Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Problema con virus BAGLE.-.. dall'Albania

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 11:42 am

In sostanza, se cancello mozilla e non riesco piu' a reinstallare la versione corrente non potrò piu' leggere quello che mi scrivi...almeno su questo pc. Dovrò andare in un internet point chissàdove
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda stevens » sab set 15, 2012 11:44 am

conosci questo? => C:\Documents and Settings\Administrator\Desktop\36qnbvhe.exe
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 11:45 am

NO.
(sto disinstallando mozilla...)
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm


Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 11:48 am

Ah scusa, è GMER...credo di averlo scaricato cosi perché qualcuno su qualche forum non riusciva a scaricarlo (perché magari il virus si accorge che è GMER) e allora gli ha cambiato nome, tipo combofix=abc.

Dunque è GMER, scusa per la confusione. Però magari io ho scaricato (e magari anche questo tizio del forum) qualcosa che è un virus...non so guarda. Comunque nell'icona del file (il disegnino) c'è scritto GMER.
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 12:00 pm

scusa l'anarchia: non ho ancora disinstallato e reinst. mozilla perché sto cercando prima di reinstallare explorer....anche perché in questo momento, oltre a scrivere sul post sto cercando di lavorare. Spero questo non crei problemi con i passi che mi stai facendo seguire!

Appena finisce l'install. di explorer disistallo mozilla.

Sei ancora con me?
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 12:05 pm

Ecco...mentre finiva l'installazione di explorer, è di nuovo saltata fuori un'allerta di questo IObit che mi chiedeva di bloccare questo:
C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f (il resto non me lo faceva copiare)

Subito dopo, ha finito l'installazione chiedendomi di riavviare ora o piu' tardi ma avvisandomi che explorer è stato installato "senza gli ultimi updates di windows".

C'è ancora qualcuno che mi segue o sto scrivendo solo per me stesso?
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda stevens » sab set 15, 2012 12:08 pm

ho trovato ben poco se riconosci qualcosa in questo script comunicamelo prima di eseguirlo

apri OTL e incolla nello spazio bianco questo

Codice: Seleziona tutto
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1844237615-682003330-725345543-500\..\SearchScopes,DefaultScope = {C5737244-A318-445D-866A-A57C1A6FD581}
O8 - Extra context menu item: Free YouTube Download - C:\Documents and Settings\Administrator\Application Data\DVDVideoSoftIEHelpers\freeyoutubedownload.htm ()
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\Administrator\Application Data\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
[2012/09/13 18.11.08 | 000,000,000 | ---D | C] -- C:\Qoobox
[2012/09/13 23.00.55 | 000,302,592 | ---- | M] () -- C:\Documents and Settings\Administrator\Desktop\36qnbvhe.exe
[2012/09/11 15.24.20 | 007,796,966 | ---- | M] () -- C:\Documents and Settings\Administrator\Desktop\adblockvideo_2_3.xpi
[2012/09/13 23.00.54 | 000,302,592 | ---- | C] () -- C:\Documents and Settings\Administrator\Desktop\36qnbvhe.exe
[2012/09/11 22.34.30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrator\Application Data\AVG
[2012/09/11 16.05.33 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrator\Application Data\AVG
[2012/09/11 16.03.43 | 000,000,000 | ---D | C] -- C:\Program Files\AVG
[2012/09/11 16.33.17 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrator\Local Settings\Application Data\Avg2013

:Commands
[purity]
[emptytemp]
[Reboot]


Clicca sul pulsante RUN FIX.
LASCIA CHE FINISCA LA SCANSIONE E POSTA IL LOG
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda crazy.cat » sab set 15, 2012 12:09 pm

Lascia perdere iobit schifezza fighter, non vale la pena.
Vediamo di escludere eventuali virus, prova a fare una scansione con questo tool
http://support.kaspersky.com/viruses/av ... 11?level=2
Di firefox te ne preoccupi dopo aver capito cosa succede nel pc.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 12:22 pm

Allora gente, questo è il log. Provo intanto a scaricarmi questo programma di kaspersky ma tempo che dopo il lungo download, non me lo farà aprire. Inoltre ho già dis. e reinstallato mozilla (tutt'ok).

