Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

HLDRRR.EXE..niente antivirus e nemmeno avenger

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

HLDRRR.EXE..niente antivirus e nemmeno avenger

Messaggioda ch@rlie » mer mag 28, 2008 2:44 pm

ciao
ho vista
e sono stata infetta dal virus con il cerchio bianco e la croce rossa
ho provato tutte le vostre procedure ma non funzionano
e l'ultima volta ho installato avenger.exe e il pc mi si è spento e ripristinato dicendomi che ho anche wint/ bagle

ecco i report

aiutatemi vi prego...
Avatar utente
ch@rlie
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: mer mag 28, 2008 2:09 pm

ecco i link dei report

Messaggioda ch@rlie » mer mag 28, 2008 2:51 pm

Avatar utente
ch@rlie
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: mer mag 28, 2008 2:09 pm

Messaggioda crazy.cat » mer mag 28, 2008 3:23 pm

Anche la vecchia versione di avanger non parte?
http://www.MegaLab.it/forum/viewtopic.p ... 172#325172

Prova a partire in modalità provvisoria ed usare avenger da li.
Se non dovesse partire in provvisoria usa l'allegato safeboot di questo articolo per vedere di ripristinarla.
http://www.MegaLab.it/2657/5


Disabilita il ripristino configurazione di sistema.

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida o altri errori relativi a file mancanti usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\Users\Charlie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FMCHFZUA\b64_1[1].jpg
C:\Users\Charlie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GES1J5QX\b64[1].jpg

Folders to delete:
C:\WINDOWS\system32\drivers\downld
%UserProfile%\Dati applicazioni\m

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.

Se ha funzionato reinstalla un antivirus, scaricando il nuovo file di installazione del programma, e fai una scansione completa del pc.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda ch@rlie » mer mag 28, 2008 5:51 pm

la versione vecchia di avenger mi dice che non è compatibile con il mio sistema
avenger nuovo c'ho provato ma mi dice error cannot oben clean.bat...
ora provo con la modalità provvisoria

comunque se può essere d'aiuto a capire cosa succede
tutto è iniziato da un file scaricato da emule che aveva il simbolo tondo bianco con la croce rossa.

ho provato pure con MegaLab cd
ma sfortunatamente non abito a roma e non ho il cd di installazione...

aiuto...sono disperata
Avatar utente
ch@rlie
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: mer mag 28, 2008 2:09 pm

Messaggioda ch@rlie » mer mag 28, 2008 6:19 pm

quando apro safeboot per ripristinare la modalità provvisoria mi dice: editor del registro di sistema, impossibile importare non tutti i dati sono stati iscritti correttamente nel registro. alcune chiavi sono utilizzate dal sistema o da altri processi.

cosa significa?

e poi soprattutto...se io apro il task manager tra i processi non compare hldrrr.exe

in compenso ho trovato la maleddettissima cartella m
con tanto di simboletto simpatico ma non me lo fa eliminare

per quali motivi avenger potrebbe non funzionare?
Avatar utente
ch@rlie
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: mer mag 28, 2008 2:09 pm

Messaggioda crazy.cat » mer mag 28, 2008 6:31 pm

L'ultima versione del bagle è molto cattiva.
Riesci a scaricarti un cd live di linux?
Puoi fare il boot con quello e poi accedere al tuo disco fisso e cancellare i file che ti ho indicato prima senza dimenticarne nemmeno uno.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ch@rlie » mer mag 28, 2008 6:42 pm

guarda...mi dispiace stressarti,
ma ho rifatto tutte le procedure ancora una volta...niente..
non capisco proprio cosa succeda...
Avatar utente
ch@rlie
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: mer mag 28, 2008 2:09 pm

Messaggioda ch@rlie » ven mag 30, 2008 8:43 am

ciao!
grazie per l'aiuto che mi avete dato e per il tempo in cui mi siete stati appresso..

dunque prendendo una procedura che davano su wininizio
ovvero:
- elibagla 2 volte
- modalità provvisoria otmoveit
- twister in modalità normale
sono riuscita ad eliminare il virus ed ad installare antivir...

tutto sembra funzionare bene
però resta un problemino

ogni volta all'avvio mi si apre una finestra di windows defender che mi dice impossibile avviare l'applicazione 0x800106ba. il servizio è stato arrestato a causa di un problema....

che devo fare?
è tutto a posto?
o significa che bagle è ancora annidato da qualche parte?
Avatar utente
ch@rlie
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: mer mag 28, 2008 2:09 pm

Messaggioda crazy.cat » ven mag 30, 2008 8:59 am

Dato l'inutilità di windows defender, passa a spywareterminator per la protezione in tempo reale e ci aggiungi malwarebytes per una ulteriore pulizia (e ci guadagni in sicurezza).
Bagle non c'è più....
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ste_95 » ven mag 30, 2008 1:28 pm

Per disabilitare/disinstallare Windows Defender:

http://www.MegaLab.it/2792
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

QUESTO ME LO RICORDO

Messaggioda SILVELLO10 » dom giu 01, 2008 2:40 am

QUESTO virus me lo ricordo bene ho dovuto formattare tutto stessa cosa capitata a me scaricando un file da EMULE un driver , e' devastante non ho parole!!!
Avatar utente
SILVELLO10
Senior Member
Senior Member
 
Messaggi: 452
Iscritto il: mer lug 13, 2005 12:05 am
Località: CITTADELLA


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 59 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising