Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

virus bagle nuova variante..

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

virus bagle nuova variante..

Messaggioda fabry_08 » lun giu 02, 2008 10:02 am

Ciao a tutti, il mio pc è stato affetto dal virus bagle.. [cry]
Nod32 non funziona più, il firewall nemmeno e utilizzando avenger con lo script da voi suggerito mi dava sempre "non è applicazione win 32 valida" quindi ho dedotto che è l'ultima variante del bagle...
Ho già messo lo script da voi indicato in avenger. Alcuni file sono stati cancellati e alri non trovati però tutto ra nn riesco a installare antivirus o qualsiasi programma di sicurezza. [V]
Qualcuno potrebbe dirmi che fare? chiedetemi se vi serve il log di hijackthis..
Grazie dell'aiuto
=fab=
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda crazy.cat » lun giu 02, 2008 10:16 am

Devi fare la scansione online sul sito della kaserpsky, evidentemente ci sono degli altri file infetti che ti impediscono di installare l'antivirus.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda fabry_08 » lun giu 02, 2008 10:26 am

sono andato a fare lo scan online ma durante il caricamento mi dice un errore "kaspersky online scanner licenza scaduta"
che posso fare?
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm


Messaggioda crazy.cat » lun giu 02, 2008 10:36 am

Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda fabry_08 » lun giu 02, 2008 10:58 am

ok sono riuscito ad aggiornarlo..volevo solo chiedere una cosa..la scansione la faccio solo delle aree critiche o di MY computer?
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda crazy.cat » lun giu 02, 2008 10:59 am

Di tutto il pc.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda fabry_08 » lun giu 02, 2008 11:06 am

grazie..l ho avviato adesso..fra qualche oretta posto i risultati :)
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda fabry_08 » lun giu 02, 2008 3:55 pm

ecco il report di kaspersky online
http://www.mediafire.com/?lxbnmesasug

fatemi sapere :)
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda crazy.cat » lun giu 02, 2008 4:10 pm

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida o altri errori relativi a file mancanti usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exeC:\avenger\backup-01.06.2008-19.01.19.46.zip   
C:\data   
C:\Documents and Settings\Fabrizio\Impostazioni locali\Temporary Internet Files\Content.IE5\UE3Y4CMV\wbk1B.tmp
C:\Documents and Settings\Fabrizio\Impostazioni locali\Temporary Internet Files\Content.IE5\UE3Y4CMV\wbk1F.tmp   
C:\Documents and Settings\Fabrizio\Impostazioni locali\Temporary Internet Files\Content.IE5\VBV6EJXO\b64[1].jpg   
D:\EMULE\Incoming\Keynesis Lockngo 2.5.zip

Folders to delete:
C:\WINDOWS\system32\drivers\downld

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.

Se ha funzionato reinstalla un antivirus, scaricando il nuovo file di installazione del programma, e fai una scansione completa del pc.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda fabry_08 » lun giu 02, 2008 8:24 pm

grazie..quando trovo un attimo di tempo ci provo :)
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda fabry_08 » lun giu 02, 2008 9:45 pm

http://www.mediafire.com/?xzxg1rlr2t2 ecco il risultato..
adesso provo a rimettere antivirus e il resto :)
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda fabry_08 » lun giu 02, 2008 9:51 pm

brutta notizia..è ancora impossibile istallare gli antivirus [B)]
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda ste_95 » mar giu 03, 2008 5:56 am

C'era un errorino nello script, riprova con questo:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\avenger\backup-01.06.2008-19.01.19.46.zip   
C:\data   
C:\Documents and Settings\Fabrizio\Impostazioni locali\Temporary Internet Files\Content.IE5\UE3Y4CMV\wbk1B.tmp
C:\Documents and Settings\Fabrizio\Impostazioni locali\Temporary Internet Files\Content.IE5\UE3Y4CMV\wbk1F.tmp   
C:\Documents and Settings\Fabrizio\Impostazioni locali\Temporary Internet Files\Content.IE5\VBV6EJXO\b64[1].jpg   
D:\EMULE\Incoming\Keynesis Lockngo 2.5.zip
C:\Programmi\Winpopup LAN Messenger\WinPopup.exe

Folders to delete:
C:\WINDOWS\system32\drivers\downld

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda fabry_08 » mar giu 03, 2008 1:27 pm

ho riprovato anche col nuovo script ma niente da fare..i programmi di sicurezza sono inutilizzabili [cry] [cry+] [cry] noooooo...
puo servire un log di hijackthis?
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda ste_95 » mar giu 03, 2008 1:31 pm

Più che un log di hijackthis, il log di una nuova scansione online con Kaspersky. [;)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Demon@ » mar giu 03, 2008 1:43 pm

Avatar utente
Demon@
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: gio apr 17, 2008 1:33 pm

Messaggioda fabry_08 » mar giu 03, 2008 2:15 pm

sto effettuando la scan online [;)]
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda fabry_08 » mar giu 03, 2008 5:31 pm

http://www.mediafire.com/?idxjqmxtli3 eccolo...trovati 2 file infetti...wow..
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Messaggioda ste_95 » mar giu 03, 2008 5:44 pm

Prova a cancellare la cartella C:\avenger, ma non credo risolverai così facendo.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda fabry_08 » mar giu 03, 2008 6:51 pm

già fatto...ma purtroppo nn è servito a nulla.. [V]
Avatar utente
fabry_08
Aficionado
Aficionado
 
Messaggi: 37
Iscritto il: ven mar 28, 2008 7:12 pm

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising