PDA

View Full Version : Guida Rimozione virus Bagle (antivirus disattivato) - leggere le Regole di Sezione


Pagine : 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Chill-Out
11-04-2008, 16:04
Grazie per la segnalazione Chill-Out ma non è cambiato nulla...

Prova a disabilitare momentaneamente il firewall anche se ci credo poco, per capire mi stai dicendo che è sparita la linguetta Autenticazione della tua Lan in Connessioni di rete?

zuzurello
11-04-2008, 17:17
Prova a disabilitare momentaneamente il firewall anche se ci credo poco, per capire mi stai dicendo che è sparita la linguetta Autenticazione della tua Lan in Connessioni di rete?

Il firewall è già disabilitato (...ho già provato con e senza...)
...e si mi ERA sparita la linguetta Autenticazione nelle proprietà della lan, poi questa mattina, come suggeritomi da Bugs Bunny, ho rifatto per la seconda volta i punti 5 e 6 (se non ricordo male) della guida e mi è riapparsa ma è cambiato poco... comincio ad :mc:

Mi sa che mi devo rassegnare.
...il fatto è che dopo aver sudato 7 camicie per pulirlo mi girano le b**** a formattarlo perchè non riesco a vedere la rete... :cry:

Mr.Lollo14
11-04-2008, 22:39
Ciao ragazzi ho seguito la guida,avenger al riavvio di xp mi ha fornito questo:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\Documents and Settings\Lorenzo\DATI APPLICAZIONI\M\LIST.OCT" deleted successfully.
File "C:\WINDOWS\SYSTEM32\BAN_LIST.TXT" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\hidr.exe" not found!
Deletion of file "C:\WINDOWS\system32\drivers\hidr.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\WINDOWS\system32\drivers\srosa.sys" deleted successfully.
File "C:\WINDOWS\system32\wintems.exe" deleted successfully.

Error: file "C:\WINDOWS\system32\hldrrr.exe" not found!
Deletion of file "C:\WINDOWS\system32\hldrrr.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\trusted.exe" not found!
Deletion of file "C:\WINDOWS\system32\trusted.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\pci32.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\pci32.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not open file "C:\Documents and Settings\Lorenzo\Dati applicazioni\hidires\hidr.exe"
Deletion of file "C:\Documents and Settings\Lorenzo\Dati applicazioni\hidires\hidr.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "C:\Documents and Settings\Lorenzo\Dati applicazioni\hidires\rosa.sys"
Deletion of file "C:\Documents and Settings\Lorenzo\Dati applicazioni\hidires\rosa.sys" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist

File "C:\Documents and Settings\Lorenzo\Dati applicazioni\m\data.oct" deleted successfully.
File "C:\Documents and Settings\Lorenzo\Dati applicazioni\m\flec006.exe" deleted successfully.

Error: could not open file "C:\Documents and Settings\Lorenzo\Dati applicazioni\hidires\m_hook.sys"
Deletion of file "C:\Documents and Settings\Lorenzo\Dati applicazioni\hidires\m_hook.sys" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist

File "C:\WINDOWS\system32\drivers\hldrrr.exe" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\hldrrr.ex_" not found!
Deletion of file "C:\WINDOWS\system32\drivers\hldrrr.ex_" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\WINDOWS\system32\mdelk.exe" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\pci32.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\pci32.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\SYSTEM32\EDLM.EXE" not found!
Deletion of file "C:\WINDOWS\SYSTEM32\EDLM.EXE" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\SYSTEM32\EDLM2.EXE" not found!
Deletion of file "C:\WINDOWS\SYSTEM32\EDLM2.EXE" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\Windows\system32\LDR64.DLL" not found!
Deletion of file "C:\Windows\system32\LDR64.DLL" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\german.exe" not found!
Deletion of file "C:\WINDOWS\system32\german.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\srosa.sys.XXX" not found!
Deletion of file "C:\WINDOWS\system32\drivers\srosa.sys.XXX" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\mdelk.exe.XXX" not found!
Deletion of file "C:\WINDOWS\system32\mdelk.exe.XXX" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\wintems.exe.XXX" not found!
Deletion of file "C:\WINDOWS\system32\wintems.exe.XXX" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\WINDOWS\exefnd" not found!
Deletion of folder "C:\WINDOWS\exefnd" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\WINDOWS\exefld" not found!
Deletion of folder "C:\WINDOWS\exefld" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\Documents and Settings\Lorenzo\Dati applicazioni\hidires" not found!
Deletion of folder "C:\Documents and Settings\Lorenzo\Dati applicazioni\hidires" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Folder "C:\WINDOWS\System32\drivers\down" deleted successfully.
Registry key "HKLM\SYSTEM\CurrentControlSet\Services\srosa" deleted successfully.
Registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA" deleted successfully.

Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\pci32" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\pci32" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\rosa" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\rosa" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\m_hook" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\m_hook" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA" not found!
Deletion of registry key "HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Registry key "HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA" deleted successfully.

Error: registry key "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ldr64" not found!
Deletion of registry key "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ldr64" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|drvsyskit"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|drvsyskit" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|german.exe"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|german.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.




ed elibagla questo:

Fri Apr 11 22:40:36 2008
EliBagle v11.25 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\LORENZO\DATI APPLICAZIONI\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\LORENZO\DATI APPLICAZIONI\M\LIST.OCT --> Eliminado Bagle

Fri Apr 11 22:40:52 2008
EliBagle v11.25 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\LORENZO\DATI APPLICAZIONI\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Reinicie para Completar la Limpieza.

Fri Apr 11 23:06:40 2008
EliBagle v11.25 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\LORENZO\DATI APPLICAZIONI\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Fri Apr 11 23:07:28 2008
EliBagle v11.25 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\SkypeMate\SKYPEMATE.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)

Nº Total de Directorios: 8073
Nº Total de Ficheros: 121947
Nº de Ficheros Analizados: 11326
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2

Fri Apr 11 23:29:16 2008
EliBagle v11.25 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\M"

Chill-Out
11-04-2008, 23:39
Ciao potresti far girare nuovamente sia EliBagla (se possibile in modalità provvisoria) sia Avenger, i log caricali su FileUp come indicato all'inizio della Guida.
Ciao

CronoX
12-04-2008, 10:40
la chiave di registro per ripristinare la visualizzazione di file nascosti a me non fa effetto...come faccio!?!

Chill-Out
12-04-2008, 11:53
la chiave di registro per ripristinare la visualizzazione di file nascosti a me non fa effetto...come faccio!?!

Se hai XP leggi qui: http://www.hwupgrade.it/forum/showpost.php?p=21867467&postcount=2969

fastneo
12-04-2008, 12:11
Ciao, sono nuovo e nn capisco nulla di computer, ma a quanto pare ho preso anche io questo stramaledetto bagle...
Il problema è che seguendo la risoluzione mi sono bloccato già al punto 3...
Ho fatto la scansione con Elibagla ma non ha trovato nulla...
Però di fatto ho fatto pochi minuti prima la scansione on-line con Trendmicro e mi ha trovato almeno 3 virus con nome Bagle...
Che posso fare??
Comunque, anche se Elibagla non ha trovato nulla nel file che avete detto di postare ci sono dei file che hanno il nome Bagle e poi accesso denegato...
Ecco il file:
http://www.fileup.itadib.com/download.php?id=0MYlvrvmapLouecWiC1O
Spero che mi sappiate aiutare, grazie...

CronoX
12-04-2008, 14:17
Se hai XP leggi qui: http://www.hwupgrade.it/forum/showpost.php?p=21867467&postcount=2969

è queklla la chiave di registro che ho inserito ma è inutile

|Ale|
12-04-2008, 17:54
Ciao a tutti.
sto eseguendo la procedura ma non riesco assolutamente ad aprire il sito fileup.itadib per postare il file .txt e scaricare il download!

Altro problema: ho saricato Avenger da un altro sito, visto che quello del link non si apre, ma quando lo scompatto e lo lancio mi da lo stesso errore che mi appare quando cerco di lanciare gli antivirus: "...avenger.exe non è un applicazione di win32 valida"
Cosa posso fare???
Grazie anticipatamente

Chill-Out
12-04-2008, 20:34
PER TUTTI:

Vista l'impossibilità di raggiungere FileUP potete scaricare Avenger da qui:

http://www.zshare.net/download/104396143fb2f480/

|Ale|
12-04-2008, 21:42
Ciao
Ho fatto lo scan con Avenger. Questo è il risultato:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "srosa" found!
DisplayName: Megadrv3
ImagePath: \??\C:\windows\system32\drivers\srosa.sys
Start Type: 1 (System)

Rootkit scan completed.


Error: could not open file "C:\Documents and Settings\USER\DATI APPLICAZIONI\M\LIST.OCT"
Deletion of file "C:\Documents and Settings\USER\DATI APPLICAZIONI\M\LIST.OCT" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist

File "C:\WINDOWS\SYSTEM32\BAN_LIST.TXT" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\hidr.exe" not found!
Deletion of file "C:\WINDOWS\system32\drivers\hidr.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\WINDOWS\system32\drivers\srosa.sys" deleted successfully.
File "C:\WINDOWS\system32\wintems.exe" deleted successfully.

Error: file "C:\WINDOWS\system32\hldrrr.exe" not found!
Deletion of file "C:\WINDOWS\system32\hldrrr.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\trusted.exe" not found!
Deletion of file "C:\WINDOWS\system32\trusted.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\pci32.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\pci32.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not open file "C:\Documents and Settings\USER\Dati applicazioni\hidires\hidr.exe"
Deletion of file "C:\Documents and Settings\USER\Dati applicazioni\hidires\hidr.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "C:\Documents and Settings\USER\Dati applicazioni\hidires\rosa.sys"
Deletion of file "C:\Documents and Settings\USER\Dati applicazioni\hidires\rosa.sys" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "C:\Documents and Settings\USER\Dati applicazioni\m\data.oct"
Deletion of file "C:\Documents and Settings\USER\Dati applicazioni\m\data.oct" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "C:\Documents and Settings\USER\Dati applicazioni\m\flec006.exe"
Deletion of file "C:\Documents and Settings\USER\Dati applicazioni\m\flec006.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "C:\Documents and Settings\USER\Dati applicazioni\hidires\m_hook.sys"
Deletion of file "C:\Documents and Settings\USER\Dati applicazioni\hidires\m_hook.sys" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist

File "C:\WINDOWS\system32\drivers\hldrrr.exe" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\hldrrr.ex_" not found!
Deletion of file "C:\WINDOWS\system32\drivers\hldrrr.ex_" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\WINDOWS\system32\mdelk.exe" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\pci32.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\pci32.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\SYSTEM32\EDLM.EXE" not found!
Deletion of file "C:\WINDOWS\SYSTEM32\EDLM.EXE" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\SYSTEM32\EDLM2.EXE" not found!
Deletion of file "C:\WINDOWS\SYSTEM32\EDLM2.EXE" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\Windows\system32\LDR64.DLL" not found!
Deletion of file "C:\Windows\system32\LDR64.DLL" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\german.exe" not found!
Deletion of file "C:\WINDOWS\system32\german.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\srosa.sys.XXX" not found!
Deletion of file "C:\WINDOWS\system32\drivers\srosa.sys.XXX" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\mdelk.exe.XXX" not found!
Deletion of file "C:\WINDOWS\system32\mdelk.exe.XXX" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\wintems.exe.XXX" not found!
Deletion of file "C:\WINDOWS\system32\wintems.exe.XXX" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\WINDOWS\exefnd" not found!
Deletion of folder "C:\WINDOWS\exefnd" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\WINDOWS\exefld" not found!
Deletion of folder "C:\WINDOWS\exefld" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\Documents and Settings\USER\Dati applicazioni\hidires" not found!
Deletion of folder "C:\Documents and Settings\USER\Dati applicazioni\hidires" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\WINDOWS\System32\drivers\down" not found!
Deletion of folder "C:\WINDOWS\System32\drivers\down" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Registry key "HKLM\SYSTEM\CurrentControlSet\Services\srosa" deleted successfully.
Registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA" deleted successfully.

Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\pci32" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\pci32" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\rosa" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\rosa" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\m_hook" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\m_hook" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA" not found!
Deletion of registry key "HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Registry key "HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA" deleted successfully.

Error: registry key "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ldr64" not found!
Deletion of registry key "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ldr64" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|drvsyskit"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|drvsyskit" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|german.exe"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|german.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Cosa mi consigliate di fare?
Grazie

Chill-Out
12-04-2008, 21:52
I log non vanno copciati ed incollati ma allegati come descritto all'inizio della Guida

NB: il ripristino configurazione sistema deve essere dissativato e devono essere cancellati tutti crack responsabili dell'infezione, se no non se ne esce più

Fai girare nuovamente EliBagla da modalità provvisoria F8 ed allega il log

|Ale|
12-04-2008, 22:02
Scusa Chill-Out, sono riuscito solo ora ad inserire i file su FileUp...
Questi sono i link per i log file avenger e infoSat:

http://fileup.itadib.com/download.php?id=fDxfhSStdcpTytB5xQx9
http://fileup.itadib.com/download.php?id=nCqFkJ7tHsguphQL9MfF

Ps: il ripristino configurazione l'ho disattivato all'inizio...

Cmq ora faccio come mi hai suggerito: faccio rigirare EliBagla e ti allego il log. Solo una cosa: come faccio a farlo girare in modalità provvisoria?

Riverside
12-04-2008, 22:04
PER TUTTI:
Vista l'impossibilità di raggiungere FileUP potete scaricare Avenger da qui:
Ciao Chill, l'incoveniente è derivato da lavori di normale manutenzione.
Si tenga conto del fatto che i server su cui poggia FileUP sono negli Stati Uniti; quindi quando in Italia è pomeriggio, negli U.S.A. è notte.
Chiarite le ragioni per le quali, oggi, si sono verificati alcuni disservizi su FileUP segnalo che, gli stessi, sono nuovamente disponibili.

Chill-Out
12-04-2008, 22:05
Scusa Chill-Out, sono riuscito solo ora ad inserire i file su FileUp...
Questi sono i link per i log file avenger e infoSat:

http://fileup.itadib.com/download.php?id=fDxfhSStdcpTytB5xQx9
http://fileup.itadib.com/download.php?id=nCqFkJ7tHsguphQL9MfF

Ps: il ripristino configurazione l'ho disattivato all'inizio...

Cmq ora faccio come mi hai suggerito: faccio rigirare EliBagla e ti allego il log. Solo una cosa: come faccio a farlo girare in modalità provvisoria?

I log li puoi Hostare qui: http://www.zshare.net/

Spegni il PC, lo riavvii premendo ripetutamente il tasto F8, con le frecce selezioni la Modalità provvisoria

|Ale|
12-04-2008, 22:19
PROBLEMA: non mi fa avviare il pc in modalità provvisoria. Mi esce la schermata blu che dice che per evitare danni al pc è stato impedito di accedere in modalità provvisoria.
Qundi che si fa? Faccio una scansione con EliBagla in modalità normale?

Chill-Out
12-04-2008, 22:21
PROBLEMA: non mi fa avviare il pc in modalità provvisoria. Mi esce la schermata blu che dice che per evitare danni al pc è stato impedito di accedere in modalità provvisoria.
Qundi che si fa? Faccio una scansione con EliBagla in modalità normale?

Punto 2 della Guida, poi riprovi ad accedere alla mod.provvisoria

|Ale|
12-04-2008, 22:52
Ok, sono riuscito ad eseguire Elibagla in modalità provvisoria. Ecco il file:

http://www.fileup.itadib.com/download.php?id=PIBOV3HgEtVr6VTJF7kR

che ne dici?

Chill-Out
12-04-2008, 23:50
Ok, sono riuscito ad eseguire Elibagla in modalità provvisoria. Ecco il file:

http://www.fileup.itadib.com/download.php?id=PIBOV3HgEtVr6VTJF7kR

che ne dici?

Ale serve il log completo, non un pezzo, comunque procedi cosi:

scarica KASPERSKY VIRUS REMOVAL TOOL http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Il tool è incompatibile se si hanno già prodotti Kaspersky installati

● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ---->>> scansione completa del sistema seleziona tutte le partizioni esistenti
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati

mi raccomando salva ed allega i log

CronoX
13-04-2008, 12:16
come faccio per i file nascosti allora?

arcanum
13-04-2008, 12:28
me lo son beccato anche io..

ho fato il possibile e al momento i problemi riscontrati sono
1-non visualizzazione di file nascosti
2-problemi all'accesso di messenger
3-lieve lentezza di sistema

questi sono i log:

http://www.fileden.com/files/2006/9/15/218892/InfoSat.txt
http://www.fileden.com/files/2006/9/15/218892/avenger.txt

come sto messo?


grazie

CronoX
13-04-2008, 19:04
stai messo che ce l'hai...io l'ho tolto ma ora sto cazz di problema dei file nascosti...

Chill-Out
13-04-2008, 20:08
come faccio per i file nascosti allora?

Controlla che i valori siano questi:

http://www.hwupgrade.it/forum/showpost.php?p=21866293&postcount=2962

CronoX
13-04-2008, 21:04
vaiii!grazie mille!!!

Chill-Out
13-04-2008, 21:07
vaiii!grazie mille!!!

Che tradotto vuol dire? :)

CronoX
13-04-2008, 21:39
ho risolto...

Chill-Out
13-04-2008, 21:43
ho risolto...

Perfetto ;)

lore_83
14-04-2008, 08:39
Ciao a tutti.

Anche io vittima del Bagle.
Ho seguito la Guida di Rimozione ieri e sembrava tutto ok. Ho reinstallato l'antivirus e ho fatto la scansione alla fine ed era tutto ok.
Stamattina accendo il pc e l'antivirus risulta disabled...
Ancora infettato??
Potete darmi una mano con i log a disposizione?

InfoSat è qui (http://www.fileup.itadib.com/download.php?id=WZPPdAxBAh6iyhQsuaBL)

Avenger è qui (http://www.fileup.itadib.com/download.php?id=W2Pd1GQQgAORSfzTS0Fr)

I files in Muestras creano problemi?

Grazie mille e ciao a tutti.

Chill-Out
14-04-2008, 09:31
Ciao lore_83, disattiva il ripristino configurazione sistema ed allega un nuovo log di EliBagla fatto girare dalla modalità provvisoria F8

lore_83
14-04-2008, 09:37
Ciao.
Disattiva ripristino... è già DEselezionata.
Riavvio in modalità provvisoria e lancio EliBagle?
Grazie.

Chill-Out
14-04-2008, 09:42
Ciao.
Disattiva ripristino... è già DEselezionata.
Riavvio in modalità provvisoria e lancio EliBagle?
Grazie.

Si, e ad ogni riavvio controlla che il ripristino sia disattivato

lore_83
14-04-2008, 10:10
Ecco il nuovo InfoSat (http://www.fileup.itadib.com/download.php?id=12hbIRZxAdGuv7raCrIU)

Ho rispuntato nuovamente Disattiva... per il prossimo riavvio.

Chill-Out
14-04-2008, 10:13
Ecco il nuovo InfoSat (http://www.fileup.itadib.com/download.php?id=12hbIRZxAdGuv7raCrIU)

Ho rispuntato nuovamente Disattiva... per il prossimo riavvio.

Sembra non ci siano problemi, l'antivirus è installato ed è funzionante?

lore_83
14-04-2008, 10:28
Ieri andava, stamattina no.
Mi dice: ANTIVIRUS PROTECTION IS DISABLED. Virus scanner initialization failed. Però questo è nella finestra del programma (Nod32) quindi in effetti qualcosa di strano c'è...Bagle non lo dovrebbe far aprire nemmeno...

Chill-Out
14-04-2008, 10:29
Ieri andava, stamattina no.
Mi dice: ANTIVIRUS PROTECTION IS DISABLED. Virus scanner initialization failed. Però questo è nella finestra del programma (Nod32) quindi in effetti qualcosa di strano c'è...Bagle non lo dovrebbe far aprire nemmeno...

Scarica HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per praticità HJT, eseguilo, clicca su Do a system scan and save a log file ed allega il log
Download: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

lore_83
14-04-2008, 10:36
Scarica HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per praticità HJT, eseguilo, clicca su Do a system scan and save a log file ed allega il log

Eccolo (http://www.fileup.itadib.com/download.php?id=hPQHvhIyhGK2CjYrbpi1)

C'è un WAITSERVICE sul Nod.
Oltretutto l'ho pure disinstallato e reinstallato...boh...

arcanum
14-04-2008, 10:37
me lo son beccato anche io..

ho fato il possibile e al momento i problemi riscontrati sono
1-non visualizzazione di file nascosti
2-problemi all'accesso di messenger
3-lieve lentezza di sistema

questi sono i log:

http://www.fileden.com/files/2006/9/15/218892/InfoSat.txt
http://www.fileden.com/files/2006/9/15/218892/avenger.txt

come sto messo?


grazie

cosa dovrei fare quindi?

nel frattempo ho risolto i problemi 1 e 2

Chill-Out
14-04-2008, 11:02
Eccolo (http://www.fileup.itadib.com/download.php?id=hPQHvhIyhGK2CjYrbpi1)

C'è un WAITSERVICE sul Nod.
Oltretutto l'ho pure disinstallato e reinstallato...boh...

Strano perchè Nod è installato ed è in Run, se provi a fare l'update mi dici che errore ti dà?

lore_83
14-04-2008, 11:08
Mi dice che è aggiornato e non è necessario effettuare altri aggiornamenti.

ALT l'ho rifatto nuovamente e mi ha dato questo (http://img385.imageshack.us/img385/8910/immaginelu1.jpg) e al riavvio questo (http://img384.imageshack.us/img384/3003/immagine2li6.jpg)

Chill-Out
14-04-2008, 11:11
Mi dice che è aggiornato e non è necessario effettuare altri aggiornamenti.

ALT l'ho rifatto nuovamente e mi ha dato http://img385.imageshack.us/img385/8910/immaginelu1.jpg (http://imageshack.us)

Che versione del Nod usi?

lore_83
14-04-2008, 13:01
2.5, problema di licenze forse?
Ieri andava...

lore_83
14-04-2008, 13:49
Problema risolto, antivirus aggiornato dopo reinstallazione.

La casella Disattiva Ripristino configurazione di sistema su tutte le unità come deve essere (selezionata o DEs.)?

Chill-Out
14-04-2008, 13:53
Problema risolto, antivirus aggiornato dopo reinstallazione.

La casella Disattiva Ripristino configurazione di sistema su tutte le unità come deve essere (selezionata o DEs.)?

Fai una scansione completa del sistema col Nod, se non rileva problemi puoi riattivare il ripristino

lore_83
14-04-2008, 15:25
Grazie mille!

AlbertoDoc
14-04-2008, 15:34
Ora sto scrivendo dal mio pc tornato come prima del fattaccio!
Grazie mille per l'aiuto! :D

Chill-Out
14-04-2008, 15:52
Grazie mille!

Prego

Chill-Out
14-04-2008, 15:52
Ora sto scrivendo dal mio pc tornato come prima del fattaccio!
Grazie mille per l'aiuto! :D

Questa è un'ottima notizia :)

|Ale|
14-04-2008, 18:06
Ale serve il log completo, non un pezzo, comunque procedi cosi:

scarica KASPERSKY VIRUS REMOVAL TOOL http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Il tool è incompatibile se si hanno già prodotti Kaspersky installati

● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ---->>> scansione completa del sistema seleziona tutte le partizioni esistenti
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati

mi raccomando salva ed allega i log

Ho fatto la scansione con Kaspersky, mi sembra di aver eliminato tutto, tranne un trojan (trojan win32.Agent.qwt) che non mi elimina. Non riesco ad allegarti il report della scansione perchè è di ben 95 MB... è normale???

Chill-Out
14-04-2008, 18:08
Ho fatto la scansione con Kaspersky, mi sembra di aver eliminato tutto, tranne un trojan (trojan win32.Agent.qwt) che non mi elimina. Non riesco ad allegarti il report della scansione perchè è di ben 95 MB... è normale???

Allegami qui www.mediafire.com sola la parte relativa alla rilevazione/eliminazione + la posizione in cui viene rilevato questo Trojan win32.Agent.qwt, considera che su Mediafire puoi hostare fino a 100MB

|Ale|
14-04-2008, 18:31
Ecco il log:

http://www.mediafire.com/?kea3x4dgazm

il trojan non eliminato è il primo della lista...

reck
14-04-2008, 19:42
Ciao, è successo anche a me ieri :cry:, fortunatamente sono riuscito a risolvere il problema :D , prova ad aggiungere al registro di sistema il file allegato cambiandogli l'estensione da txt a reg, ovviamente per sicurezza fai una copia del tuo registro di sistema.

NON HO PAROLE !!!
anzi 1 : GRAZIE

sandronet06
14-04-2008, 19:57
l'ho preso anch'io, ma già al secondo punto della guida mi blocco:
elibagle non funzione, dopo qualke secondo si chiude in automatico senza rilevare nulla :cry:

che faccio?

Chill-Out
14-04-2008, 21:00
Ecco il log:

http://www.mediafire.com/?kea3x4dgazm

il trojan non eliminato è il primo della lista...

Inserisci in Avenger questo Script

Files to delete:
C:\Windows\system\Update.exe

allega il log, qual'era l'antivirus in uso prima dell'infezione?

Chill-Out
14-04-2008, 21:01
l'ho preso anch'io, ma già al secondo punto della guida mi blocco:
elibagle non funzione, dopo qualke secondo si chiude in automatico senza rilevare nulla :cry:

che faccio?

Qual'è il tuo SO?

|Ale|
14-04-2008, 22:01
Inserisci in Avenger questo Script



allega il log, qual'era l'antivirus in uso prima dell'infezione?


Ho inserito la stringa C:\Windows\system\Update.exe in Avenger ma non funziona, mi da questo errore:

Error:invalid script. A valid script must begin with a command directive. Aborting execution!

Chill-Out
14-04-2008, 22:03
Ho inserito la stringa C:\Windows\system\Update.exe in Avenger ma non funziona, mi da questo errore:

Error:invalid script. A valid script must begin with a command directive. Aborting execution!

Devi inserire anche il comando ovvero Files to delete: fai un copia ed incolla e clicca su Execute

|Ale|
14-04-2008, 22:12
Scusami, me ne ero perso un pezzo...
Ecco il log:

http://www.fileup.itadib.com/download.php?id=ugSKpLumvzaIL580CUfH

Prima utilizzavo AVG free

Chill-Out
14-04-2008, 22:23
Scusami, me ne ero perso un pezzo...
Ecco il log:

http://www.fileup.itadib.com/download.php?id=ugSKpLumvzaIL580CUfH

Prima utilizzavo AVG free

Sarebbe opportuno sostituire AVG con Antivir qui trovi la Guida su come configurarlo http://www.hwupgrade.it/forum/showthread.php?t=1514684
installalo aggiornalo e fai una scansione completa del sistema e allega il log

Download http://www.free-av.com/en/download/1/avira_antivir_personal__free_antivirus.html

sandronet06
15-04-2008, 08:52
Qual'è il tuo SO?

Xp pro.

Chill-Out
15-04-2008, 09:06
Xp pro.

Ciao, esegui il punto 2 della Guida dopodichè riavvia il PC premendo ripetutamente F8, accedi alla modalità provvisoria e fai girare EliBagla

Riavvia il PC in modalità normale scarica KASPERSKY VIRUS REMOVAL TOOL http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Il tool è incompatibile se si hanno già prodotti Kaspersky installati

● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ---->>> scansione completa del sistema seleziona tutte le partizioni esistenti
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati

mi raccomando salva ed allega entrabi i log hostandoli su www.mediafire.com ed indicando il link dove prelevarli per il controllo

sandronet06
15-04-2008, 14:49
Ciao, esegui il punto 2 della Guida dopodichè riavvia il PC premendo ripetutamente F8, accedi alla modalità provvisoria e fai girare EliBagla


ok. appena torno a casa ci provo, ma se non si riavvia in modalità provv che faccio?


mi raccomando salva ed allega entrabi i log hostandoli su www.mediafire.com ed indicando il link dove prelevarli per il controllo

:confused: non so che significa...scusa...

forse ho capito...

|Ale|
15-04-2008, 15:13
Controlla che i valori siano questi:

http://www.hwupgrade.it/forum/showpost.php?p=21866293&postcount=2962

Ciao Chill
Innanzi tutto grazie mille per il prezioso aiuto per il bagle, ho installato antivir, forse dovrebbe essere a posto...spero.
Seconda cosa, ho anch'io il problema dei file nascosti. Quando vado su strumenti-> opzioni cartella-> visualizzazione, invece di avere le classiche 2 voci "visualizza file e cartelle nascosti" e "non visualizzare..." ho la voce "Gestione di coppie di pagine web e cartelle" con 3 sottovoci da spuntare che sono:
-consente di visualizzare e gesire la coppia come un singolo file
-consente di visualizzare entrambe le parti e di gestirle individualmente
-consente di visualizzare entrambe le parti ma di gestirle come un singolo file

Io ho letto il post http://www.hwupgrade.it/forum/showpost.php?p=21866293&postcount=2962 ma mi manca la voce "Hidden", percui non posso verificare i parametri.
Come posso fare?

Chill-Out
15-04-2008, 15:15
Ciao Chill
Innanzi tutto grazie mille per il prezioso aiuto per il bagle, ho installato antivir, forse dovrebbe essere a posto...spero.
Seconda cosa, ho anch'io il problema dei file nascosti. Quando vado su strumenti-> opzioni cartella-> visualizzazione, invece di avere le classiche 2 voci "visualizza file e cartelle nascosti" e "non visualizzare..." ho la voce "Gestione di coppie di pagine web e cartelle" con 3 sottovoci da spuntare che sono:
-consente di visualizzare e gesire la coppia come un singolo file
-consente di visualizzare entrambe le parti e di gestirle individualmente
-consente di visualizzare entrambe le parti ma di gestirle come un singolo file

Io ho letto il post http://www.hwupgrade.it/forum/showpost.php?p=21866293&postcount=2962 ma mi manca la voce "Hidden", percui non posso verificare i parametri.
Come posso fare?

http://www.hwupgrade.it/forum/showpost.php?p=21867467&postcount=2969

murack83pa
15-04-2008, 15:15
ok. appena torno a casa ci provo, ma se non si riavvia in modalità provv che faccio?



:confused: non so che significa...scusa...

forse ho capito...

significa che dopo che salvi il log, li devi caricare su un sito come FileUp (http://www.fileup.itadib.com/index.php), copiando qui i link x il download

arcanum
15-04-2008, 15:26
Ciao Chill
Innanzi tutto grazie mille per il prezioso aiuto per il bagle, ho installato antivir, forse dovrebbe essere a posto...spero.
Seconda cosa, ho anch'io il problema dei file nascosti. Quando vado su strumenti-> opzioni cartella-> visualizzazione, invece di avere le classiche 2 voci "visualizza file e cartelle nascosti" e "non visualizzare..." ho la voce "Gestione di coppie di pagine web e cartelle" con 3 sottovoci da spuntare che sono:
-consente di visualizzare e gesire la coppia come un singolo file
-consente di visualizzare entrambe le parti e di gestirle individualmente
-consente di visualizzare entrambe le parti ma di gestirle come un singolo file

Io ho letto il post http://www.hwupgrade.it/forum/showpost.php?p=21866293&postcount=2962 ma mi manca la voce "Hidden", percui non posso verificare i parametri.
Come posso fare?

vai su esegui e digita:
regsvr32 /i shell32

risolverai ;)

ora ki aiuta me?

|Ale|
15-04-2008, 15:30
http://www.hwupgrade.it/forum/showpost.php?p=21867467&postcount=2969

Graaaaaande! funziona!

Grazie mille ancora una volta! :D

Chill-Out
15-04-2008, 15:35
Graaaaaande! funziona!

Grazie mille ancora una volta! :D

Bene adesso punto 7 della Guida e poi allega un log di HijackThis

Chill-Out
15-04-2008, 15:36
vai su esegui e digita:
regsvr32 /i shell32

risolverai ;)

ora ki aiuta me?

Che problemi hai?

Chill-Out
15-04-2008, 16:02
ok. appena torno a casa ci provo, ma se non si riavvia in modalità provv che faccio?



:confused: non so che significa...scusa...

forse ho capito...

Specifica che cosa non ti è chiaro, così posso risponderti.

sandronet06
15-04-2008, 16:38
Specifica che cosa non ti è chiaro, così posso risponderti.

volevo sapere che faccio se non posso riavviare in modalità provvisoria.

arcanum
15-04-2008, 16:38
ce l'ho ancora?

questi sono i log:

http://www.fileden.com/files/2006/9/15/218892/InfoSat.txt
http://www.fileden.com/files/2006/9/15/218892/avenger.txt



ho risolto il problema delle cartelle anscoste ma il virus credo ci sia ancora, il sistema va un pò lento

Chill-Out
15-04-2008, 16:57
volevo sapere che faccio se non posso riavviare in modalità provvisoria.

Spegni il PC, lo riaccendi ed inizi a premere ripetutamente il tasto F8, apparirà un menù di scelta muoviti con le frecce, seleziona Modalità provvisoria e batti invio

Chill-Out
15-04-2008, 16:58
ce l'ho ancora?

questi sono i log:

http://www.fileden.com/files/2006/9/15/218892/InfoSat.txt
http://www.fileden.com/files/2006/9/15/218892/avenger.txt



ho risolto il problema delle cartelle anscoste ma il virus credo ci sia ancora, il sistema va un pò lento

Mi allegheresti un log aggiornato di EliBagla

PS: il log di Avenger è illeggibile

arcanum
15-04-2008, 17:38
ops scusa...ecco i file aggiornati:

http://fileup.itadib.com/download.php?id=5JyxNbYXlDmh823iONkk

http://fileup.itadib.com/download.php?id=3NRY4c46VxhdFx9CaSyB

pensi che me ne son liberato?

Chill-Out
15-04-2008, 18:17
ops scusa...ecco i file aggiornati:

http://fileup.itadib.com/download.php?id=5JyxNbYXlDmh823iONkk

http://fileup.itadib.com/download.php?id=3NRY4c46VxhdFx9CaSyB

pensi che me ne son liberato?

Sembrerebbe di si, qual'è l'AV che usavi prima dell'infezione?

zuzurello
15-04-2008, 18:29
Ciao a tutti.

...aggiornamento per chi ha seguito le mie disavventure dopo aver debellato sto maledetto.
Risultato di 2 giorni di :mc: sono riuscito a far digerire la lan al mio pc ma solo con queste modalità:
Non mi vede gli altri pc della rete ma riesco ad accedevi solo inserendo manualmente l'indirizzo ip (es. \\192.168.1.10\documenti anzichè \\server\documenti).
Resto ancora inaccessibile agli altri (anche se inseriscono il mio ip come faccio io!) :muro: :muro: :muro:

Se nessuno ha suggerimenti/soluzioni mi sa che mi accontento... :(

arcanum
15-04-2008, 19:04
Sembrerebbe di si, qual'è l'AV che usavi prima dell'infezione?

AVG free 7.5

ora sembra andar tutto bene

grazie di tutto

yaku
15-04-2008, 20:30
Tue Apr 15 21:20:22 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Tue Apr 15 21:20:49 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4602
Nº Total de Ficheros: 44378
Nº de Ficheros Analizados: 7955
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Tue Apr 15 21:25:54 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\

Nº Total de Directorios: 1199
Nº Total de Ficheros: 24837
Nº de Ficheros Analizados: 2724
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

salve ragazzi sono infetto? ho lanciato un eseguibile (doveva essere un prob) finita l'installazione schermata blu e riavvio immediato..al riavvio audio disabilitato antivirus (antivir) disabilitato e non parte più.
molti programmi nn partono con errore non e un applicazione win32 valida :muro:
la scansione online con kapersky si blocca...hijackthis nn me lo fa aprire causa errore sopra..
aiutatemi per favore :cry:

Chill-Out
15-04-2008, 20:35
Ciao a tutti.

...aggiornamento per chi ha seguito le mie disavventure dopo aver debellato sto maledetto.
Risultato di 2 giorni di :mc: sono riuscito a far digerire la lan al mio pc ma solo con queste modalità:
Non mi vede gli altri pc della rete ma riesco ad accedevi solo inserendo manualmente l'indirizzo ip (es. \\192.168.1.10\documenti anzichè \\server\documenti).
Resto ancora inaccessibile agli altri (anche se inseriscono il mio ip come faccio io!) :muro: :muro: :muro:

Se nessuno ha suggerimenti/soluzioni mi sa che mi accontento... :(

Ciao credo che la sezione corretta a questo punto sia questa http://www.hwupgrade.it/forum/forumdisplay.php?f=123

Chill-Out
15-04-2008, 20:37
Tue Apr 15 21:20:22 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Tue Apr 15 21:20:49 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4602
Nº Total de Ficheros: 44378
Nº de Ficheros Analizados: 7955
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Tue Apr 15 21:25:54 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\

Nº Total de Directorios: 1199
Nº Total de Ficheros: 24837
Nº de Ficheros Analizados: 2724
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

salve ragazzi sono infetto? ho lanciato un eseguibile (doveva essere un prob) finita l'installazione schermata blu e riavvio immediato..al riavvio audio disabilitato antivirus (antivir) disabilitato e non parte più.
molti programmi nn partono con errore non e un applicazione win32 valida :muro:
la scansione online con kapersky si blocca...hijackthis nn me lo fa aprire causa errore sopra..
aiutatemi per favore :cry:

Ripristina la modalità provvisoria seguendo il punto 2 della Guida dopodichè nuovo log di EliBagla in provvisoria e log di Avenger da scaricare dall'indirizzo indicato in Guida

Perfavore i log hostali qui: www.mediafire.com ed indica nel prossimo post il link dove prelevarli, ciao.

Chill-Out
15-04-2008, 20:40
AVG free 7.5

ora sembra andar tutto bene

grazie di tutto

Bene esegui il Punto 7 della Guida, ciao.

|Ale|
15-04-2008, 21:41
Bene adesso punto 7 della Guida e poi allega un log di HijackThis

Eccomi.
Ho fatto la scansione con CCleaner e quella con HijackThis.
Ecco il log di HijackThis:

http://www.fileup.itadib.com/download.php?id=UiMGo1Wu7GQC9e9zvukw

Chill-Out
15-04-2008, 21:52
Eccomi.
Ho fatto la scansione con CCleaner e quella con HijackThis.
Ecco il log di HijackThis:

http://www.fileup.itadib.com/download.php?id=UiMGo1Wu7GQC9e9zvukw

Ale hai usato una versione vecchia di HijackThis, disinstallalo in questo modo:

riesegui HijackThis - clicca su Open the Misc Tool section - rolla in basso e clicca su Uninstall HijackThis & exit

Scarica la versione aggiornata da qui: Download: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
e riallega il log

Ciao

|Ale|
15-04-2008, 22:00
Ale hai usato una versione vecchia di HijackThis, disinstallalo in questo modo:

riesegui HijackThis - clicca su Open the Misc Tool section - rolla in basso e clicca su Uninstall HijackThis & exit

Scarica la versione aggiornata da qui: Download: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
e riallega il log

Ciao

Ops, scusa...
Ecco il nuovo log:

http://www.fileup.itadib.com/download.php?id=yHWHHXwcGiRH8d7RGoZ9

Chill-Out
15-04-2008, 22:02
Ops, scusa...
Ecco il nuovo log:

http://www.fileup.itadib.com/download.php?id=yHWHHXwcGiRH8d7RGoZ9

Ale nel frattempo che controllo il log mi dici se hai fatto una scansione completa del sistema con Avira

|Ale|
15-04-2008, 22:07
Si, l'ho fatta stamattina...

Chill-Out
15-04-2008, 22:14
Si, l'ho fatta stamattina...


Se hai salvato il log allegalo, se non l'hai salvato dimmi che cosa ha rilevato, procedi cosi':

Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked:

O4 - HKLM\..\Run: [Windows Updates] c:\windows\system\Update.exe
O4 - HKCU\..\Run: [WinButler] C:\Documents and Settings\USER\Dati applicazioni\WinButler\WinButler.exe
O4 - HKCU\..\Run: [Windows Updates] c:\windows\system\Update.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

riallega un nuovo log di HijackThis, poi ci sono altre cose da fare

|Ale|
15-04-2008, 22:37
Se hai salvato il log allegalo, se non l'hai salvato dimmi che cosa ha rilevato, procedi cosi':

Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked:

O4 - HKLM\..\Run: [Windows Updates] c:\windows\system\Update.exe
O4 - HKCU\..\Run: [WinButler] C:\Documents and Settings\USER\Dati applicazioni\WinButler\WinButler.exe
O4 - HKCU\..\Run: [Windows Updates] c:\windows\system\Update.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

riallega un nuovo log di HijackThis, poi ci sono altre cose da fare

Fatto. Ecco il log:

http://www.fileup.itadib.com/download.php?id=AXwchUlrbdeEXsKoaoaS

Il report della scansione dovrei averlo da qualche parte ma non so dove...te lo cerco. Nelle impostazioni avevo settato di stilare il report ma nella cartella dove dovrebbe essere non c'è e io sinceramente non ricordo cosa mi ha tolto la scansione. Cmq lo cerco...

|Ale|
15-04-2008, 22:40
eccolo!...me lo sono ricreato dal programma...

http://www.fileup.itadib.com/download.php?id=cbYKOiEegHANzvTfmRHD

Chill-Out
15-04-2008, 22:57
eccolo!...me lo sono ricreato dal programma...

http://www.fileup.itadib.com/download.php?id=cbYKOiEegHANzvTfmRHD

Ale bisogna che smetti di scaricare quelle robe da Emule

Ci sono alcune cosa da fare:

1 - Disinstalla Kaspersky Removal Tool
● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.

2 - Aggiorna Internet Explorer alla versione 7 è sempre meglio tenerlo aggiornato nell'eventualità dovessi fare una scansione online, la versione 7 è più performante http://www.microsoft.com/windows/products/winfamily/ie/default.mspx

3 - Ti sembrerà paradossale ma dopo averti fatto aggiornare IE ti consiglio di non utilizzarlo per la navigazione e di sostituirlo con Firefox (http://www.mozilla-europe.org/it/) o Opera (http://www.opera.com/), se opti per Firefox installa le seguenti estensioni:

NoScript -> https://addons.mozilla.org/it/firefox/addon/722
Adblock Plus -> https://addons.mozilla.org/it/firefox/addon/1865
Finjan Securebrowsing -> https://addons.mozilla.org/it/firefox/addon/4892

4 - Installa un Firewall software ti consiglio Online Armor http://www.hwupgrade.it/forum/showthread.php?t=1597881

5 - Aggiorna Acrobat Reader sei ancora alla versione 5 o disinstallalo e sostituiscilo con il più sicuro http://www.foxitsoftware.com/pdf/rd_intro.php

Ciao

|Ale|
15-04-2008, 23:04
uhm, ok, ultima domanda e ti lascio andare a nanna... ma se volessi navigare con explorer sarebbe un delitto o è fortemente sconsigliato?

Chill-Out
15-04-2008, 23:17
uhm, ok, ultima domanda e ti lascio andare a nanna... ma se volessi navigare con explorer sarebbe un delitto o è fortemente sconsigliato?

Un delitto no, ma navigare con Internet EXPLODER è fortemente sconsigliato

A nanna? io stò sveglio tutta notte :D

Ciao

|Ale|
16-04-2008, 11:22
Ale bisogna che smetti di scaricare quelle robe da Emule

Ci sono alcune cosa da fare:

1 - Disinstalla Kaspersky Removal Tool
● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.

2 - Aggiorna Internet Explorer alla versione 7 è sempre meglio tenerlo aggiornato nell'eventualità dovessi fare una scansione online, la versione 7 è più performante http://www.microsoft.com/windows/products/winfamily/ie/default.mspx

3 - Ti sembrerà paradossale ma dopo averti fatto aggiornare IE ti consiglio di non utilizzarlo per la navigazione e di sostituirlo con Firefox (http://www.mozilla-europe.org/it/) o Opera (http://www.opera.com/), se opti per Firefox installa le seguenti estensioni:

NoScript -> https://addons.mozilla.org/it/firefox/addon/722
Adblock Plus -> https://addons.mozilla.org/it/firefox/addon/1865
Finjan Securebrowsing -> https://addons.mozilla.org/it/firefox/addon/4892

4 - Installa un Firewall software ti consiglio Online Armor http://www.hwupgrade.it/forum/showthread.php?t=1597881

5 - Aggiorna Acrobat Reader sei ancora alla versione 5 o disinstallalo e sostituiscilo con il più sicuro http://www.foxitsoftware.com/pdf/rd_intro.php

Ciao


Rieccomi.
Ho fatto quasi tutto (disintallato Kasper, aggiornato a IE7, installato Firefox con estensioni). Unica cosa: io ho già impostato il firewall di windows, non posso tenermi quello? Se installo Armor penso che dovrò disinstallare quello di windows no? Ne vale la pena riconfigurarsi tutto?

Chill-Out
16-04-2008, 11:30
Rieccomi.
Ho fatto quasi tutto (disintallato Kasper, aggiornato a IE7, installato Firefox con estensioni). Unica cosa: io ho già impostato il firewall di windows, non posso tenermi quello? Se installo Armor penso che dovrò disinstallare quello di windows no? Ne vale la pena riconfigurarsi tutto?

Bravissimo, per quanto riguarda il Firewall di Win è una ciofeca mai vista, inoltre non lo devi disinstallare ma solo disattivare da Start - Pannello di controllo - Centro Sicurezza PC - Windows Firewall - metti il segno di spunta su disattivato (scudetto rosso)

Online Armor è un'ottimo Firewall semplice da configurare ed utilizzare utilizza il Thread che ti ho linkato e se hai problemi chiedi a Leolas autore della Guida

|Ale|
16-04-2008, 11:41
Bravissimo, per quanto riguarda il Firewall di Win è una ciofeca mai vista, inoltre non lo devi disinstallare ma solo disattivare da Start - Pannello di controllo - Centro Sicurezza PC - Windows Firewall - metti il segno di spunta su disattivato (scudetto rosso)

Online Armor è un'ottimo Firewall semplice da configurare ed utilizzare utilizza il Thread che ti ho linkato e se hai problemi chiedi a Leolas autore della Guida

Si, volevo dire "disattivare" non "disinstallare". Vabeh, allora proverò con Armor...
Quindi adesso dovrei essere a posto per quanto riguarda bagle e virus vari no?

Chill-Out
16-04-2008, 11:43
Si, volevo dire "disattivare" non "disinstallare". Vabeh, allora proverò con Armor...
Quindi adesso dovrei essere a posto per quanto riguarda bagle e virus vari no?

spero proprio di si, a patto che tu faccia un'uso più attento di Emule ;)

|Ale|
16-04-2008, 11:48
spero proprio di si, a patto che tu faccia un'uso più attento di Emule ;)

Ok, vedrò ke si può fare...:)
Per ora grazie di tutto!! :D
Ciao

Chill-Out
16-04-2008, 11:58
Ok, vedrò ke si può fare...:)
Per ora grazie di tutto!! :D
Ciao

Prego ;)

-ZEUS-
16-04-2008, 15:11
questo è il mio log

sandronet06
16-04-2008, 16:01
Ciao, esegui il punto 2 della Guida dopodichè riavvia il PC premendo ripetutamente F8, accedi alla modalità provvisoria e fai girare EliBagla

Riavvia il PC in modalità normale scarica KASPERSKY VIRUS REMOVAL TOOL http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Il tool è incompatibile se si hanno già prodotti Kaspersky installati

● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ---->>> scansione completa del sistema seleziona tutte le partizioni esistenti
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati

mi raccomando salva ed allega entrabi i log hostandoli su www.mediafire.com ed indicando il link dove prelevarli per il controllo

Tutto fatto, ma ho un piccolo problema: il report di kaspersky è di 250 (non riesco neanche ad aprirlo)
per ora vi linko solo il log di elibagle
http://www.mediafire.com/?edh1yhacrhx

fatemi sapere. grazie ancora!

Chill-Out
16-04-2008, 16:15
Tutto fatto, ma ho un piccolo problema: il report di kaspersky è di 250 (non riesco neanche ad aprirlo)
per ora vi linko solo il log di elibagle
http://www.mediafire.com/?edh1yhacrhx

fatemi sapere. grazie ancora!

Allega solo la parte realtiva alla rilevazione/eliminazione (fai un copia ed incolla)

-ZEUS-
16-04-2008, 17:06
mi hanno chiuso la discussione
il problema ancora non l'ho risolto, anzi....adesso entro in internett e dopo poco mi spegne il pc da solo

-ZEUS-
16-04-2008, 17:07
questo dopo che ho fatto la scansione con elibagla

Chill-Out
16-04-2008, 17:10
mi hanno chiuso la discussione
il problema ancora non l'ho risolto, anzi....adesso entro in internett e dopo poco mi spegne il pc da solo

questo dopo che ho fatto la scansione con elibagla

Ti è stata giustamente chiusa la discussione perchè devi postare qui, segui passo passo la Guida ed allega i log richiesti (EliBagla ed Avenger)

Hostali su www.mediafire.com o http://wikisend.com/

-ZEUS-
16-04-2008, 17:24
questo è il log

avenger non funziona mi da mes di errore
impossibile trovare cleanup.bat
impossibile trovare avenger.txt

-ZEUS-
16-04-2008, 17:25
ah dimenticavo ho questo problemq su 2 pc collegati in rete:D che kulo

nella pagina precedente c'era il log relativo all'altro pc
anche in quello avenger no va
lo apro e dopo poco si chiude da solo

Chill-Out
16-04-2008, 18:06
ah dimenticavo ho questo problemq su 2 pc collegati in rete:D che kulo

nella pagina precedente c'era il log relativo all'altro pc
anche in quello avenger no va
lo apro e dopo poco si chiude da solo

Avenger l'hai scaricato da qui? http://www.fileup.itadib.com/download.php?id=qg3FqMxAzKZCKP1cBzFC

Per favore esegui il punto 2 della Guida, dopodichè fai girare EliBagla in modalità provvisoria F8 - inserisci in Avenger lo Script inidcato in Guida ed alleghi entrambi i log

NB:
- il ripristino conf.sistema deve essere disabilitato e controlla ad ogni riavio che lo sia
- cancella tutti i crack che hanno generato l'infezione se no non se ne esce più

sandronet06
16-04-2008, 21:30
Allega solo la parte realtiva alla rilevazione/eliminazione (fai un copia ed incolla)

eccoti il link. spero di non aver fatto ca***te.

http://www.mediafire.com/?5c2bmzdddxe

se può servire ho fatto la pulizia con ccleaner e la scansione online con kaspersky che non ha rilevato nulla...speriamo...

Chill-Out
16-04-2008, 21:47
eccoti il link. spero di non aver fatto ca***te.

http://www.mediafire.com/?5c2bmzdddxe

se può servire ho fatto la pulizia con ccleaner e la scansione online con kaspersky che non ha rilevato nulla...speriamo...

Ciao Sandro nel frattempo che controllo il log mi dice che Av usavi prima dell'infezione

zerogradi80
16-04-2008, 22:23
Salve ragazzi purtroppo mi sono preso pure io questo virus..piu o meno o seguito i vostri consigli e sono riuscito a mettere di nuovo l antivirus ma il centro sicurezza nn va e windows defender mi dà sempre errore 0x800106ba

Essendo che ho vista come faccio a disattivare ripristino conf di sys?

Che mi consigliate di fare?

Come antivirus o messo antivir!che una volta installato mi ha tolto un altro po di schifezza!

Chill-Out
16-04-2008, 22:41
Salve ragazzi purtroppo mi sono preso pure io questo virus..piu o meno o seguito i vostri consigli e sono riuscito a mettere di nuovo l antivirus ma il centro sicurezza nn va e windows defender mi dà sempre errore 0x800106ba

Essendo che ho vista come faccio a disattivare ripristino conf di sys?

Che mi consigliate di fare?

Come antivirus o messo antivir!che una volta installato mi ha tolto un altro po di schifezza!

Il ripristino doveva già essere disattivato, vai nel Pannello di controllo e seleziona l’icona Sistema, in alternativa clicca con il tasto destro del mouse sull’icona Computer che trovi sul desktop. Seleziona Protezione sistema togli il segno di spunta da tutte le partizioni e conferma

Per quanto riguarda Windows Defender lo devi disintallare e reinstallare http://support.microsoft.com/kb/931849/it

Per il resto leggi qui: http://www.hwupgrade.it/forum/showpost.php?p=20983424&postcount=1441

zerogradi80
16-04-2008, 23:24
Tutto ok, tutto ritornato alla normalità..Grazie!!!!

P.s.con vista defender nn si può disinstallare...sbagliavo io a nn riattivarlo;)

Chill-Out
16-04-2008, 23:31
Tutto ok, tutto ritornato alla normalità..Grazie!!!!

P.s.con vista defender nn si può disinstallare...sbagliavo io a nn riattivarlo;)

Beh da quello che c'è scritto qui http://support.microsoft.com/kb/931849/it non sembrerebbe, in ogni caso meglio così, felice di essere stato di aiuto ;)

sandronet06
17-04-2008, 08:10
Ciao Sandro nel frattempo che controllo il log mi dice che Av usavi prima dell'infezione

nod32 versione 3.0.621.0.

l'ho reinstallato e aggiornato normalmente. ho fatto la scansione e non rileva nulla. l'unica anomalia è l'interfaccia del nod: i pulsanti sono completamente neri.

-ZEUS-
17-04-2008, 08:21
Avenger l'hai scaricato da qui? http://www.fileup.itadib.com/download.php?id=qg3FqMxAzKZCKP1cBzFC

Per favore esegui il punto 2 della Guida, dopodichè fai girare EliBagla in modalità provvisoria F8 - inserisci in Avenger lo Script inidcato in Guida ed alleghi entrambi i log

NB:
- il ripristino conf.sistema deve essere disabilitato e controlla ad ogni riavio che lo sia
- cancella tutti i crack che hanno generato l'infezione se no non se ne esce più

questi sono i due log

Chill-Out
17-04-2008, 09:11
questi sono i due log

Dovresti essere OK, quale AV utilizzavi prima dell'infezione?

-ZEUS-
17-04-2008, 14:26
Dovresti essere OK, quale AV utilizzavi prima dell'infezione?

utilizzavo avg free antivirus
questa mattina ho comparto nod32......65 euro all'anima:cry:
fino allo scorso anno usavo kapersky sempre con regolare licenza (son pc che si trovano in azienda) sono sempre andato bene, mai più antivirus free
ho perso una giornata e mezza di lavoro per colpa di questo virus

gnacche
17-04-2008, 18:57
ragazzi per favore ho beccato syo cavolo di virus e non riesco a leggere la guida. mi si spegne ogni 3 minuti circa il pc e non riesco ad installare nessun programma di sicurezza oltre ad avermi azzerato l antivirus. mi scrivete una guida da poter scaricare e stampare per favore?

Chill-Out
17-04-2008, 20:33
utilizzavo avg free antivirus
questa mattina ho comparto nod32......65 euro all'anima:cry:
fino allo scorso anno usavo kapersky sempre con regolare licenza (son pc che si trovano in azienda) sono sempre andato bene, mai più antivirus free
ho perso una giornata e mezza di lavoro per colpa di questo virus

Quindi mi sembra di capire che sei OK, bene, ciao.

wjmat
17-04-2008, 21:48
mi scrivete una guida da poter scaricare e stampare per favore?
vai al primo post della discussione, clicca su strumenti e scegli "mostra una versione stampabile" ;)
magari te lo stampi in pdf e poi su carta solo le pagine che ti servono.
ciao

effeturco
18-04-2008, 09:43
ciao, anche io ho beccato questo simpaticissimo virus.:muro: :muro: il problema che io come sistema operativo ho windows vista e non xp come per la guida.
vi posto i risultati di Kaspersky che mi ha trovato Win32.Bagle.nl

ho scansionato soltanto il disco rigido dov'è istallato i lsitema operativo (C:)
aiutatemi per favore!! :cry:

wjmat
18-04-2008, 09:48
l'hai seguita tutta la guida?? mancano un pò di log mi pare ;)

effeturco
18-04-2008, 09:55
domanda:
ma se formatto C: (dov'è istallato il SO) e il virus è soltanto li....rischio niente?

wjmat
18-04-2008, 09:58
prima si prova a risolvere perchè formattare subito? ;)
come ti ha già detto chill bisognerebbe scansionare tutti i dischi...
per diminuire i files da scansionare fai prima una bella pulizia con CCleaner come indicato [ qui ] (http://www.hwupgrade.it/forum/showthread.php?t=1589984)al punto 2.
Scarica da [ qui ] (http://www.snapfiles.com/download/dlatfcleaner.html) ATF Cleaner per una velocissima pulizia complementare.
Nella prima schermata -> Select All -> Empty Selected
Nel menù Firefox -> Select All -> NO -> Empty Selected

gnacche
18-04-2008, 11:53
se posso essere di aiuto visto che molto probabilmente ho risolto vi do un alternativa. visto che il "maledetto" non mi faceva partire nessun programma di sicurezza e quindi non sono riuscito a mettere in atto la guida della prima pagina,ho cercato su google ed ho scaricato (dopo decine di prove con altri programmi) fxbeagle della symantec. scaricabile da qui http://www.symantec.com/security_response/writeup.jsp?docid=2004-011916-0524-99
all inizio in modalità normale non mi partiva neanche lui. poi come ultima prova prima della formattazione l ho provato in maniera provvisoria e come per miracolo mi ha trovato e tolto subito 7 bestiacce. poi sempre in modalità provvisoria ho rinstallato l antivirus, visto che me lo aveva, disabilitato e sono tornato alla modalità normale. ho iniziato a scansionare e l antivirus mi ha trovato 176 file infetti.
non so se possa servire ma io ho risolto così!

sandronet06
18-04-2008, 18:00
Ciao Sandro nel frattempo che controllo il log mi dice che Av usavi prima dell'infezione

scusa chill, non è pe farti fretta, ma non vorrei che ti sia sfuggita la mia ultima risposta. per ogni evenienza te la ripropongo:

nod32 versione 3.0.621.0.

l'ho reinstallato e aggiornato normalmente. ho fatto la scansione e non rileva nulla. l'unica anomalia è l'interfaccia del nod: i pulsanti sono completamente neri.

aspetto tue notizie...

Chill-Out
18-04-2008, 21:21
scusa chill, non è pe farti fretta, ma non vorrei che ti sia sfuggita la mia ultima risposta. per ogni evenienza te la ripropongo:

nod32 versione 3.0.621.0.

l'ho reinstallato e aggiornato normalmente. ho fatto la scansione e non rileva nulla. l'unica anomalia è l'interfaccia del nod: i pulsanti sono completamente neri.

aspetto tue notizie...

Sinceramente parlando è la prima volta che mi capita questo problema legato ai postumi del Bagle, potresti hostare su www.mediafire.com uno screenshot del Nod32 (il problema è solo col Nod?)

sandronet06
18-04-2008, 23:04
Sinceramente parlando è la prima volta che mi capita questo problema legato ai postumi del Bagle, potresti hostare su www.mediafire.com uno screenshot del Nod32 (il problema è solo col Nod?)

si. è solo il nod a fare così:

http://www.mediafire.com/imageview.php?quickkey=fgemftgbyzy&thumb=4

ma non ci giurerei che non lo facesse anche prima di beccarmi il bagle...

se secondo te non dovrei essere più infetto la chiuderei qui. a meno che ritieni che devo fare altro.

Chill-Out
18-04-2008, 23:19
si. è solo il nod a fare così:

http://www.mediafire.com/imageview.php?quickkey=fgemftgbyzy&thumb=4

ma non ci giurerei che non lo facesse anche prima di beccarmi il bagle...

se secondo te non dovrei essere più infetto la chiuderei qui. a meno che ritieni che devo fare altro.

Per quanto riguarda il Nod32 cheidi qui: http://www.hwupgrade.it/forum/showthread.php?t=1401728

Se hai fatto il punto 7 della Guida e non riscontri altri problemi dovremmo essere a posto

effeturco
19-04-2008, 09:29
qualcuno sa come si fa a disattivare il riprisitno del sistema con Windows Vista???
la guida lo spiega per Xp.

Vercingetorige79
19-04-2008, 09:40
ciao, anche io ho beccato questo simpaticissimo virus.:muro: :muro: il problema che io come sistema operativo ho windows vista e non xp come per la guida.
vi posto i risultati di Kaspersky che mi ha trovato Win32.Bagle.nl

ho scansionato soltanto il disco rigido dov'è istallato i lsitema operativo (C:)
aiutatemi per favore!! :cry:


una mia amica l'ha scaricato su Vista, ma non l'ha infettata.... non è riuscito ad attaccarlo.

Su XP lo stesso virus mi ha fatto dannare e l'ho rimosso totalmente utilizzando questi tre programmi:

AntiKnight
Avenger
Elibagla

Eseguendo il primo da penDrive,
Creando un script da far eseguire al secondo
Eseguendo semplicemente il terzo.

Il sistema è tornato com'era prima.

wjmat
19-04-2008, 09:46
qualcuno sa come si fa a disattivare il riprisitno del sistema con Windows Vista???
la guida lo spiega per Xp.
basta cercare... qui (http://www.megalab.it/articoli.php?id=510) c'è un'esaustiva guida

Chill-Out
19-04-2008, 10:36
qualcuno sa come si fa a disattivare il riprisitno del sistema con Windows Vista???
la guida lo spiega per Xp.

Pannello di controllo e seleziona l’icona Sistema, in alternativa clicca con il tasto destro del mouse sull’icona Computer che trovi sul desktop. Seleziona Protezione sistema togli il segno di spunta da tutte le partizioni e conferma

sandronet06
19-04-2008, 10:47
Per quanto riguarda il Nod32 cheidi qui: http://www.hwupgrade.it/forum/showthread.php?t=1401728

Se hai fatto il punto 7 della Guida e non riscontri altri problemi dovremmo essere a posto

ok! volevo ringraziarti ancora. sei stato davvero grande e se posso fare qualcosa per sdebitarmi ne sarei felice!

p.s.: per disinstallare il tool di kaspersky devo solo cancellare la cartella? perchè l'unistall non funge...

ciao.

effeturco
19-04-2008, 11:07
il programma Safeboot con vista non funziona!
le guida la da coe procedura fondamentale.....come faccio???? :muro: :muro: :muro:

effeturco
19-04-2008, 11:18
anche senza safeboot sono andato avanti. come da procedura posto il log di alibagla.
adeso provo con avenger......speriamo in bene!!!

effeturco
19-04-2008, 11:33
anche evanger mi ha consentito tre yes dopodichè sono venuti fuori una serie di errori (anche sostituendo gli script come riportato in guida).
a questo punto sono disperato. chi sa aiutarmi??? :mc: :muro:

effeturco
19-04-2008, 11:39
dulcis in fundo.......non riesco nemmeno ad stallare Gmer.......formatto'??

Chill-Out
19-04-2008, 11:48
ok! volevo ringraziarti ancora. sei stato davvero grande e se posso fare qualcosa per sdebitarmi ne sarei felice!

p.s.: per disinstallare il tool di kaspersky devo solo cancellare la cartella? perchè l'unistall non funge...

ciao.

PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.

prego di nulla felice di essere stato di aiuto, ciao ;)

Chill-Out
19-04-2008, 11:52
anche senza safeboot sono andato avanti. come da procedura posto il log di alibagla.
adeso provo con avenger......speriamo in bene!!!

anche evanger mi ha consentito tre yes dopodichè sono venuti fuori una serie di errori (anche sostituendo gli script come riportato in guida).
a questo punto sono disperato. chi sa aiutarmi??? :mc: :muro:

dulcis in fundo.......non riesco nemmeno ad stallare Gmer.......formatto'??

NB: ripristino configurazione sistema disattivato, controlla ad ogni riavvio che lo sia

NB: cancella tutti e dico tutti i crack che hanno generato l'infezione, se no non se ne esce più

Fai una scansione online col Kaspersky
http://www.kaspersky.it/Servizi/virusscanner.asp
salva il report in formato Html ed allegalo
Seleziona ScanTarget My Computer e Scan using the following antivirus database extended

Mi raccomandi il salvataggio del log è fondamentale, hostalo qui: www.mediafire.com

effeturco
19-04-2008, 12:10
la scansione con kaspersky l'ho gia fatta: ti posto i report (avevo fatto prima quella di C: e poi del resto del sistema).
la cancellazione dei crack credo di averla fatta. (come faccio a sapere se ci sono altri file infetti?)

effeturco
19-04-2008, 12:17
ti invio anche il lo di evanger.
l'ho fatto partire in modalità provvisoria e al riavvio mi ha rilasciato questo log.
dimmi se credi che ci siano altri file infetti io li cancello

effeturco
19-04-2008, 12:23
c'è una bella novità.
al riavvio è magicamente ripartito windows defender e spybot. adesso ho anche reistallato antivir e gli faccio fare un giro di scan!!!
forse qualcosa si muove!! :D :D :D

wjmat
19-04-2008, 12:54
Cancella tutti i file infettati che ti segnala kaspersky
Averger mi sembra non abbia combinato nulla...
Elibagla non ha tolto tutto, l'hai provato in modalità provvisoria?

effeturco
19-04-2008, 13:35
Cancella tutti i file infettati che ti segnala kaspersky
Averger mi sembra non abbia combinato nulla...
Elibagla non ha tolto tutto, l'hai provato in modalità provvisoria?


ho provato si elibegla che evanger in modalità provvisoria.
ti allego il log di elibeagle

effeturco
19-04-2008, 15:43
allego lo scan di Antivir.
mi ha trovato in Bagle ma credo lo abbia isolato. adesso posso ocnsiderare il mio pc al sicuro????
Kaspersky è ancora al 52% ma in C: non ha trovato tracce di Bagle!!!

effeturco
19-04-2008, 16:07
ecco finalmente il log di kaspersky. sembra che ci siano ancora diversi virus......che faccio????

xcdegasp
19-04-2008, 18:36
mancano i log :)

sandronet06
19-04-2008, 19:36
PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.

prego di nulla felice di essere stato di aiuto, ciao ;)

grazie ancora chill. ciao.

cuge
20-04-2008, 12:35
Salvi06 sei una leggenda non un uomo

Advanced.txt ha funzionato a meraviglia

effeturco
20-04-2008, 18:48
mancano i log :)
ops scusa hai ragione!!

Stemari
20-04-2008, 20:07
Ciao a tutti, scusate se mi intrometto ma sono letteralmente disperata.
Ho anch'io questo virus e purtroppo la mia situazione è questa:
Scansione online con Kaspersky: dopo 38 ore il pc si è spento probabilmente a causa di qualche problema con la corrente, ovviamente non ho il log;
Ho tentato con il tool di Kasperky ma mi da un messaggio di errore riguardo alla mancanza di prremote.dll;
La modalità provvisoria non funziona;
Avenger ed Elibagle non si aprono nemmeno e mi danno il messaggio "applicazione di win32 non valida".
Insomma non so più dove sbattere la testa, uso il pc anche per lavoro e mi vedo già persa.
Forse ho un backup fatto con Acronis True Image, se ripristino Windows mi salvo oppure posso dire addio al pc? Ringrazio chiunque possa darmi una mano....

Chill-Out
20-04-2008, 20:14
Ciao a tutti, scusate se mi intrometto ma sono letteralmente disperata.
Ho anch'io questo virus e purtroppo la mia situazione è questa:
Scansione online con Kaspersky: dopo 38 ore il pc si è spento probabilmente a causa di qualche problema con la corrente, ovviamente non ho il log;
Ho tentato con il tool di Kasperky ma mi da un messaggio di errore riguardo alla mancanza di prremote.dll;
La modalità provvisoria non funziona;
Avenger ed Elibagle non si aprono nemmeno e mi danno il messaggio "applicazione di win32 non valida".
Insomma non so più dove sbattere la testa, uso il pc anche per lavoro e mi vedo già persa.
Forse ho un backup fatto con Acronis True Image, se ripristino Windows mi salvo oppure posso dire addio al pc? Ringrazio chiunque possa darmi una mano....

Se hai un BackUp di Acronis dovresti salvarti, se non dovesse funzionare indicami che qual'è il tuo SO

Stemari
20-04-2008, 20:22
Se hai un BackUp di Acronis dovresti salvarti, se non dovesse funzionare indicami che qual'è il tuo SO

Ti ringrazio infinitamente per l'aiuto, non sai quanto spero di trovare quel backup....
L'ho fatto appena ho preso il pc nuovo, però ho un dubbio atroce. Probabilmente sarà una domanda cretina ma te la pongo lo stesso perchè su altre 2 partizioni ho tutti i files a cui non posso rinunciare. Poi sono talmente a terra che non so più quello che dico....
Il pc non aveva il disco partizionato e sicuramente il backup l'ho fatto prima di partizionarlo. Ora se lo ripristino, non è che il disco torna come nuovo cioè formatta tutto e mi ritrovo senza partizioni e senza files?

Chill-Out
20-04-2008, 20:40
Ti ringrazio infinitamente per l'aiuto, non sai quanto spero di trovare quel backup....
L'ho fatto appena ho preso il pc nuovo, però ho un dubbio atroce. Probabilmente sarà una domanda cretina ma te la pongo lo stesso perchè su altre 2 partizioni ho tutti i files a cui non posso rinunciare. Poi sono talmente a terra che non so più quello che dico....
Il pc non aveva il disco partizionato e sicuramente il backup l'ho fatto prima di partizionarlo. Ora se lo ripristino, non è che il disco torna come nuovo cioè formatta tutto e mi ritrovo senza partizioni e senza files?

Se non vado errato, perche non uso Acronis dovrebbe chiederti partendo dall'immagine che hai creato quale/i partizione ripristinare.

Stemari
21-04-2008, 08:02
Se non vado errato, perche non uso Acronis dovrebbe chiederti partendo dall'immagine che hai creato quale/i partizione ripristinare.


Dopo numerosi tentativi ho realizzato che Acronis non risolve il problema. Il programma parte normalmente, il pc si riavvia ma invece di iniziare il ripristino appare la schermata iniziale del programma stesso e sia il mouse che la tastiera non rispondono ai comandi.
In sintesi non funziona.
Io ho XP Home, posso sperare di non buttare il pc....?

effeturco
21-04-2008, 08:21
mancano i log :)

ops scusa hai ragione!!

ecco finalmente il log di kaspersky. sembra che ci siano ancora diversi virus......che faccio????

Chiil-out....secondo te il mio pc adesso è ok?

wjmat
21-04-2008, 08:23
Premesso che acronis non l'ho mai usato.... il ripristino immagine lo fai con windows avviato o tramite il cd acronis avviante?

La modalità provv. l'hai riattivata con il file da scaricare nella guida?

Chill-Out
21-04-2008, 08:29
Chiil-out....secondo te il mio pc adesso è ok?

No non sei a posto, devi disattivare il ripristino configurazione sistema, svuotare il cestino e fare la scansione online col Kaspersky come ti avevo già indicato.

Chill-Out
21-04-2008, 08:34
Dopo numerosi tentativi ho realizzato che Acronis non risolve il problema. Il programma parte normalmente, il pc si riavvia ma invece di iniziare il ripristino appare la schermata iniziale del programma stesso e sia il mouse che la tastiera non rispondono ai comandi.
In sintesi non funziona.
Io ho XP Home, posso sperare di non buttare il pc....?

NB: disattivare il ripristino configurazione sistema
NB: cancellare tutti i crack che hanno generato l'infezione

Ciao, esegui il punto 2 della Guida dopodichè riavvia il PC premendo ripetutamente F8, accedi alla modalità provvisoria e fai girare EliBagla

Riavvia il PC in modalità normale scarica KASPERSKY VIRUS REMOVAL TOOL http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Il tool è incompatibile se si hanno già prodotti Kaspersky installati

● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ---->>> scansione completa del sistema seleziona tutte le partizioni esistenti
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati

mi raccomando salva ed allega entrabi i log hostandoli su www.mediafire.com ed indicando il link dove prelevarli per il controllo

effeturco
21-04-2008, 08:59
No non sei a posto, devi disattivare il ripristino configurazione sistema, svuotare il cestino e fare la scansione online col Kaspersky come ti avevo già indicato.

il cestino è vuoto
il ripristino del sistema è disattivato
la scansione con Kaspersky te l'ho appena postata ma te la riallego:muro: :muro:

Chill-Out
21-04-2008, 09:17
il cestino è vuoto
il ripristino del sistema è disattivato
la scansione con Kaspersky te l'ho appena postata ma te la riallego:muro: :muro:

Ti avevo indicato qui http://www.hwupgrade.it/forum/showpost.php?p=22073850&postcount=2
i parametri da utilizzare per fare la scansione online col Kav, tu mi alleghi la scansione delle Cartelle :boh:

effeturco
21-04-2008, 09:28
Ti avevo indicato qui http://www.hwupgrade.it/forum/showpost.php?p=22073850&postcount=2
i parametri da utilizzare per fare la scansione online col Kav, tu mi alleghi la scansione delle Cartelle :boh:

scusa ma non capisco...mi stai chidendo di fare cio che hai consigliato qualche riga più su a Stemari???
ovvero scaricare il tool di Kaspersky e scannerizzare il sistema con quello curandolo???

da internet Kaspersky mi fa fare soltanto cio che ho fatto ovvero la scansione dei dischi e niente più.

Stemari
21-04-2008, 09:30
Premesso che acronis non l'ho mai usato.... il ripristino immagine lo fai con windows avviato o tramite il cd acronis avviante?

La modalità provv. l'hai riattivata con il file da scaricare nella guida?


Lo faccio con Windows avviato, avevo salvato il backup su un HD esterno. Non so, se è possibile potrei masterizzarlo su dvd e tentare.

Stemari
21-04-2008, 09:36
NB: disattivare il ripristino configurazione sistema
NB: cancellare tutti i crack che hanno generato l'infezione

Ciao, esegui il punto 2 della Guida dopodichè riavvia il PC premendo ripetutamente F8, accedi alla modalità provvisoria e fai girare EliBagla

Riavvia il PC in modalità normale scarica KASPERSKY VIRUS REMOVAL TOOL http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Il tool è incompatibile se si hanno già prodotti Kaspersky installati

● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ---->>> scansione completa del sistema seleziona tutte le partizioni esistenti
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati

mi raccomando salva ed allega entrabi i log hostandoli su www.mediafire.com ed indicando il link dove prelevarli per il controllo



Ho preso nota di tutto ed ho scaricato SafeBoot come dal punto 2 della guida. Non appena sono a casa seguo alla lettera tutto ciò che mi hai detto

Chill-Out
21-04-2008, 09:54
scusa ma non capisco...mi stai chidendo di fare cio che hai consigliato qualche riga più su a Stemari???
ovvero scaricare il tool di Kaspersky e scannerizzare il sistema con quello curandolo???

da internet Kaspersky mi fa fare soltanto cio che ho fatto ovvero la scansione dei dischi e niente più.

No devi fare la scansione online utilizzando i seguenti parametri:
Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\
J:\

salvare il log in formato html ed allegarlo

la procedura che ho consigliato a Stemari per te non và bene perchè hai WIN Vista ed il Kaspersky Removal Tool non è compatibile con il tuo sistema operativo

effeturco
21-04-2008, 10:10
No devi fare la scansione online utilizzando i seguenti parametri:
Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\
J:\

salvare il log in formato html ed allegarlo

la procedura che ho consigliato a Stemari per te non và bene perchè hai WIN Vista ed il Kaspersky Removal Tool non è compatibile con il tuo sistema operativo

veramente nonostante vista sono riuscito tranquillaente ad istallarle il removal tool e sono al 15% della scnasione. adesso aspetto che finisca e poi posto i log.

Chill-Out
21-04-2008, 10:58
veramente nonostante vista sono riuscito tranquillaente ad istallarle il removal tool e sono al 15% della scnasione. adesso aspetto che finisca e poi posto i log.

Stavo giusto riverifincando è compatibile:

* Microsoft Windows 2000 Professional (Service Pack 4 or higher)
* Microsoft Windows XP Home Edition (Service Pack 2 or higher)
* Microsoft Windows XP Professional (Service Pack 2 or higher)



* Microsoft Windows Vista Home Basic (32-бит)
* Microsoft Windows Vista Home Premium (32-бит)
* Microsoft Windows Vista Business (32-бит)
* Microsoft Windows Vista Enterprise (32-бит)
* Microsoft Windows Vista Ultimate (32-бит)

effeturco
21-04-2008, 16:14
Stavo giusto riverifincando è compatibile:

* Microsoft Windows 2000 Professional (Service Pack 4 or higher)
* Microsoft Windows XP Home Edition (Service Pack 2 or higher)
* Microsoft Windows XP Professional (Service Pack 2 or higher)



* Microsoft Windows Vista Home Basic (32-бит)
* Microsoft Windows Vista Home Premium (32-бит)
* Microsoft Windows Vista Business (32-бит)
* Microsoft Windows Vista Enterprise (32-бит)
* Microsoft Windows Vista Ultimate (32-бит)

dove devo postare il log??? è una cartella piena di files di 5 mb comunque la scansione non ha trovato file infetti!!!

Chill-Out
21-04-2008, 16:22
dove devo postare il log??? è una cartella piena di files di 5 mb comunque la scansione non ha trovato file infetti!!!

www.mediafire.com

Stemari
22-04-2008, 09:43
NB: disattivare il ripristino configurazione sistema
NB: cancellare tutti i crack che hanno generato l'infezione

Ciao, esegui il punto 2 della Guida dopodichè riavvia il PC premendo ripetutamente F8, accedi alla modalità provvisoria e fai girare EliBagla

Riavvia il PC in modalità normale scarica KASPERSKY VIRUS REMOVAL TOOL http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Il tool è incompatibile se si hanno già prodotti Kaspersky installati

● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ---->>> scansione completa del sistema seleziona tutte le partizioni esistenti
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati

mi raccomando salva ed allega entrabi i log hostandoli su www.mediafire.com ed indicando il link dove prelevarli per il controllo



Ciao!
Ho eseguito il punto 2 della guida e sono entrata in modalità provvisoria, purtroppo però EliBagla si è chiuso da solo dopo pochi secondi e non ha scansionato niente.
Ho fatto la scansione con il tool di Kaspersky ed ho cancellato tutti i Bagle che ha trovato. Il log pesa 150 mb, sto cercando di caricarlo su Mediafire ma ci vorrà come minimo un'oretta. Non appena finito posto il link

Chill-Out
22-04-2008, 09:46
Puoi fare un copia ed incolla solo della parte releativa alla rilevazione/eliminazione, intanto dimmi che Av usavi prima dell'infezione.

Stemari
22-04-2008, 10:28
Puoi fare un copia ed incolla solo della parte releativa alla rilevazione/eliminazione, intanto dimmi che Av usavi prima dell'infezione.

Usavo Nod32. Ora apro il log e cerco la parte che ti serve

Stemari
22-04-2008, 11:41
Puoi fare un copia ed incolla solo della parte releativa alla rilevazione/eliminazione, intanto dimmi che Av usavi prima dell'infezione.


Mi auguro di aver copiato la parte giusta....

http://www.mediafire.com/?00zmaklftw0

Chill-Out
22-04-2008, 11:52
Mi auguro di aver copiato la parte giusta....

http://www.mediafire.com/?00zmaklftw0

Procedi col punto 7) della Guida e poi prova a reinstallare il Nod32

oh my god!
22-04-2008, 13:02
Salve, vi allego una sorta di diario dell'infezione, scoperta ieri, che ho cominciato a scrivere stamattina. Spero che voi possiate aiutarmi, da gente esperta :D

Spero di avere alpiù presto direttive. Nel frattempo continuo a tenere aggiornato il diario :P

--------------
(ho aggiunto i log)

RootkitRevealScan.txt (http://wikisend.com/download/864794/RootkitRevealScan.txt) Questo è il link al log di RootkitRevealer

wjmat
22-04-2008, 13:14
alla faccia del diario.... a me sembra un giornale di guerra :D :D :D

oh my god!
22-04-2008, 16:26
alla faccia del diario.... a me sembra un giornale di guerra :D :D :D

Cerco di essere il più possibile preciso, così da sperare di ottenere una diagnosi (e quindi soluzione) più rapida e con minor possibilità di errore. ;)



__________

Ancora nessun consiglio :( :help: .. sto eseguendo lo scan con kaspersky virus removal tool_ per ora sta al 27%= 1hr 47' !)

:help: :help:

wjmat
22-04-2008, 18:05
Se i log non superano i 20Kb allegali tramite il comando Gestisci allegati.
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione.
Quindi se riesci riedita il post precedente postando i log come ti ho spiegato, rimane più leggibile per tutti.

oh my god!
22-04-2008, 19:28
Girovagando per la rete ho trovato questa interessante descrizione, riguradante uno dei trojan che mi sta rilevando nel computer kaspersky
http://www.eset.com/threat-center/pedia/cervy/baglebi.htm

Spero possa servire a qualcuno più competente di me a suggerirmi come fare ad eliminarlo:)

anni9o
23-04-2008, 03:30
Mi sa che mi sono beccato anche io questo virus (anche se nod32 aggiornato non se ne è nemmeno accorto).

Il problema è che adesso in fase di boot mi ha disabilitato la tastiera (nel bios e in linux funziona) e in questo modo non riesco ad avviare nemmeno il cd di ripristino di windows xp ne tantomeno la modalità provvisoria (non funziona nessun tasto della tastiera e quindi non posso selezionare nessuna modalità meno che quella standard che fa partire windows per poi riavviarsi dopo qualche secondo...)

Ho scaricato anche il rescue cd che parte normalmente ma che risulta essere inutile in quanto senza tastiera non posso selezionare nessuna delle 2 opzioni...

PLEASE HELP ME!!!

xcdegasp
23-04-2008, 06:56
prova a ripristinare windows con un installazione da cd correttiva :)

wjmat
23-04-2008, 08:53
non riesci a fare qualche scansione seguendo la guida?
nel caso puoi utilizzare la tastiera su schermo...
Start-> Programmi-> Accessori-> Accesso Facilitato-> Tastiera su schermo
sempre che vada ;)

anni9o
23-04-2008, 09:00
prova a ripristinare windows con un installazione da cd correttiva :)

Il problema è che per fare il boot da cd si aspetta che io prema un tasto....

Mi sa che l'unica è estrarre l'hdd, metterlo in un box esterno e fare tutto da un'altro pc che però ho paura di infettare dato che le ultime versioni del virus sono capaci di replicarsi anche attraverso supporti removibili...

Se uso un MAC per cancellare quei files bastardi non dovrei correre rischi, giusto?

xcdegasp
23-04-2008, 09:47
sì non corri rischi su mac o linux :)

oh my god!
23-04-2008, 12:02
Mi sa che ho risolto :D! gli Scan non mi segnalano più alcun problema :D
Ciò soprattutto dopo aver fatto la scansione con Combofix.
:) Speriamo non sia solo una presa in giro del worm :P

Adesso ci si rifornisce di artiglieria pesante per la difesa ;)


P.S. Aggiungo che avevo una versione fresca fresca del worm, bagle.ij

Stemari
23-04-2008, 13:37
Procedi col punto 7) della Guida e poi prova a reinstallare il Nod32

Ciao, purtroppo ieri non ho avuto il tempo di farlo ma stasera tento la reinstallazione di Nod32.
Nel frattempo ti chiederi la gentilezza di un chiarimento: per salvare tutti i dati importanti, avevo collegato un hd estrno usb ed ho copiato tutto su lì.
Probabilmente ora anche quel hd sarà infetto, se lo collego, non lo apro e faccio subito una scansione con il tool di Kaspersky che mi hai consigliato tu....pensi che potrei risolvere? Ti ringrazio infinitamente....!

Chill-Out
23-04-2008, 15:15
Ciao, purtroppo ieri non ho avuto il tempo di farlo ma stasera tento la reinstallazione di Nod32.
Nel frattempo ti chiederi la gentilezza di un chiarimento: per salvare tutti i dati importanti, avevo collegato un hd estrno usb ed ho copiato tutto su lì.
Probabilmente ora anche quel hd sarà infetto, se lo collego, non lo apro e faccio subito una scansione con il tool di Kaspersky che mi hai consigliato tu....pensi che potrei risolvere? Ti ringrazio infinitamente....!

● inserire la pendrive o il lettore nella porta usb e tenere premuto il tasto SHIFT (è il tasto con la freccetta verso l'alto) per impedire l'esecuzione in Autoplay
NB: MANTENERE PREMUTO

Stemari
23-04-2008, 15:51
● inserire la pendrive o il lettore nella porta usb e tenere premuto il tasto SHIFT (è il tasto con la freccetta verso l'alto) per impedire l'esecuzione in Autoplay
NB: MANTENERE PREMUTO

GRANDEEEE!!!! Ne sai una più del diavolo.....! A questo punto "disinfetto" tutto (hd esterno e chiavetta).

oh my god!
23-04-2008, 19:08
:(..
Nonostante leplurime scansioni non segnalino proprio problemi, il computer mi va super lento. Solo per passare da una finestra ad un altra devo aspettare ogni volta 1 minuto e più.... :( Qualcuno sa darmi qualche aiuto?

Stemari
23-04-2008, 20:47
● inserire la pendrive o il lettore nella porta usb e tenere premuto il tasto SHIFT (è il tasto con la freccetta verso l'alto) per impedire l'esecuzione in Autoplay
NB: MANTENERE PREMUTO


C'era ancora qualcosa che non quadrava, ho usato ancora Elibagle, Avenger ed il tool Kaspersky. Trovati ancora 6 maledetti Bagle più questo "new threat hidden.object (modification)" in C:\windows:AstInfo.
I 6 Bagle li ha cancellati, mentre il settimo oggetto dovrebbe venire cancellato al riavvio del pc.
Ecco i link dei logs
http://www.mediafire.com/?iumotzxz1e1
http://www.mediafire.com/?5y1ntxig4cd
http://www.mediafire.com/?1yoyxzzlz9d

Chill-Out
23-04-2008, 20:50
C'era ancora qualcosa che non quadrava, ho usato ancora Elibagle, Avenger ed il tool Kaspersky. Trovati ancora 6 maledetti Bagle più questo "new threat hidden.object (modification)" in C:\windows:AstInfo.
I 6 Bagle li ha cancellati, mentre il settimo oggetto dovrebbe venire cancellato al riavvio del pc.
Ecco i link dei logs
http://www.mediafire.com/?iumotzxz1e1
http://www.mediafire.com/?5y1ntxig4cd
http://www.mediafire.com/?1yoyxzzlz9d

Di cosa staimo parlando? Dell'HD esterno?

Stemari
23-04-2008, 20:54
Di cosa staimo parlando? Dell'HD esterno?


Scusami non mi sono spiegata, nessun hd esterno, ancora il pc. Non l'ho ancora riavviato, ho paura che non lo cancelli sigh....

Chill-Out
23-04-2008, 20:58
Scusami non mi sono spiegata, nessun hd esterno, ancora il pc. Non l'ho ancora riavviato, ho paura che non lo cancelli sigh....

Non so come sia successo, vabbè prima di riavviare pulisci gli ADS con ADS Revealer leggi qui come fare http://www.hwupgrade.it/forum/showthread.php?t=1599737

Stemari
23-04-2008, 21:01
Scusami non mi sono spiegata, nessun hd esterno, ancora il pc. Non l'ho ancora riavviato, ho paura che non lo cancelli sigh....

Mi sono accorta che c'era qualcosa che non andava perchè ho cercato di aprire il tool Kaspersky e non funzionava, quindi mi è sorto il dubbio ed ho scaricato l'ultima versione. Non funzionava nemmeno questa, quindi sono andata in modalità provvisoria, pulizia con CCleaner, lanciato Elibagla (ha cancellato un virus poi si è chiuso), lanciato script con Avenger.
Al riavvio Kaspersky è partito, ho fatto la scansione ed ecco i nuovi 7 virus

Chill-Out
23-04-2008, 21:04
Mi sono accorta che c'era qualcosa che non andava perchè ho cercato di aprire il tool Kaspersky e non funzionava, quindi mi è sorto il dubbio ed ho scaricato l'ultima versione. Non funzionava nemmeno questa, quindi sono andata in modalità provvisoria, pulizia con CCleaner, lanciato Elibagla (ha cancellato un virus poi si è chiuso), lanciato script con Avenger.
Al riavvio Kaspersky è partito, ho fatto la scansione ed ecco i nuovi 7 virus

Cosa ti avevo detto reinstalla l'antivirus, prima di mettersi a fare altre cose, comunque pulisci gli ADS come ti ho indicato poi rimuovi il Removal Tool di Kaspersky cosi:

PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.

riscarichi l'ultima versione, la aggiornano circa ogni 2 ore e poi nuova scansione completa.

Stemari
23-04-2008, 21:19
Cosa ti avevo detto reinstalla l'antivirus, prima di mettersi a fare altre cose, comunque pulisci gli ADS come ti ho indicato poi rimuovi il Removal Tool di Kaspersky cosi:

PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.

riscarichi l'ultima versione, la aggiornano circa ogni 2 ore e poi nuova scansione completa.


Il problema è che non ho fatto niente, non ho collegato nessuna periferica usb, l'ho solo acceso boh!
Momentaneamente sembra che questi ADS vengano cancellati ma poi arriva una sfilza di errori da chiudere uno per uno con l'OK sigh....!

Chill-Out
23-04-2008, 21:23
Il problema è che non ho fatto niente, non ho collegato nessuna periferica usb, l'ho solo acceso boh!
Momentaneamente sembra che questi ADS vengano cancellati ma poi arriva una sfilza di errori da chiudere uno per uno con l'OK sigh....!

Porta a termine la procedura e controlla che nel log rilasciato da ADS Revealer sia stato cancellato questo File: C:\WINDOWS:AstInfo

Stemari
23-04-2008, 22:30
Porta a termine la procedura e controlla che nel log rilasciato da ADS Revealer sia stato cancellato questo File: C:\WINDOWS:AstInfo

Nel log non c'è porca miseria. Non ho ancora scaricato il tool perchè è la stessa versione che avevo già, aspetto ancora

wjmat
23-04-2008, 22:40
Se ADS revealer ti da troppi errori usa Hijackthis...
Lancialo -> poi clicca "open the misc tools section" ->"open ads spy" -> leva la spunta a "quick scan" -> clicca su "scan"
Poi tasto dx su di un file trovato -> Select all -> Save log... -> Salva -> Remove selected -> Ok

Stemari
23-04-2008, 23:20
Se ADS revealer ti da troppi errori usa Hijackthis...
Lancialo -> poi clicca "open the misc tools section" ->"open ads spy" -> leva la spunta a "quick scan" -> clicca su "scan"
Poi tasto dx su di un file trovato -> Select all -> Save log... -> Salva -> Remove selected -> Ok

Mooolto più comodo, grazie mille! Però questi 2 AstInfo non me li cancella perchè sono in uso da un programma, maledizione!!!!

wjmat
24-04-2008, 07:09
Hai provato in modalità provvisoria?

Stemari
24-04-2008, 08:21
Hai provato in modalità provvisoria?


Oooopppppssss.....no....Stasera provvedo!

Kilith
24-04-2008, 16:42
Ciao ragazzi,
qualche settimana ho preso questo virus bastardo......All'inizio credevo fosse Trojan.Zlob, poi Bugs Bunny mi ha illuminato e mi ha indicato questa procedura per rimuovere Bagle... Il computer non mi da grossi problemi in realtà, però mi ha disattivato i sistemi di sicurezza, non mi permette di reinstallare l'antivirus e mi blocca i programmi in esecuzione automatica (ma quando vado a controllare quali mi dice che li consente tutti?!?!?!).
Allora ho seguito la procedura indicata e questi sono stati i risultati:
1- ok
2- scarico ma siccome ho Vista, ho fatto partire il file .reg per Windows XP....non avevo alternative....
3- ok (mi dice che ad alcuni file gli è negato l'accesso)
4- eseguo tutto e questo è il risultato, dopo il riavvio:

Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows NT 6.0 (build 6000)
Thu Apr 24 12:03:54 2008

12:03:39: Error: Invalid registry syntax in command:
"HKCU\Software\FirstRuxzx"
Only registry keys under the HKEY_LOCAL_MACHINE hive are accessible to this program.
Skipping line. (Registry key deletion mode)
12:03:43: Error: Invalid registry syntax in command:
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run|drv_st_key"
Only registry keys under the HKEY_LOCAL_MACHINE hive are accessible to this program.
Skipping line. (Registry value deletion mode)


//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "srosa" found!
DisplayName: Megadrv3
ImagePath: \??\C:\Windows\system32\drivers\srosa.sys
Start Type: 1 (System)

Rootkit scan completed.


Error: could not open file "C:\Users\Marina Bocchino\DATI APPLICAZIONI\M\LIST.OCT"
Deletion of file "C:\Users\Marina Bocchino\DATI APPLICAZIONI\M\LIST.OCT" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist

File "C:\WINDOWS\SYSTEM32\BAN_LIST.TXT" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\hidr.exe" not found!
Deletion of file "C:\WINDOWS\system32\drivers\hidr.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\WINDOWS\system32\drivers\srosa.sys" deleted successfully.
File "C:\WINDOWS\system32\wintems.exe" deleted successfully.

Error: file "C:\WINDOWS\system32\hldrrr.exe" not found!
Deletion of file "C:\WINDOWS\system32\hldrrr.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\trusted.exe" not found!
Deletion of file "C:\WINDOWS\system32\trusted.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\pci32.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\pci32.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not open file "C:\Users\Marina Bocchino\Dati applicazioni\hidires\hidr.exe"
Deletion of file "C:\Users\Marina Bocchino\Dati applicazioni\hidires\hidr.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "C:\Users\Marina Bocchino\Dati applicazioni\hidires\rosa.sys"
Deletion of file "C:\Users\Marina Bocchino\Dati applicazioni\hidires\rosa.sys" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "C:\Users\Marina Bocchino\Dati applicazioni\m\data.oct"
Deletion of file "C:\Users\Marina Bocchino\Dati applicazioni\m\data.oct" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "C:\Users\Marina Bocchino\Dati applicazioni\m\flec006.exe"
Deletion of file "C:\Users\Marina Bocchino\Dati applicazioni\m\flec006.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "C:\Users\Marina Bocchino\Dati applicazioni\hidires\m_hook.sys"
Deletion of file "C:\Users\Marina Bocchino\Dati applicazioni\hidires\m_hook.sys" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist

File "C:\WINDOWS\system32\drivers\hldrrr.exe" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\hldrrr.ex_" not found!
Deletion of file "C:\WINDOWS\system32\drivers\hldrrr.ex_" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\WINDOWS\system32\mdelk.exe" deleted successfully.

Error: file "C:\WINDOWS\system32\drivers\pci32.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\pci32.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\SYSTEM32\EDLM.EXE" not found!
Deletion of file "C:\WINDOWS\SYSTEM32\EDLM.EXE" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\SYSTEM32\EDLM2.EXE" not found!
Deletion of file "C:\WINDOWS\SYSTEM32\EDLM2.EXE" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\Windows\system32\LDR64.DLL" not found!
Deletion of file "C:\Windows\system32\LDR64.DLL" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\german.exe" not found!
Deletion of file "C:\WINDOWS\system32\german.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\drivers\srosa.sys.XXX" not found!
Deletion of file "C:\WINDOWS\system32\drivers\srosa.sys.XXX" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\mdelk.exe.XXX" not found!
Deletion of file "C:\WINDOWS\system32\mdelk.exe.XXX" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\wintems.exe.XXX" not found!
Deletion of file "C:\WINDOWS\system32\wintems.exe.XXX" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not open file "C:\Users\Marina Bocchino\Application Data\hidn\hidn.exe"
Deletion of file "C:\Users\Marina Bocchino\Application Data\hidn\hidn.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: folder "C:\WINDOWS\exefnd" not found!
Deletion of folder "C:\WINDOWS\exefnd" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\WINDOWS\exefld" not found!
Deletion of folder "C:\WINDOWS\exefld" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\Users\Marina Bocchino\Dati applicazioni\hidires" not found!
Deletion of folder "C:\Users\Marina Bocchino\Dati applicazioni\hidires" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: folder "C:\WINDOWS\System32\drivers\down" not found!
Deletion of folder "C:\WINDOWS\System32\drivers\down" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Registry key "HKLM\SYSTEM\CurrentControlSet\Services\srosa" deleted successfully.
Registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA" deleted successfully.

Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\pci32" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\pci32" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\rosa" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\rosa" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\m_hook" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\m_hook" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK" not found!
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA" not found!
Deletion of registry key "HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA" not found!
Deletion of registry key "HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ldr64" not found!
Deletion of registry key "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ldr64" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|drvsyskit"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|drvsyskit" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|german.exe"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|german.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.



5- non l'ho fatto perchè ho vista
6- ok
7- ok
8- la scansione con Kaspersky mi ha trovato un po' di cose infettate, in primis:
C:\Program Files\VisualTaskTips\VisualTaskTips.exe Infected: Trojan-Downloader.Win32.Bagle.mq

Il pc continua a bloccarmi l'antivirus che ho e i programmi in esecuzione automatica. Sicuramente avrò sbagliato qualcosa, il punto è che non sono molto brava col pc...è la prima volta che provo a eliminare un virus manualmente......e i risultati non sono un granchè.
Volevo solo sapere se qualcuno poteva indicarmi (con parole il più semplici possibile, perchè sennò non ci capisco nulla) dove ho sbagliato e se c'è da fare qualche procedura differente per Windows Vista
In ogni caso grazie......Ciao!

wjmat
24-04-2008, 17:40
Edita il tuo post perchè i log non si incollano così...

Se i log non superano i 20Kb allegali tramite il comando Gestisci allegati.
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione.

Carica anche quello di kaspersky
L'antivirus che avevi va reinstallato da zero. Quale avevi?

Qui consigliamo l'ottimo e free Avira AntiVir Personal - FREE che puoi scaricare da [ qui ] (http://www.free-av.com/en/download/1/avira_antivir_personal__free_antivirus.html) e configurarlo seguendo questa guida (http://www.hwupgrade.it/forum/showthread.php?t=1514684)

Stemari
24-04-2008, 20:19
Hai provato in modalità provvisoria?

Ciao! Allora, ho usato Hijackthis in modalità provvisoria ed ha cancellato i due AstInfo. Ho rifatto la scansione con il tool Kaspersky e....ci sono ancora!
Sembra che si riformino ad ogni avvio, mah!
Comunque ho reistallato l'antivirus e sembra funzionare tutto, posso fare qualcos'altro per eliminare AstInfo?

Chill-Out
24-04-2008, 20:22
Ciao! Allora, ho usato Hijackthis in modalità provvisoria ed ha cancellato i due AstInfo. Ho rifatto la scansione con il tool Kaspersky e....ci sono ancora!
Sembra che si riformino ad ogni avvio, mah!
Comunque ho reistallato l'antivirus e sembra funzionare tutto, posso fare qualcos'altro per eliminare AstInfo?

Il ripristino configurazione sistema è disattivato?

Stemari
24-04-2008, 20:31
Il ripristino configurazione sistema è disattivato?

Ciao Chill-Out! Sì, ripristino disattivato. Funziona tutto ma va piuttosto lento

Chill-Out
24-04-2008, 20:33
Ciao Chill-Out! Sì, ripristino disattivato. Funziona tutto ma va piuttosto lento


Scarica HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per praticità HJT, eseguilo, clicca su Do a system scan and save a log file ed allega il log
Download: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Stemari
24-04-2008, 20:48
Scarica HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per praticità HJT, eseguilo, clicca su Do a system scan and save a log file ed allega il log
Download: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Ecco il log, grazie mille....! Ho visto che ci sono ancora tracce dell'antivirus che avevo prima, sembra che il Norton non si riesca a disinstallarlo del tutto

Chill-Out
24-04-2008, 20:52
Ecco il log, grazie mille....! Ho visto che ci sono ancora tracce dell'antivirus che avevo prima, sembra che il Norton non si riesca a disinstallarlo del tutto

Hai usato una versione vecchia, devi scaricare la versione aggiornata dal link che ti ho indicato

Stemari
24-04-2008, 20:56
Hai usato una versione vecchia, devi scaricare la versione aggiornata dal link che ti ho indicato

Eccolo!

Chill-Out
24-04-2008, 21:08
Eccolo!

Per disinstallare il Norton provvederai successivamamente a far girare l'apposito tool, per il momento esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci

O2 - BHO: (no name) - {7C7A8947-5935-4430-AC0E-E7D04697414E} - (no file)
O2 - BHO: (no name) - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - (no file)
O20 - Winlogon Notify: winbjt32 - C:\WINDOWS\

clicca su Fix checked

Al termine mi alleghi nuovo log di HijackThis ed un log completo di Gmer

Gmer -> http://www2.gmer.net/beta/gmer.exe
Caratteristiche: non necessita di installazione - scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle
Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log

Stemari
25-04-2008, 00:06
Per disinstallare il Norton provvederai successivamamente a far girare l'apposito tool, per il momento esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci

O2 - BHO: (no name) - {7C7A8947-5935-4430-AC0E-E7D04697414E} - (no file)
O2 - BHO: (no name) - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - (no file)
O20 - Winlogon Notify: winbjt32 - C:\WINDOWS\

clicca su Fix checked

Al termine mi alleghi nuovo log di HijackThis ed un log completo di Gmer

Gmer -> http://www2.gmer.net/beta/gmer.exe
Caratteristiche: non necessita di installazione - scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle
Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log

Ecco tutto ciò che mi hai richiesto
http://www.mediafire.com/?p9mghdf5mrc

RINGHIO87
25-04-2008, 09:50
Anch'io ho preso bagle.... ho seguito la guida solo che ho scaricato elibagla ma non parte cioè si carica ma poi non arriva a nessuna schermata

Stemari
25-04-2008, 10:19
Niente, il pc non si muove più. La CPU è costantemente al 100%, non si riesce a fare niente

RINGHIO87
25-04-2008, 10:44
Raga mi posto il mio script di elibaga qualcuno mi dice cosa fare?
ho già scaricato avenger ma non so dove partire per scrivere lo script


Fri Apr 25 10:39:14 2008
EliBagle v11.30 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)

xcdegasp
25-04-2008, 11:04
@ RINGHIO87:
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)

Marcop76
25-04-2008, 11:18
buongiorno ragazzi aiutooooo!!!!!!!!!!!!
ho preso anch'io questo maledetto Virus begle o come diaVOLO si dice ho windows vista...aiutatemi..
grazie

xcdegasp
25-04-2008, 11:21
buongiorno ragazzi aiutooooo!!!!!!!!!!!!
ho preso anch'io questo maledetto Virus begle o come diaVOLO si dice ho windows vista...aiutatemi..
grazie

leggi il primo messaggio di questo thread e pubblica i log richiesti senza quelle cose che devi fare tu non ti si può aiutare :p

Marcop76
25-04-2008, 11:27
Grazie lo faccio subito spero di riuscirci!!!!
Grazie

Marcop76
25-04-2008, 11:34
2)Scaricare questo file: SafeBoot
Scompattarlo ,avviare il file .reg all'interno e accettare la richiesta di unirlo al registro di sistema.

con windows vista non mi funziona il programma safeboot.
Come devo Fare?????
mi scrive questo dopo aver accettato di unirlo al registro di sistema.
impossibile importare c:\users\proprietario\Desktop|safemoderepair.reg non tutti idati sono stati scritti correttamentesul registro. alcune chiavi sono utilizzate dal sistema o da altri processi.

Che devo fare???

Marcop76
25-04-2008, 11:43
Fri Apr 25 12:39:12 2008
EliBagle v11.30 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

che vuol dire???
Così mi potete aiutare??

RINGHIO87
25-04-2008, 11:44
[QUOTE=RINGHIO87;22176380]Raga mi posto il mio script di elibaga qualcuno mi dice cosa fare?
ho già scaricato avenger ma non so dove partire per scrivere lo script

ecco lo script....
http://www.fileup.itadib.com/download.php?id=vbyW0NFNFXcHVXaJqX3v
aiuttemi... chiedo scusa di cuore al moderatore... ero un pò preso dal panico

xcdegasp
25-04-2008, 16:10
Fri Apr 25 12:39:12 2008
EliBagle v11.30 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

che vuol dire???
Così mi potete aiutare??

avvia avenger, ti chiederà di immettere uno script quindi inserisci questo:
Files to delete:
C:\WINDOWS\SYSTEM32\WINTEMS.EXE
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE

xcdegasp
25-04-2008, 16:12
Raga mi posto il mio script di elibaga qualcuno mi dice cosa fare?
ho già scaricato avenger ma non so dove partire per scrivere lo script

ecco lo script....
http://www.fileup.itadib.com/download.php?id=vbyW0NFNFXcHVXaJqX3v
aiuttemi... chiedo scusa di cuore al moderatore... ero un pò preso dal panico

in avenger inserisci il seguente script:
Files to delete:
C:\WINDOWS\SYSTEM32\WINTEMS.EXE
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE

RINGHIO87
25-04-2008, 16:49
Ciao xcdegasp. tengo il tuo script. Però avenger mi va da cani. Oh non mi parte e mi da "applicazione win 32 non valida" (tra parentesi è causata dal virus sta cosa? perchè anche i tolls di sicurezza si bloccano con lo stesso messaggio.) OPPURE MI DA UN SACCO DI ERRORI... impossibile scrivere il file batch eccc..
Piccola aggiunta ho visto che anche tu sei fidentino come me...
Ti prego dammi una mano..
Grazie comunque finora molto utile l'unica cosa è sto avanger V2 che va da cani

xcdegasp
25-04-2008, 16:56
:eek: fidentino pure te?
sei anche appassionato di mountain bike?

quell'errore è dato proprio dal bagle.. prova a rinominare avenger in un nome tipo mio_prog.exe, se persiste prova ad avviare in modalità provvisoria (premi mentre il pc si avvia f8 al boot) :)

RINGHIO87
25-04-2008, 18:13
SI anch'io borghigiano. allora:
1 avenger preso dal link di questa guida lo apre anche senza cambiare il nome. Però ha un comportamento strano ogni tanto si chiude da solo e lanciato lo scrip mi da
1) error: can'topen C:\clenup.bat(errore 2 impossibile trovare il file specifaicato)
2)error: could not open cleanup batch. aborting execution! (error 6 handle non valido)
3) error: can'topen C:\avenger.txt (errore 2 impossibile trovare il file specifaicato)
4)error could not log error messages to file (error 6 handle non valido)


COSA FACCIO???

xcdegasp
25-04-2008, 18:16
vai in modalità provvisoria

RINGHIO87
25-04-2008, 18:19
vai in modalità provvisoria

Nada non mi parte credo sia un'altra trovata di sto c***o di Bagle

Chill-Out
25-04-2008, 19:55
Niente, il pc non si muove più. La CPU è costantemente al 100%, non si riesce a fare niente

A dire il vero ti avevo chiesto un log di Gmer mi hai allegato 2 log di HijackThis è adesso cos'è stò problema, io vorrei sapere cosa ci fate col PC

RINGHIO87
26-04-2008, 08:54
Qualche idea su come far funzionare avengerù???

Chill-Out
26-04-2008, 09:20
Qualche idea su come far funzionare avengerù???

NB: disattivare il ripristino configurazione sistema
NB: cancellare tutti i crack che hanno generato l'infezione

Scarica KASPERSKY VIRUS REMOVAL TOOL http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Il tool è incompatibile se si hanno già prodotti Kaspersky installati

● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ---->>> scansione completa del sistema seleziona tutte le partizioni esistenti
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati

mi raccomando salva ed allega il log hostandolo http://www.mediafire.com/

RINGHIO87
26-04-2008, 10:35
Allora:
1) i crack non so bene devo siano perchè bagle mi blocca germ... qualche idea su dove trovarli? poi comunque ci guardo meglio...
2) per l'antivirus mi parte l'active scan di Trend micro da internet ma è lentissimo comunque lo lascio andare. kaspersy online non mi parte . il tuo tool si installa ma per farlo partire mi dice : "impossibile avviare l'applicazione specificata prremote.dll non trovato.
infatti durante l'installazione del tool mi da :"Applicazione non correttamente inizializzata (0xc000000f)....

Idee?
Grazie mille resto in attesa a sono riuscito a fare anche un log con hajack se serve vi passo anche quello oltre a quello già presente di ELibaga

Chill-Out
26-04-2008, 10:54
Allora:
1) i crack non so bene devo siano perchè bagle mi blocca germ... qualche idea su dove trovarli? poi comunque ci guardo meglio...
2) per l'antivirus mi parte l'active scan di Trend micro da internet ma è lentissimo comunque lo lascio andare. kaspersy online non mi parte . il tuo tool si installa ma per farlo partire mi dice : "impossibile avviare l'applicazione specificata prremote.dll non trovato.
infatti durante l'installazione del tool mi da :"Applicazione non correttamente inizializzata (0xc000000f)....

Idee?
Grazie mille resto in attesa a sono riuscito a fare anche un log con hajack se serve vi passo anche quello oltre a quello già presente di ELibaga

Ma il tuo AV prima dell'infezione è percaso il Kaspersky?

RINGHIO87
26-04-2008, 11:38
No antivir personal edition

Chill-Out
26-04-2008, 11:43
No antivir personal edition

Fai una scansione online col Kaspersky
http://www.kaspersky.it/Servizi/virusscanner.asp
salva il report in formato Html ed allegalo
Seleziona ScanTarget My Computer e Scan using the following antivirus database extended

Mi raccomandi il salvataggio del log è fondamentale, hostalo qui: www.mediafire.com

RINGHIO87
26-04-2008, 13:23
Ora provo intanto allego
http://www.fileup.itadib.com/download.php?id=pxSYd1dP3jOUcISKOFBk
http://www.fileup.itadib.com/downloa...FNFXcHVXaJqX3v

I due scrip di haj.. e Elibaga se intanto vuoi darci un occhiata... Ti ringrazio tantissimo... Cmq in teoria il moderatore mi ha già dato lo script di avenger solo che non mi funziona

RINGHIO87
26-04-2008, 13:30
Niente lo scanner online di kaspersy non mi parte... sto usando active scan ma è lentissimo se avete altri tools online da provare li provo

katar48
26-04-2008, 15:42
come da titolo, seguita procedura segnalata....


allego link: http://www.fileup.itadib.com/download.php?id=RZA51IMFzpAtWCDz18Js

Chill-Out
26-04-2008, 20:16
Niente lo scanner online di kaspersy non mi parte... sto usando active scan ma è lentissimo se avete altri tools online da provare li provo

Non ti parte per quale motivo? Che SO hai?, per favore nelle risposte cercate di argomentare un pochino, grazie

Chill-Out
26-04-2008, 20:17
come da titolo, seguita procedura segnalata....


allego link: http://www.fileup.itadib.com/download.php?id=RZA51IMFzpAtWCDz18Js

Inserisci in Avenger lo Script indicato in Guida ed allega il log

katar48
26-04-2008, 21:20
Grazie tutto OK http://www.hwupgrade.it/forum/images_hwu/smilies/icon_mrgreen.gif
:D http://www.hwupgrade.it/forum/images_hwu/smilies/icon_mrgreen.gif
:D

Marcop76
27-04-2008, 06:41
in avenger inserisci il seguente script:
Files to delete:
C:\WINDOWS\SYSTEM32\WINTEMS.EXE
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE

mi parte avenger faccio tutto ma niente sto come prima non mi funziona neanche il wirless per andare su internet senza fili che devo fare?????

aeroxr1
27-04-2008, 14:00
mi sa che l'ho preso anche io solo he a me non va più
nemmeno la connessione wireless quindi non so proprio come andare in internet...

conveine formattare oppure si può riuscire a far ritornare il pc a pieno regime ??

inoltre ho il sp3 e il file di registro che dovrei aggiungere come da guida è per il sp2 ... :( cosa devo fare ??

xcdegasp
27-04-2008, 17:55
mi parte avenger faccio tutto ma niente sto come prima non mi funziona neanche il wirless per andare su internet senza fili che devo fare?????

e

mi sa che l'ho preso anche io solo he a me non va più
nemmeno la connessione wireless quindi non so proprio come andare in internet...

conveine formattare oppure si può riuscire a far ritornare il pc a pieno regime ??

inoltre ho il sp3 e il file di registro che dovrei aggiungere come da guida è per il sp2 ... :( cosa devo fare ??

provate a reinstallare i driver del wireless :)

Marcop76
27-04-2008, 19:46
e



provate a reinstallare i driver del wireless :)

niente non va come posso fare ricordo che ho windows vista

Chill-Out
27-04-2008, 19:59
niente non va come posso fare ricordo che ho windows vista

http://www.hwupgrade.it/forum/showpost.php?p=20983424&postcount=1441

Chill-Out
27-04-2008, 20:00
niente non va come posso fare ricordo che ho windows vista

edit: post doppio