Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Un'altra vittima del bagle srosa.sys

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Un'altra vittima del bagle srosa.sys

Messaggioda kialilly » ven mag 02, 2008 4:42 pm

Buongiorno a tutti, mi reputo ormai un'abbonata al bagle srosa.sys. Il mese scorso mi è successo 4 volte, e ogni volta è finita con me che formattavo da zero il pc... che gaudio! Tutto perché non avevo ancora scoperto il vostro forum, mannaggia! Ora che stupidamente mi sono infettata di nuovo ho pensato di ricorrere al vostro aiuto. Riesco ad usare Avenger dalla modalità provvisoria (ho Windows Vista SP1), in cui attualmente sto operando, da cui sono riuscita a disinstallare Norton, che bloccava la scansione di Kaspersky su un suo file. Adesso finalmente la scansione è finita, il log si trova a questo link:

http://www.mediafire.com/?ytiz4eqnmdn

Mi dispiace disturbarvi, ma non vorrei che cercando di debellare io il virus mi debba ritrovare a rifar tutto da capo per qualche errore!
Attendo speranzosa vostri suggerimenti.
Ah, colgo l'occasione per un paio di domande. Rimosso il virus si riattiva da solo il wireless? E cosa ancora più importante: che antivirus mi consigliate? Avevo Avast, ma dopo 3 infezioni contro cui non ha potuto far nulla l'ho sostituito con Norton Internet Security, ma visto che anche questo si è dimostrato fallace non so bene che fare... pensavo di usare Kaspersky, visto che la scansione online è così efficace... che ne dite?
Avatar utente
kialilly
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: ven mag 02, 2008 4:05 pm

Messaggioda ste_95 » ven mag 02, 2008 4:51 pm

Disabilita il ripristino configurazione di sistema.

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\1.exe
C:\Avenger\hldrrr.exe
C:\Avenger\mdelk.exe
C:\Avenger\srosa.sys
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Users\Chiara\Supercartella\Internet\getrgt.exe

Folders to delete:
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\down

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda kialilly » ven mag 02, 2008 5:22 pm

Grazie mille, ho eseguito lo script e qualcosa dev'essersi sistemato, visto che sono riuscita ad installare e aggiornare Kaspersky, però appena accedo a Windows compare un errore di Windows defender che dice: "Impossibile inizializzare l'applicazione: 0x800106ba. Il servizio utilizzato dal programma è stato arrestato a causa di un problema."; inoltre ancora non mi funziona il wireless. Cosa devo fare? Ah, ho usato il vostro file per tornare a visualizzare i file nascosti e quello è andato a posto!
Grazie ancora.
Avatar utente
kialilly
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: ven mag 02, 2008 4:05 pm


Messaggioda ste_95 » ven mag 02, 2008 5:35 pm

Per il wireless guarda qui. Per Windows Defender, premi Start -> Esegui... -> services.msc -> Cerca Windows Defender e settalo su Avvio automatico, al prossimo riavvio tutto tornerà a posto.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda kialilly » ven mag 02, 2008 5:52 pm

Grazie mille, pare che sia tornata ad avere un computer funzionante! E scusa, avevo letto l'articolo ma non avevo visto che c'erano più pagine da sfogliare, mi spiace averti seccato per niente!
Grazie di cuore!
Avatar utente
kialilly
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: ven mag 02, 2008 4:05 pm

Messaggioda ste_95 » ven mag 02, 2008 5:55 pm

kialilly ha scritto:mi spiace averti seccato per niente!
Grazie di cuore!

Naaaaa! [^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 17 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising