PDA

View Full Version : post-bagle


kyui
19-01-2009, 01:49
credo di essermi liberato almeno in parte di bagle.. grazie all'eccellente a-squared che m ha trovato una marea di infezion che ho messo in quarantena. il problema ora però è che ho la barra del menu di windwos danneggiata (cioè quando abbasso i programmi non compaiono piu li) mi sn sparite le connessioni e soprattutto non mi fa ancora installare alcuni programmi dicendo che windows installer è danneggiato .come se non bastasse il comando copia e incolla non funziona piu e neanche la f unzione cerca del menu avvio.... che mi consigliate di fare? prima di formattare volevo trovare una soluzione

a-squared Anti-Malware v. 4.0.0.66
(C) 2003-2008 Emsi Software GmbH - www.emsisoft.com

ID Object
0 C:\Programmi\eMule\Incoming\[giga?????].Tascam.GigaStudio.v3.10.0.2270.Incl.KeyGen.Fixed-H2O.rar Backdoor.Win32.IRCBot!IK
1 Value: HKEY_CLASSES_ROOT\CLSID\{B22FE43C-D1E8-432A-A862-9F83D5F04732}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
2 C:\Documents and Settings\Administrator\Cookies\administrator@doubleclick[1].txt Trace.TrackingCookie.doubleclick!A2
3 C:\Programmi\WinRAR\ZIP.SFX Virus.Win32.Trojan!IK
4 C:\Documents and Settings\Administrator\Desktop\sys15988.exe Riskware.Risktool.Win32.avenger10!IK
5 C:\Documents and Settings\Administrator\Cookies\administrator@serving-sys[2].txt Trace.TrackingCookie.serving-sys!A2
6 C:\Documents and Settings\Administrator\Cookies\administrator@bravenet[1].txt Trace.TrackingCookie.bravenet!A2
7 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA4FC24B-C65C-11D1-AA6F-000000000000}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
8 C:\System Volume Information\_restore{1E01876D-905B-4658-A68A-A9BB9121E809}\RP91\A0441486.exe Trojan.Keygen.Q!IK
9 Value: HKEY_CLASSES_ROOT\CLSID\{DDD136CE-517B-11D2-AD03-00105A17B608}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
10 C:\Documents and Settings\Administrator\Desktop\EvID4226Patch223d-en.zip Riskware.Patch.TCPIP!IK
11 C:\Documents and Settings\Administrator\Cookies\administrator@atdmt[1].txt Trace.TrackingCookie.atdmt!A2
12 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DDD136CE-517B-11D2-AD03-00105A17B608}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
13 C:\Documents and Settings\Administrator\Desktop\metal\LegaProAStadiumpatch.rar Riskware.Client-IRC.Win32.mIRC!IK
14 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0C1F87AE-AE62-11D3-911C-00105A17B608}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
15 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4F99A075-5227-11D2-AD06-00105A17B608}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
16 C:\Documents and Settings\Administrator\Cookies\[email protected][1].txt Trace.TrackingCookie.adserver!A2
17 C:\Programmi\eMule\Incoming\lezioni di scrittura creativa 2008.rar Trojan.Win32.Bepiv!IK
18 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{371D0743-7A57-11D2-AD5A-00105A17B608}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
19 Value: HKEY_CLASSES_ROOT\CLSID\{E9D55102-9683-11D2-BA68-0040053687FE}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
20 C:\Programmi\FindyKill\Tools\Process.exe Riskware.RiskTool.Win32.Processor.20!A2
21 Value: HKEY_CLASSES_ROOT\CLSID\{CA4FC24B-C65C-11D1-AA6F-000000000000}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
22 C:\Programmi\eMule\Incoming\[Divx - ITA - CODEC] VARI CODEC PER FILM AVI MPG DIVX XVID (PER VEDERE TUTTO)(APRIRE CON WINZIP).zip Riskware.Hacktool.Keygen.DivX!IK
23 C:\Documents and Settings\Administrator\Cookies\[email protected][1].txt Trace.TrackingCookie.bs.serving-sys!A2
24 C:\Programmi\eMule\Incoming\Acid-Base Titration 2.0 - TRojan Dldr.Bagle.aen.zip Trojan-Downloader.Win32.Bagle!IK
25 Value: HKEY_CLASSES_ROOT\CLSID\{0C1F87AE-AE62-11D3-911C-00105A17B608}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
26 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B22FE43C-D1E8-432A-A862-9F83D5F04732}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
27 Value: HKEY_CLASSES_ROOT\CLSID\{4F99A075-5227-11D2-AD06-00105A17B608}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
28 Value: HKEY_CLASSES_ROOT\CLSID\{371D0743-7A57-11D2-AD5A-00105A17B608}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
29 C:\RECYCLER\S-1-5-21-1644491937-1177238915-839522115-500\Dc50\CRACKED_ThriXXX_Hentai3D_017_AND_SexVilla3D_017_AND_VirtuallyJenna_017_Incl_AMD_Patch.rar Trojan.QQPass.LY!IK
30 C:\Documents and Settings\Administrator\Cookies\[email protected][1].txt Trace.TrackingCookie.adserv!A2
31 c:\windows\system32\dartsock.dll Trace.File.SpyPc 8.0!A2
32 C:\System Volume Information\_restore{1E01876D-905B-4658-A68A-A9BB9121E809}\RP123\A0590994.sys Hoax.Win32.Agent.fu!A2
33 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9D55102-9683-11D2-BA68-0040053687FE}\InprocServer32 --> ThreadingModel Trace.Registry.SpyPc 8.0!A2
34 C:\System Volume Information\_restore{1E01876D-905B-4658-A68A-A9BB9121E809}\RP87\A0408544.rbf Trojan.Small.1557988!IK

wjmat
19-01-2009, 08:12
ciao

non mi risulta asquared sia così efficacie contro bagle....
se pensi di avere bagle e ne riscontri i suoi sintomi qui c'è la sua guida
http://www.hwupgrade.it/forum/showthread.php?t=1562611

altrimenti se vuoi ripulire per bene il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


per dubbi o problemi su qualche programma od operazione cerca informazioni aggiuntive qui (http://www.hwupgrade.it/forum/showthread.php?t=1816182)
se il pc è molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27)
se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...


link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ mediafire.com (http://www.mediafire.com/index.php)
link caricamento immagini ► fileqube.com ■ imageshack.us (http://fileqube.com/)

Chill-Out
19-01-2009, 09:36
I log vanno allegati secondo le Regole di sezione in firma, grazie per la collaborazione.

kyui
20-01-2009, 10:40
il problema è che non riesco neanche a disattivare il ripristino di sistema. su servizi non è avviato e se clicco su avvia mi da il seguente errore: impossibile avviare il servizio ripristino configurazione di sistema su computer locale. errore 1608: avvio del gruppo o del servizio di dipendenza non riuscito.
qualcuno sa dirmi come mai?
se non posso disattivare il ripristino è impossibile liberarsi definitivamente del bagle?
grazie in anticipo

wjmat
20-01-2009, 10:51
guarda qui
http://www.zonapc.it/downloads/ripara_pc/ripristino_config_sistema.php
scarica System Restore Repair
poi se si sistema vedi se riesci a disattivarlo

non ho capito se hai bagle o no...

kyui
20-01-2009, 11:11
guarda qui
http://www.zonapc.it/downloads/ripara_pc/ripristino_config_sistema.php
scarica System Restore Repair
poi se si sistema vedi se riesci a disattivarlo

non ho capito se hai bagle o no...

grazie mille ora provo. ti faccios apere .. cmq... bè credevo di averlo eliminato ma gli effetti sono rimasti.. e non avendo potuto disattivare il ripristino non so se l ho eliminato correttamente

Chill-Out
20-01-2009, 11:16
grazie mille ora provo. ti faccios apere .. cmq... bè credevo di averlo eliminato ma gli effetti sono rimasti.. e non avendo potuto disattivare il ripristino non so se l ho eliminato correttamente

Eventualmente http://hwupgrade.blogspot.com/2008/11/forzare-la-chiusura-del-rispristino-di.html

kyui
20-01-2009, 12:14
Eventualmente http://hwupgrade.blogspot.com/2008/11/forzare-la-chiusura-del-rispristino-di.html

ho fatto tutto, ma niente da fare. ora mi da un altro errore: rip config di sistema ha riscontrato un errore durante il tentativo di attiv/disattiv una o più unita. riavviare e quindi riprovare.

dopo aver fatto regsvr32 jscript.dll OK diceva operazione riuscita e poi s uccessivamente: impossibile trovare le librerie .. con vscript imp trovare i modelli.

ho provato a installare anche il service pack 3 di xp ma mi dice: impossibile verificare l'integrità del file update.inf accertarsi che il servizio di crittografia sia in esecuzione sul comp in uso

volevo copiare i file importanti nell 2 hard disk che ho installato e formattare, ma neanche copia incolla mi fa fare -.-

che mi consigliate?:muro:
ancora grazie

Chill-Out
20-01-2009, 12:21
Dunque la situazione da come la descrivi senbra abbastanza compromessa, a questo punto tralasciando la disattivazione del ripristino conf.sistema segui la Guida alla disinfezione indicata sopra dall'utente wjmat.

kyui
20-01-2009, 13:21
Dunque la situazione da come la descrivi senbra abbastanza compromessa, a questo punto tralasciando la disattivazione del ripristino conf.sistema segui la Guida alla disinfezione indicata sopra dall'utente wjmat.

grazie per l'aiuto.. cmq ho deciso di operare così: ho levato l'hard disk infettato e ora reinstallo windows nell hard disk che prima era slave. installo l antivirus, ricollego l hard disk infetto e prelevo i file che mi servono (credo che dovrei poter riuscire a prenderli dal s.o. non infetto) e poi formatto il disco e ci reinstallo window. se hai suggerimenti sono benaccetti :) o mi sconsigli proprio questo procedimento ? mi sembra l unico modo per salvare qualcosa visto che neanche il programma Nero funziona:muro:

wjmat
20-01-2009, 14:10
se segui la guida puoi venirne fuori senza reinstallare nulla
se hai problemi nel seguire la guida vedi qui
http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27
per la scansione preventiva con un cd live

::Nico::
03-03-2009, 20:19
posto il link per i log di Bagled e di Malwarebytes' Anti-Malware... someone help me??
LINK (http://www.mediafire.com/?sharekey=8120f2162aecc839c2b435915e8821d7e04e75f6e8ebb871)

wjmat
03-03-2009, 20:22
posto il link per i log di Bagled e di Malwarebytes' Anti-Malware... someone help me??
LINK (http://www.mediafire.com/?sharekey=8120f2162aecc839c2b435915e8821d7e04e75f6e8ebb871)

ciao

carica tutti i log richiesti dalla nuova guida di bagle nella sua discussione
http://www.hwupgrade.it/forum/showthread.php?t=1933977

::Nico::
03-03-2009, 21:14
ciao

carica tutti i log richiesti dalla nuova guida di bagle nella sua discussione
http://www.hwupgrade.it/forum/showthread.php?t=1933977

Grazissime... non trovavo il giusto 3d...

Chill-Out
03-03-2009, 22:45
Chiudo ;)