View Full Version : VIRUS BAGLE tolto...o no?
gabriponte
17-04-2008, 14:39
ciao mi sono beccato sto virus del menga e ho avuto grandi fastidi a toglierlo...
sono riuscito a levarlo perchè entrando con un altro account utente il pc non mi si bloccava, cercando su internet sono capitato in questo mitico forum e ho segnuto le istruzioni per togliere il virus...
solamente che con AVENGER non riuscivo a fare nulla, allora ho cercato con la funzione cerca il file del virus, che era del tipo ""mdelk.exe"" e l'ho cancellato manulamente, da lì sono ruscito a installare una marea di antivirus che hanno fatto scansioni a manetta per levare il virus e apparentemente adesso il sistema sembra stabile
il fatto è che non reisco comunque a far ripartire windows defender e il centro sicurezza pc, mi dicono sempre che c'è un problema che me li blocca...
che faccio????
Segui bene [ la GUIDA alla DISINFEZIONE per INFETTI ] (http://www.hwupgrade.it/forum/showthread.php?t=1599737)
Per diminuire i files da scansionare fai prima una bella pulizia con CCleaner come indicato [ qui ] (http://www.hwupgrade.it/forum/showthread.php?t=1589984)al punto 2.
Scarica da [ qui ] (http://www.snapfiles.com/download/dlatfcleaner.html) ATF Cleaner per una velocissima pulizia complementare.
Nella prima schermata -> Select All -> Empty Selected
Nel menù Firefox -> Select All -> NO -> Empty Selected
Carica da [ qui ] (http://wikisend.com/) o da [ qui ] (http://www.mediafire.com/index.php) ogni log che produci.
Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione.
Controlla [ qui ] (http://secunia.com/software_inspector/) di avere tutti i programmi a rischio aggiornati. Clicca su Start Now -> Spunta enable throught system inspection... -> Poi Start. Al termine fai annulla al messaggio che esce.
Se Java non fosse aggiornato, ricordati di disinstallare prima la versione precedente e verificare che non rimangano residui dell'installazione vecchia sotto C:\Programmi\Java In questa cartella dovrà rimanere solo la cartella della versione corrente ( jre1.6.0_05 )
Se dovessi avere problemi nel disinstallare vecchie versioni di Flash Player scarica da [ qui ] (http://www.adobe.com/it/support/flash/ts/documents/remove_player.htm) i relativi tool di rimozione.
Senza i log non possiamo sapere come sei messo.
Ciao
gabriponte
17-04-2008, 15:20
ok adesso vi riempio di log:D
gabriponte
17-04-2008, 16:00
prevx csi mi dice che è tutto a posto ma nelle opzioni non c'è il tasto save log:doh: ....
gabriponte
17-04-2008, 16:01
log di hijakthis o come cazo si scrive:
http://www.zshare.net/download/1068518476091b8c/
log di gmer:
http://www.zshare.net/download/10685212fcd923a7/
attendo notizie impaziente
xcdegasp
17-04-2008, 18:03
log di hijakthis o come cazo si scrive:
http://www.zshare.net/download/1068518476091b8c/
log di gmer:
http://www.zshare.net/download/10685212fcd923a7/
attendo notizie impaziente
a-squared? una scansione online fatta ad esempio con kaspersky-web?
già che ci sei fai la scansione anche con dr.web CureIT :)
gabriponte
17-04-2008, 18:39
a-squared mi ha trovato solo un paio di cookie già cancellati, per il resto tutto a posto (avevo fatto deep scan)
gli altri due li provo adesso...
gabriponte
17-04-2008, 18:42
kaspersky non combino a usarlo (mi si blocca quando faccio accept alle condizioni:cry: :cry: )...
ma dai log non si vede nulla?:fagiano:
gabriponte
17-04-2008, 19:20
dr web cure it mi da tutto a posto, però non riesco a far partite il centro sicurezza pc, non che sia fondamentale, però vorrei avere il pc a posto...:muro: :muro:
helpppppppp meeeeee
murack83pa
17-04-2008, 19:42
dr web cure it mi da tutto a posto, però non riesco a far partite il centro sicurezza pc, non che sia fondamentale, però vorrei avere il pc a posto...:muro: :muro:
helpppppppp meeeeee
avevi seguito queste istruzioni?
http://www.hwupgrade.it/forum/showpost.php?p=20983424&postcount=1441
gabriponte
18-04-2008, 11:05
si le ho provate, ma quando vado ad aprirlo mi dice che un problema sconosciuto li blocca!!!!!
aiuuutotoooo
lancetta
19-04-2008, 15:17
sei ancora infetto...
O4 - HKLM\..\Run: [Microsoft Updates] svshost.exe
O4 - HKLM\..\RunServices: [Microsoft Updates] svshost.exe
fixa queste 2 voci aggiorna superantispyware e fagli fare un perform complete scan di C posta il log....fai rigirare elibagla sia da provvisoria che da normale posta i log scansione on line con bitdefender (devi usare IE e accettare l'activeX) http://www.bitdefender.com/scan8/ie.html
posta il log
i log li puoi allegare usando anche questo hosting (più veloce e non devi attendere i canonici 20 o 30 secondi) http://fileup.itadib.com/
ciao:cool:
xcdegasp
19-04-2008, 15:21
veloce quanto gli altri consigliati nelle Regole di Sezione :D
lancetta
19-04-2008, 15:55
veloce quanto gli altri consigliati nelle Regole di Sezione :D
OT
i log li puoi allegare usando anche questo hosting infatti metto scelta all'utente...non si può? se ho violato qualche regolamento.....edito...anche se mi sembra che nelle ragole di sezione non ci sia l'obbligatorietà....ma solo la comodità come giusto che sia ;)
riporto anche questo servizio di hosting..per pura e semplice comodità..più se ne hanno come dicevi te e meglio è se non funziona uno ne usiamo un altro:) propongo questo perchè per me personalmente è più veloce e funzionale..spero non sia un problema.:D
Saluti:cool:
gabriponte
19-04-2008, 15:58
fixa queste 2 voci
cioè?:what:
faccio una scansione con l'antivirus?:what:
lancetta
19-04-2008, 16:05
cioè?:what:
faccio una scansione con l'antivirus?:what:
no gabri riapri hijackthis e nella schermata clicchi su "do a system scan only" nella schermata che si apre hai tutto il log del programma con le voci e delle caselline a fianco ogni voce,clicchi sulla casellina in corrispondenza della voce da fixare mettendo così la spunta e dopodichè clicchi su "fix cheked"....hai appena fixato poi fai il resto delle operazioni che ti ho suggerito;)
gabriponte
19-04-2008, 18:48
no gabri riapri hijackthis e nella schermata clicchi su "do a system scan only" nella schermata che si apre hai tutto il log del programma con le voci e delle caselline a fianco ogni voce,clicchi sulla casellina in corrispondenza della voce da fixare mettendo così la spunta e dopodichè clicchi su "fix cheked"....hai appena fixato poi fai il resto delle operazioni che ti ho suggerito;)
ok l'ho fatto e in pratica mi ha detto che li ha eliminati, adesso sto "scannando" con superantispyware
però bitdifender non combino a usarlo, c'è da dire che ogni antivirus online non riesco a farlo andare, eppure ho internet explorer a posto....:muro:
comunque grazie Lancetta che mi sta aiutando!!:D
xcdegasp
19-04-2008, 19:12
@ lancetta :
io avevo obbiettato solo una parola non il resto ;)
@ gabriponte:
usa VirIT e Dr.Web CureIT al posto degli scan online e pubblica i loro log
gabriponte
19-04-2008, 19:20
ecco il log di superantispyware, però non ha trovato nulla...
http://fileup.itadib.com/download.php?id=wqxC8GCAHIRPEEqW7uPP
mamma mia sono sempre più giù di morale:cry: :cry:
provo a usare elibagla in modalità provvisoria, anche se l'avevo già fatto...:cry: :cry:
xcdegasp
19-04-2008, 19:26
fai una cosa bella, i log salavali come TXT :D e usiamo il tool SysInspector (http://www.eset.eu/sysinspector32_enu) salvi in formato .xml (non compresso) e lo uppi come gli altri log (non modificare ne nome ne estensione) :p
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.