Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

virus bagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

virus bagle

Messaggioda luogotenente » sab feb 09, 2008 11:24 am

salve, ho beccato anch'io il "BAGLE". Ho effettuato una scansione con Kaspersky online scanner (che allego). Non mi fa partire nessun antivirus, questo già da tre giorni. Cosa posso fare? non mi fa partire in modalità provvisoria. Ciao grazie
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am

Messaggioda ste_95 » sab feb 09, 2008 11:34 am

Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\43YWR3C1\b64_1[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\43YWR3C1\b64_1[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\43YWR3C1\b64_31[2].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\AOSBG2YS\b64_1[2].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\AOSBG2YS\b64_31[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\ILRDD23N\b64_31[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\UTL6DGO5\b64_31[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\UTL6DGO5\b64_31[2].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\UTL6DGO5\b64_31[3].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\1IM89H5A\b64_1[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\1IM89H5A\b64_1[2].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\TH34EEOZ\b64_2[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\TH34EEOZ\b64_31[1].jpg
D:\$RECYCLE.BIN\S-1-5-21-1726044165-3162441658-1452082037-1000\$R5FIWPT\Desktop\Antares AutoTune\Antares Autotune DX v4.3.1 Keygen Serials.zip
F:\file di emule\Website Trendy Flash Site Builder updated-fixed 02-2007.zip
F:\File x INSTALL.Plug-in vari\Sweet MIDI Arp\Sweet MIDI Arpeggiator 3.0.2.zip

Folders to delete:
C:\WINDOWS\system32\drivers\down

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda luogotenente » sab feb 09, 2008 12:09 pm

premendo con il tasto dx su ris. comp. non trovo la finestra di "disabilita ripristino sistema" vado avanti lo stesso?
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am


Messaggioda ste_95 » sab feb 09, 2008 12:10 pm

Segui la procedura della guida, è fondamentale che tu lo disattivi.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda luogotenente » sab feb 09, 2008 1:56 pm

NON C'è PIù LA FINESTRA DISABILITA, HO PROVATO ANCHE CON START A ACCESSORI UTILITA' DI SISTEMA RIPRISTINA MA NON GIRA.
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am

Messaggioda ste_95 » sab feb 09, 2008 1:59 pm

Prova ad applicare questo script:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\43YWR3C1\b64_1[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\43YWR3C1\b64_1[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\43YWR3C1\b64_31[2].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\AOSBG2YS\b64_1[2].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\AOSBG2YS\b64_31[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\ILRDD23N\b64_31[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\UTL6DGO5\b64_31[1].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\UTL6DGO5\b64_31[2].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\UTL6DGO5\b64_31[3].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\1IM89H5A\b64_1[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\1IM89H5A\b64_1[2].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\TH34EEOZ\b64_2[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\TH34EEOZ\b64_31[1].jpg
D:\$RECYCLE.BIN\S-1-5-21-1726044165-3162441658-1452082037-1000\$R5FIWPT\Desktop\Antares AutoTune\Antares Autotune DX v4.3.1 Keygen Serials.zip
F:\file di emule\Website Trendy Flash Site Builder updated-fixed 02-2007.zip
F:\File x INSTALL.Plug-in vari\Sweet MIDI Arp\Sweet MIDI Arpeggiator 3.0.2.zip
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP159\A0036982.exe
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP159\A0036983.EXE
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP177\A0043517.exe
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP199\A0050974.sys
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP201\A0051422.sys
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP207\A0054130.sys
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP209\A0056102.exe
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP209\A0056103.sys
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP209\A0056112.sys
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP213\A0060297.rbf

Folders to delete:
C:\WINDOWS\system32\drivers\down
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP209
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP210
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP211
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP212
C:\System Volume Information\_restore{F07E2780-3877-44ED-B3C5-258B0521E2C5}\RP214

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda tyons » sab feb 09, 2008 2:28 pm

ma non è nelle proprietà delle risorse del computer! devi andare sul pannello di controllo, aprire "sistema" e andare nella scheda "ripristino configurazione di sistema" e spuntare "disattiva ripristino configurazione di sistema su tutte le unità".
Avatar utente
tyons
Aficionado
Aficionado
 
Messaggi: 125
Iscritto il: ven feb 08, 2008 10:29 pm

Messaggioda luogotenente » dom feb 10, 2008 8:14 am

il percorso che dici l'ho già fatto,nella schermata le finestre che si aprono sono: Generale,Nome comp, Hardw,Avamz, Aggiorn. autom. e Conness, remota.
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am

Messaggioda ste_95 » dom feb 10, 2008 8:26 am

Usa lo script che ti ho dato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda luogotenente » dom feb 10, 2008 10:44 am

lo devo inserire in avenger?
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am

Messaggioda ste_95 » dom feb 10, 2008 10:57 am

[^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda luogotenente » dom feb 10, 2008 11:34 am

dopo aver inserito lo script in avanger, il computer si è riavviato da solo. allego il blocco note di avenger. ora posso prtovare ad installare un antivirus?Se si, quale mi consigli tra SOPHOS,NOD32 e AVAST?
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am

Messaggioda ste_95 » dom feb 10, 2008 11:51 am

Sì, sembra tutto s posto. Prova a reinstallare NOD32.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda luogotenente » dom feb 10, 2008 11:54 am

ho reinstallato nod32,stesso risultato,nod32 non è........,cosa fare?
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am

Messaggioda ste_95 » dom feb 10, 2008 11:55 am

Devi riscaricare il file di installazione.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda luogotenente » dom feb 10, 2008 12:19 pm

ho riscaricato il nod32 (prova 30 gg) installato (disinstallando quello precedentemente inserito) stesso risultato, non è....
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am

Messaggioda ste_95 » dom feb 10, 2008 12:21 pm

Esegui una nuova scansione con kaspersky on-line. [V]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

bagle

Messaggioda luogotenente » lun feb 11, 2008 8:02 pm

salve, finalmente la scansione è finita, ve la invio.
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am

Messaggioda ste_95 » lun feb 11, 2008 8:05 pm

Disabilita il ripristino configurazione di sistema su tutti i dischi.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Avenger\backup.zip
C:\Avenger\mdelk.exe
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\43YWR3C1\b64_1[2].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\43YWR3C1\counter21[1].htm
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\UTL6DGO5\b64_1[4].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\UTL6DGO5\b64_1[5].jpg
C:\Documents and Settings\luca\Impostazioni locali\Temporary Internet Files\Content.IE5\UTL6DGO5\counter21[2].htm
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\4JU3RWAJ\b64_1[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\4JU3RWAJ\b64_31[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\7XC3T4A4\b64_31[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\BJ0OAIBR\b64_1[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\BJ0OAIBR\b64_1[2].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\BJ0OAIBR\b64_2[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\BJ0OAIBR\b64_2[2].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\NZYB1IK9\b64_2[1].jpg
C:\Documents and Settings\solferino\Impostazioni locali\Temporary Internet Files\Content.IE5\NZYB1IK9\b64_31[1].jpg
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe

Folders to delete:
C:\WINDOWS\system32\drivers\down

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

bagle

Messaggioda luogotenente » lun feb 11, 2008 8:25 pm

ciao,scusa devo disinstallare avenger che avevo prima o posso adoperarlo lo stesso?
Avatar utente
luogotenente
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: sab feb 09, 2008 10:39 am

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 11 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising