Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

bagle v11.21

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

bagle v11.21

Messaggioda powser83 » mar apr 08, 2008 5:46 pm

Ed ecco un'altra persona affetta da questo stardo di virus.

questo è il mio log di kraspery. pliz aiutatemi


Grazie
Avatar utente
powser83
Neo Iscritto
Neo Iscritto
 
Messaggi: 10
Iscritto il: mar apr 08, 2008 5:35 pm

Messaggioda ste_95 » mar apr 08, 2008 6:57 pm

Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe

Folders to delete:
C:\WINDOWS\system32\drivers\down
C:\WINDOWS\system32\drivers\downld

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda powser83 » mer apr 09, 2008 7:54 am

ho fatto il tutto, ma non è cambiato niente. faccio partire avenger (l'ultima versione, quella fornita da voi)
Installo avast ma non succede nulla
Avatar utente
powser83
Neo Iscritto
Neo Iscritto
 
Messaggi: 10
Iscritto il: mar apr 08, 2008 5:35 pm


Messaggioda crazy.cat » mer apr 09, 2008 8:04 am

Hai riscaricato nuovamente avast?
Hai provato ad installare avg o antivir giusto per vedere se quelli si installano?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda powser83 » mer apr 09, 2008 8:25 am

Stessa cosa, con i file appena scaricati da internet.

non so più che fare [cry]

mi fa partire l'installazione dei programmi, ma poi appena li apro "non è un'applicazione win 32 valida"
Avatar utente
powser83
Neo Iscritto
Neo Iscritto
 
Messaggi: 10
Iscritto il: mar apr 08, 2008 5:35 pm

Messaggioda crazy.cat » mer apr 09, 2008 11:21 am

Scarica GMER, poi segui i seguenti passaggi:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda powser83 » mer apr 09, 2008 11:59 am

ho provato, ma gmer mi diceva "impossibile creare file gmer.dll" o una cosa del genere.
Allora ho provato a fare la procedura descritta qua http://www.MegaLab.it/forum/viewtopic.p ... sc&start=0

ste_95 ha scritto:Scarica e crea il MegaLabCD e fai il boot dal CD appena creato all'avvio del computer. Dopo che lo hai avviato apri il menù Start -> Programmi -> Gestione Risorse -> A43 Management ed elimina i seguenti file dal disco C:\ come se fossi nel tuo computer:

Codice: Seleziona tutto
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\Content.IE5\2FLDYOII\b64_1[1].jpg
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\Content.IE5\6NFWCYV0\b64_1[1].jpg
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\Content.IE5\HQNTTHJE\b64_2[1].jpg
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\Content.IE5\HQNTTHJE\b64_31[1].jpg
C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
C:\WINDOWS\system32\1.exe


Poi elimina anche le seguenti cartelle:

Codice: Seleziona tutto
C:\Documents and Settings\pat\Dati applicazioni\m
C:\WINDOWS\System32\drivers\down


Torna in modalità normale e prova a reinstallare un antivirus.
e ho eliminato anche tutta la cartella sistem volume information.
(vabè, ho usato un cd di linux live per fare il tutto, ma la sostanza è quella).
Ora gmer parte, voglio provare se mi installa anche avast

Edit: Avast Installato. Grazie a tutti per l'aiuto (e anche al cerca :wink: )
Farò sapere se ci sono novità negative!!
Avatar utente
powser83
Neo Iscritto
Neo Iscritto
 
Messaggi: 10
Iscritto il: mar apr 08, 2008 5:35 pm

Messaggioda ste_95 » mer apr 09, 2008 12:44 pm

Ripristina anche la modalità provvisoria utilizzando questo file.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 20 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising