Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione HUAWEI MatePad 11.5''S, con il display PaperMatte si scrive come sulla carta
Recensione HUAWEI MatePad 11.5''S, con il display PaperMatte si scrive come sulla carta
HUAWEI MatePad 11,5''S è il nuovo tablet tuttofare di Huawei. Un device che adotta un display PaperMatte offrendo un'esperienza di scrittura e lettura simile alla carta, e vantando al contempo funzionalità pensate per la produttività come due accessori dedicati fra pennino e tastiera magnetica. Lo abbiamo provato e vi raccontiamo tutto quello che c'è da sapere nella nostra recensione completa.
Recensione HONOR 200 Pro: potrete fare ritratti da fotografo professionista! 
Recensione HONOR 200 Pro: potrete fare ritratti da fotografo professionista! 
HONOR sorprende il mercato dei medio gamma e lo fa con il nuovo HONOR 200 Pro, uno smartphone che sa fotografare ritratti professionali grazie ad un lavoro di Intelligenza Artificiale e di ottimizzazione realizzato in collaborazione con lo studio Harcourt di Parigi. Lo abbiamo messo in prova e questi sono i risultati.
I robot tagliaerba che nascono in Italia: visita nella sede (e nella fabbrica) di Stiga
I robot tagliaerba che nascono in Italia: visita nella sede (e nella fabbrica) di Stiga
Abbiamo avuto l'opportunità di visitare la sede di Stiga, azienda che a Castelfranco Veneto ha la sua sede operativa e produttiva, dove nascono tanti prodotti per la cura del verde, tra cui i nuovi robot autonomi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-03-2009, 14:32   #61
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bozzato Guarda i messaggi
1)il problema è che adesso il pc infetto è a farsi formattare e non voglio inserire la chiavetta sul mio bel asus et16 series super-pulito

2)Quindi srosa.sys e srosa2.sys potevo cancellarli tranquillamente con canc vero?
1 Inserisci la chiavetta tenendo premuto il tasto SHIFT (freccia in alto) onde evitare l'esecuzione in AutoPlay

2 Si sono da eliminare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 20:02   #62
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
[win xp sp3] sospetto bagle

Ciao a tutti.
un amico mi ha portato un pc da sistemare. deve essere pieno di virus.
conoscendo le vostre abilità, vi chiedo assistenza.
sintomi:
- l'antivirus avira che aveva ha smesso di funzionare
- dopo non riusciva a installar alcun antivirus
- l'audio ha smesso di funzionare
- non parte in modalità provvisoria

dai sintomi, se non sbaglio, penso che il colpevole possa essere il Bagle.

allora ho provato a seguire la guida per la rimoziondi tale virus, ma Elibagla rimane bloccato sulla scritta "sto processando 121 file virulati" se traduco bene. l'ho lasciato per oltre 1 ora. impiega tante ore o è piantato?

Combofix non si avvia.

Malwarebyte's anti-malware,di cui allego il log ottenuto l'altra sera, non si avvia più.

http://www.fileqube.com/file/ktAGBP177371


l'altro tool che son riuscito ad usare è Prevx. vi allego i log ottenuti l'altro giorno e stasera

http://www.fileqube.com/file/HJceDs177369
http://www.fileqube.com/file/DQsbYAkG177370

cosa mi dite? come procedo?

PS: Chill-Out, scusa per l'apertura di una discussione indipendente... ero in dubbio se postare qui o no, visto che non so se il Bagle è la causa unica e principale dei mali del pc. nel dubbio ho sbagliato. perdon
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 20:06   #63
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Leggi la Guida in prima pagina, dopodichè fai girare EliBagla e Combofix attendiamo i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 20:12   #64
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
si la guida l'ho letta. e come scritto, ho provato a far girare Elibagla. ma a occhio sembra impiantarsi rimanendo bloccato sulla scritta : "sto processando 121 files virulati". l'ho lasciato girare per oltre 1 ora. chiedevo appunto se richiedesse tanto tempo o se, come sembra, si blocca.

fra l'altro leggo nella guida:
"esegui l'eseguibile, controlla che ci sia la spunta su "Eliminar ficheros", clicca su Explorar e attendi la scansione di default (C:\)"

a me questa scelta e la possibilità di cliccare non compare prorio.
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 20:19   #65
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
si la guida l'ho letta. e come scritto, ho provato a far girare Elibagla. ma a occhio sembra impiantarsi rimanendo bloccato sulla scritta : "sto processando 121 files virulati". l'ho lasciato girare per oltre 1 ora. chiedevo appunto se richiedesse tanto tempo o se, come sembra, si blocca.

fra l'altro leggo nella guida:
"esegui l'eseguibile, controlla che ci sia la spunta su "Eliminar ficheros", clicca su Explorar e attendi la scansione di default (C:\)"

a me questa scelta e la possibilità di cliccare non compare prorio.
Facciamo così allega un log aggiornato ad adesso di Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 20:35   #66
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ecco il log:

http://www.fileqube.com/file/fXxCoNOE177374
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 20:39   #67
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
Scarica questo tool http://oldtimer.geekstogo.com/OTMoveIt3.exe ed inserisci nel box Paste Instruction for Items to be moved questo Script:

Quote:
:Files
c:\documents and settings\proprietario\dati applicazioni\drivers\wfsintwq.sys
c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\ubiwucjx.exe
c:\programmi\live-player\uninst.exe

:Commands
[purity]
[emptytemp]
controlla che ci sia il segno di spunta su Unregister Dll's and Ocx's e clicca su MoveIt!

al termine se ti viene chiesto di riavviare RIAVVIA ed allega il log di OTMoveIT3 lo trovi in C:\_OTMoveIt\MovedFiles
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 20:57   #68
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ecco

http://www.fileqube.com/file/eBPcfqv177376
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 21:06   #69
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
OK adesso devi eliminare e riscaricare i tool indicati in Guida perchè sono stati compromessi e procedere con le scansioni
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 21:25   #70
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ho riscaricato elibagla. poi mi son riscollegato e avviato.
il file scaricato si chiama ELIBAGLA.AC%D8CB%D8I.exe. è normale il nome?

il programma non mi fa vedere alcun menu. c'è solo 1 piccola finestrella bianca aperta. non mi sembra normale. devo aspettare?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 21:28   #71
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
ho riscaricato elibagla. poi mi son riscollegato e avviato.
il file scaricato si chiama ELIBAGLA.AC%D8CB%D8I.exe. è normale il nome?

il programma non mi fa vedere alcun menu. c'è solo 1 piccola finestrella bianca aperta. non mi sembra normale. devo aspettare?
Si il nome è assolutamente normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 21:30   #72
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
e anche che il programma apra solo 1 finestrella bianca e basta?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 21:32   #73
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
e anche che il programma apra solo 1 finestrella bianca e basta?
NO, passa a Malwarebytes Anti-Malware
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 23:14   #74
::Nico::
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 3
Bagle

Ecco i log di Malwarebytes, PrevxCSI e ComboFix... Elibagla non riesco a farlo partire...

http://www.mediafire.com/?sharekey=8...4e75f6e8ebb871

grazie...
::Nico:: è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 23:21   #75
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ::Nico:: Guarda i messaggi
Ecco i log di Malwarebytes, PrevxCSI e ComboFix... Elibagla non riesco a farlo partire...

http://www.mediafire.com/?sharekey=8...4e75f6e8ebb871

grazie...
Ciao Nico dovremmo essere a buon punto, reinstalla l'AV, aggiornalo, fai scansione completa del PC ed allega il log
Se sei indeciso su quale AV installare nel Trattamento Post Disinfezione troverai le info necessarie
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-03-2009 alle 23:25.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 00:35   #76
^TheGame^
Member
 
Iscritto dal: Mar 2009
Messaggi: 69
elibagla a me non è partito, nemmeno dopo il cd avira rescue...

comunque ho fatto la scansione con combo e mbam...ecco i log...

combo--->http://www.mediafire.com/download.php?2dmxnwemezd

mbam--->http://www.mediafire.com/download.php?gmajy0wm5lm

di prevx csi non ho la licenza, ma mi ha dato tutto pulito, nessun file infetto.


datemi belle notizie vi prego
^TheGame^ è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 08:04   #77
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ^TheGame^ Guarda i messaggi
elibagla a me non è partito, nemmeno dopo il cd avira rescue...

comunque ho fatto la scansione con combo e mbam...ecco i log...

combo--->http://www.mediafire.com/download.php?2dmxnwemezd

mbam--->http://www.mediafire.com/download.php?gmajy0wm5lm

di prevx csi non ho la licenza, ma mi ha dato tutto pulito, nessun file infetto.


datemi belle notizie vi prego
Ciao dovremmo essere a buon punto, reinstalla l'AV, aggiornalo, fai scansione completa del PC ed allega il log
Se sei indeciso su quale AV installare nel Trattamento Post Disinfezione troverai le info necessarie
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 08:53   #78
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
rieccomi.
fatto la scansione con malware.

ecco i log (ne ho fatte 2 perverificare che al riavvio fosse riuscito a cancellare quanto si proponeva, ma ha fallito)

http://www.fileqube.com/file/ikKhjHnz177461
http://www.fileqube.com/file/owjEzW177462

quando avvio malware, sta alcuni minuti prima di partire. una volta avviato funziona normalmente
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 09:02   #79
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
rieccomi.
fatto la scansione con malware.

ecco i log (ne ho fatte 2 perverificare che al riavvio fosse riuscito a cancellare quanto si proponeva, ma ha fallito)

http://www.fileqube.com/file/ikKhjHnz177461
http://www.fileqube.com/file/owjEzW177462

quando avvio malware, sta alcuni minuti prima di partire. una volta avviato funziona normalmente
Fai girare Combo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 09:09   #80
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
niente da fare. mi dice che non è un'applicazione di windows valida
marco_81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI MatePad 11.5''S, con il display PaperMatte si scrive come sulla carta Recensione HUAWEI MatePad 11.5''S, con il displa...
Recensione HONOR 200 Pro: potrete fare ritratti da fotografo professionista!  Recensione HONOR 200 Pro: potrete fare ritratti ...
I robot tagliaerba che nascono in Italia: visita nella sede (e nella fabbrica) di Stiga I robot tagliaerba che nascono in Italia: visita...
Nutanix .NEXT 2024: oltre l'iperconvergenza per rimpiazzare VMware Nutanix .NEXT 2024: oltre l'iperconvergenza per ...
OMEN Transcend Gaming Laptop 14: compatto, leggero e una potenza con compromessi OMEN Transcend Gaming Laptop 14: compatto, legge...
Meta si ferma (per ora): non addestrer&a...
Notebook AMD Ryzen AI 300 e Intel Lunar ...
I nuovi notebook di fine 2024: cosa atte...
Prezzi bomba Amazfit: crolla a 89€ GTS 2...
Aspirano, lavano, 4000Pa: Laresar Evol 3...
Assassin's Creed e le polemiche su Yasuk...
Era finito, ora ancora 9 pezzi a 519€ pe...
La truffa email LIDL (ma ovviamente non ...
Weekend di sconti Amazon: iPhone 15 Pro ...
COMPUTEX 2024: un'edizione da ricordare ...
Intel ha capito, ma solo in parte, perch...
A 399€ Xiaomi X20+ è top e si spende anc...
DJI Mini 4 Pro in versione Fly More Comb...
Aperte le iscrizioni per i Sony World Ph...
Telescopio spaziale James Webb: analizza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v