Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Bagle non vuole morire...

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Bagle non vuole morire...

Messaggioda Boilerhead » mer mar 12, 2008 7:52 pm

Salve a tutti, sono nuovo su questo forum, ho letto le vostre guide su come eliminare il virus bagle che mi blocca tutti gli antivirus.

Per prima cosa ho fatto la scansione con kaspersky, poi ho disattivato il ripristino del sistema e infine ho inserito i file infetti in avenger.
Il computer si è riavviato come avete detto, ma al tentativo di installare l'antivirus il problema rimane identico a prima!

Non sono sicuro di aver inserito i dati giusti in avenger, vi allego il rapporto di kaspersky riuscite a darmi una mano con lo script??

Oppure dopo il riavvio ci sono altre cose da modificare?

Grazie davvero di tutto, spero di riuscire a distruggere questo mostro [rolleyes]
Avatar utente
Boilerhead
Neo Iscritto
Neo Iscritto
 
Messaggi: 6
Iscritto il: mer mar 12, 2008 6:51 pm
Località: Svizzera

Messaggioda ste_95 » mer mar 12, 2008 7:55 pm

Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\Giona Rotanzi\Documenti\BitTorrent Downloads\Pro.Evolution.Soccer.6.Crack+Iso.Torrent.rar
C:\Documents and Settings\Giona Rotanzi\Documenti\File ricevuti\linerider-undo.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Programmi\BitDownload\ZM\minime.exe
C:\WINDOWS\system32\f3PSSavr.scr
C:\WINDOWS\system32\verifier32.dll

Folders to delete:
C:\WINDOWS\system32\drivers\down
C:\Documents and Settings\Giona Rotanzi\Dati applicazioni\Joy store type

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Dai anche una passata con SuperAntiSpyware in versione freeware.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Boilerhead » mer mar 12, 2008 8:01 pm

Dopo aver inserito in avenger lo script e aver detto "Si" nella prima finestra, mi esce questo messaggio:

"Error: Invalid script. A valid script must begin with a command directive. Abortin execution!"

e non riesco a procedere...
Avatar utente
Boilerhead
Neo Iscritto
Neo Iscritto
 
Messaggi: 6
Iscritto il: mer mar 12, 2008 6:51 pm
Località: Svizzera


Messaggioda ste_95 » mer mar 12, 2008 8:07 pm

Prova più volte, se continua a non funzionare usa questo:

http://www.MegaLab.it/forum/viewtopic.p ... 172#325172
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Boilerhead » mer mar 12, 2008 9:13 pm

Grazie mille Ste_95, ora funziona tutto e sono riuscito a reinstallare avast!
[rotolo] Grazie grazie grazie [:)]
Avatar utente
Boilerhead
Neo Iscritto
Neo Iscritto
 
Messaggi: 6
Iscritto il: mer mar 12, 2008 6:51 pm
Località: Svizzera

Messaggioda ste_95 » gio mar 13, 2008 7:24 am

Ripristina anche la modalità provvisoria utilizzando questo file.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 27 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising