Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Rimuovere Bagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Rimuovere Bagle

Messaggioda catfre » sab giu 14, 2008 7:03 pm

Salve amici, ho da poco scoperto questo stupendo forum anche se mi dispiace esordire proprio con un messaggio non piacevole per me... oggi sono stato anch'io attaccato dal malefico bagle, l'unica fortuna che ho avuto è che, col mio firewall(comodo) appena accortomi che si trattava di un file sospetto ho immediatamente bloccato molti accessi che il virus mi chiedeva all'avvio del pc... ho effettuato un report con kaspersky che vi allego qui di seguito e vi chiedo aiuto su come compilare the avenger 2.0.. i files infetti sono 3(quello di emule presente nel report non consideratelo, l'ho già fatto fuori).. solo che avrei difficoltà a impostare anche le chiavi di registro da cancellare e non volendo correre rischi essendo la prima volta che mi trovo a che fare con the avenger vi chiedo una mano. Grazie ancora per il tempo che mi dedicherete! [^]
Avatar utente
catfre
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: sab giu 14, 2008 6:53 pm

Messaggioda crazy.cat » dom giu 15, 2008 7:41 am

Disabilita il ripristino configurazione di sistema.

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida o altri errori relativi a file mancanti usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\windows\system32\hldrrr.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe

Folders to delete:
C:\WINDOWS\system32\drivers\downld
%UserProfile%\Dati applicazioni\m

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.

Se ha funzionato reinstalla un antivirus, scaricando il nuovo file di installazione del programma, e fai una scansione completa del pc.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda catfre » dom giu 15, 2008 3:26 pm

grazie x avermi risposto... questo comunque è ciò che mi ha restituito avenger dopo il riavvio
Codice: Seleziona tutto
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:


Error:  file "C:\WINDOWS\system32\drivers\srosa.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\srosa.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\system32\wintems.exe" not found!
Deletion of file "C:\WINDOWS\system32\wintems.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\windows\system32\drivers\hldrrr.exe" deleted successfully.

Error:  file "C:\WINDOWS\system32\mdelk.exe" not found!
Deletion of file "C:\WINDOWS\system32\mdelk.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\WINDOWS\system32\drivers\mdelk.exe" deleted successfully.

Error:  file "C:\windows\system32\hldrrr.exe" not found!
Deletion of file "C:\windows\system32\hldrrr.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\Program Files\Synaptics\SynTP\SynTPStart.exe" deleted successfully.
Folder "C:\WINDOWS\system32\drivers\downld" deleted successfully.

Error:  folder "C:\Users\Catello\Dati applicazioni\m" not found!
Deletion of folder "C:\Users\Catello\Dati applicazioni\m" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  registry key "HKLM\SYSTEM\CurrentControlSet\Services\srosa" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\srosa" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Completed script processing.

*******************

Finished!  Terminate.


Si è riattivato automaticamente il controllo di windows all'apertura delle applicazioni.. ho come l'impressione, però, che controllando lo spazio su disco.. io prima avevo occupati circa 60 gb, ora ne trovo soli 30 ma mi sembra che nel pc non manchi niente. Non so se il virus è stato effettivamente debellato, anche se con regseeker ho fatto una ricerca di hldrrr.exe e mi trova ancora 3 chiavi contenente questa stringa.
Per il resto mi funziona tutto, lo stesso antivirus non ha mai smesso di funzionare o di avviarsi, anche se non mi ha mai individuato il bagler(maledetto norton, lo sostituirò al + presto con antivir)
Avatar utente
catfre
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: sab giu 14, 2008 6:53 pm

Messaggioda ste_95 » dom giu 15, 2008 8:19 pm

Segui le istruzioni di questa pagina per ripristinare la rete senza fili, la modalità provvisoria e la visualizzazione dei file nascosti.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising