PDA

View Full Version : Bamital.EQ


franklin zappa
06-11-2010, 13:37
Salve,

premetto che ho letto le guide, e non ho trovato risposte adeguate al mio problema, nel senso che mi fermo praticamente al secondo punto.

Il portatile infetto non è mio, non ho il cd di windows xp anche se ci tengo a precisare che è originale, e soprattutto, essendo un mini laptop, non ha neanche il lettore cd/dvd.

E' installato windows xp, home edition sp3, e l'antivirus è nod32 aggiornato 06/09/10. Non mi fa aggiornare ulteriormente perchè dice che va bene cosi.

Venendo al sodo, 4-5 giorni fa dopo una richiesta di riavvio da parte di nod32, il pc carica solo lo sfondo senza barra di avvio e icone sul desktop=presumo problema di explorer.exe. Il proprietario spegne tramite chiudi sessione del task manager, e all'accensione successiva il bios non parte, e viene schermo nero con cursore lampeggiante. Non so bene perchè, ma sono riuscito a farlo partire solo schiacciando F2 contemporaneamente al tasto di accensione...

Tento di seguire la vostra guida, carico explorer.exe ma dice che non esiste, tento di scaricare vir.it ma durante l'installazione non riesce a completare una richiesta di servizio perchè non possiedo le autorizzazioni e quindi l'installazione non va a buon fine.

Non sapendo esattamente che fare, copio il file explorer.exe da un altro pc, lo metto e lo faccio partire su quello infetto, e all'istante ripristino il desktop. Subito dopo, nod32 notifica l'oggetto C:\WINDOWS\System32\dllcache\winlogon.exe infetto da WIN32/Bamital.EQ trojan horse.

Riprovo da capo la procedura descritta nella guida, ma si ferma ancora alla richiesta di servizio di vir.it.

provo ad aprire internet explorer, e nod 32 mi notifica il blocco di informazioni ad oppure da un sito, tal SWLTCHO81.com, fornendomene anche l'indirizzo ip.

A questo punto, non riuscendo ad eliminare winlogon.exe, provo a sostituirlo cambiandone il nome, ma non riesco, ho controllato le chiavi tramite regedit ma la cartella explorer.exe non esiste. Ogni volta che riavvio devo premere F2 e quando parte è senza desktop e devo copiare di nuovo explorer.exe. A qusto punto le mie poche capacità e conoscenze sono esaurite.

Se qualcuno è in grado, per cortesia mi aiuti, possibilmente tenendo conto dei problemi legati alla reinstallazione di windows o all'uso eventuale della console di ripristino dati i problemi esposti ad inizio post.

Vi ringrazio in anticipo.

Chill-Out
07-11-2010, 00:19
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665

trovi anche le modalità corrette per allegare il log.

franklin zappa
07-11-2010, 14:56
intanto grazie per la risposta.

il problema è che, seguendo passo passo il procedimento per combofix, a scansione cominciata (finestra blu stile ms-dos e barre di avanzamento), lo schermo è diventato nero e cosi è rimasto. Inoltre, il pc sembra che indichi con una spia, quando l'hdd è attivo, e da quel momento la spia si è spenta, come se si fosse scollegato.

non so cosa possa essere successo francamente... non ho ancora neanche provato a spegnerlo...

Chill-Out
07-11-2010, 19:35
intanto grazie per la risposta.

il problema è che, seguendo passo passo il procedimento per combofix, a scansione cominciata (finestra blu stile ms-dos e barre di avanzamento), lo schermo è diventato nero e cosi è rimasto. Inoltre, il pc sembra che indichi con una spia, quando l'hdd è attivo, e da quel momento la spia si è spenta, come se si fosse scollegato.

non so cosa possa essere successo francamente... non ho ancora neanche provato a spegnerlo...

Senza il log di Combo è tutto più difficile, comunque se tu riuscissi a farti prestare da amici, conoscenti etc...il disco di installazione di Win questa è la procedura:

* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.

digita:

expand X:\i386\winlogon.ex_ C:\windows\system32 e batti invio

NB: sostituisci la X con la lettera assegnata al tuo lettore CD

digta exit per uscire, estrai il CD e riavvia.

franklin zappa
14-11-2010, 13:50
alla fine purtroppo ho dovuto formattare, perchè per un motivo a me sconosciuto, era saltato l'hard disk, il pc non lo riconosceva più...

adesso è tutto a posto...

ti ringrazio molto per le risposte

Chill-Out
14-11-2010, 13:52
alla fine purtroppo ho dovuto formattare, perchè per un motivo a me sconosciuto, era saltato l'hard disk, il pc non lo riconosceva più...

adesso è tutto a posto...

ti ringrazio molto per le risposte

Prego, a volte capita anche di dover formattare.