southernblot
08-05-2009, 23:15
Cari, ho scoperto che il mio PC e' infetto dal Trojan Bagle. In effetti, da 2 giorni non mi funziona l'audio, il pc e' parecchio piu' lento, il Panda non si apre, non riesco a scaricare nessun tipo di antivirus, la wireless non funziona ed non riesco a modificare nessuna configurazione in services.msc.
Ho provato a seguire la "Guida alla Disinfezione per Bagle/Mitglieder" presentata in questo sito, ma non riesco manco ad andare oltre al primo passo ("Disattiva ripristino configurazione di sistema") perché questa scheda "Ripristino configurazione di sistema" io non ce l'ho!
Volevo chiedervi se qualcuno mi puo' dare una mano a rimuove questo trojan di m****a. Grazie mille, davvero.
Ah, usando Spyeraser (che stranamente e' l'unico programa che ancora mi funziona) gli errori che ho scoperto di avere sono:
Malware:
hkey_current_user\software\datetime4\
hkey_current_user\software\datetime4\port\
hkey_current_user\software\datetime4\uid\
hkey_current_user\software\datetime4\wdrn\
hkey_current_user\software\microsoft\windows\currentversion\run\drvsyskit\
hkey_current_user\software\microsoft\windows\currentversion\run\german.exe\
hkey_current_user\software\microsoft\windows\currentversion\run\mule_st_key\
Trojan-Downloader.Bagle
hkey_local_machine\software\microsoft\windows\securitycenter\svc\
hkey_local_machine\software\microsoft\windows\securitycenter\svc\enablelua\
Ho provato a seguire la "Guida alla Disinfezione per Bagle/Mitglieder" presentata in questo sito, ma non riesco manco ad andare oltre al primo passo ("Disattiva ripristino configurazione di sistema") perché questa scheda "Ripristino configurazione di sistema" io non ce l'ho!
Volevo chiedervi se qualcuno mi puo' dare una mano a rimuove questo trojan di m****a. Grazie mille, davvero.
Ah, usando Spyeraser (che stranamente e' l'unico programa che ancora mi funziona) gli errori che ho scoperto di avere sono:
Malware:
hkey_current_user\software\datetime4\
hkey_current_user\software\datetime4\port\
hkey_current_user\software\datetime4\uid\
hkey_current_user\software\datetime4\wdrn\
hkey_current_user\software\microsoft\windows\currentversion\run\drvsyskit\
hkey_current_user\software\microsoft\windows\currentversion\run\german.exe\
hkey_current_user\software\microsoft\windows\currentversion\run\mule_st_key\
Trojan-Downloader.Bagle
hkey_local_machine\software\microsoft\windows\securitycenter\svc\
hkey_local_machine\software\microsoft\windows\securitycenter\svc\enablelua\