Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 11-02-2008, 16:41   #1501
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ..::Redline::.. Guarda i messaggi
Ragazzi è successo un casino...Avevo riavviato dopo che elibagla aveva eliminato i virus,e stavo andando ad hostare il file infosat,quando mi è apparsa una schermata blu,ora vi sto scrivendo dal telefonino,che faccio?
il pc nn funziona? nn si avvia? nemmeno in modalità provvissoria?

la schermata blu ti è apparsa all'improvviso mentre stavi caricando qui il log? quindi il pc inizialmente si era avviato senza problemi, giusto?
murack83pa è offline  
Old 11-02-2008, 18:05   #1502
neo-one
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Salve ragazzi!
Ho cercato di seguire le procedure... e non solo ho incontrato qualche difficoltà, ma sono arrivato ad un punto di blocco.

Dopo aver fatto la scansione con Elibagla, al riavvio del pc, è continuato ad apparirmi lo stesso Elibagla (è normale?), prima ancora di caricare le icone... ho dato l'ok all'esecuzione dello stesso ma senza poi avviare la scansione.

Il file restituitomi è in allegato.

Poi ho installato Kaspersky.. ma ho avuto problemi nella disinstallazione di nod32 e mi si è riavviato il pc dopo una schermata blu con delle scritte che non sono riuscito a leggere.

Finalmente ho installato Kaspersky ma quando lo apro mi da il solito orrore di avp.exe non è un'applicazione di win32 valida.

Sto messo male... che faccio?

Thanks
Allegati
File Type: txt InfoSat.txt (1.3 KB, 2 visite)
__________________
suonerie | suonerie nokia | olio |

Ultima modifica di neo-one : 10-03-2008 alle 01:51.
neo-one è offline  
Old 11-02-2008, 18:10   #1503
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
neo-one

SO in uso?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-02-2008, 18:21   #1504
neo-one
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
SO in uso?
Windows XP Home Edition su Asus A6000
__________________
suonerie | suonerie nokia | olio |

Ultima modifica di neo-one : 10-03-2008 alle 01:52.
neo-one è offline  
Old 11-02-2008, 18:23   #1505
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da neo-one Guarda i messaggi
Windows XP Home Edition su Asus A6000
Passa direttamente al punto 4) Avenger, ricorda di allegare il log
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-02-2008, 18:26   #1506
..::Redline::..
Member
 
Iscritto dal: Oct 2007
Messaggi: 156
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
il pc nn funziona? nn si avvia? nemmeno in modalità provvissoria?

la schermata blu ti è apparsa all'improvviso mentre stavi caricando qui il log? quindi il pc inizialmente si era avviato senza problemi, giusto?
si il pc si avvia,e ogni volta si riapre elibagla,e inoltre mi appare una finestra ke mi chiede un file da craccare(chiede proprio select file to crack,senza che io tocchi niente)poi non so xke,ma dopo un po si spegne, nn so se dipenda dal tempo a dall'operazione in corso,l'ultima volta è apparsa la schermata blu quando stavo uppando il log...Aiutatemi!
..::Redline::.. è offline  
Old 11-02-2008, 19:01   #1507
neo-one
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Passa direttamente al punto 4) Avenger, ricorda di allegare il log
Grazue mille Chill-Out per il tuo aiuto

Le prime due volte che l'ho scompattato non è partito.
Ho eseguito nuovamente il download, scompattato e mi diceva che anche questa non era un'applicazione valida.

Poi, anziché scompattare il file all'interno della sua stessa cartella, l'ho scompattato direttamente sul desktop.
Questa volta è partito.

Ho eseguito la procedura ma alla fine della stessa si sono aperte delle finestre di errore tra cui una "applicazione non riuscita".

Il Pc si avviava nel frattempo in maniera automatica ed all'avvio ha eseguito dei comandi.

Allego il file
Allegati
File Type: txt avenger.txt (15.3 KB, 7 visite)
__________________
suonerie | suonerie nokia | olio |

Ultima modifica di neo-one : 10-03-2008 alle 01:52.
neo-one è offline  
Old 11-02-2008, 19:05   #1508
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
neo-one

Altra passata di EliBagla come sempre allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-02-2008, 19:53   #1509
neo-one
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Altra passata di EliBagla come sempre allega il log

Eseguita nuovamente la scansione. Riavviato il pc. Stavo per scrivere ma schermata blu e mi si riavvia nuovamente.

Ecco il file allegato
Allegati
File Type: txt InfoSat.txt (602 Bytes, 3 visite)
__________________
suonerie | suonerie nokia | olio |

Ultima modifica di neo-one : 10-03-2008 alle 01:52.
neo-one è offline  
Old 11-02-2008, 20:36   #1510
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ..::Redline::.. Guarda i messaggi
si il pc si avvia,e ogni volta si riapre elibagla,e inoltre mi appare una finestra ke mi chiede un file da craccare(chiede proprio select file to crack,senza che io tocchi niente)poi non so xke,ma dopo un po si spegne, nn so se dipenda dal tempo a dall'operazione in corso,l'ultima volta è apparsa la schermata blu quando stavo uppando il log...Aiutatemi!
secondo me c'è ancora qualke crack o programma cracckato nel pc...

la guida sottolinea l'assoluta necessita di eliminare ogni traccia di crack, che è il mezzo attraverso cui si propaga tale worm....

quindi assicurati di aver eliminato ogni cosa, disinstalla programmi cracckati...antivirus, software di ogni genere cracckati....e poi vedi di far partire elibagle in mod provvissoria....nuovamente...e vediamo...
murack83pa è offline  
Old 11-02-2008, 21:39   #1511
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
neo-one

Riesci ad accedere alla modalità provvisoria F8?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-02-2008, 22:20   #1512
neo-one
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Riesci ad accedere alla modalità provvisoria F8?
Si ci riesco, speranze?

_______

volevo dire che anche io ho avuto gli stessi problemi di red line

Quote:
si il pc si avvia,e ogni volta si riapre elibagla,e inoltre mi appare una finestra ke mi chiede un file da craccare(chiede proprio select file to crack,senza che io tocchi niente)poi non so xke,ma dopo un po si spegne, nn so se dipenda dal tempo a dall'operazione in corso,l'ultima volta è apparsa la schermata blu quando stavo uppando il log...?
ma volendo rispondere a murack83pa
Quote:
secondo me c'è ancora qualke crack o programma cracckato nel pc...
Ho tolto tutto ciò che avevo installato recentemente. Si trattava di un solo crack.
Il resto sono prgrammi che mi porto dietro da un anno.
__________________
suonerie | suonerie nokia | olio |

Ultima modifica di neo-one : 10-03-2008 alle 01:53.
neo-one è offline  
Old 11-02-2008, 22:54   #1513
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare EliBagla da provvisoria
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-02-2008, 23:59   #1514
neo-one
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare EliBagla da provvisoria
Eppur si move
Qualcosa è cambiato, ha trovato un file infetto..
procedo come da istruzioni, installando il successivo antivirus?

edit: sono "andato avanti" ma continua a no farmi funzionare Kaspersky, ed ora nemmeno avenger.
Allegati
File Type: txt InfoSat.txt (3.8 KB, 3 visite)
__________________
suonerie | suonerie nokia | olio |

Ultima modifica di neo-one : 10-03-2008 alle 01:53.
neo-one è offline  
Old 12-02-2008, 00:26   #1515
mizDuilio
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 380
noooo anke io mi sono beccato sto maledetto virus
e sto smadonanndo da 1 giorno intero....

ora siccome anke seguendo la guida ho dei seri problemi volevo chiedervi se, avendo 2 partizioni, posso usarne una per l'appoggio di file(immagini, video e file office) e formattare quella con il SO mandando a cagare il bagle.... oppure me lo ritroverò?

cmq stavo pensando: devo eliminare tutti i programmi in cui ho usato un file cracckato o no? ad esempio se ho un gioco con file no cd, devo disinstallarlo x avere possibilità di togliere il bagle? e se invece ho solo usato un codice di registrazione? devo togliere anke quello?

cm io provo a seguire la guida di inizio pagina ma elibeagle non mi cancella niente... trova solo il file infetto....
poi al riavvio lui riparte automaticamente ma continua a non cancellarmi il file!
dopo 1 secondo si apre il file che vuole crackare qualkosa ma anke se lo kiudo nn riesco ad arire avenger....non è una applicazione valia in w32...

ke posso fare?
alla fin fine se posso cavarmela col format sarebbe fantastico, ma ke mi dite? si propaga?
mizDuilio è offline  
Old 12-02-2008, 00:44   #1516
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da neo-one Guarda i messaggi
Eppur si move
Qualcosa è cambiato, ha trovato un file infetto..
procedo come da istruzioni, installando il successivo antivirus?

edit: sono "andato avanti" ma continua a no farmi funzionare Kaspersky, ed ora nemmeno avenger.
riprova lo script con avenger ora da noarmale e da provvisoria se necessario
e aggiungici anche queste 2 voci nello script:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run | drvsyskit

HKLM\Software\Microsoft\Windows\CurrentVersion\Run | german.exe
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 12-02-2008, 01:40   #1517
neo-one
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da lancetta Guarda i messaggi
riprova lo script con avenger ora da noarmale e da provvisoria se necessario
e aggiungici anche queste 2 voci nello script:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run | drvsyskit

HKLM\Software\Microsoft\Windows\CurrentVersion\Run | german.exe
Avenger da normale ha girato una volta ed ora non ne vuole più sapere

Rettifico: il sistema operativo non si avvia in modalità provvisoria attraverso Ctrl F8

pensavo che l'avvio in modalità provvisioria si potesse dare anche attraverso Start -> Esegui -> msconfig -> Avvio diagnostico

e pensavo che le due cose coincidessero... scusate 2000 per la mia ignoranza

Elibagla mi aveva trovato il file attraverso tale sistema.

In Diagnostico comunque Avenger non gira e mi restituisce il famigerato errore
Ctrl F8 mi fa scegliere tra normale e provvisorio ma l'avvio in provvisiorio proprio non va

P.S. in ogni caso Lancetta le due righe che mi hai postato andavano sotto
"registry values to delete:" giusto?
__________________
suonerie | suonerie nokia | olio |

Ultima modifica di neo-one : 10-03-2008 alle 01:53.
neo-one è offline  
Old 12-02-2008, 09:13   #1518
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
neo-one

Ennesima variante del Bagle, presumo tu abbia già disattivato il ripristino configurazione sistema se si prima di procedere con altre operazioni pulisci con Ccleaner

CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download http://www.filehippo.com/download/83...b540/download/

ComboFix
Download: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

HijackThis
Scarica HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per praticità HJT, eseguilo, clicca su Do a system scan and save a log file ed allega il log utilizzando la funzione Gestisci Allegati o hostali su http://www.zshare.com/ indicando il link nel post
Download: http://www.trendsecure.com/portal/en...HiJackThis.exe
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 12-02-2008 alle 09:35.
Chill-Out è offline  
Old 12-02-2008, 09:54   #1519
mizDuilio
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 380
chill out ti riferisci a me?

se si proverò...

cmq se formatto salvando i file su una partizione lo elimino il beagle oppure resta? questa cosa è molto importante xkè avevo intenzione di formattare a breve...
mizDuilio è offline  
Old 12-02-2008, 10:04   #1520
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mizDuilio Guarda i messaggi
chill out ti riferisci a me?

se si proverò...

cmq se formatto salvando i file su una partizione lo elimino il beagle oppure resta? questa cosa è molto importante xkè avevo intenzione di formattare a breve...
No mi riferisco a neo-one, in ogni caso se la tua intenzione è quella di formattare è inutile iniziare lo sbattimento per la rimozione del Bagle non trovi?
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Un post di Sean Duffy (amministratore ad...
SpaceX ha già lanciato oltre 135 ...
GeForce RTX 5060 Ti 8GB: non piace neanc...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Record storico per i giochi Windows su L...
GPU introvabili: Microsoft accusa i mine...
RedTiger prende di mira i gamer: furto d...
Microsoft sotto accusa: avrebbe nascosto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v