Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-09-2007, 00:12   #1
Savy21
Member
 
L'Avatar di Savy21
 
Iscritto dal: Jun 2006
Messaggi: 297
Bagle il maledetto killer di antivirus

Salve a tutti ho disinfettato il computer di un parente utilizzando panda active scan e disinfettando 35 virus e eliminando 4 spyware e altri 2 malware.
Pensando che ormai il pc fosse apposto ho provato a reistallare nod32 ma mi diceva che un file era danneggiato dandomi:

(106) Si è verificato un errore durante l'estrazione di un file
dall'archivio.

Ricercado questo testo in rete mi sono accorto che il problema era grave visto che si trattava di Bagle un terribile worm.
Ho provato anche a installare avast ma niente anche qui si cancellavano dei file e inoltre programma come nero non funzionano più correttamente.

Ho letto anche qui sul forum la guida
http://www.megalab.it/articoli.php?id=948&pagina=3

ho scaricato il programma avenger ma vorrei chiedervi di guidarmi con la manina.

Mi dite qual'è il primo passo da fare?
Grazie
Savy21 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 00:23   #2
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Ciao prova prima questo :http://www.zonavirus.com/datos/desca...5/elibagla.asp Raggiunta la pagina, scorrila in fondo e clicca su DESCARGAR EliBaglA avvia EliBaglA, spunta la casella "eliminar ficheros automaticamente", e fai la scansione. Riavvia il pc e posta il log in C:InfoSat.txt.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 00:24   #3
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
QUIviene spiegato tutto per filo e per segno!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 00:26   #4
karnevil9
Member
 
L'Avatar di karnevil9
 
Iscritto dal: Sep 2007
Città: Piemonte
Messaggi: 252
Segui i consigli degli esperti del forum, e se serve prova a dare un'occhio a questa discussione: http://www.hwupgrade.it/forum/showthread.php?t=1547811 Si tratta dello stesso tuo problema che avevo qualche giorno fa e che il forum mi ha aiutato a risolvere
karnevil9 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 00:27   #5
Savy21
Member
 
L'Avatar di Savy21
 
Iscritto dal: Jun 2006
Messaggi: 297
Grazie a tutti e tre, stavo leggendo la discussione ma avevo avuti dubbi sullo script visto che non avevo capito se era da crare personalmente o da scegliere tra un paio standard.
Domani le provo tutte.
Savy21 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 00:29   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da karnevil9 Guarda i messaggi
Segui i consigli degli esperti del forum, e se serve prova a dare un'occhio a questa discussione: http://www.hwupgrade.it/forum/showthread.php?t=1547811 Si tratta dello stesso tuo problema che avevo qualche giorno fa e che il forum mi ha aiutato a risolvere
dunque ce l'hai fatta?non ti eri fatto più vivo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 00:39   #7
karnevil9
Member
 
L'Avatar di karnevil9
 
Iscritto dal: Sep 2007
Città: Piemonte
Messaggi: 252
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
dunque ce l'hai fatta?non ti eri fatto più vivo
Ehi Juninho! Si si, tutto ok, ora sono pulito, anzi candeggiato, e mi sono munito delle piccole cosucce per viver bene ed essere felici che ho letto sul forum (Antivirus, Firewall, Antispyware realtime + uno per fare la scansione a richiesta, Peerguardian)... Comunque stavo lurkando alla stragrande sul thread "aiuto" che è diventato allo stesso tempo una lezione di informatica, una gara di educazione civica e solidarietà ed una fiction !!
karnevil9 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 13:49   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da karnevil9 Guarda i messaggi
Comunque stavo lurkando alla stragrande sul thread "aiuto" che è diventato allo stesso tempo una lezione di informatica, una gara di educazione civica e solidarietà ed una fiction !!
speriamo che questo attragga pure altri utenti a postare più frequentemente
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 15:23   #9
Savy21
Member
 
L'Avatar di Savy21
 
Iscritto dal: Jun 2006
Messaggi: 297
Dopo aver usato la prima soluzione ecco il file log creato dal programma.
Ho risolto?



Mon Sep 17 15:17:38 2007
EliBagle v10.53 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\DOCUMENTS AND SETTINGS\RAFFAELE\DATI APPLICAZIONI\HIDIRES\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\RAFFAELE\DATI APPLICAZIONI\HIDIRES\ROSA.SYS --> Eliminado Bagle (rootkit)

Mon Sep 17 15:18:21 2007
EliBagle v10.53 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\exefnd\111093000.EXE --> Eliminado Bagle
C:\WINDOWS\exefnd\5228921.EXE --> Eliminado Bagle
C:\WINDOWS\exefnd\87683328.EXE --> Eliminado Bagle
C:\WINDOWS\exefnd\92843.EXE --> Eliminado Bagle
Savy21 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 15:39   #10
Savy21
Member
 
L'Avatar di Savy21
 
Iscritto dal: Jun 2006
Messaggi: 297
Ho provato a istallare avast ma niente, ora sto facendo lo scan con bit defender online e ha già eliminato un file.
Appena finisce vi posto il log.

Ultima modifica di Savy21 : 17-09-2007 alle 15:54.
Savy21 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 16:57   #11
Savy21
Member
 
L'Avatar di Savy21
 
Iscritto dal: Jun 2006
Messaggi: 297
Ecco il log di avenger ho inserito lo scrpt più aggiornato.


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\oshmkarf

*******************

Script file located at: \??\C:\WINDOWS\system32\jwjefbpj.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system32\drivers\hidr.exe not found!
Deletion of file C:\WINDOWS\system32\drivers\hidr.exe failed!

Could not process line:
C:\WINDOWS\system32\drivers\hidr.exe
Status: 0xc0000034



File C:\WINDOWS\system32\drivers\srosa.sys not found!
Deletion of file C:\WINDOWS\system32\drivers\srosa.sys failed!

Could not process line:
C:\WINDOWS\system32\drivers\srosa.sys
Status: 0xc0000034



File C:\WINDOWS\system32\wintems.exe not found!
Deletion of file C:\WINDOWS\system32\wintems.exe failed!

Could not process line:
C:\WINDOWS\system32\wintems.exe
Status: 0xc0000034



File C:\WINDOWS\system32\hldrrr.exe not found!
Deletion of file C:\WINDOWS\system32\hldrrr.exe failed!

Could not process line:
C:\WINDOWS\system32\hldrrr.exe
Status: 0xc0000034



File C:\WINDOWS\system32\trusted.exe not found!
Deletion of file C:\WINDOWS\system32\trusted.exe failed!

Could not process line:
C:\WINDOWS\system32\trusted.exe
Status: 0xc0000034



File C:\WINDOWS\system32\drivers\pci32.sys not found!
Deletion of file C:\WINDOWS\system32\drivers\pci32.sys failed!

Could not process line:
C:\WINDOWS\system32\drivers\pci32.sys
Status: 0xc0000034

Folder C:\WINDOWS\exefnd deleted successfully.


Folder C:\WINDOWS\exefld not found!
Deletion of folder C:\WINDOWS\exefld failed!

Could not process line:
C:\WINDOWS\exefld
Status: 0xc0000034

Registry key HKLM\SYSTEM\CurrentControlSet\Services\srosa deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Services\pci32 deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32 deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Savy21 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 20:34   #12
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
a questo proposito, volevo dire che ho trovato un programma, malware immunizer, che tra l'altro immunizza anche dal bagle.. che io prima mi ero beccato 2 volte...e ovviamente non immunizza solo da quello (protegge da circa 2000 malware vari) -> http://forum.wininizio.it/index.php?showtopic=45630
leolas è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 21:22   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da leolas Guarda i messaggi
a questo proposito, volevo dire che ho trovato un programma, malware immunizer, che tra l'altro immunizza anche dal bagle..
A prima vista, non mi sembra, eccezionale; tra l'altro, già questo, non è un buon segno:
< Problemi ci sono stati quando ho provato Maleware Immunizer che blocca Ashampoo e non riconosce i files di Spybot S&D >
Un volontario pronto a testarlo ????

Poi, se osservi bene la lista dei malware pubblicata, più che Bagle, quel coso rileva Beagle, ovvero:



troppo bello ed innocente per essere, eliminato
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 23:10   #14
karnevil9
Member
 
L'Avatar di karnevil9
 
Iscritto dal: Sep 2007
Città: Piemonte
Messaggi: 252
Quote:
Originariamente inviato da Riverside Guarda i messaggi
A prima vista, non mi sembra, eccezionale; tra l'altro, già questo, non è un buon segno:
< Problemi ci sono stati quando ho provato Maleware Immunizer che blocca Ashampoo e non riconosce i files di Spybot S&D >
Un volontario pronto a testarlo ????

Poi, se osservi bene la lista dei malware pubblicata, più che Bagle, quel coso rileva Beagle, ovvero:



troppo bello ed innocente per essere, eliminato

karnevil9 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 23:49   #15
Savy21
Member
 
L'Avatar di Savy21
 
Iscritto dal: Jun 2006
Messaggi: 297
Grazie a tutti... bel cucciolo lol

Ho risolto utilizzando tutti ma proprio tutti i controlli elencati qui e nell'altra discussione.
Grazie!!!
Cm sempre su questo forum siete grandi!



OT: spider pork spider pork il soffitto tu mi sporc..... lol
Savy21 è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2007, 00:13   #16
karnevil9
Member
 
L'Avatar di karnevil9
 
Iscritto dal: Sep 2007
Città: Piemonte
Messaggi: 252
Quote:
Originariamente inviato da Savy21 Guarda i messaggi
Ho risolto utilizzando tutti ma proprio tutti i controlli elencati qui e nell'altra discussione.
Grazie!!!
Cm sempre su questo forum siete grandi!



OT: spider pork spider pork il soffitto tu mi sporc..... lol

Quoto e mi associo: lodi, lodi, lodi al forum!
karnevil9 è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2007, 01:36   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Riverside Guarda i messaggi
A prima vista, non mi sembra, eccezionale; tra l'altro, già questo, non è un buon segno:
< Problemi ci sono stati quando ho provato Maleware Immunizer che blocca Ashampoo e non riconosce i files di Spybot S&D >
Un volontario pronto a testarlo ????

Poi, se osservi bene la lista dei malware pubblicata, più che Bagle, quel coso rileva Beagle, ovvero:



troppo bello ed innocente per essere, eliminato
vbedremo tra un annetto cosa dirai, belli sono belli ma..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2007, 01:57   #18
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
vbedremo tra un annetto cosa dirai, belli sono belli ma..
Deg, eddai: sempre meglio correre dietro (anzi, direi, assieme) ad un cane piuttosto che correre dietro a worm, virus, antiquesto, installa l'altro
Comunque hai ragione: sono belli ma, ti impegnano non poco
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2007, 02:02   #19
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Deg, eddai: sempre meglio correre dietro (anzi, direi, assieme) ad un cane piuttosto che correre dietro a worm, virus, antiquesto, installa l'altro
Comunque hai ragione: sono belli ma, ti impegnano non poco
Vero...ma perchè?sto forum..no?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v