|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1521 | ||
|
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
Quote:
Sono SICURISSIMO di avrelo disabilitato all'inizio di tutte le operazioni... ma me lo sono ritrovato abilitato! L'ho disattivato nuovamente. Quote:
Come si disabilitano i realtime dei software di sicurezza? edit: installato cleaner, lo apro ma la finestra scompare in meno di un secondo. :o Ultima modifica di neo-one : 10-03-2008 alle 01:54. |
||
|
|
|
|
#1522 |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 380
|
si infatti ti/vi chiedevo se copiando i file ke mi servono su una partizione ke già esiste, e formattando solo la partizione col SO risolvo i problemi del beagle, oppure se prolifera anke nella partizione (ovvio ke i file ke tengo nn sono eseguibili)...
|
|
|
|
|
#1523 |
|
Member
Iscritto dal: Mar 2004
Messaggi: 136
|
Io ho il seguente problema.
Sicuramente è il Bagle, non so come posso esserne certo, però i sintomi sono quelli: niente modalità provvisoria, tutti i programmi antivirus, antispam, pulitori, etc, non mi si avviano. Il problema è che sto cercando di seguire le guide, ma ogni programma che scarico, CCleaner, antivitus, etc non mi si avviano. Con EliBagla è venuto fuori questo. Mon Feb 11 16:08:12 2008 EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado. Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.98 a "[email protected]". Gracias. C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado. Restaurada Clave: "SafeBoot\Minimal y Network" Mon Feb 11 16:08:52 2008 EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Nº Total de Directorios: 4454 Nº Total de Ficheros: 90030 Nº de Ficheros Analizados: 7607 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 Tue Feb 12 10:50:21 2008 EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado. Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.98 a "[email protected]". Gracias. C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado. Restaurada Clave: "SafeBoot\Minimal y Network" Tue Feb 12 10:50:46 2008 EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Nº Total de Directorios: 4353 Nº Total de Ficheros: 90284 Nº de Ficheros Analizados: 7220 Nº de Ficheros Infectados: 1 Nº de Ficheros Limpiados: 0 Scusate ma non so come si posta correttamente il file Infosat.txt Ultima modifica di ascia : 12-02-2008 alle 10:58. |
|
|
|
|
#1524 | |
|
Junior Member
Iscritto dal: Jan 2005
Città: Giulianova
Messaggi: 9
|
Quote:
http://www.fileup.itadib.com/downloa...gk6tXEM3tOR0ja Che dite? è grave? Tnx!!!!!! |
|
|
|
|
|
#1525 |
|
Junior Member
Iscritto dal: Feb 2008
Messaggi: 1
|
Ciao a tutti e complimenti per la guida.
Anche io sono stato infettato da bagle , ma seguendo i passi della guida credo di essere riuscito ad eliminarlo , però mi sono rimasti due problemi: 1 - La connessione ad internet adesso mi funziona solo non appena avvio il computer ,mi dura più o meno 5 minuti e poi si blocca, o meglio, mi rimane connesso solo che non riesco più a scaricare le pagine. Non credo si tratti di un problema di linea, adesso sono connesso con il desktop (i problemi li ho sul notebook invece )dalla stessa connessione e mi va alla grande . 2 - Avevo installato zone alarm e ovviamente con bagle mi si era bloccato. Il problema è che adesso dopo avere fatto tutta la provedura non riesco cmq a disinstallarlo . Su installazione applicazioni non risulta più , come se fosse disinstallato, ma invece nel menù avvio c'è e se clicco su unistall mi dice che si tratta di un'pplicazione win32 non valida, cioè il medesimo errore che mi dava quando c'era bagle (dico c'era perchè da tutte le scansioni che ho fatto ora il computer risulta pulito , non mi trova più niente) . Se vado cartella di zone alarm all'interno di c:/programmi e cerco di eliminare tutto mi dice che è impossibile eliminare perchè il programma è in uso ?! Non sò sinceramente se i due problemi sono collegati, cosa mi suggerite di fare? vi allego il log di hijackthis http://www.zshare.net/download/747243937e1748/ |
|
|
|
|
#1526 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
fai girare panda antirootkit come da guida, punto 5) e dimmi se elimina qualkosa @ ascia: devi modificare il tuo post, i log nn vanno incollati |
|
|
|
|
|
#1527 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
|
|
|
|
|
|
#1528 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
allora
1-riguardo internet, vedi qui: http://www.hwupgrade.it/forum/showpo...postcount=1441 2-per zone allarm, un modo semplice e voloce è riavviare in modalità provvissoria e cancellare tutto manualmente (facendo attenzione), xò dopo devi fare una bella pulizia del registro con ccleaner poi lo reinstalli, anche se te lo sconsiglio.....c sono firewall gratis migliori, come online armor free oppure comodo 3-fixa queste voci in hijackthis: Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1630445 NB: è una procedura delicata |
|
|
|
|
|
#1529 | |
|
Junior Member
Iscritto dal: Jan 2005
Città: Giulianova
Messaggi: 9
|
Quote:
http://www.fileup.itadib.com/downloa...8l6ihVPvLcK8bO |
|
|
|
|
|
#1530 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
fai una scansione con gmer e hijackthis (li trovi entrambi nella guida) e posta qui i log hai problemi al pc? kaspersky ti funziona correttamente? hai scaricato e fatto un po di pulizia con ccleaner come da guida? internet ti funziona? |
|
|
|
|
|
#1531 | |
|
Junior Member
Iscritto dal: Jan 2005
Città: Giulianova
Messaggi: 9
|
Quote:
In pratica nn ho sintomi a parte quello che ogni tanto mi riverla KIS. Cmq ora provo anche gmer e hijackthis come da tuo consiglio e della guida. Tnx ancora!! |
|
|
|
|
|
#1532 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#1533 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
neo-one
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1534 | |
|
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
Quote:
Sto facendo un altro passaggio di elibagla, l'unica che gira, ma non penso che a questo punto serva a qualcosa Ultima modifica di neo-one : 10-03-2008 alle 01:54. |
|
|
|
|
|
#1535 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Combo prova a rinominarlo (tasto dx del mouse - rinomina) ovviamente devi cancellare il precedente e riscaricarlo.
__________________
Try again and you will be luckier.
|
|
|
|
|
#1536 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
Scaricato e cancellato più volte:
se semplicemente rinominato dopo il download, continua a non funzionare se rinominato durante la fase "salva con nome", il file si apre per l'installazione ma appare una schermata blu vuota... niente istruzioni! Intanto allego l'ultima scansione di elibagla P.S. gli utenti che ho in posta elettronica rischiano di ricevere mie email infettate? Ultima modifica di neo-one : 10-03-2008 alle 01:55. |
|
|
|
|
#1537 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Scarica Avenger da qui: http://www.wikifortio.com/630243/AntiBagle.zip ed inserisci lo script in prima pagina allega il log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1538 | |
|
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
Quote:
Ultima modifica di neo-one : 10-03-2008 alle 01:55. |
|
|
|
|
|
#1539 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
#1540 | |
|
Member
Iscritto dal: Oct 2007
Messaggi: 156
|
Quote:
Ciao murack83pa, più disinstallo programmi e più mi si inpappa il pc, ora sto per l'ennesima volta facendo uno scan elibagla, volevo chiedere se trasporto il file txt in un altra pennetta se corro rischi di trasportarmi virus anche nell'altro pc dal quale scrivo. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:20.



















