora è tutto a posto!

grazie vi adoro!
Avatar utente
Adanos
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: dom lug 08, 2007 6:09 pm
Località: Monte Cremasco

Messaggioda crazy.cat » dom lug 08, 2007 8:30 pm

Se funziona tutto, non serve il txt, meglio così.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 16 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising