|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2003
Messaggi: 115
|
Win32:Bamitail-AO
Ho un pc con Win Xp SP4, infettato che da un paio di giorni e che mi da seri problemi.
All'inizio mi appariva solo lo sfondo del desktop senza le icone. Tramite task manager sono riuscito a fare qualche scansione del sistema (nod32 non rilevava niente, malwarebytes idem, avira un trojan in winlogon.exe, che essendo un file di sistema non eliminava neanche in safe mode). All'ennesimo riavvio non riuscivo neanche ad arrivare alla schermata di login di windows... il pc si riavviava in continuazione. Ho pensato di sganciare l'hd principale (quello infettato) e montarlo come secondario su un altro pc. Altra scasione con avast e mi rileva questo virus Win32:Bamitail-AO, che infetta 2 file: winlogon.exe in \windows\system32 e a0005035.exe in system volume information\restore\... Non riesce la riparazione dei file...però al tempo stesso ho timore di fare danni irreparabili nell'eliminarli (senza contare tracce del file nel registro di sistema). In rete non ho trovato informazioni affidabili (almeno a mio parere) su questo virus e neanche tool particolari per la rimozione (a parte un certo spydig qui , di cui però non sò se fidarmi). Consigli? Idee? Grazie Ciao Ultima modifica di Orm : 01-12-2010 alle 23:52. |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Dec 2003
Messaggi: 115
|
eseguendo combofix con l'hd infettato, messo come secondario non rileva nulla (e metterlo come principale non posso, altrimenti non riesco neanche ad accedere a windows, visto che continua a riavviarsi).
Spydig sembra faccia una scansione interessante... ma solo quella è gratuita... Ora ne sto facendo una con trend micro online e cerco di recuperare Kaspersky. |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2003
Messaggi: 115
|
scan con trend micro... niente di infetto.
Ho installato kaspersky, l'ho fatto lavorare e mi ha corretto quei due file di cui sopra. Allora ho riprovato a montare l'hd come principale nel suo pc, e ritorno alla situazione in cui non vedo più lo sfondo del desktop. Avendo difficoltà da qua a far partire Kaspersky, ho lanciato combofix di cui allego il log. http://www.filedropper.com/combofix_2 Dopo la sua scansione, continuo a non vedere il mio desktop e per giunta il mio windows non risulta più aver superato il test di originalità... Ho fatto un sfc /scannow per provare a ripristinare winlogon.exe ed explorer.exe, ma dopo il riavvio la situazione è sempre la medesima. Heeelp me!! |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
|
Quote:
Installa WOT per firefox o IE... |
|
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Dec 2003
Messaggi: 115
|
Quote:
Grazie per il consiglio di WOT... appena riesco a rimettere in piedi il sistema. |
|
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per forza non vedi il Desktop c:\windows\explorer.exe è sparito, dimmi se hai il disco di installazione di Win.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Dec 2003
Messaggi: 115
|
|
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS * Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY * Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive * A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows * Premi F10 per confermare ed uscire * Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM * Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza * Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK * Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO. digita: expand X:\i386\winlogon.ex_ C:\windows\system32 e batti invio expand X:\i386\explorer.ex_ C:\windows e batti invio NB: sostituisci la X con la lettera assegnata al tuo lettore CD digta exit per uscire, estrai il CD e riavvia.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Dec 2003
Messaggi: 115
|
ovviamente sp4 per xp non esiste (ho confuso la num. degli sp di xp con quella di win2k).
grazie cmq per tutto. ho avuto qlc difficoltà ad attivare la console di ripristino e poi a riavere i.e. funzionante, ma ora pare tutto ok. Ciao. |
|
|
|
|
|
#12 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:57.




