All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-21-1844237615-682003330-725345543-500\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free YouTube Download\ deleted successfully.
C:\Documents and Settings\Administrator\Application Data\DVDVideoSoftIEHelpers\freeyoutubedownload.htm moved successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free YouTube to MP3 Converter\ deleted successfully.
C:\Documents and Settings\Administrator\Application Data\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm moved successfully.
C:\Qoobox\Quarantine\Registry_backups folder moved successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\dllcache folder moved successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32 folder moved successfully.
C:\Qoobox\Quarantine\C\WINDOWS folder moved successfully.
C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Application Data\TEMP folder moved successfully.
C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Application Data folder moved successfully.
C:\Qoobox\Quarantine\C\Documents and Settings\All Users folder moved successfully.
C:\Qoobox\Quarantine\C\Documents and Settings folder moved successfully.
C:\Qoobox\Quarantine\C folder moved successfully.
C:\Qoobox\Quarantine folder moved successfully.
Folder move failed. C:\Qoobox\BackEnv scheduled to be moved on reboot.
C:\Qoobox folder moved successfully.
C:\Documents and Settings\Administrator\desktop\36qnbvhe.exe moved successfully.
C:\Documents and Settings\Administrator\desktop\adblockvideo_2_3.xpi moved successfully.
File C:\Documents and Settings\Administrator\Desktop\36qnbvhe.exe not found.
C:\Documents and Settings\Administrator\Application Data\AVG\Track Eraser folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Rescue\PC Tuneup 2011 folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Rescue\Internet Optimizer folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Rescue\DiskWiper folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Rescue\AVG Registry Cleaner folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Rescue folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Registry Defrag\Reports folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Registry Defrag folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\PC Tuneup 2011\User Reports folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\PC Tuneup 2011\Logs folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\PC Tuneup 2011\Disk Doctor\User Reports folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\PC Tuneup 2011\Disk Doctor\Logs folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\PC Tuneup 2011\Disk Doctor folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\PC Tuneup 2011\Data folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\PC Tuneup 2011 folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Integrator folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Disk Defrag\Reports folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG\Disk Defrag folder moved successfully.
C:\Documents and Settings\Administrator\Application Data\AVG folder moved successfully.
Folder C:\Documents and Settings\Administrator\Application Data\AVG\ not found.
C:\Program Files\AVG\AVG PC Tuneup 2011\Lang folder moved successfully.
C:\Program Files\AVG\AVG PC Tuneup 2011\Data folder moved successfully.
C:\Program Files\AVG\AVG PC Tuneup 2011 folder moved successfully.
C:\Program Files\AVG folder moved successfully.
C:\Documents and Settings\Administrator\Local Settings\Application Data\Avg2013\log folder moved successfully.
C:\Documents and Settings\Administrator\Local Settings\Application Data\Avg2013 folder moved successfully.
File rity] not found.
File ptytemp] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.61.4 log created on 09152012_131847

Files\Folders moved on Reboot...
File\Folder C:\Qoobox\BackEnv not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 12:27 pm

- Di AVG io avevo installato AVG tuneup (tipo cccleaner). Ora non c'è piu': fa niente.
-freeyoutubedownload.htm non ne so niente, credo che fosse già su questo pc
- adblock è un programmino che di solito mi installo che mi blocca le pubblicità dei video su youtube (odio la pubblicità ed il marketing fino alle viscere)
- 36qnbvhe.exe abbiamo detto che era GMER ed infatti non c'è piu' (spero non mi serva)

Ora ha finito di scaricare quel tool di kaspersky. Lo uso?

