PDA

View Full Version : Win32.Bagle.CJ@mm


Duff79
01-10-2005, 20:41
Facendo una scansione oggi con bitdefender free mi son trovato questo (trojan penso) nella cartella

C:\Documents and Settings\"mionome"\Dati applicazioni\Thunderbird\Profiles\u8sxky3y.default\Mail\Local Folders\Inbox=>(message 2211)=>[Subject: ][Date: Mon, 19 Sep 2005 13:05:19 -0500]=>(MIME part)=>price.zip=>price_09.exe

e in questa

C:\Documents and Settings\"mionome"\Dati applicazioni\Thunderbird\Profiles\u8sxky3y.default\Mail\Local Folders\Junk=>(message 2120)=>[Subject: ][Date: Mon, 19 Sep 2005 13:05:19 -0500]=>(MIME part)=>price.zip=>price_09.exe


Non riesce a togliermelo e nemmeno a spostarlo in quarantena. Ho provato a vedere se c'era il tool per rimuoverlo ma non ho trovato il bagle.CJ ma tanti altri con estensioni diverse. Quale devo scaricarmi?



Grazie mille per l'aiuto.

andorra24
01-10-2005, 21:06
Prova con questo tool di rimozione symantec:http://securityresponse.symantec.com/avcenter/FxBeagle.exe

Duff79
01-10-2005, 21:41
Nada, non mi trova nulla. Mi era già successo una volta con un altro però cancellando quel "file" perdo tutti i messaggi e questa volta vorrei eviterlo :(

andorra24
01-10-2005, 21:50
Fai una scansione con stinger: http://majorgeeks.com/downloadget.php?id=4063&file=1&evp=9cf4d4f57a4c688fe042954e1ef29968
ed una con ewido:http://download.ewido.net/ewido-setup.exe

Duff79
11-10-2005, 23:22
Provato entrambi ma nulla.


Ora ho istallato AVAST perché volevo un antivirus un pò più completo e spero che lo sia. Insomma, almeno a vedere dalle funzioni :p


Però non mi trova nulla.


Cosa faccio? elimino manualmente? Faccio finta di nulla? :( Ho provato ad utilizzare bit defender pro online ma non riesco ad aprirlo ne con FF ne con IE con le protezioni al minimo :mad:

andorra24
11-10-2005, 23:57
Disattiva il ripristino di sistema e ripeti la scansione con bitdefender free in modalita' provvisoria. Se non te lo toglie allora segui il percorso e prova con l'eliminazione manuale.

MrOZ
12-10-2005, 12:13
ciao, mi puoi mandare al mio indirizzo inviaqui@email.it il file price.zip che ti è arrivato come allegato x posta

grazie