Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Script per Bagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Script per Bagle

Messaggioda Fabio Testai » ven mag 02, 2008 11:55 am

Ciao a tutti, sono nuovo nel forum e mi sono iscritto apposta per chiedere un aiuto, nel mio computer si è intromesso il noto Bagle, non so come devo procedre con lo script per eliminarlo, o meglio potreste farmi uno script visto che non ne sono capace ? Spero che qualcuno mi aiuti vista la mia inesperienza in questo campo, aspetto risposte: come fare lo script o più semplicemente lo script.
Grazie di tutto.
Ciao.
Avatar utente
Fabio Testai
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mag 02, 2008 11:49 am

Messaggioda crazy.cat » ven mag 02, 2008 12:06 pm

Intanto ci serve lo scan online della kaspersky
http://www.MegaLab.it/2657/5
Se non sappiamo quali virus hai nel pc non possiamo fare lo script.

Per allegare il log della scansione segui queste regole
http://www.MegaLab.it/forum/viewtopic.php?t=42331
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Fabio Testai » ven mag 02, 2008 6:59 pm

Grazie crazy.cat, questa è la scansione tramite Kaspersky: http://www.mediafire.com/?xu3kpk1zn06
Avatar utente
Fabio Testai
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mag 02, 2008 11:49 am


Messaggioda crazy.cat » ven mag 02, 2008 7:08 pm

Disattiva il ripristino della configurazione su tutti i dischi poi riavvia il pc
http://www.MegaLab.it/2330

Scarica Avenger nuova versione http://swandog46.geekstogo.com/avenger.zip

Se non dovesse funzionare (Applicazione non valida) utilizzate questi
http://www.MegaLab.it/forum/viewtopic.p ... 172#325172

Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\trusted.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\1.exe
C:\WINDOWS\system32\hldrrr.exe
C:\autorun.inf     
C:\Documents and Settings\HP_Proprietario\Desktop\Fabio\Funky Samurai 2.1.rar
C:\Documents and Settings\HP_Proprietario\Menu Avvio\Programmi\Esecuzione automatica\ctfmon.exe
C:\Recycled\ctfmon.exe    
D:\Recycled\ctfmon.exe    

folders to delete:
C:\WINDOWS\system32\drivers\downld
c:\WINDOWS\system32\drivers\down
C:\WINDOWS\exefld

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Dopo prova a reinstallare subito l'antivirus e cancella la cartella c:\avenger.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Fabio Testai » ven mag 02, 2008 7:28 pm

Ho seguito tutti i passaggi da te proposti ma mi sono fermato all'esecuzione dello script poichè Avenger mi dice che esso (lo script) deve iniziare con una direttiva di comando ('...a directive command...') e così blocca l'esecuzione. Mi sono assicurato di copiare l'intero codice che mi hai dato. Scusami per l'ignoranza e grazie ancora.
Avatar utente
Fabio Testai
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mag 02, 2008 11:49 am

Messaggioda ste_95 » ven mag 02, 2008 8:02 pm

Assicurati che non ci siano spazi prima della prima riga o prova a riscrivere manualmente la prima riga (Files to delete:) ricordando i due punti. Se il problema persiste prova con la vecchia versione di Avenger.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Fabio Testai » ven mag 02, 2008 8:11 pm

Grazie ste_95, ho risolto il problema; ecco il "copia e incolla" del file notpad di avenger ( la prima parte è tartassata dall'errore di '...invalid script...', penso siano le prove che ho fatto prima di riuscire nell'intento):

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: file "C:\WINDOWS\system32\drivers\srosa.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\srosa.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Error: file "C:\WINDOWS\system32\wintems.exe" not found!
Deletion of file "C:\WINDOWS\system32\wintems.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Error: file "C:\WINDOWS\system32\trusted.exe" not found!
Deletion of file "C:\WINDOWS\system32\trusted.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Error: file "C:\windows\system32\drivers\hldrrr.exe" not found!
Deletion of file "C:\windows\system32\drivers\hldrrr.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\mdelk.exe" not found!
Deletion of file "C:\WINDOWS\system32\mdelk.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\1.exe" not found!
Deletion of file "C:\WINDOWS\system32\1.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\mdelk.exe" not found!
Deletion of file "C:\WINDOWS\system32\drivers\mdelk.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\1.exe" not found!
Deletion of file "C:\WINDOWS\system32\drivers\1.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\hldrrr.exe" not found!
Deletion of file "C:\WINDOWS\system32\hldrrr.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\autorun.inf" deleted successfully.

Error: file "C:\Documents and Settings\HP_Proprietario\Desktop\Fabio\Funky Samurai 2.1.rar" not found!
Deletion of file "C:\Documents and Settings\HP_Proprietario\Desktop\Fabio\Funky Samurai 2.1.rar" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\Documents and Settings\HP_Proprietario\Menu Avvio\Programmi\Esecuzione automatica\ctfmon.exe" deleted successfully.
File "C:\Recycled\ctfmon.exe" deleted successfully.

Error: folder "C:\WINDOWS\system32\drivers\downld" not found!
Deletion of folder "C:\WINDOWS\system32\drivers\downld" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "c:\WINDOWS\system32\drivers\down" not found!
Deletion of folder "c:\WINDOWS\system32\drivers\down" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Folder "C:\WINDOWS\exefld" deleted successfully.

Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\srosa" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\srosa" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA" deleted successfully.
File "D:\Recycled\ctfmon.exe" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Avatar utente
Fabio Testai
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mag 02, 2008 11:49 am

Messaggioda Fabio Testai » sab mag 03, 2008 9:11 am

Ora basta che reinstallo l'antivirus ( e cancello C:\avenger) ?
Avatar utente
Fabio Testai
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mag 02, 2008 11:49 am

Messaggioda ste_95 » sab mag 03, 2008 9:15 am

Sì. Controlla, probabilmente hai un file di nome autorun.inf sia in C:\ che in D:\.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising