Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Script Avenger per rimuovere Bagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda Matteo6252 » ven gen 11, 2008 8:34 pm

alcuni ne ho trovati solo che quando vado ad eliminarli mi da errore..Non so come utilizzare unlocker all'interno del registro..
Avatar utente
Matteo6252
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: gio gen 10, 2008 11:27 pm

Messaggioda ste_95 » ven gen 11, 2008 8:37 pm

Per il registro è inutile farlo se prima i file non sono stati eliminati.

In quali file hai problemi?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Matteo6252 » ven gen 11, 2008 8:59 pm

Allora ho scritto a fianco le operazioni che ho eseguito...le voci del registro non riesco ad eliminarle....che faccio ora?

Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe (non c'è)
C:\WINDOWS\system32\drivers\srosa.sys(eliminato)
C:\WINDOWS\system32\wintems.exe(eliminato)
C:\WINDOWS\system32\hldrrr.exe (eliminato)
C:\WINDOWS\system32\trusted.exe (non c'è)
C:\WINDOWS\system32\drivers\pci32.sys (non c'è)
C:\windows\system32\drivers\hldrrr.exe (non c'è)
C:\WINDOWS\system32\drivers\hldrrr.ex_ (non c'è)
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (non c'è)

folders to delete:
C:\WINDOWS\exefnd (non c'è)
C:\WINDOWS\exefld (non c'è)
C:\WINDOWS\system32\drivers\down (eliminato)
Avatar utente
Matteo6252
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: gio gen 10, 2008 11:27 pm


Messaggioda ste_95 » ven gen 11, 2008 9:12 pm

Prova a installare l'antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Matteo6252 » ven gen 11, 2008 9:18 pm

Ho provato a reinstallare AVG ma alla fine mi dà errore. Quindi ho scaricato la versione prova di Kasperski e sono riusito a istallarla, ora sta facendo la scansione. Sono sulla buona strada??
Windows defender e windows firewall non ne vogliono sapere di ripartire...che fare?
Avatar utente
Matteo6252
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: gio gen 10, 2008 11:27 pm

Messaggioda ste_95 » ven gen 11, 2008 9:21 pm

Scansiona con la trial di kaspersky e vedi se trova qualcosa.

Per rimediare ai danni effettuati dal virus segui le istruzioni dell'articolo:

http://www.MegaLab.it/2657
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Matteo6252 » lun gen 14, 2008 9:01 am

Buongiorno,
allora credo di essere sulla buona strada perché dopo aver eliminato i file manulamente visto che ho windows vista, sono riuscito ad istallare kaspersky antivirus (Trial). Il centro sicurezza PC è ripartito, windows firewall è ripartito, windows defender è ripartito. Praticamente sembra quasi tutto a posto tranne che la modalità provvisoria non funziona ancora (nemmeno con il safeboot scaricato dalla guida). Ed in più non funziona più nemmeno la UAC (User account control). Chi mi sa dare una mano?
Crazy.cat sei riuscito a vedere quali danni fa questo maledetto virus su windows vista?
Grazie. Matteo
Avatar utente
Matteo6252
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: gio gen 10, 2008 11:27 pm

Messaggioda crazy.cat » lun gen 14, 2008 1:11 pm

Matteo6252 ha scritto:Crazy.cat sei riuscito a vedere quali danni fa questo maledetto virus su windows vista?

Ho fatto piuttosto fatica a toglierlo.
con i metodi tradizionali non si elimina, ho seguito strade alternative che presto scriverò e inserirò nell'articolo.
Bagle con vista è una bella rogna.

Non avevo proprio guardato il discorso della modalità provvisoria, bisognerebbe avere un vista buono e vedere se le chiavi di registro sono diverse da quelle di xp e allegate all'articolo.
Al momento non saprei come altro aiutarti.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Matteo6252 » lun gen 14, 2008 2:02 pm

Bagle con vista è una bella rogna


Si me ne sono accorto...
Mi ha dato e continua a darmi, perché non credo di aver risolto totalmente, un sacco di problemi. Per il discorso della UAC hai notato niente? Non protesti darmi qualche anticipazione su come hai proceduto?
Ti ringrazio. Matteo
Avatar utente
Matteo6252
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: gio gen 10, 2008 11:27 pm

Messaggioda ste_95 » lun gen 14, 2008 2:06 pm

Io ho Vista pulito, le chiavi della modalità provvisoria risiedono nella seguente posizione:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot

Esegui un backup dell'intera chiave e sottochiavi indicate, se presenti e prova a usare il file reg allegato e vedere se la ristabilisci.

PS. E' relativamente importante sapere se funziona, così da ovviare a questo problema.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Matteo6252 » lun gen 14, 2008 2:15 pm

Adesso non ho il Pc infetto a portata di mano. Nel pomeriggio provo e ti faccio sapere. Intanto ti ringrazio. per il discorso UAC cosa posso fare? Il problema è che sia che io disattivi sia che attivi il controllo account utente non mi chiede il riavvio di sistema. In pratica è come se non funzionasse. Non so se mi sono spiegato.
( Premetto che avevo un programmino chiamato Tweak UAC che mi permetteva di disabilitare Il controllo senza riavvio. Ora questo programmino non funziona più.)
Avatar utente
Matteo6252
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: gio gen 10, 2008 11:27 pm

Messaggioda ste_95 » lun gen 14, 2008 2:48 pm

Per lo UAC non saprei, cominciamo a vedere se la modalità provvisoria riprende a funzionare con il reg inviato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ste_95 » lun gen 14, 2008 3:03 pm

E' necessaria la scansione online con kaspersky per determinare queali file sono infetti.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Matteo6252 » lun gen 14, 2008 5:00 pm

segui un backup dell'intera chiave e sottochiavi indicate, se presenti e prova a usare il file reg allegato e vedere se la ristabilisci.

Ho provato ma niente da fare. quando eseguo il file.reg mi dice "Non tutti i dati sono stati scritti correttamente sul registro. Alcune chiavi sono utilizzate dal sistema o da altri processi."
Ho sbagliato qualcosa?
Avatar utente
Matteo6252
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: gio gen 10, 2008 11:27 pm

Messaggioda ste_95 » lun gen 14, 2008 5:26 pm

Succede eseguendo il backup o eseguendo il file reg?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » lun gen 14, 2008 7:10 pm

Matteo6252 ha scritto:per il discorso UAC cosa posso fare?

Prova a far girare elibagla nei test di ieri mi aveva riattivato l'uac dopo averlo usato, vedi se combina qualcosa.

Leggi il messaggio privato che ti ho mandato per il resto.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Matteo6252 » lun gen 14, 2008 9:27 pm

Non voglio dirlo forte ma Bagle sembra definitivamente scomparso dal mio PC. Ora funziona tutto. Modalità provvisoria e UAC compresa. Volevo ringraziarvi per l'aiuto e la disponibilità che mi avete mostrato. (Grazie crazy.cat per il file che mi hai passato.) C'è qualche prova finale che devo fare?
Matteo
Avatar utente
Matteo6252
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: gio gen 10, 2008 11:27 pm

Messaggioda ste_95 » mar gen 15, 2008 6:52 am

Matteo6252 ha scritto:Non voglio dirlo forte ma Bagle sembra definitivamente scomparso dal mio PC. Ora funziona tutto. Modalità provvisoria e UAC compresa. Volevo ringraziarvi per l'aiuto e la disponibilità che mi avete mostrato. (Grazie crazy.cat per il file che mi hai passato.) C'è qualche prova finale che devo fare?
Matteo


Reinstalla un valido antivirus. [:)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Matteo6252 » mar gen 15, 2008 8:28 am

Quale antivirus mi consogliate di istallare?
Un ultima cosa è possibile che Bagle sia andato ad incidere sull ventole di raffreddamento del mio notebook?
Mi sembra che ora attaccano molto più spesso!!!
Grazie. Matteo
Avatar utente
Matteo6252
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: gio gen 10, 2008 11:27 pm

Messaggioda crazy.cat » mar gen 15, 2008 1:24 pm

Matteo6252 ha scritto:Quale antivirus mi consogliate di istallare?

Questo per sei mesi è gratis, poi passi alla versione freeware
http://www.MegaLab.it/1740

Matteo6252 ha scritto:Un ultima cosa è possibile che Bagle sia andato ad incidere sull ventole di raffreddamento del mio notebook?

Direi proprio di no.

Se hai altre domande, apri una discussione a parte.

Questa la chiudo perché tutti i nuovi infetti da bagle si attaccano a questa discussione e sono stanco di doverle dividere ogni volta.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising