Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Virus bagle, richiesta aiuto

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Virus bagle, richiesta aiuto

Messaggioda johncoscia » ven apr 11, 2008 12:05 pm

Ciao a tutti,

Sono stato infettato da bagle, ho già effettuato la scansione con kaspersky, spero mi possiate dare una mano, grazie in anticipo!

PS: le periferice audio non funzionano più,media player,antivirus,internet explorer




Ho già disabilitato il ripristino configurazione di sistema.

ho scaricato Avenger

mi serve una mano per lo script,in allegato il file della scansione kaspersky


aiutatemi vi prego
[/b]
Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

Messaggioda ste_95 » ven apr 11, 2008 12:50 pm

Manca l'allegato. [;)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda johncoscia » ven apr 11, 2008 2:11 pm

hai ragione scusa...STRANAMENTE IL FILE CHE CARICO non viene accettato....in qualsiasi estensione (doc,pdf,txt).quindi lo copio direttamente .grazie

KASPERSKY ONLINE SCANNER REPORT
Friday, April 11, 2008 8:36:41 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 10/04/2008
Kaspersky Anti-Virus database records: 695823

Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\
J:\

Scan Statistics
Total number of scanned objects 131892
Number of viruses found 7
Number of infected objects 134
Number of suspicious objects 34
Duration of the scan process 09:43:19

Infected Object Name Virus Name Last Action
Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am


Messaggioda ste_95 » ven apr 11, 2008 2:24 pm

Manca una parte di log, intanto prova così:

Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\delnis.bat
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[5].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[6].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[7].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[5].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[5].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[2].jpg

Folders to delete:
C:\WINDOWS\system32\drivers\downld

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » ven apr 11, 2008 3:53 pm

johncoscia ha scritto:hai ragione scusa...STRANAMENTE IL FILE CHE CARICO non viene accettato....in qualsiasi estensione (doc,pdf,txt).quindi lo copio direttamente

Segui le istruzioni per allegare il log completo
http://www.MegaLab.it/forum/viewtopic.php?t=42331

Ho rimosso il resto perché era inutile e incompleto.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda johncoscia » ven apr 11, 2008 4:46 pm

Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

Messaggioda johncoscia » ven apr 11, 2008 5:02 pm

fatto tutto ma l'antivirus (antivir ndr) non si installa.

inoltre nel report di Avenger è uscito:

"Folder C:\WINDOWS\system32\drivers\downld not found!
Deletion of folder C:\WINDOWS\system32\drivers\downld failed!

Could not process line:
C:\WINDOWS\system32\drivers\downld
Status: 0xc0000034"


ultima cosa :

non ho eseguito,perché non so dove sia : Togli il segno di spunta dalla voce Scan for Rootkits
Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

Messaggioda ste_95 » ven apr 11, 2008 5:04 pm

Possiamo vedere tutto il report di Avenger?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda johncoscia » ven apr 11, 2008 5:06 pm

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\tdjoupng

*******************

Script file located at: \??\C:\WINDOWS1\ytexfxvi.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system32\drivers\srosa.sys not found!
Deletion of file C:\WINDOWS\system32\drivers\srosa.sys failed!

Could not process line:
C:\WINDOWS\system32\drivers\srosa.sys
Status: 0xc0000034



File C:\WINDOWS\system32\wintems.exe not found!
Deletion of file C:\WINDOWS\system32\wintems.exe failed!

Could not process line:
C:\WINDOWS\system32\wintems.exe
Status: 0xc0000034



File C:\windows\system32\drivers\hldrrr.exe not found!
Deletion of file C:\windows\system32\drivers\hldrrr.exe failed!

Could not process line:
C:\windows\system32\drivers\hldrrr.exe
Status: 0xc0000034



File C:\WINDOWS\system32\mdelk.exe not found!
Deletion of file C:\WINDOWS\system32\mdelk.exe failed!

Could not process line:
C:\WINDOWS\system32\mdelk.exe
Status: 0xc0000034



File C:\WINDOWS\system32\drivers\mdelk.exe not found!
Deletion of file C:\WINDOWS\system32\drivers\mdelk.exe failed!

Could not process line:
C:\WINDOWS\system32\drivers\mdelk.exe
Status: 0xc0000034



File C:\delnis.bat not found!
Deletion of file C:\delnis.bat failed!

Could not process line:
C:\delnis.bat
Status: 0xc0000034

File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[1].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[2].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[3].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[1].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[2].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[3].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[4].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[1].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[2].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[3].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[4].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[5].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[6].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[7].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[1].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[2].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[3].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[4].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[5].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[1].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[2].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[1].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[2].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[3].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[4].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[5].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[1].jpg deleted successfully.
File C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[2].jpg deleted successfully.


Folder C:\WINDOWS\system32\drivers\downld not found!
Deletion of folder C:\WINDOWS\system32\drivers\downld failed!

Could not process line:
C:\WINDOWS\system32\drivers\downld
Status: 0xc0000034

Registry key HKLM\SYSTEM\CurrentControlSet\Services\srosa deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

Messaggioda ste_95 » ven apr 11, 2008 5:07 pm

Prima di reinstallare l'antivirus, lo avevi riscaricato?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda johncoscia » ven apr 11, 2008 5:08 pm

no provo subito
Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

Messaggioda johncoscia » ven apr 11, 2008 5:16 pm

niente da fare....non si installa e inoltre internet è sempre lentissimo......secondo me il pc è ancora infetto
Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

Messaggioda ste_95 » ven apr 11, 2008 5:25 pm

Puoi fare una nuova scansione online con Kaspersky?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » ven apr 11, 2008 5:32 pm

ste_95 ha scritto:Puoi fare una nuova scansione online con Kaspersky?


Mi raccomando poi di seguire le istruzioni
http://www.MegaLab.it/forum/viewtopic.php?t=42331
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda johncoscia » ven apr 11, 2008 5:33 pm

ok grazie provo ...ma ci vorranno 4/5 ore.........grazie ancora
Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

bagle

Messaggioda johncoscia » sab apr 12, 2008 9:52 am

Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

Messaggioda ste_95 » sab apr 12, 2008 9:57 am

Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\System32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\System32\drivers\mdelk.exe
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[10].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[11].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[12].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[13].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[5].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[6].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[7].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_1[8].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[10].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[11].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[5].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[6].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[7].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[8].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\6FSLODE3\b64_3[9].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[10].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[11].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[12].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[5].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[6].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[7].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[8].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_1[9].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\C1QH6NUR\b64_3[8].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[10].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[11].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[12].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[13].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[14].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[6].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[7].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[8].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_1[9].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[5].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[6].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\CJ6D4V4L\b64_3[7].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[10].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[11].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[2].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[6].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[7].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[8].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_1[9].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[10].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[11].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[1].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[3].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[4].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[5].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[6].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[7].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[8].jpg
C:\Documents and Settings\cosgio\Impostazioni locali\Temporary Internet Files\Content.IE5\LBQB4N8H\b64_3[9].jpg

Folders to delete:
C:\WINDOWS\system32\drivers\downld

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda johncoscia » sab apr 12, 2008 10:00 am

scusa mi dici dove trovo la spunta del scan for rootkit?
Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

Messaggioda ste_95 » sab apr 12, 2008 10:01 am

In basso a sinistra.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda johncoscia » sab apr 12, 2008 10:03 am

ma di Avenger?io ho non lo trovo li?abbi pazienza e scusami
Avatar utente
johncoscia
Aficionado
Aficionado
 
Messaggi: 70
Iscritto il: ven apr 11, 2008 10:59 am

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 12 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising