|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22461
|
[guida] rimuovere beagle.gx - leggere le Regole di Sezione!!
rimuovere beagle.gx
una volta diagnosticata l'infezione fate come qui sotto innanzitutto disattivate il ripristino di configurazione di sistema, aprite regedit da esegui, andate in HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet> Services qui cancellate il file m_hook poi andate a HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ed eliminate il valore "drv_st_key" = "%UserProfile%\Application Data\hidn\hidn.exe" poi eliminate la chiave HKEY_CURRENT_USER\Software\FirstRuxzx uscite dal registro di sistema. scaricate ed eseguite gmer, fate le scan a rootkit e autostart. riavviate fate una scan on-line con panda http://www.pandasoftware.com/actives..._principal.htm e con trend micro http://housecall.trendmicro.com/ dopo di che eseguite questo tool http://swandog46.geekstogo.com/avenger.zip avviate il programma, selezionate "Input Script Manually" clikakte della lente di ingrandimento incollate nella finestra successiva questo Files to delete: %SystemDrive%:\Documents and Settings\[Utente corrente]\Dati applicazioni\hidires\m_hook.sys %SystemDrive%:\Documents and Settings\[Utente corrente]\Dati applicazioni\hidires\hidr.exe %SystemDrive%:\WINDOWS\system32\wintems.exe %SystemDrive%:\WINDOWS\system32\hldrrr.exe folders to delete: %SystemDrive%:\Documents and Settings\[Utente corrente]\Dati applicazioni\hidires %SystemDrive%:\WINDOWS\exefld registry keys to delete: HKLM\SYSTEM\CurrentControlSet\Services\m_hook HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK registry values to delete: HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr e premete done. e poi sul semaforo verde. lascaitelo all'opera. aprite il file di log creato in C:\avanger. se assomiglia a questo http://www.mytempdir.com/1243796 allora chiedete aiuto al forum, in caso contrario. scaricate un antivirus come antivir aggiornate e fate una bella scansione di sistema a vedere se c'è rimasto qualche cosa infine http://www.mytempdir.com/1243836 ed eseguite il file accetto commenti e consigli
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#2 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 22
|
Aiutatemiii !!!
Ciao wizard1993.. io ho accertato di aver preso questo cavolo di virus del cavolo!!! ma nn mi permette di avviare nessun antivirus..come anche lo stesso AVENGER nn funge!!! mi dice "non è un'applicazzione di Win32 valida" Sono in crisi !!! il file hldrrr.exe ho provato ad eliminarlo con killbox ma niente da fare..come anche srosa.sys... la modalità porvvisoria nn funge..
![]() |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
la modalità hai già provato a riabilitarla tramite registro? |
|
![]() |
![]() |
![]() |
#4 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 22
|
Allora...
Avenger è l'originale!!! non l'ho trovata questa versione moddata..
![]() ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
messo il tag guida nel titolo
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#6 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 22
|
NIente da fare...
Anche la vostra versione moddata non parte!!!!
![]() Ultima modifica di lorenzo1684 : 18-04-2008 alle 13:05. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
le Regole di Sezione rimangonos empre valide quindi modificare alla svelta il log, grazie
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#8 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 22
|
Bene...
Volevo farvi sapere che ho finalmente eliminato questo virus...anche senza l'uso di AVENGER che credo nn funga con il mio sistema operativo (Windows Media center SP2) allego qui i log delle scansioni fatte:
HijackThis Scansione HijackTihis.txt Gmer Scansione Gmer.log Elibagla InfoSat.txt Sono apposto? o devo eliminare qualcos'altro? Devo attivare dei servizi che il virus ha bloccato? Ultima considerazione... Il PC è andato di nuovo una bomba dopo l'eliminazione..ho installato di nuovo ANTIVIR e dopo averlo aggiornato ho scansionato ed eliminato le copie di hldrrr.exe fatte da Killbox. Ora però ad un certo punto mi è tornato l'avviso del centro sicurezza che mi dice che l'antivirus nn è attivo... ed infatti Antivir funziona si, ma nn ha Active Guard Attivo!!!! Cosa diavolo c'è che nn và??? Saluti a tutti |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nel log di hijackthis c'è ancora traccia di bagle...
Codice:
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe Codice:
O3 - Toolbar: (no name) - {66D17C3E-C589-4E86-B772-B03D50846900} - (no file) O21 - SSODL: vbgtorfd - {E723C2D6-1E3E-4DEC-B4E3-61C6B996BEA0} - (no file) O21 - SSODL: dwnrpofk - {8A6F50B9-F947-4877-A7AA-CCFAB9FCE70B} - (no file) Codice:
O16 - DPF: {315B0BFB-2BD4-481B-80A3-A9B80727C61B} (WebIQ Engine Application Object) - http://webiq005.webiqonline.com/WebIQ/DataServer/Pub/DataServer.dll?Handler=GetE ngineDistribution&EDID={896A23A1-5821-4609-A6C6-6D5536C585C9} O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://basturkariel.spaces.live.com/PhotoUpload/MsnPUpld.cab ciao |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
|
Non sò perchè la stiate facendo qui la procedura..poichè secondo le regole andrebbe nel 3d apposito...vabbè deciderà il mod visto che è già intervenuto e non ha detto nulla
![]() Per quanto ti riguarda lorenzo1684 fixa la voce 04 da hijackthis con tasto dx su esso ed "esegui come amministratore" e le due 021 il secondo 016 è il servizio live microsoft per caricare le foto sul tuo space il primo vedi se lo hai aggiunto tu nei siti attendibili.... scarica l'elibagla e fagli fare prima passata da provvisoria (riavvia il pc e premi ripetutamente F8)poi da normale (sempre con tasto dx ed "esegui come amministratore") il link per l'indirizzo lo trovi nella discussione ufficiale http://www.hwupgrade.it/forum/showthread.php?t=1562611 poi se continuare qui o lì non saprei ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
le O16 si possono sempre fixare inquanto riguarda gli activeX che si sono installati
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
|
Quote:
![]() cmq effettivamente ho usato un termine improprio (condiderando che i siti attendibili son gli 015) ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#14 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 22
|
Bene Grazie!!
Salve a tutti.. ho apprezzato molto i vostri consigli.. le voci le ho fixate... cmq ho trovato un altro problema abbastanza grave, credo derivi dall'azione precedente del virus!!
Praticamente non visualizzo più i FILE NASCOSTI!!! E neanche andando nelle OPZIONI CARTELLE riesco ad attivarle, dato che l'opzione "visualizza file nascosti" è bella che sparita!!!! Come si potrebbe risolvere?? ![]() |
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Jan 2007
Messaggi: 57
|
Raga mi serve una mano ho un sacco di problemi avenger mi dà errori nello script come già avevo letto essere un errore comune per la versione 2... la versione 1 non mi si installa sono disperato
se volete ho lo script di elibaga |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
quindi prosegui in quella generica del bagle e leggi le Regole di Sezione per pubblicare correttamente i log ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Mar 2008
Messaggi: 185
|
problemi all'apertura del pc
in accensione si apre la cartella documenti e ora anche kaspersky.
in questo pc mi sono gia salvato da un bagle(spariti anti virus)usando vostra procedura e sucessivamente da un gromozon)con prevx csi. altre anomalie che riscontro adesso sono avenger non siapre c cleaner neppure non mi fa entrare in alcuni siti compreso il vostro)scrivo da altro pc) se clicco avenger in ricerca mi disconnette qualcuno mi sa dire se e' un nuovo bagle e come eliminarlo Grazie |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
http://www.hwupgrade.it/forum/showpo...&postcount=635
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:03.