PDA

View Full Version : Trojan Bagle ma....non riesco a toglierlo!


southernblot
08-05-2009, 23:15
Cari, ho scoperto che il mio PC e' infetto dal Trojan Bagle. In effetti, da 2 giorni non mi funziona l'audio, il pc e' parecchio piu' lento, il Panda non si apre, non riesco a scaricare nessun tipo di antivirus, la wireless non funziona ed non riesco a modificare nessuna configurazione in services.msc.

Ho provato a seguire la "Guida alla Disinfezione per Bagle/Mitglieder" presentata in questo sito, ma non riesco manco ad andare oltre al primo passo ("Disattiva ripristino configurazione di sistema") perché questa scheda "Ripristino configurazione di sistema" io non ce l'ho!

Volevo chiedervi se qualcuno mi puo' dare una mano a rimuove questo trojan di m****a. Grazie mille, davvero.

Ah, usando Spyeraser (che stranamente e' l'unico programa che ancora mi funziona) gli errori che ho scoperto di avere sono:

Malware:
hkey_current_user\software\datetime4\
hkey_current_user\software\datetime4\port\
hkey_current_user\software\datetime4\uid\
hkey_current_user\software\datetime4\wdrn\
hkey_current_user\software\microsoft\windows\currentversion\run\drvsyskit\
hkey_current_user\software\microsoft\windows\currentversion\run\german.exe\
hkey_current_user\software\microsoft\windows\currentversion\run\mule_st_key\

Trojan-Downloader.Bagle

hkey_local_machine\software\microsoft\windows\securitycenter\svc\
hkey_local_machine\software\microsoft\windows\securitycenter\svc\enablelua\

xcdegasp
09-05-2009, 01:27
per il bagle ti chiedo la gentilezza di seguire questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1933977

colgo l'occasione per ricordare l'esistenza del Thread Importanti (http://www.hwupgrade.it/forum/showthread.php?t=1559053") nato con lo scopo d'agevolare le ricerche agli utenti :)



questo verrà chiuso essendo thread doppione :)