Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Virus bagle come lo elimino direttamente

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 4:58 pm

Buonasera a tutti.Sono con un problemone
Ho riscontrato da quasi una settimana un virus di tipo Bagle.
Vi spiego come ho fatto ad attivarlo.allora mi serviva un emulatore di file ".jar" e allora su emue lo trovo pero siccome era in WinRAR non degnandomi di estrarre i file nn ho notato l icone che aveva cioe la chiavetta lo attivato e me lo ha installato.
L indomani visto che ancora nn lo avevo usato ho accesso il PC e ho notato che l icona del mio antivirus (Avast!) non c era piu nella barra.Allora ho provato ad attivarlo manualmente ho mi ha detto una cosa simile a questa "C:\Programmi\Alwil\Avast! non e un applicazione di win32 valida
allora ho provato ad usare Hijackthis e PeerGuardian che in verità era acceso quando ho cominciato a scaricare questa file ma comunque il giorno dopo nn mi e partitto nemmeno lui ho provato persino a vedere il firewall che mi diceva "problema CSI....impostare le porte..."e nemmeno qll e partito poi capendo che si doveva trattare di un virus per forza poiche su google cercando il mio problema mi diceva messaggio di spam....
quando dopo aver capito cosa ho fatto cioe un cassata mi aiuterste a risolvere il mio problema
GRAZIE MILLE A TUTTI!
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda ste_95 » lun mar 09, 2009 5:01 pm

Segui le istruzioni contenute in questo articolo.
Ricordi di preciso cosa avevi cercato su eMule?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 5:09 pm

si avevo cercato il file... aso ti do il nome completo ce lo ancora
si kiama "Ottimo emulatore per giochi Java Mobile(jar)MidPx"
Tutto qua
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm


Re: Virus bagle come lo elimino direttamente

Messaggioda ste_95 » lun mar 09, 2009 5:18 pm

Se ce l'hai ancora, fammi il piacere di caricarlo qui.
Poi, procedi pure alla rimozione seguendo le istruzioni dell'articolo che ti ho mostrato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 5:47 pm

Uppato
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda ste_95 » lun mar 09, 2009 5:57 pm

Ti ringrazio!
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 6:00 pm

ti ringrazio io
pero sono rimasto un po confuso dalla discussione che mi hai mandato qll che dovevo leggere per toglierlo
cioe io nn ho capito una cosa devo trovare questa file, winupgro.exe e gli altri due cercandoli cossa che ho fatto ma che nn mi ha dato risultati, e poi eliminandoli
grz mille per l aiuto che mi dai
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda ste_95 » lun mar 09, 2009 6:03 pm

Dovevi andare avanti a leggere, e arrivare fino alla pagina che spiega la rimozione.
http://www.MegaLab.it/3724/3/il-worm-ba ... -rimozione [^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 6:11 pm

ok grz mille
sicuro nn lo letto prima perke mi sono iscritto da quasi 2 ore
comunque dopo sicuro nn ci saro perke stacco interent cosi elimina tutto
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 6:13 pm

comunque mi ha finito la scnsione ora ce la il blocco note che si apre che devo fare?
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda ste_95 » lun mar 09, 2009 6:16 pm

Posta il log seguendo queste regole.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 6:18 pm

############################## [ FindyKill V4.719 ]

# User : utente (Administrators) # UTENTE-DE73B9E6
# Update on 06/03/09 by Chiquitine29
# Start at: 18.13.46 | 09/03/2009

# Intel(R) Pentium(R) 4 CPU 1500MHz
# Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : avast! antivirus 4.8.1335 [VPS 090302-0] 4.8.1335 [ (!) Disabled | Updated ]

# A:\ # Disco floppy, 3,5 pollici
# C:\ # Disco rigido locale # 27,95 Go (8,44 Go free) # NTFS
# D:\ # Disco CD-ROM
# E:\ # Disco CD-ROM
# G:\ # Disco CD-ROM
# H:\ # Disco CD-ROM
# I:\ # Disco CD-ROM

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Programmi\Cyberlink\Shared Files\brs.exe
C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Microsoft Student\Microsoft Encarta 2008 - Premium + Student DVD\EDICT.EXE
C:\Programmi\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Programmi\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\utente\Dati applicazioni\drivers\winupgro.exe
C:\WINDOWS\system32\sistray.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\utente\Dati applicazioni\drivers\downld\572968.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Infected processes stopped ]

"C:\Documents and Settings\utente\Dati applicazioni\drivers\winupgro.exe" (1988)
"C:\Documents and Settings\utente\Dati applicazioni\drivers\downld\572968.exe" (3344)
"C:\WINDOWS\system32\wintems.exe" (3652)

################## [ Infected Files / Folders C:\ ]

Found ! - C:\sdlflzoip

################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\system32 ]

Found ! - C:\WINDOWS\system32\mdelk.exe
Found ! - C:\WINDOWS\system32\wintems.exe
Found ! - C:\WINDOWS\system32\ban_list.txt

################## [ C:\WINDOWS\system32\drivers ]

Found ! - "C:\WINDOWS\system32\drivers\down"

################## [ C:\.. Application Data ... ]

Found ! - "C:\Documents and Settings\utente\Dati applicazioni\m\flec006.exe"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\m\list.oct"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\m\data.oct"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\m\srvlist.oct"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\m\shared"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\m"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\drivers"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\drivers\srosa2.sys"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\drivers\wfsintwq.sys"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\drivers\winupgro.exe"
Found ! - "C:\Documents and Settings\utente\Dati applicazioni\drivers\downld"

################## [ Registry / Infected keys ]

Found ! - HKEY_USERS\S-1-5-21-602162358-527237240-839522115-1003\Software\Local AppWizard-Generated Applications\keygen
Found ! - HKEY_USERS\S-1-5-21-602162358-527237240-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-602162358-527237240-839522115-1003\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-602162358-527237240-839522115-1003\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-602162358-527237240-839522115-1003\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-602162358-527237240-839522115-1003\Software\FirtR
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! - HKEY_USERS\S-1-5-21-602162358-527237240-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! - HKEY_USERS\S-1-5-21-602162358-527237240-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
Found ! - HKEY_USERS\S-1-5-21-602162358-527237240-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

# Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
# Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

################## [ Searching in removable drives ]

# Presence of files :

Found ! [09/03/2009 17.47][--a------] - C:\sdlflzoip

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ ! End of report # FindyKill V4.719 ! ]
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda ste_95 » lun mar 09, 2009 6:20 pm

Devi anche premere due! Poi riposta il log.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 6:48 pm

tutto ok finito ecco qua qll che dice

############################## [ FindyKill V4.719

]

# User : utente (Administrators) # UTENTE-DE73B9E6
# Update on 06/03/09 by Chiquitine29
# Start at: 18.13.46 | 09/03/2009

# Intel(R) Pentium(R) 4 CPU 1500MHz
# Microsoft Windows XP Professional (5.1.2600

32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : avast! antivirus 4.8.1335 [VPS 090302-0]

4.8.1335 [ (!) Disabled | Updated ]

# A:\ # Disco floppy, 3,5 pollici
# C:\ # Disco rigido locale # 27,95 Go (8,44 Go

free) # NTFS
# D:\ # Disco CD-ROM
# E:\ # Disco CD-ROM
# G:\ # Disco CD-ROM
# H:\ # Disco CD-ROM
# I:\ # Disco CD-ROM

############################## [ Active Processes

]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft

Shared\VS7DEBUG\MDM.EXE
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Programmi\Cyberlink\Shared Files\brs.exe
C:\Programmi\Conexant\AccessRunner

ADSL\CnxDslTb.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Microsoft Student\Microsoft Encarta

2008 - Premium + Student DVD\EDICT.EXE
C:\Programmi\Veoh

Networks\VeohWebPlayer\veohwebplayer.exe
C:\Programmi\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\utente\Dati

applicazioni\drivers\winupgro.exe
C:\WINDOWS\system32\sistray.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\utente\Dati

applicazioni\drivers\downld\572968.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Infected processes stopped ]

"C:\Documents and Settings\utente\Dati

applicazioni\drivers\winupgro.exe" (1988)
"C:\Documents and Settings\utente\Dati

applicazioni\drivers\downld\572968.exe" (3344)
"C:\WINDOWS\system32\wintems.exe" (3652)

################## [ Infected Files / Folders C:\

]

Found ! - C:\sdlflzoip

################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\system32 ]

Found ! - C:\WINDOWS\system32\mdelk.exe
Found ! - C:\WINDOWS\system32\wintems.exe
Found ! - C:\WINDOWS\system32\ban_list.txt

################## [ C:\WINDOWS\system32\drivers ]

Found ! - "C:\WINDOWS\system32\drivers\down"

################## [ C:\.. Application Data ... ]

Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\flec006.exe"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\list.oct"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\data.oct"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\srvlist.oct"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\shared"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\m"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers\srosa2.sys"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers\wfsintwq.sys"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers\winupgro.exe"
Found ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers\downld"

################## [ Registry / Infected keys ]

Found ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\Local AppWizard-Generated

Applications\keygen
Found ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\Local AppWizard-Generated

Applications\winupgro
Found ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\bisoft
Found ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\DateTime4
Found ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\FFC
Found ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\FirtR
Found ! - HKEY_CURRENT_USER\Software\Local

AppWizard-Generated Applications\keygen
Found ! - HKEY_CURRENT_USER\Software\Local

AppWizard-Generated Applications\winupgro
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic

es\srosa
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s

rosa
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s

rosa
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R

oot\LEGACY_SROSA
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\

LEGACY_SROSA
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\

LEGACY_SROSA
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic

es\sK9Ou0s
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s

K9Ou0s
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s

K9Ou0s
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R

oot\LEGACY_SK9OU0S
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\

LEGACY_SK9OU0S
Found ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\

LEGACY_SK9OU0S
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR
Found ! -

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre

ntVersion\Run\\"drvsyskit"
Found ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\Microsoft\Windows\CurrentVersion\Run

\\"drvsyskit"
Found ! -

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre

ntVersion\Run\\"german.exe"
Found ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\Microsoft\Windows\CurrentVersion\Run

\\"german.exe"
Found ! -

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre

ntVersion\Run\\"mule_st_key"
Found ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\Microsoft\Windows\CurrentVersion\Run

\\"mule_st_key"

# Infection active :

HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
# Infection active :

HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

################## [ Searching in removable drives

]

# Presence of files :

Found ! [09/03/2009 17.47][--a------] -

C:\sdlflzoip

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ ! End of report # FindyKill

V4.719 ! ]


############################## [ FindyKill V4.719

]

# User : utente (Administrators) # UTENTE-DE73B9E6
# Update on 06/03/09 by Chiquitine29
# Start at: 18.30.39 | 09/03/2009

# Intel(R) Pentium(R) 4 CPU 1500MHz
# Microsoft Windows XP Professional (5.1.2600

32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : avast! antivirus 4.8.1335 [VPS 090302-0]

4.8.1335 [ (!) Disabled | Updated ]

# A:\ # Disco floppy, 3,5 pollici
# C:\ # Disco rigido locale # 27,95 Go (8,44 Go

free) # NTFS
# D:\ # Disco CD-ROM
# E:\ # Disco CD-ROM
# G:\ # Disco CD-ROM
# H:\ # Disco CD-ROM
# I:\ # Disco CD-ROM

############################## [ Active Processes

]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft

Shared\VS7DEBUG\MDM.EXE
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Programmi\Cyberlink\Shared Files\brs.exe
C:\Programmi\Conexant\AccessRunner

ADSL\CnxDslTb.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Microsoft Student\Microsoft Encarta

2008 - Premium + Student DVD\EDICT.EXE
C:\Programmi\Veoh

Networks\VeohWebPlayer\veohwebplayer.exe
C:\Programmi\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Infected Files / Folders C:\

]


################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\system32 ]

Deleted ! - C:\WINDOWS\system32\mdelk.exe
Deleted ! - C:\WINDOWS\system32\wintems.exe
Deleted ! - C:\WINDOWS\system32\ban_list.txt

################## [ C:\WINDOWS\system32\drivers ]

Deleted ! - "C:\WINDOWS\system32\drivers\down"

################## [ C:\.. Application Data ... ]

Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\flec006.exe"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\list.oct"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\data.oct"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\srvlist.oct"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\m\shared"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\m"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers\srosa2.sys"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers\wfsintwq.sys"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers\winupgro.exe"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers\downld"
Deleted ! - "C:\Documents and Settings\utente\Dati

applicazioni\drivers"

################## [ Registry / Infected keys ]

Deleted ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s

rosa
Deleted ! -

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R

oot\LEGACY_SROSA
Deleted ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\

LEGACY_SROSA
Deleted ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s

K9Ou0s
Deleted ! -

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\

LEGACY_SK9OU0S
Deleted ! - HKEY_CURRENT_USER\Software\bisoft
Deleted ! - HKEY_CURRENT_USER\Software\DateTime4
Deleted ! - HKEY_CURRENT_USER\Software\FirtR
Deleted ! - HKEY_CURRENT_USER\Software\Local