...perfetto, non me lo fa installare: mi dice che qualche file di installazione è corrotto. Mi scrive di installare una "fresh copy" e riprovare.
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda stevens » sab set 15, 2012 12:36 pm

quello che ti ho fatto rimuovere era tuta schifezza in piu'

ma perche' non rimuovi IObit Malware Fighter pesante e inutile
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 12:41 pm

Che posso dirti? mi sono rivolto a questo forum proprio perché non sono un grande esperto. Comunque ho rimosso IObit.

Ma hai qualche idea su quale sia il problema? E' un bagle? A questo punto credo sia necessaria tanta creatività e fantasia per risolverlo, perché le soluzioni tradizionali non funzionano.
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda stevens » sab set 15, 2012 12:43 pm

rimuovi skype prova a riavviare e poi prova il tool che ti ha consigliato crazy cat

piu' tardi controllo piu' a fondo il log
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda crazy.cat » sab set 15, 2012 12:43 pm

Proviamo a lavorare fuori dal tuo sistema operativo che mi sembra un disastro.
Riesci a scaricare e masterizzare questo cd?
http://www.MegaLab.it/3591/avira-antivir-rescue-system
Fai la scansione completa e vediamo cosa succede.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 12:45 pm

Ma ho già provato a farlo partire ma niente, come ho scritto su.

Ciao crazy, non ho la possibilità di masterizzare. Sono solo in possesso di una chiavetta. Se mi spieghi come fare con la chiavetta, potrei provare.

Inoltre volevo ringraziare tutti voi per il fatto che, ad ora di pranzo, siete qui ad aiutarmi! Comunque vada, grazie. Sono sempre stato restio ad usare questi siti perché, spesso vedevo che da una frase si poteva scatenare l'inferno con insulti stupidi e inconsistenti che non finivano piu' in un vortice di "NULLA ASSOLUTO".

Grazie ancora
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 12:59 pm

Tieni anche conto che, con questo tipo di virus, ho letto che è difficile entrare nel BIOS con F8 al riavvio...ancora non c'ho provato ma potrebbe non farmi entrare.
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda crazy.cat » sab set 15, 2012 1:07 pm

ernzac85 ha scritto:Tieni anche conto che, con questo tipo di virus, ho letto che è difficile entrare nel BIOS con F8 al riavvio...ancora non c'ho provato ma potrebbe non farmi entrare.

Nel bios ci devi entrare virus o non virus, in quel momento non è ancora attivo.
Usa questo per trasferire avira su pennetta.
http://www.pendrivelinux.com/yumi-multi ... b-creator/

(adesso esco però e quindi non rispondo più per qualche tempo).
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 1:12 pm

scusa avira iso o exe?
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda ernzac85 » sab set 15, 2012 2:45 pm

Se qualcuno c'è in linea mi fa un gran favore. Qui la situazione è pessima. Ho provato a scaricare ed usare il tuo programma "yumi" ma non me lo fa partire. Allora sto seguendo un'altra procedure con il programma "UNetbooting". Con questo, riesco ad installare avira sulla pendrive. Poi riavvio, vado nel bios, metto la priorità alla USB ma niente! Parte windows. Ho anche provato a lasciare solo la priorità USB disabilitando la partenza da CD, floppy e hdd. Ma dos mi chiede di inserire qualcosa per far partire il pc. Insomma, non legge la pendrive al riavvio.

Detto questo, io riesco ad usare la pendrive sul pc, l'unico problema è che non la trova al riavvio...credo sia il virus....QUALCHE CONSIGLIO, pliz!
Avatar utente
ernzac85
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: gio set 13, 2012 6:57 pm

Re: Problema con virus BAGLE.-.. dall'Albania

Messaggioda crazy.cat » sab set 15, 2012 3:28 pm

Diventa difficile suggerirti qualcosa, non funziona niente su quel computer.
Non ne hai un altro vicino e non infetto dove crearti il cd di avira?
Altrimenti non ne usciamo vivi.

Almeno in modalità provvisoria riesci a partire?
Se riesci a partire in provvisoria, da li provare a fare qualche scansione, se si avviano, e provare a creare un altro utente e vedere se con quello si riesce ad avviare qualche eseguibile.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising