PDA

View Full Version : Infezione da Virus WIN32:Beagle-XS (wrm)


Telmo
14-10-2007, 01:26
Sono stato infettato dal virus WIN32:Beagle-XS (wrm) rilevato SOLO da Avast.
Il visus si presenta all'interno di vari programmi, TUTTI presentano una icona a forma di Occhio un pò stralunato, sembra lo zoom su di una faccia centrato di un occhio. L'ho trovato già due volte, una in EZ Photo mail e in vari altri programmi di mailing list scaricati in P2P.
Il virus è stato tolto ma il PC presenta il blocco del Centro Sicurezza PC che non si vuole più riavviare. Qualcuno ha una soluzione?
Si blocca anche la rete wi-fi ma ri può ripristinare lanciando questo file: registry.reg

Se qualcuno ha quelche consiglio... GRAZIE

Riverside
14-10-2007, 01:36
Disattiva il Ripristino configurazione di sistema, ed esegui questi due tool

ELIBAGLA TOOL: clicca qui per il download (http://www.zonavirus.com/datos/descargas/95/elibagla.asp)
E un Tool di rimozione per il Bagle.
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELIBAGLA per scaricare il Tool (per comodità, posizionalo su Desktop)
Allega, alla discussione, il log con il risultato

ELISTARTA TOOL: clicca qui per il download (http://www.zonavirus.com/datos/descargas/78/elistara.asp)
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: - clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

HIJACKTHIS: clicca qui per il download (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)
● crea una nuova Cartella sul Desktop (chiamala HThis)
● scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona di Startup)
● lancialo poi clicca su Scan ed una volta che è stata creata la list, clicca su Save Log
Anche qui, allega, il log.

karnevil9
14-10-2007, 01:57
Disattiva il Ripristino configurazione di sistema, ed esegui questi due tool

ELIBAGLA TOOL: clicca qui per il download (http://www.zonavirus.com/datos/descargas/95/elibagla.asp)
E un Tool di rimozione per il Bagle.
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELIBAGLA per scaricare il Tool (per comodità, posizionalo su Desktop)
Allega, alla discussione, il log con il risultato

ELISTARTA TOOL: clicca qui per il download (http://www.zonavirus.com/datos/descargas/78/elistara.asp)
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: - clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

HIJACKTHIS: clicca qui per il download (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)
● crea una nuova Cartella sul Desktop (chiamala HThis)
● scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona di Startup)
● lancialo poi clicca su Scan ed una volta che è stata creata la list, clicca su Save Log
Anche qui, allega, il log.

Ormai è quasi un mantra, vero, River?!? ;)

ste_95
14-10-2007, 08:01
Sono stato infettato dal virus WIN32:Beagle-XS (wrm) rilevato SOLO da Avast.
Il visus si presenta all'interno di vari programmi, TUTTI presentano una icona a forma di Occhio un pò stralunato, sembra lo zoom su di una faccia centrato di un occhio. L'ho trovato già due volte, una in EZ Photo mail e in vari altri programmi di mailing list scaricati in P2P.
Il virus è stato tolto ma il PC presenta il blocco del Centro Sicurezza PC che non si vuole più riavviare. Qualcuno ha una soluzione?
Si blocca anche la rete wi-fi ma ri può ripristinare lanciando questo file: registry.reg

Se qualcuno ha quelche consiglio... GRAZIE

per il centro sicurezza pc, prova a usare combofix (http://www.techsupportforum.com/sectools/combofix.exe)

angzicc
21-05-2008, 05:03
Mi pare di aver rimosso sto dannato Beagle, mi aveva lasciato qualke traccia (visualizza file nascosti era sparito! :eek: )
Allego il LOG di Hijackthis, per favore mi dite se ho da fixare qcs?
GRAZIE!!!

hijackthis.rar (http://www.alternatv.it/hijackthis.rar)

wjmat
21-05-2008, 08:12
i log non si incollano così, edita il post allegandolo con il comando gestisci allegati
il log è pulito, guarda qui (http://www.hwupgrade.it/forum/showthread.php?t=1726383)al punto 3 ed 11 per aggiornare un pò di programmi vulnerabili e velocizzare lo startup

xcdegasp
21-05-2008, 11:07
@ angzicc:
leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)

esiste comunque un thread apposito dove far analizzare il log hijackthis:
http://www.hwupgrade.it/forum/showthread.php?t=937676

angzicc
21-05-2008, 13:41
GRAZIE RAGAZZI! ;)

Telmo
10-11-2021, 07:30
Problema risolto!
Grazie a tutti!!!

Nicodemo Timoteo Taddeo
10-11-2021, 10:30
Problema risolto!
Grazie a tutti!!!

Ci hai messo tredici anni a risolverlo? Meglio tardi che mai... :D