Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Virus Bagle! Help Please

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda stex2005 » dom mag 18, 2008 2:32 pm

Credo di avere fatto un grande castroneria! ho cercato di riavviare il pc in modalità provvisoria con bootsafe, ma appare una schermata blu... solo credo i file di registro si siano salvati e quindi anche se lo avvio in modalità normale appare la schermata blu... che faccio??

p.s. pensavo safeboot fosse la stessa cosa di bootsafe (che avevo già nel mio pc)...
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda stex2005 » dom mag 18, 2008 3:10 pm

Ho provato anche con il rescuecd di Antivir... niente da fare... ho fatto la cavolata! spero ci sia un modo per risolvere e non sia costretto a resettare!
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » dom mag 18, 2008 4:49 pm

Hai premuto F8 per scegliere la modalità e basta, o hai modificato le impostazioni da msconfig?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Messaggioda stex2005 » dom mag 18, 2008 5:51 pm

ho cercato di riavviarlo in modalità provvisoria con BootSafe:

http://www.superadblocker.com/downloadf ... d=BOOTSAFE
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda stex2005 » lun mag 19, 2008 4:40 pm

Raga, non avete trovato nessuna soluzione al mio problema? il reset è imminente??'
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

http://www.mediafire.com/?ixpw9mtwdnt

Messaggioda cariok74 » mar mag 20, 2008 12:35 am

Ciao a tutti, mi sono appena iscritto perché pure io sono ormai al limite delll'esasperazione avendo prmai da quasi una settimana contratto il virus Beagle che non riesco in nessun modo (nemmeno con avenger) a eliminare.
Vi invio il log con il risultato della mia scnsione con Karpesky nelle nuove modalità appena apprese.
Vi prego AIUTATEMI!!
Grazie

Spero di esser riuscito ad inviare il log...
Avatar utente
cariok74
Neo Iscritto
Neo Iscritto
 
Messaggi: 1
Iscritto il: lun mag 19, 2008 11:54 pm

Messaggioda ste_95 » mar mag 20, 2008 5:29 am

Raga, non avete trovato nessuna soluzione al mio problema? il reset è imminente??'

Io non ho mai usato BootSafe, ma credo abbia modificato il file boot.ini. Puoi postarne il contenuto? Il file lo trovi in C:\.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: http://www.mediafire.com/?ixpw9mtwdnt

Messaggioda ste_95 » mar mag 20, 2008 5:33 am

cariok74 ha scritto:Ciao a tutti, mi sono appena iscritto perché pure io sono ormai al limite delll'esasperazione avendo prmai da quasi una settimana contratto il virus Beagle che non riesco in nessun modo (nemmeno con avenger) a eliminare.
Vi invio il log con il risultato della mia scnsione con Karpesky nelle nuove modalità appena apprese.
Vi prego AIUTATEMI!!
Grazie

[ciao]

Disabilita il ripristino configurazione di sistema.

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\1.exe
C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe

Folders to delete:
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\down

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda stex2005 » mar mag 20, 2008 6:32 am

ste_95 ha scritto:
Raga, non avete trovato nessuna soluzione al mio problema? il reset è imminente??'

Io non ho mai usato BootSafe, ma credo abbia modificato il file boot.ini. Puoi postarne il contenuto? Il file lo trovi in C:\.


come faccio se non rie ad accenderlo?
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » mar mag 20, 2008 12:58 pm

Accedi da una Live-CD Linux o dal MegaLabCD.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda stex2005 » mar mag 20, 2008 2:27 pm

Quale versione uso? MegaLab cd?utility?browser?
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » mar mag 20, 2008 2:28 pm

Segui le istruzioni riportate nell'articolo, scarichi tutti i pacchetti, decomprimi tutto in una cartella...
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: http://www.mediafire.com/?ixpw9mtwdnt

Messaggioda stex2005 » mar mag 20, 2008 2:29 pm

cariok74 ha scritto:Ciao a tutti, mi sono appena iscritto perché pure io sono ormai al limite delll'esasperazione avendo prmai da quasi una settimana contratto il virus Beagle che non riesco in nessun modo (nemmeno con avenger) a eliminare.
Vi invio il log con il risultato della mia scnsione con Karpesky nelle nuove modalità appena apprese.
Vi prego AIUTATEMI!!
Grazie

Spero di esser riuscito ad inviare il log...


la prossima volta cerca di aprire un nuovo topic in modo da tenere in ordine il forum e facilitare il lavoro ai nostri redattori...
gRazie
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda stex2005 » mar mag 20, 2008 3:34 pm

[^] ! scusa non avevo letto la continuazione dell'articolo.
Comunque dopo aver scaricato i pacchetti e decompressi etc. trovo un virus.
provo a riscaricare e ridecomprimere?

[:)] speriamo di risolvere il problema con questo CD!
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » mar mag 20, 2008 3:40 pm

Quale antivirus e dove rileva il malware?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda stex2005 » mar mag 20, 2008 3:55 pm

Avast rileva:

C:\MegaLabcd\plugin\Info pc\SysInfo\siw.exe
Win32:Trojan-gen {Other}
Virus/Worm
080520-0, 20/05/2008

io lo ho eliminato, è necessario per la creazione del cd?
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda stex2005 » mar mag 20, 2008 4:07 pm

dimenticavo il file siw.exe lo si decomprime dall'archivio utility
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » mar mag 20, 2008 4:18 pm

Disattiva Avast mentre fai il CD.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda stex2005 » mar mag 20, 2008 4:21 pm

[^] !

Una Domanda: Dove posso trovare i file di Windows oltre che nel cd d'installazione che non possiedo??
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » mar mag 20, 2008 4:28 pm

Puoi provare a utilizzare la tua attuale installazione, o farti imprestare il CD da un amico.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising