|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: May 2005
Messaggi: 9
|
Bagle. Non posso rimuoverlo secondo procedura classica...
Salve amici forumisti, ho bisogno di un vostro aiuto.
Un paio di giorni fà ho scaricato un file (pochi kb) da emule e dopo averlo lanciato, improvvisamente l'antivirus (Avast), il firewall (McAfee) e spybot si sono disattivati. Inoltre non è più possibile collegarsi con la scheda di rete (integrata) wireless. Ho subito intuito il problema in quanto già l'anno scorso ero incappato nello stesso probelma: virus BAGLE! Non ricordandomi la soluzione ho cercato sui vari forum le varie soluzioni sino a quando ho trovato una spiegazione che, tramite alcuni sfw (hijackthis), avrebbe dovuto ripristinare tutto. Per lanciare questo sfw avrei dovuto riavviare in safe mode; operazione non riuscita: schermata blu e riavvio automatico. Durante l'avvio - nella schermata con il logo Windows XP e la barra appena sotto - il PC si è improvvisamente bloccato e NON si avvia più! L'unica cosa che potrei fare è toglierlo dal portatile e collegarlo su un altro PC tramite supporto con interfaccia USB. A quel punto però non saprei che fare. Avete qualche idea? Il mio notebook è un IBM R51 con Windows XP Pro (inglese) e non dispone di un lettore floppy. Grazie a tutti. Ovos |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
fai girare questo quantomeno dovrebbe ristabilirti il safe mod
http://www.zonavirus.com/datos/archi...O/EliBaglA.exe Assicurati che la casella "Eliminar Ficheros Automaticamente" sia spuntata,dopo la scansione riavvia il pc e posta il log che trovi in: C:\InfoSat.txt N.B. qualche antivirus potrebbe segnalarlo come possibile malware (sopratutto Nod32),è solo un falso positivo,poichè il tool oltre a ripulire,ripristina pure qualcosa andando ad operare in aree sensibili del pc. Poi Scarica Avenger da qua AVENGER Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script: Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#3 | |
Junior Member
Iscritto dal: May 2005
Messaggi: 9
|
Quote:
potresti scrivermi il link http://www.zonavirus.com/datos/archi...O/EliBaglA.exe per intero? Grazie. Tieni conto però che attualmente non mi è possibile usare il pc con il disco infettato in quanto non si avvia + (si blocca in fase di avvio all'altezza del logo Windows XP). Ho collegato il disco infetto su un altro PC e ho usato Avenger (in allegato il log) e l'antivirus on line Trend Micro House Call e mi ha trovato questo virus: worm_bagle.aox NON è riuscito a rimuoverlo! Ho usato anche Kaspersky on line. Allego il log. Che ne dici? Grazie. Ovos |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
http://www.zonavirus.com/datos/desca...5/elibagla.asp
Scorri a fondo pagina e clicca su "descargar elibagla" lo script purtroppo non ha avuto successo prova a passare il tool e anche questo Dr.Web Cure It (non richiede installazione ed è meglio se la fai in Modalità provvisoria se riesci a ripristinarla) ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe Saluti ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
lo script immesso in avenger non è quello di lancetta....hai messo quello vecchio
immetti quello dato da lancetta
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
![]() ![]() Grazie Bugs meno male che c'è il forum ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
capita
![]()
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:42.