Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Bagle. Forse sono riuscito a debellarlo. Forse no...

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Bagle. Forse sono riuscito a debellarlo. Forse no...

Messaggioda ZaC » lun lug 21, 2008 6:39 pm

Salve a tutti,
sono nuovo qui. Qualche settimana fa il mio pc ha contratto il worm Bagle. Per eliminarlo non ho seguito da subito le vostre indicazioni, poichè le ho trovate di recente. Ho collegato l'hd infetto ad un altro computer e l'ho fatto scansionare dall'AVG (ultima versione Free ed aggiornato). Rimontato nel case sembrava tornato tutto in ordine, tuttavia periodicamente l'AVG mostrava un popup in cui affermava di aver bloccato il restore del virus. Ho allora installato la trial version del Kaspersky ed aggiornato il db, disinstallato l'AVG, ed avviato una nuova scansione con la quale ho eliminato altri rimasugli del worm. Ma neanche questo è stato sufficiente, ogni tanto dava messaggi simili a quelli dei popup di AVG.
Trovate le vostre indicazioni ho proceduto con:
-la scansione del Kaspersky online (la quale però ha riportato solo file infetti con un prefisso "not-a-virus")
-lo script per Avenger
-la pulizia del registro con CCleaner
-la cancellazione manuale di alcune chiavi dal registro (DateTime4 e FirtR).
Non sono del tutto sicuro di aver eliminato la minaccia...
Per verificare questo, cosa consigliate?
Io ho fatto comunque una scansione con HijackThis, vi allego il log?
Grazie per l'attenzione,
ZaC.
DISORDER THIS ORDER
Avatar utente
ZaC
Aficionado
Aficionado
 
Messaggi: 72
Iscritto il: lun lug 21, 2008 6:09 pm

Messaggioda Fred » lun lug 21, 2008 8:12 pm

Innanzi tutto: Benvenuto.
Si, posta il di HT (mi raccomando segui le regole per inserire il post!)
Asus M3N78SE;AMD Athlon 64X2 5200+@5400;2 GB DDR2;NVIDIA GeForce 9500GT;Windows 7 Pro 64bit;
AcerASPIRE5230;Windows 7 Pro 64bit
Skype: nellopc90
Avatar utente
Fred
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3623
Iscritto il: mer apr 27, 2005 4:13 pm
Località: Urbe

Messaggioda ZaC » lun lug 21, 2008 8:42 pm

grazie per il benvenuto!
Ecco a voi i due link dei log:
hijackthis: http://www.mediafire.com/?owgblncmbzc
kaspersky online: http://www.mediafire.com/?ybgjmgyctby

Quello che mi fa temere di avere ancora il virus sono i frequenti messaggi di kaspersky come questo ricevuto poco fa mentre sfogliavo le cartelle del pc per caricare i file di log:
21/07/2008 21.25.47 Processo C:\Programmi\Internet Explorer\iexplore.exe (PID: 3992): tentativo di caricamento di un modulo nuovo o modificato non permesso.
avendo letto che il rootkit srosa si maskera da explorer ho bloccato tutto... ma magari mi sbaglio. Spero mi possiate illuminare :D
DISORDER THIS ORDER
Avatar utente
ZaC
Aficionado
Aficionado
 
Messaggi: 72
Iscritto il: lun lug 21, 2008 6:09 pm


Messaggioda ZaC » ven lug 25, 2008 1:08 am

non voglio flooddare ma... nessuna illuminazione?
DISORDER THIS ORDER
Avatar utente
ZaC
Aficionado
Aficionado
 
Messaggi: 72
Iscritto il: lun lug 21, 2008 6:09 pm

Messaggioda gio! » ven lug 25, 2008 9:32 am

Da hijackthis non si vede niente, fixa solo:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

Dal report di Kaspersky non si vedono virus ma solo dei programmi che possono essere usati per scopi illeciti.
Scarica systemscan www.suspectfile.com/systemscan disattiva l'antivirus, avvialo, controlla che siano spuntate tutte le caselle e inizia la scansione del sistema.

Non utilizzare altre applicazioni.
Può sembrare che si blocchi o non stia lavorando, è normale.
Alla fine postaci il report.
Avatar utente
gio!
Senior Member
Senior Member
 
Messaggi: 275
Iscritto il: sab gen 19, 2008 3:13 pm

Re: Bagle. Forse sono riuscito a debellarlo. Forse no...

Messaggioda ZaC » sab set 13, 2008 2:38 pm

Ciao ragazzi,
vacanze terminate, si ritorna a lavoro!!! Per questo non avevo risposto fino ad ora...
Dunque questo benedetto computer sembra non essere pulito del tutto.
I problemi sono i seguenti:
- non c'è più fra le risorse del computer il lettore floppy;
- funziona la rete wifi (!!!) ma se tento di usare il cavo di rete questo risulta sempre scollegato (ho provato sul portatile e non è il cavo a dare problemi);

Ho scaricato il programma che mi hai detto tu, gio, ma viene riconosciuto dall'avg come un virus, è uno dei soliti errori di avg?! Posso usarlo tranquillamente?

Vi ringrazio per l'attenzione,
ZaC.

PS: in gestione periferiche ho trovato un punto interrogativo giallo accanto alla voce "Controller Ethernet", col programma "System information for windows" (SIW) ho scoperto il nome della scheda di rete di cui mancavano i driver, ho scaricato questi ultimi dal sito produttore e li ho installati, ma non è servito a nulla... se non a fare scomparire il punto interrogativo... Spero davvero mi possiate aiutare. Saluti :)
DISORDER THIS ORDER
Avatar utente
ZaC
Aficionado
Aficionado
 
Messaggi: 72
Iscritto il: lun lug 21, 2008 6:09 pm

Re: Bagle. Forse sono riuscito a debellarlo. Forse no...

Messaggioda BilloKenobi » sab set 13, 2008 3:21 pm

per systemscan usalo senza problemi... non che sia giusto, ma è normale che alcuni antivirus lo riconoscano come infetto [acc2] include tecnologie simili a quelle spesso usate dai virus per difendersi dagli antivirus e mantenersi attivo... solo che systemscan le usa per difendersi dai virus stessi, che di frequente cercano di impedirne l'uso [;)]
Begun the Clone War has
Avatar utente
BilloKenobi
Senior Member
Senior Member
 
Messaggi: 453
Iscritto il: gio ago 10, 2006 11:06 am

Re: Bagle. Forse sono riuscito a debellarlo. Forse no...

Messaggioda ZaC » sab set 13, 2008 7:46 pm

Grazie Billo!
Scansione effettuata e questo è il log di SystemScan ma sinceramente non c'ho capito nulla... Spero mi possiate aiutare.
Saluti,
ZaC.
DISORDER THIS ORDER
Avatar utente
ZaC
Aficionado
Aficionado
 
Messaggi: 72
Iscritto il: lun lug 21, 2008 6:09 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 15 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising