Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

ho bagle e alcune domande da fare...

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

ho bagle e alcune domande da fare...

Messaggioda tyons » ven feb 08, 2008 10:57 pm

Sul mio computer avenger non funzica e non ho capito bene se per farlo partire bisogna solo disattivare il ripristino di configurazione del sistema e riavviare il computer, perché se cerco di aprirlo normalmente mi viene fuori il messaggio che viene con gli antivirus, cioè che "avenger.exe non è un'applicazione di Win32 valida".

O domani o poi posterò i risultati di kaspersky che l'ho avviato stasera ed è qua da 2 ore ed è solo al 23%! Però ha già trovato 3 virus e 10 file infetti.

Ma come fate a creare gli script per avenger? Se ce lo insegnate lo possiamo fare da soli, poi. Cosa uate, un programma o un sito o lo fate da soli???
Avatar utente
tyons
Aficionado
Aficionado
 
Messaggi: 125
Iscritto il: ven feb 08, 2008 10:29 pm

Messaggioda tyons » ven feb 08, 2008 11:31 pm

ora ho tutte le risposte alle mie domande. per imparare a fare gli script c'è scritto su MegaLab.

niente domani posterò i risultati di kaspersky.
Avatar utente
tyons
Aficionado
Aficionado
 
Messaggi: 125
Iscritto il: ven feb 08, 2008 10:29 pm

Messaggioda ste_95 » sab feb 09, 2008 7:05 am

Il virus corrompe la normale versione di Avenger, nelle discussioni in rilievo ne puoi trovare una megabilizzata funzionante.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Messaggioda tyons » sab feb 09, 2008 2:22 pm

Ok grazie ora l'ho scaricato.

Ho avviato la scansione di kaspersky e durerà a occhio e croce 5 ore, se non di più...
Avatar utente
tyons
Aficionado
Aficionado
 
Messaggi: 125
Iscritto il: ven feb 08, 2008 10:29 pm

Messaggioda tyons » dom feb 10, 2008 11:06 am

Altro che 5 ore! Ce ne ha messe almeno 10-12! (Non lo so di preciso perché l'ho lasciato andare di notte e quando sono venuto stava facendo la memoria esterna che tiene 232 GB... era lì da 17 ore...).

Va bene ora posto i risultati e poi... addio bagle [applauso+] [8D] .

Allora se non sbaglio quando ho lo script devo disattivare il ripristino configurazione di sistema, poi usare avenger e mi si riavvia da solo, quando riparte devo copiare quello che c'è scritto nel blocco note che viene fuori e metterlo qui, poi andare in modalità provvisoria e provare a installare un antivirus?
Avatar utente
tyons
Aficionado
Aficionado
 
Messaggi: 125
Iscritto il: ven feb 08, 2008 10:29 pm

Messaggioda ste_95 » dom feb 10, 2008 11:16 am

Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\pc22\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\java-12ef1c42-5644b55e.zip
C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\2H4NJBSF\b64_31[1].jpg
C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\CG51CFIH\b64_1[1].jpg
C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\CG51CFIH\b64_31[1].jpg
C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\CG51CFIH\b64_31[2].jpg
C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\CG51CFIH\b64_31[3].jpg
C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\RAHEEM2U\b64_31[1].jpg
C:\Programmi\BitTorrent Fastest Tool\BitDownload-3.0-setup.exe

Folders to delete:
C:\WINDOWS\system32\drivers\down
C:\!KillBox
C:\Documents and Settings\pc22\Impostazioni locali\Temp

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda tyons » dom feb 10, 2008 11:56 am

Evvai!!!!!! Mi sa proprio che se n'è andato per sempre perché mi si sono attivati da soli tutti i servizi che prima bloccava automaticamente!

Visto che non mi fa caricare quello che è venuto fuori dopo il riavvio lo metto in un altro messaggio.

Ste sei un grande!
Avatar utente
tyons
Aficionado
Aficionado
 
Messaggi: 125
Iscritto il: ven feb 08, 2008 10:29 pm

Messaggioda tyons » dom feb 10, 2008 11:58 am

ecco cos'è venuto fuori:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\hjntouwm

*******************

Script file located at: \??\C:\Documents and Settings\^rknsqkp.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\drivers\srosa.sys deleted successfully.
File C:\WINDOWS\system32\wintems.exe deleted successfully.
File C:\windows\system32\drivers\hldrrr.exe deleted successfully.
File C:\WINDOWS\system32\mdelk.exe deleted successfully.
File C:\Documents and Settings\pc22\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\java-12ef1c42-5644b55e.zip deleted successfully.
File C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\2H4NJBSF\b64_31[1].jpg deleted successfully.
File C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\CG51CFIH\b64_1[1].jpg deleted successfully.
File C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\CG51CFIH\b64_31[1].jpg deleted successfully.
File C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\CG51CFIH\b64_31[2].jpg deleted successfully.
File C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\CG51CFIH\b64_31[3].jpg deleted successfully.
File C:\Documents and Settings\pc22\Impostazioni locali\File temporanei Internet\Content.IE5\RAHEEM2U\b64_31[1].jpg deleted successfully.
File C:\Programmi\BitTorrent Fastest Tool\BitDownload-3.0-setup.exe deleted successfully.
Folder C:\WINDOWS\system32\drivers\down deleted successfully.
Folder C:\!KillBox deleted successfully.
Folder C:\Documents and Settings\pc22\Impostazioni locali\Temp deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Services\srosa deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Avatar utente
tyons
Aficionado
Aficionado
 
Messaggi: 125
Iscritto il: ven feb 08, 2008 10:29 pm

Messaggioda ste_95 » dom feb 10, 2008 12:01 pm

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda tyons » dom feb 10, 2008 4:25 pm

Sisi ho fatto tutto, ho reinstallato Nod e Spybot e hanno trovato 4 file infetti che ho cancellato. adesso va tutto bene grazie a te [rotolo] !
Avatar utente
tyons
Aficionado
Aficionado
 
Messaggi: 125
Iscritto il: ven feb 08, 2008 10:29 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 23 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising