PDA

View Full Version : problema con Bagle!


Jack MJ
15-07-2008, 01:11
ho provato ad eliminare il worm bagle o beagle seguendo la guida del link: http://www.hwupgrade.it/forum/showthread.php?t=1562611. Siccome ho difficoltà a seguire quella guida perchè i files eseguibili non riesco a farli andare, ho provato a cancellare manualmente i files che avrebbe dovuto eliminare il programma avenger fra i quali anche chiavi di registro. Purtroppo mi sa che ho eliminato qualcosa di sbagliato e quando ho spento poi non son più riuscito ad avviare windows. Menomale che avevo diviso il disco fisso in 2 partizioni, così adesso utilizzo la seconda partizione.
Si riesce ad entrare nell'editor di registro della prima partizione infetta pur avviando windows dall'altra partizione??Devo rimettere a posto il registro della partizione infetta...
Spero di essere stato chiaro e ringrazio anticipatamente chiunque provi a risolvere il mio problema.
:help: :help: :help:

wjmat
15-07-2008, 12:51
si può accedere all'altro registro, ma sai dove mettere le mani?

Jack MJ
15-07-2008, 14:40
penso di sì...di sicuro non cancellerò più nulla, intanto mi serve sapere se si può accedere al registro dell'altra partizione se no sono fregato

Jack MJ
16-07-2008, 11:15
quindi se posso accedere all'altro registro, come si fa?

wjmat
16-07-2008, 13:08
Start → Esegui → Regedit (invio) → 1 Click sx su HKEY_LOCAL_MACHINE → Seleziona File in alto → Carica Hive.... → Seleziona il file che ti interessa (software molto probabilemente) all'indirizzo x:\WINDOWS\system32\config → alla nuova finestra che si apre scrivi "pippo" e dai OK → Ora sotto HKEY_LOCAL_MACHINE ci sarà una nuova cartella chiamata "pippo" → Esplorala fino alla stringa che ti interessa

Una volta che hai fatto le modifiche → un click sulla cartella pippo → poi in alto File → Scarica Hive... per salvare le modifiche → Ora la cartella pippo sparisce
Per verifica ricarica di nuovo il file precedentemente selezionato e verifica che la modifica sia stata effettuata → scaricare di nuovo → uscire da regedit

x: è l'indirizzo del disco che non parte

Per sicurezza magari prima vai in x:\windows\system32\config e fai una copia di backup dei files

occhio a quello che tocchi...

wjmat
16-07-2008, 13:09
edit

Jack MJ
18-07-2008, 19:50
ah mi sa che non toccherò proprio niente perchè non ho capito molto bene:D

wjmat
18-07-2008, 20:00
quali sono le voci di troppo che hai toccato?

Jack MJ
19-07-2008, 15:33
mi è venuto un dubbio: non è che il mio caso rientra nel primo possibile problema?
"Non si avvia più windows
1)Scarica http://dl.antivir.de/down/vdf/rescuecd/rescuecd.exe masterizza l'ISO su un cd e avvia il computer con il cd"

Jack MJ
20-07-2008, 14:42
quali sono le voci di troppo che hai toccato?

penso che la voce di troppo che ho toccato sia : HKLM\SYSTEM\CurrentControlSet\Services\pci
ho seguito una guida su un sito che non trovo più, e c'era anche questa chiave da cancellare oltre alle LEGACY SROSA e "hldrr"(se si scrive così).

wjmat
20-07-2008, 14:57
il tentativo con il cd di avira puoi farlo benissimo

Jack MJ
21-07-2008, 12:00
il tentativo con il cd di avira puoi farlo benissimo

ma cosa fa? non è che mi tocca anche la seconda partizione che funziona bene??:confused:

wjmat
21-07-2008, 12:58
ma cosa fa? non è che mi tocca anche la seconda partizione che funziona bene??:confused:
fa una scansione antivirus, e riesce ad eliminare molta più roba in quanto i file infetti non sono attivi nel sistema.

dopo la pulizia con il cd magari hai qualche files fastidioso in meno

Jack MJ
23-07-2008, 10:23
comunque adesso sono riuscito a eliminare quel worm. Ho cancella to manualmente i files dellla prima partizione dall'altra partizione, dopodichè son riuscito a avviare windows delle prima partizione e ho fatto una scansione con avast che ha trovato tutti gli altri files infetti rimasti e ha pulito la mia prima partizione.
Grazie wjmat!

Gle89
23-07-2008, 10:36
ho fatto una scansione con avast che ha trovato tutti gli altri files infetti rimasti e ha pulito la mia prima partizione.
Grazie wjmat!

Non vorrei rovinarti la festa, ma una scansione con avast ho proprio paura che non basti, avast è uno degli antivirus meno potenti in circolazione! Fossi in te lo cambieri in favore di ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho, ed altre cose importanti ed interessanti in relazione ad Antivir.

O altrimenti AVG 8.0 Free

Jack MJ
23-07-2008, 22:26
Non vorrei rovinarti la festa, ma una scansione con avast ho proprio paura che non basti, avast è uno degli antivirus meno potenti in circolazione! Fossi in te lo cambieri in favore di ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho, ed altre cose importanti ed interessanti in relazione ad Antivir.

O altrimenti AVG 8.0 Free
sìsì, comunque prima dell'ultima scansione con avast ho fatto la scansione con f-secure online e con symantec online. Dici che non basta? Adesso il pc sembra funzionare bene

Gle89
23-07-2008, 23:35
Adesso il pc sembra funzionare bene

probabilmente il tuo pc funziona e funzionerà bene ma come ti ripeto, e te lo possono confermare altri utenti e il mod stesso, che avast non progette a dovere il tuo pc!