AppWizard-Generated Applications\keygen
Deleted ! - HKEY_CURRENT_USER\Software\Local

AppWizard-Generated Applications\winupgro
Deleted ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\FFC
Deleted ! -

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre

ntVersion\Run\\"drvsyskit"
Deleted ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\Microsoft\Windows\CurrentVersion\Run

\\"drvsyskit"
Deleted ! -

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre

ntVersion\Run\\"german.exe"
Deleted ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\Microsoft\Windows\CurrentVersion\Run

\\"german.exe"
Deleted ! -

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre

ntVersion\Run\\"mule_st_key"
Deleted ! -

HKEY_USERS\S-1-5-21-602162358-527237240-839522115-

1003\Software\Microsoft\Windows\CurrentVersion\Run

\\"mule_st_key"

################## [ Cleaning Removable drives ]

# Deleting files :

Deleted ! - C:\sdlflzoip

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ Searching Other Infections ]

# Références de comparaison Bagle MD5 :

# CRC32 : 9a435727 # File : C:\Documents and

Settings\utente\Dati

applicazioni\drivers\winupgro.exe
# MD5 : ece6f0f5a7a12f315ffa7abb9c584b4d

Deleted ! "C:\Programmi\File

comuni\Ahead\Lib\NMBgMonitor.exe"
# Taille : 794624 # MD5 :

ECE6F0F5A7A12F315FFA7ABB9C584B4D

Deleted !

"C:\RECYCLER\S-1-5-21-602162358-527237240-83952211

5-1003\Dc26.exe"
# Taille : 794624 # MD5 :

ECE6F0F5A7A12F315FFA7ABB9C584B4D


################## [ PEH Corrupted ]

C:\Programmi\Alwil Software\Avast4\ashAvast.exe
C:\Programmi\Alwil Software\Avast4\ashChest.exe
C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Alwil Software\Avast4\ashLogV.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashPopWz.exe
C:\Programmi\Alwil Software\Avast4\ashQuick.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\Alwil Software\Avast4\ashSimp2.exe
C:\Programmi\Alwil Software\Avast4\ashSimpl.exe
C:\Programmi\Alwil Software\Avast4\ashSkPcc.exe
C:\Programmi\Alwil Software\Avast4\ashSkPck.exe
C:\Programmi\Alwil Software\Avast4\ashUpd.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Alwil Software\Avast4\aswRegSvr.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\copyx64.exe
C:\Programmi\Alwil Software\Avast4\sched.exe
C:\Programmi\Alwil Software\Avast4\VisthLic.exe
C:\Programmi\Alwil Software\Avast4\VisthUpd.exe
C:\Programmi\Norton AntiVirus\Navapw32.exe
C:\Programmi\Norton AntiVirus\NAVStub.exe
C:\Programmi\Norton AntiVirus\NAVW32.exe
C:\Programmi\PeerGuardian2\pg2.exe
C:\Programmi\Symantec\LiveUpdate\AUPDATE.EXE
C:\Programmi\Symantec\LiveUpdate\LUALL.EXE
C:\Programmi\Symantec\LiveUpdate\LuComServer.EXE
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

################## [ ! End of Report # FindyKill

V4.719 ! ]
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda stevens » lun mar 09, 2009 6:54 pm

ha eliminato parecchie infezioni

vedi se riesci a far partire malwarebytes

Scarica, installa e aggiorna malwarebytes, esegui una scansione completa (seleziona l'opzione) e posta il rapporto.
Per ora non eliminare nulla.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 6:59 pm

scusa steven ma mi sapresti dire se ha eliminato cartelle personali contenenti tipo file di salvataggio giochi o magari file personali
o comunque se ha eliminato ENCARTA o i programmi che apparivano li?te lo chiedo perke nn capisco molto di pc
grz per i suggerimenti
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 7:47 pm

finito che faccio
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda stevens » lun mar 09, 2009 8:24 pm

no nessun file di giochi ma erano presenti mollte infezioni

prova a fare la scansione con malwarebytes, vedi se funziona
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 8:38 pm

ok sono gia a bguon punto grz x il tuo aiuto
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Re: Virus bagle come lo elimino direttamente

Messaggioda Amico-sapo » lun mar 09, 2009 8:42 pm

ho finito la scansione con malvarebytes che faccio?
Avatar utente
Amico-sapo
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun mar 09, 2009 4:23 pm

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising