Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Problema rimozione virus Bagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Problema rimozione virus Bagle

Messaggioda Ascenzo » mer feb 13, 2008 10:02 am

Ho il seguente problema:
Ho disabilitato il ripistino, passato kaspersky on line, ho scaricato the avenger, ho cliccato due volte sull'icona, ma non succede nulla.

Purtroppo sul lavoro non ho più il collegamento e non ho potuto inserire tutto il testo e soprattutto il risultato della scansione
Ultima modifica di Ascenzo il mer feb 13, 2008 1:27 pm, modificato 1 volta in totale.
Avatar utente
Ascenzo
Neo Iscritto
Neo Iscritto
 
Messaggi: 9
Iscritto il: lun ott 27, 2003 6:29 pm

Messaggioda crazy.cat » mer feb 13, 2008 10:37 am

Dettagli forniti piuttosto scarsi.......

Leggi qui quello che serve
http://www.MegaLab.it/forum/viewtopic.php?t=34966
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Ascenzo » mer feb 13, 2008 1:28 pm

Ho stampato la guida per WinXP, stavo cercando di seguire i passi, ma ho il problema con avenger
Avatar utente
Ascenzo
Neo Iscritto
Neo Iscritto
 
Messaggi: 9
Iscritto il: lun ott 27, 2003 6:29 pm


Messaggioda ste_95 » mer feb 13, 2008 1:50 pm

Se vuoi essere aiutato con lo script è necessaria la scansione online con kaspersky.

Puoi scaricare Avenger funzionante qui:

http://www.mediafire.com/?1xje5uurp1t
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Ascenzo » mer feb 13, 2008 1:52 pm

Ho già fatto la scansione, appena mi riattivano il collegamento invio il risultato
Avatar utente
Ascenzo
Neo Iscritto
Neo Iscritto
 
Messaggi: 9
Iscritto il: lun ott 27, 2003 6:29 pm

Messaggioda Ascenzo » mer feb 13, 2008 2:40 pm

Ho provato con il link che mi hai dato, il sito è in manutenzione sigh!!

Non c'è un altro indirizzo con avenger attivo???
Avatar utente
Ascenzo
Neo Iscritto
Neo Iscritto
 
Messaggi: 9
Iscritto il: lun ott 27, 2003 6:29 pm

Messaggioda ste_95 » mer feb 13, 2008 2:52 pm

Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\MAGAZZINO\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\jvmimpro.jar-6b13a7e7-4e233805.zip
C:\Documents and Settings\MAGAZZINO\HDAShCut.exe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\K1MBG1E3\b64_1[1].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\K1MBG1E3\b64_1[2].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\K1MBG1E3\b64_2[1].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\K1MBG1E3\b64_2[2].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\K1MBG1E3\b64_31[1].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\WHA7ODE7\b64_1[1].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\WHA7ODE7\b64_2[1].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\WHA7ODE7\b64_2[2].jpe
  C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\WHA7ODE7\b64_31[1].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\WT6BK523\b64_1[1].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\WT6BK523\b64_1[2].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\WT6BK523\b64_2[1].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\WX2NO1Y3\b64_1[1].jpe
C:\Documents and Settings\MAGAZZINO\Impostazioni locali\Temporary Internet Files\Content.IE5\WX2NO1Y3\b64_1[2].jpe
C:\WINDOWS\system32\atmkmsa.dll

Folders to delete:
C:\WINDOWS\system32\drivers\down
C:\Muestras

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Ascenzo » mer feb 13, 2008 3:55 pm

Ho dovuto lanciare due volte avenger e in allegato infio i file che mi ha generato la seconda volta.
Avatar utente
Ascenzo
Neo Iscritto
Neo Iscritto
 
Messaggi: 9
Iscritto il: lun ott 27, 2003 6:29 pm

Messaggioda ste_95 » mer feb 13, 2008 4:03 pm

Esegui una pulizia completa con CCleaner.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Ascenzo » mer feb 13, 2008 4:12 pm

Mi da 13,2 MByte di file da eliminare, avvio la pulizia??

Molti si trovano nella cartella C:/Windows ed hanno esntensione .log
Avatar utente
Ascenzo
Neo Iscritto
Neo Iscritto
 
Messaggi: 9
Iscritto il: lun ott 27, 2003 6:29 pm

Messaggioda ste_95 » mer feb 13, 2008 4:14 pm

Sì.

Poi segui anche questa guida:

http://www.MegaLab.it/2812
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Ascenzo » mer feb 13, 2008 4:18 pm

Il programma non me lo fa scaricare, però gia che mi ha fatto fare la pulizia con CCleaner è buon segno, ieri non me lo faceva avviare.
Provo ad installare Avaste a fare una scansione e poi ti faccio sapere, intanto grazie mille!
Avatar utente
Ascenzo
Neo Iscritto
Neo Iscritto
 
Messaggi: 9
Iscritto il: lun ott 27, 2003 6:29 pm

Messaggioda ste_95 » mer feb 13, 2008 4:19 pm

Che problemi da ATF-Cleaner?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 18 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising