PDA

View Full Version : Aiuto... Bagle Invincibile.. Qualche idea??


rubas00
05-01-2010, 13:34
Salve a tutti,
da un paio di settimane ho un problema con l'nfezione di un Bagle sul mio portatile acer e non ne riesco a venire a capo. spero che qualcuno di voi riesca a salvarmi dal passo finale di formattare tutto (anche se stavolta la vedo dura!). Un giorno ero su internet e mi e' comparso un avviso simile a quello di una rilevazione di virus da parte del mio antivirus (uso o meglio usavo AVG free 8.0 aggiornato): ho chiuso di istinto un pop-up che mi si e' generato, ma dopo quando mi e' comparso un falso messaggio di rilevazione virus (in basso a destra sullo schermo) per paura di abilitare l'installazione del virus, ho spento bruscamente il pc con il tasto ON/OFF.
Ora: non riesco a capire se il bagle si sia installato per meta' o cosa sia successo, sta di fatto che al riavvio succede che:
- viene riportato un messaggio di errore (e di blocco) di Google Installer (che non so a cosa serva oltretutto!).
- tutti i seguenti antivirus sono bloccati e quindi non mi compare alcuna reportistica di eventuali virus presenti sulla macchina: AVG free 8.0 (nessun componente attivo), SuperAntiSpyware (errore che ne provoca la chiusura all'avvio), Malwarebytes' Anti-Malware (avviandolo non parte nulla), Panda on-line (non parte la scansione).
- usando la modalita' provvisoria spesso mi capita che il PC si spenga in automatico (credo per surriscaldamento della mainboard, perche' a devo riavviare normalmente qualche volta poiche continua a spegnersi da solo per qualche minuto... tanta angoscia in questi attimi!!)

ho provato a seguire quindi la procedura guidata del sito (http://www.hwupgrade.it/forum/showthread.php?t=1562611 e anche la versione aggiornata) ma il problema e' che tutti gli antivirus elencati non riescono ad installarsi per un motivo o per un altro.
ho provato anche a disinstallare tutti i miei antivirus e rinstallarli ma la cosa e' impossibile e quindi ora non ho piu' protezione alcuna che mi per metta di partitre da qualche file per tentare di cacciare il bagle.
qualche mese fa avevo avuto un infezione simile con un bbagle famoso, ma gli antivirus funzionavano pur non riuscendolo ad eliminare, e con un programma spagnolo semplicissimo e piccolissimo (non ricordo piu' il nome), ero riuscito a forzare l'eleminazione dei file del virus ripulendo cosi' il PC. Ma ora e' diverso, ho le mani legate.... che fare? tocca di Formattare? vi prego stupitemi un altra volta con qualche mega soluzione!

Grazie grazie

matteoflash
05-01-2010, 13:45
Dunque, le utility che ho utilizzato per rimuovere a suo tempo Bagle erano:

- ComboFix
- FindyKill
- Avenger

Non ho capito se riesci ad accedere al sistema operativo oppure se l'errore di questo Google Installer causa il blocco del sistema e, quindi, non riesci ad eseguire nessuna operazione (come l'esecuzione di una di queste utility sopra elencate da penna USB).

Il fatto che il computer si spenga (non riavvio, giusto?) indica un problema esterno a Bagle, in genere protezione termica o problemi di alimentazione di qualche componente PC, per risolvere questo problema ti consiglierei di aprire il Notebook (facendoti aiutare, se non hai esperienza in merito) e ripulire l'interno, magari, con un compressore ad aria per eliminare eventuali depositi di polvere accumulati durante l'utilizzo.
Una volta risolto il problema del riavvio, potrai agevolmente eseguire le utility sopra elencate da modalità provvisoria. Il mio consiglio è di rinominare il file eseguibile delle suddette utility, dato che alcune release di Bagle riconoscono anche i propri removal kit, quindi vanno ad infettarli (ad esempio, rinomina ComboFix.exe in Utility1.exe o cose di questo genere).

L'ultimo caso che mi è capitato non mi ha concesso scelta: modalità provvisoria non avviabile, anche da disco di avvio con nLite o simili, non sono riuscito né a rilevare la giusta versione del Bagle, né a fixare il Registro di Sistema che mi poteva permettere di recuperare il Safe Mode (l'avvio in Modalità Provvisoria), né ad avviare il sistema in modalità normale causa riavvii a loop. Se hai ancora modo di accedere al sistema, può darsi che tu riesca a sistemare.. anche se ti consiglio di iniziare a mettere questa idea fra le potenziali soluzioni, per evitare la delusione alla fine del trattamento :)

Gle89
05-01-2010, 18:12
ho provato a seguire quindi la procedura guidata del sito (http://www.hwupgrade.it/forum/showthread.php?t=1562611 e anche la versione aggiornata) ma il problema e' che tutti gli antivirus elencati non riescono ad installarsi per un motivo o per un altro.

come hai già detto tu, esiste una nuova guida quindi per dubbi,perplessità e problemi devi postare in quel thread.


ho provato anche a disinstallare tutti i miei antivirus e rinstallarli ma la cosa e' impossibile e quindi ora non ho piu' protezione alcuna che mi per metta di partitre da qualche file per tentare di cacciare il bagle.
Grazie grazie

Hai provato a rinomiare i vari tool della guida in pippo.exe?

Chill-Out
05-01-2010, 20:53
Chiudo onde evitare doppione.