Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Virus bagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda pino1958 » mer feb 20, 2008 12:19 pm

Daccordo... mi armerò di nuova pazienza, se pensi sia il caso di cambiare l'antivirus seguirò un tuo eventuale consiglio, nel frattempo sto facendo la scansione anche al mio portatile... che ne ha già trovati tre, ma non so ancora se sia anche questo il bagle

Alla prossima
Avatar utente
pino1958
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: lun feb 18, 2008 10:10 am

Messaggioda pino1958 » mer feb 20, 2008 1:05 pm

Ti invio anche il report del portatile. Puoi dirmi come devo procedere?
Grazie
Pino
Avatar utente
pino1958
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: lun feb 18, 2008 10:10 am

Messaggioda crazy.cat » mer feb 20, 2008 1:29 pm

Disattiva il ripristino della configurazione su tutti i dischi poi riavvia il pc
http://www.MegaLab.it/2330

Scarica Avenger http://www.MegaLab.it/forum/viewtopic.p ... 172#325172
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nel box bianco che si è aperto:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\conversioni video\DVDIdlePro\DVDIdle Pro 5.9.8.5 (KeyGen).exe
C:\Programmi\Norton AntiVirus\Quarantine\30693A16.ftp 
C:\WINDOWS\Downloaded Program Files\8tshw\8qy261zs.exe
C:\WINDOWS\system32\wnjmps.exe

folders to delete:
c:\WINDOWS\system32\drivers\down

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà e prova a reinstallare subito l'antivirus e cancella la cartella c:\avenger.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda pino1958 » mer feb 20, 2008 2:37 pm

Sul portatile ho un norton antivirus vecchiotto e scaduto, non ho più nemmeno il cd di installazione,

QUESTO è IL RISULTATO DEL BLOCCO NOTE da cui mi pare di capire non abbia fatto i danni che invece ha fatto sul mio pc desktop:
Could not process line:
C:\WINDOWS\system32\mdelk.exe
Status: 0xc0000034

File C:\conversioni video\DVDIdlePro\DVDIdle Pro 5.9.8.5 (KeyGen).exe deleted successfully.
File C:\Programmi\Norton AntiVirus\Quarantine\30693A16.ftp deleted successfully.
File C:\WINDOWS\Downloaded Program Files\8tshw\8qy261zs.exe deleted successfully.
File C:\WINDOWS\system32\wnjmps.exe deleted successfully.


Folder c:\WINDOWS\system32\drivers\down not found!
Deletion of folder c:\WINDOWS\system32\drivers\down failed!

Could not process line:
c:\WINDOWS\system32\drivers\down
Status: 0xc0000034



Registry key HKLM\SYSTEM\CurrentControlSet\Services\srosa not found!
Deletion of registry key HKLM\SYSTEM\CurrentControlSet\Services\srosa failed!

Could not process line:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
Status: 0xc0000034



Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA not found!
Deletion of registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA failed!

Could not process line:
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Avatar utente
pino1958
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: lun feb 18, 2008 10:10 am

Messaggioda pino1958 » mer feb 20, 2008 2:39 pm

Poi mi dite come si fa e se esiste un modo per sostenere la qualità di servizio che date...
Avatar utente
pino1958
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: lun feb 18, 2008 10:10 am

Messaggioda ste_95 » mer feb 20, 2008 2:44 pm

Esegui ancora questo script con Avenger:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\mdelk.exe


Prova a reinstallare un antivirus.

PS:
Poi mi dite come si fa e se esiste un modo per sostenere la qualità di servizio che date...

Cosa intendi?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda pino1958 » mer feb 20, 2008 3:00 pm

ste_95 ha scritto:Esegui ancora questo script con Avenger:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\mdelk.exe


Prova a reinstallare un antivirus.

Me ne puoi consigliare qualcuno gratuito?

PS:
Poi mi dite come si fa e se esiste un modo per sostenere la qualità di servizio che date...

ste_95 ha scritto:Cosa intendi?

mi piacerebbe ricambiare in qualche modo...

ecco il blocco note
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\bueopjhy

*******************

Script file located at: \??\C:\fpmhutij.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system32\mdelk.exe not found!
Deletion of file C:\WINDOWS\system32\mdelk.exe failed!

Could not process line:
C:\WINDOWS\system32\mdelk.exe
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Avatar utente
pino1958
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: lun feb 18, 2008 10:10 am

Messaggioda ste_95 » mer feb 20, 2008 3:02 pm

Me ne puoi consigliare qualcuno gratuito?

Ti consiglio Avira Antivir.

mi piacerebbe ricambiare in qualche modo

Segnala il sito ai tuoi amici... [;)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda pino1958 » mer feb 20, 2008 3:15 pm

ste_95 ha scritto:
Me ne puoi consigliare qualcuno gratuito?

Ti consiglio Avira Antivir.

mi piacerebbe ricambiare in qualche modo

Segnala il sito ai tuoi amici... [;)]


Lo farò senz'altro!!!

Prima di installare l'Avira, vorrei disinstallare il norton, c'è un modo pulito per farlo, visto che la versione 2005 non prevede la disinstallazione automatica?
Grazie
Avatar utente
pino1958
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: lun feb 18, 2008 10:10 am

Messaggioda ste_95 » mer feb 20, 2008 3:19 pm

Puoi usare il tool apposito, attualmente è la migliore via per eliminarlo:

http://service1.symantec.com/SUPPORT/ts ... 3108162039
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda pino1958 » mer feb 20, 2008 7:05 pm

crazy.cat ha scritto:Ormai lascia terminare la scansione online, poi reinstalla per bene l'antivirus disinstallandolo, riavviando e poi reinstallandolo.


Allora rieccoci qui, ho terminato la nuova scansione on line del PC desktop (con il portatile ho risolto grazie all'aiuto de ste_95) e quindi ti allego il nuovo report, pare abbia ritrovato qualcosa...
Avatar utente
pino1958
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: lun feb 18, 2008 10:10 am

Messaggioda ste_95 » mer feb 20, 2008 7:26 pm

Conosci questo?

W:\Desktop\vdownloader.zip
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » mer feb 20, 2008 7:27 pm

E' sempre il file di prima
W:\Desktop\tutorial\vdownloader\VDownloader.exe
sei pulito.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda pino1958 » mer feb 20, 2008 7:51 pm

crazy.cat ha scritto:E' sempre il file di prima
W:\Desktop\tutorial\vdownloader\VDownloader.exe
sei pulito.

Tutto questo mi rincuora e tutto grazie al vostro aiuto...
dovrei a questo punto disinstallare il McAfee e reinstallarlo per bene... anche lui non ha un sistema di disinstallazione automatico, come posso procedere?
Avatar utente
pino1958
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: lun feb 18, 2008 10:10 am

Messaggioda crazy.cat » gio feb 21, 2008 8:05 am

Nella lista delle applicazioni installate non è presente?

In questa pagina ci sono due link a siti mcafee con la procedura manuale di rimozione.
http://service.mcafee.com/FAQDocument.a ... 64&lc=1033
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda pino1958 » gio feb 21, 2008 9:46 am

crazy.cat ha scritto:Nella lista delle applicazioni installate non è presente?

Si è presente... ho fatto tutto per bene, è ricomparsa l'icona in basso a destra e mi dice che il computer è protetto... insomma è tutto tornato come prima e tutto grazie alla vostra pazienza e al vostro grande aiuto!
Grazie grazie grazie!!!!

Pino
Avatar utente
pino1958
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: lun feb 18, 2008 10:10 am

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising