Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Ripristino Servizi interrotti da Bagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Ripristino Servizi interrotti da Bagle

Messaggioda tyger » mar ago 05, 2008 6:35 pm

Ciao, ho avuto anch'io problemi con il maledetto Bagle e grazie ai vostri consigli e articoli sono riuscito a debellarlo.
Mi si era installato sul portatile che uso nella rete wireless in casa.
Se puo' essere d'aiuto a qualcuno, sono riuscito a vincerlo con "The Avenger" prelevato da uno dei vostri articoli "MegalabAntiBagle-Vecchio.zip".
Deve essere la versione V1 Modificata di cui parla 'Ste_95' nel suo articolo.
Sono riuscito a ripristinare tutti i servizi che Bagle aveva interrotto, compreso l'avvio della modalità provvisoria (ma quante chiavi aveva distrutto sto' maledetto!!!!).
Mi rimane un unico problema : non mi riesce di riabilitare la rete wireless
e quindi il collegamento a Internet

Se qualcuno ha la soluzione lo ringrazio infinitamente in anticipo !

P.S. - Il servizio 'Zero Configuration reti senza fili' l'ho ripristinato.[/b]
Avatar utente
tyger
Aficionado
Aficionado
 
Messaggi: 74
Iscritto il: mar ago 05, 2008 5:09 pm
Località: Andora

Messaggioda ste_95 » mar ago 05, 2008 7:47 pm

Quindi hai usato il pezzetto di registro relativo alla rete wireless proposto nell'articolo? Sicuro di avere fatto tutto correttamente e che il problema sia ancora presente?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » mer ago 06, 2008 7:00 am

Hai provato a reinstallare i driver completi della rete wireless, magari si è danneggiato qualcosa in più rispetto al solito.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda tyger » mer ago 06, 2008 7:04 pm

Cartelle e file nascosti : Ripristinati!
Modalità provvisoria : Ripristinata!
Servizi riattivati.
Ho eseguito il file .reg come proposto nell'articolo, ma l'unico valore che si riesce a ripristinare è il "3" in "start" di "Ndisuio".
"UuidSequenceNumber" diventa "0cdae01f" invece di "0cdae01e".
In HKCU\SessionInformation è un'unica cartella, non due distinte come nel file dell'articolo; comunque il valore di "ProgramCount" diventa "1" e non "4".
Non non riesco a eliminare HKCU\Software\FirstRRRun.
Ho provato manualmente, come descritto nell'articolo; con una scansione di "Spyware Terminator" che lo individua e lo elimina con successo; "Avast" non lo vede; "Hijackthis" l'ha eliminato una volta e quando al successivo riavvio si ripresenta non lo individua più.
Non so se è questa la causa per cui non riesco a riattivare la rete Wireless ma i sintomi spero di essere riuscito a spiegarli; in modo che Voi possiate darmi una grossa mano come avete fatto finora.
Grazie !!!!!!!
Avatar utente
tyger
Aficionado
Aficionado
 
Messaggi: 74
Iscritto il: mar ago 05, 2008 5:09 pm
Località: Andora

Messaggioda ste_95 » mer ago 06, 2008 7:08 pm

Prova a rendere tua la chiave. Clic destro su di essa -> Autorizzazioni -> Seleziona "Everyone" e spunta "Controllo Completo".
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda tyger » mer ago 06, 2008 9:02 pm

Caro ste_95 scusami se continuo a rompere; su "Autorizzazioni" non c'è la voce "Everyone".
Ci sono: 1) Il nome dell'User corrente
2) Administrators
3) Restrizioni
4) System
e il "Controllo Completo" su tutte le voci è spuntato e non è modificabile.
Solo su "Restrizioni" si può spuntare il "Controllo Completo" perché di default è in bianco.
Ho provato a spuntarlo ma non succede niente cioè la chiave si cancella, ma riappare al successivo riavvio.
Non so più che pesci pigliare;
Avatar utente
tyger
Aficionado
Aficionado
 
Messaggi: 74
Iscritto il: mar ago 05, 2008 5:09 pm
Località: Andora

Messaggioda ste_95 » mer ago 06, 2008 9:03 pm

Il fatto che si ricrei indica che c'è qualcosa che non va.

Scarica GMER, poi segui i seguenti passaggi:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda tyger » mer ago 06, 2008 9:35 pm

http://freefilehosting.net/download/3kid9

questo è il link assegnatomi per il log di GMER
grazie!!!!!
Avatar utente
tyger
Aficionado
Aficionado
 
Messaggi: 74
Iscritto il: mar ago 05, 2008 5:09 pm
Località: Andora

Messaggioda ste_95 » gio ago 07, 2008 6:09 am

Scarica ComboFix ed esegui una scansione, le istruzioni le trovi in fondo a questo articolo.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda tyger » gio ago 07, 2008 6:17 pm

Scusami, ma da quel link si scarica un file chiamato ComboFix.exe ma di ZERO byte.
Non mi sembra normale.
Ho cercato un altro link ma non l'ho trovato.
Cliccandoci sopra dice che non è un file di windows valido.
[uhm]
Avatar utente
tyger
Aficionado
Aficionado
 
Messaggi: 74
Iscritto il: mar ago 05, 2008 5:09 pm
Località: Andora

Messaggioda ste_95 » gio ago 07, 2008 8:36 pm

«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda tyger » gio ago 07, 2008 9:46 pm

Ti invio il link del log di ComboFix.
http://freefilehosting.net/download/3kj9b
"HKCU\Software\FirstRRRun" Eliminato !!!
Ho ricontrollato i servizi e sono tutti avviati.
Ho rieseguito il file di registro come dal tuo articolo; il risultato è sempre il medesimo, come ti avevo descritto in precedenza.
Il notebook non rileva la rete anche se il dispositivo WLAN integrato è attivo e la cartella "Connessioni di Rete" è sempre vuota.
[cry]
Avatar utente
tyger
Aficionado
Aficionado
 
Messaggi: 74
Iscritto il: mar ago 05, 2008 5:09 pm
Località: Andora

Messaggioda ste_95 » ven ago 08, 2008 6:35 am

Non saprei proprio come aiutarti. Se proprio non hai necessità di mantenere la tua attuale configurazione, puoi risolvere tutto velocemente formattando il tuo hard disk.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda tyger » dom ago 10, 2008 3:46 pm

Prima di formattare l'Hard Disk, oggi, ho voluto provare a reinstallere tutti i drivers della rete wireless, come aveva suggerito "crazy.cat", perché, dopo aver ripristinato completamente tutto, non c'era nient'altro da fare.
Signori miei, come per incanto tutto è ritornato alla normalità.
Grazie, grazie, grazie per l'aiuto estremo che mi avete dato, senza di voi, dei vostri articoli, dei vostri suggerimenti, non sarei mai potuto riuscire ad arrivare alla soluzione; grazie ancora. [applauso+]

P.S. Se qualcuno ha avuto il mio stesso problema, dopo aver riattivato i servizi, reinstallate i drivers della rete wireless.
[^]
Avatar utente
tyger
Aficionado
Aficionado
 
Messaggi: 74
Iscritto il: mar ago 05, 2008 5:09 pm
Località: Andora


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 17 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising