Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

trojan-downloader.Win32.Bagle.ff su VISTA

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

trojan-downloader.Win32.Bagle.ff su VISTA

Messaggioda redsioux » mar ott 30, 2007 10:58 am

Ciao a tutti, vi ringrazio anticipatamente se avrete voglia di darmi una mano!

In breve:
Ho seguito la vostra procedura per rimuovere il bagle, usando elibagla, gmer (che mi evidenziva i file in rosso) ed infine kaspersky;

infosat elibagla: infosat.txt - 0.00MB
hijackthis: hijackthis.log - 0.02MB

con Kaspersky sono riuscito ad eliminarlo ma:

1) non riesco più ad attivare il centro sicurezza pc di vista (ovvero, è presente nella barra applicazioni, ma è disattivato e mi risulta impossibile attivarlo - defender, e il firewall sono quindi spenti-)

2) non mi viene più rilevata la rete wireless e non riesco nemmeno ad attivarla manualmente

Da quello che ho capito si riuscirebbe a sistemare 2 problemi con AVENGER, ma ho VISTA e quindi non me lo installa!
[cry]
Se riuscite ad aiutarmi ve ne sarò davvero grato!
Avatar utente
redsioux
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: mar ott 30, 2007 10:31 am

Messaggioda crazy.cat » mar ott 30, 2007 11:23 am

Hai rimosso anche srosa.sys?

Tutti gli O1 - Hosts: li hai installati tu, o sono delle zozzerie aggiunte con questi programmini?

O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe

Se non sai cosa sono elimina tutte le righe 01 e questi 09, rifai la scansione con Jijackthis e selezioni le caselle sulla sinistra e premi fix checked per rimuoverle.

Per la rete wireless leggi in questa pagina l'update
http://www.MegaLab.it/2657/4

Non hai quindi tolto le chiavi nel registro, mi sembra di capire?
Lasciami pensare, ho forse una mezza idea.

Rispondimi alle altre domande intanto e vedi se sistemi il wireless.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda crazy.cat » mar ott 30, 2007 11:49 am

Salvati il testo nel box qui sotto in un file con estensione REG e un nome qualsiasi

Codice: Seleziona tutto
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]


Puoi provare dalla modalità normale facendoci un doppio click sopra al file reg e confermando due volte quando te lo chiede, altrimenti riprovi dalla modalità provvisoria.

Fammi sapere se ha funzionato.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda redsioux » mar ott 30, 2007 12:09 pm

Funziona!! La rete wireless è stata rispristinata, grazie mille! [^]

in effetti non avevo ancora toccato il registro; comunque le voci che vedevi sono ok, sono progr di poker che ho installato io.

Il centro di sicurezza di vista non mi da più problemi, l'unico è windows defender che non mi si apre e mi da l'errore :

Impossibile avviare l'applicazione 0x800160ba

comunque grazie ancora!
Avatar utente
redsioux
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: mar ott 30, 2007 10:31 am

Messaggioda crazy.cat » mar ott 30, 2007 12:22 pm

Il file reg ha funzionato dalla provvisoria o dalla modalità normale?
(così lo aggiungo all'articolo sul virus)
crazy.cat ha scritto:Salvati il testo nel box qui sotto in un file con estensione REG e un nome qualsiasi


Sicuro del codice d'errore 0x800160ba ?
Praticamente non esiste su google.

Il servizio di windows defender è attivo?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda redsioux » mar ott 30, 2007 12:32 pm

ha funzionato dalla modalità normale.

x quanto riguarda defender mi sono sbagliato, l'errore è:

0x800106ba (106, non 160)

lo stesso errore che mi dava dopo aver preso il bagle (solo che ora mi funziona il centro sicurezza).
in pratica defender non posso proprio attivarlo.

ho provato:
Start -> run -> cmd.exe -> type "net start windefend" and press enter

e mi da:
errore 1058.
impossibile avviare il servizio. il servizio è disabilitato...
Avatar utente
redsioux
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: mar ott 30, 2007 10:31 am

Messaggioda crazy.cat » mar ott 30, 2007 12:58 pm

Dice di disinstallare windows defender e reinstallarlo
http://support.microsoft.com/kb/931849/it
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 11 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising