Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Virus Bagle! Help Please

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Virus Bagle! Help Please

Messaggioda stex2005 » gio mag 15, 2008 4:24 pm

[!!!] Dopo varie ricerche in numerosi forum sono riuscito a capire che ho un virus Bagle nel mio pc... niente modalità provvisoria... audio negli account ammistratore che non funziona... connessioni lan che vanno e vengono... Antivirus k:o:
(Uso avast e Search&destroy)
Ho letto i vostri consigli e proprio ora sto finendo di scaricare Kaspersky Online Scanner.

Intanto posto questo, appena ho l'esito lo carico in formato zip.

Grazie infinite...
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Re: Virus Bagle! Help Please

Messaggioda crazy.cat » gio mag 15, 2008 5:23 pm

stex2005 ha scritto: appena ho l'esito lo carico in formato zip.

No, lo carichi in questo modo
http://www.MegaLab.it/forum/viewtopic.php?t=42331
grazie
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda stex2005 » gio mag 15, 2008 5:48 pm

ok scusa non avevo letto il topic essendo una matricola..
è normale che dopo 1.15 h sia ancora al 7% kaspersky?
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno


Messaggioda ste_95 » gio mag 15, 2008 6:02 pm

stex2005 ha scritto:è normale che dopo 1.15 h sia ancora al 7% kaspersky?

Ad alcuni ha impiegato tre giorni, sii paziente [;)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda stex2005 » gio mag 15, 2008 8:25 pm

la situazione sembra essere grave... in 67% 12 virus e 307 files infetti
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » gio mag 15, 2008 8:26 pm

stex2005 ha scritto:la situazione sembra essere grave... in 67% 12 virus e 307 files infetti

Lasciala finire e allega il log secondo le indicazioni di crazy.cat.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda stex2005 » gio mag 15, 2008 8:29 pm

ok capo [^]
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda stex2005 » ven mag 16, 2008 4:23 pm

alla fine della scansione mi viene fuori: errore nel caricare la pagina e non c'è il tasto per salvare il rapporto...
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » ven mag 16, 2008 4:31 pm

Prova ad aggiornare la pagina, altrimenti preparati a ripetere la scansione.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda stex2005 » sab mag 17, 2008 6:09 am

Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » sab mag 17, 2008 6:10 am

Un report sicuramente molto interessante! [...]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda stex2005 » sab mag 17, 2008 2:45 pm

scusa.... non so cm mai abbia fatto così... aspetta...
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda stex2005 » sab mag 17, 2008 2:54 pm

Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » sab mag 17, 2008 3:04 pm

Disabilita il ripristino configurazione di sistema.

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\1.exe
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\KPLIBARW\b64_2[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\KPLIBARW\b64_1[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\KPLIBARW\b64_1[2].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\4GEXAKLS\b64[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\4GEXAKLS\b64_3[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\RBMU7HI4\b64[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\RBMU7HI4\b64[2].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\RBMU7HI4\b64_1[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\ZUWD5BIJ\b64_3[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\ZUWD5BIJ\b64_2[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\ZUWD5BIJ\b64_2[2].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\ZUWD5BIJ\b64_3[2].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\QCJX3N5C\b64[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\QCJX3N5C\b64[2].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\19YV5Q11\b64_2[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\NOJ60ZSC\b64_2[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\JAXF6II8\b64_1[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\O6UWHRJ9\b64[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\NR8P0VRY\b64[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\0K1GWL8D\b64[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\DRGCE87Y\b64[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\DRGCE87Y\b64_1[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\3JS90EW5\b64_2[1].jpg
C:\Documents and Settings\Yankee\Impostazioni locali\Temporary Internet Files\Content.IE5\3JS90EW5\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\UFILWTYV\b64[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\UFILWTYV\b64_3[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\UFILWTYV\b64_2[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\UFILWTYV\b64_3[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\UFILWTYV\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\UFILWTYV\b64_3[3].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\UFILWTYV\b64_3[4].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\UFILWTYV\b64_1[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\4F89SH47\b64_3[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\4F89SH47\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\4F89SH47\b64_2[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\4F89SH47\b64[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\4F89SH47\b64_2[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\4F89SH47\b64[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\U7IRS3IP\b64_3[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\U7IRS3IP\b64[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\U7IRS3IP\b64_3[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\U7IRS3IP\b64_2[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\U7IRS3IP\b64_2[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\U7IRS3IP\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\U7IRS3IP\b64_3[3].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\U7IRS3IP\b64_1[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\U7IRS3IP\b64[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\6Z0HSFGF\b64_1[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\6Z0HSFGF\b64_3[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\6Z0HSFGF\b64_2[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\6Z0HSFGF\b64_2[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\6Z0HSFGF\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\6Z0HSFGF\b64[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\6Z0HSFGF\b64_2[3].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\BEY0Y2OK\b64_3[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\WYN2DJ2H\b64_2[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\WYN2DJ2H\b64[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\A1KXF6XA\b64[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\A1KXF6XA\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\KOEZQPUR\b64_3[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\FG34ICF1\b64_2[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\FG34ICF1\b64[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\FG34ICF1\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\FG34ICF1\b64[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\1VHD77BG\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\1VHD77BG\b64[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\1VHD77BG\b64_1[2].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\FPR7AY4F\b64_3[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\FPR7AY4F\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\FPR7AY4F\b64_3[2].jp
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\ZW3BYNSZ\b64_1[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\ZW3BYNSZ\b64[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\ZW3BYNSZ\b64_3[1].jpg
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temporary Internet Files\Content.IE5\ZW3BYNSZ\b64_2[1].jpg
D:\Stefano\Magic_RM_RAM_to_MP3_Converter_3.12_(Key+Serial).zip

Folders to delete:
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\down
C:\Documents and Settings\ALFIO\Impostazioni locali\Temp
C:\Documents and Settings\Yankee\Dati applicazioni\m
C:\Documents and Settings\Yankee_2\Impostazioni locali\Temp

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » sab mag 17, 2008 3:10 pm

Se riesci a rimuovere i file infetti, dopo il riavvio ci potresti caricare i file della cartella c:\avenger su questo sito e poi passare il link in privato a me o Ste95
http://www.wikifortio.com/

Dobbiamo fare un test con gli antivirus e ci servirebbero alcuni virus nuovi.
Grazie

Una volta che li hai caricati devi eliminare la cartella c:\avenger
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda stex2005 » sab mag 17, 2008 3:15 pm

mi da error 2: non trova il file c: cleanup.bat ...
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda stex2005 » sab mag 17, 2008 3:29 pm

stex2005 ha scritto:mi da error 2: non trova il file c: cleanup.bat ...


e inoltre mi da error 6 (handle non valido) e error 2 perché non trova c:/avenger.txt

ho dovuto usare la seconda versione perché con quella normale mi dava win32 non valida etc..
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda ste_95 » sab mag 17, 2008 3:30 pm

Merd!! [acc2] Con la vecchia versione modificata funziona?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » sab mag 17, 2008 3:37 pm

Proviamo a rimuovere i file con omoveit?
http://www.steven.altervista.org/files/ ... tml#tools5
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda stex2005 » sab mag 17, 2008 3:43 pm

Sembra aver funzionato con la vecchia versione modificata.... finalmente!! dopo aver riavviato il pc ade c'è DOS che sta lavorando...
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising