|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 297
|
Bagle il maledetto killer di antivirus
Salve a tutti ho disinfettato il computer di un parente utilizzando panda active scan e disinfettando 35 virus e eliminando 4 spyware e altri 2 malware.
Pensando che ormai il pc fosse apposto ho provato a reistallare nod32 ma mi diceva che un file era danneggiato dandomi: (106) Si è verificato un errore durante l'estrazione di un file dall'archivio. Ricercado questo testo in rete mi sono accorto che il problema era grave visto che si trattava di Bagle un terribile worm. Ho provato anche a installare avast ma niente anche qui si cancellavano dei file e inoltre programma come nero non funzionano più correttamente. Ho letto anche qui sul forum la guida http://www.megalab.it/articoli.php?id=948&pagina=3 ho scaricato il programma avenger ma vorrei chiedervi di guidarmi con la manina. Mi dite qual'è il primo passo da fare? Grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Ciao prova prima questo :http://www.zonavirus.com/datos/desca...5/elibagla.asp Raggiunta la pagina, scorrila in fondo e clicca su DESCARGAR EliBaglA avvia EliBaglA, spunta la casella "eliminar ficheros automaticamente", e fai la scansione. Riavvia il pc e posta il log in C:InfoSat.txt.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Sep 2007
Città: Piemonte
Messaggi: 252
|
Segui i consigli degli esperti del forum, e se serve prova a dare un'occhio a questa discussione: http://www.hwupgrade.it/forum/showthread.php?t=1547811 Si tratta dello stesso tuo problema che avevo qualche giorno fa e che il forum mi ha aiutato a risolvere
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 297
|
Grazie a tutti e tre, stavo leggendo la discussione ma avevo avuti dubbi sullo script visto che non avevo capito se era da crare personalmente o da scegliere tra un paio standard.
Domani le provo tutte. |
|
|
|
|
|
#6 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
|
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Sep 2007
Città: Piemonte
Messaggi: 252
|
Ehi Juninho!
!!
|
|
|
|
|
|
#8 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
|
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 297
|
Dopo aver usato la prima soluzione ecco il file log creato dal programma.
Ho risolto? Mon Sep 17 15:17:38 2007 EliBagle v10.53 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\DOCUMENTS AND SETTINGS\RAFFAELE\DATI APPLICAZIONI\HIDIRES\HIDR.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\RAFFAELE\DATI APPLICAZIONI\HIDIRES\ROSA.SYS --> Eliminado Bagle (rootkit) Mon Sep 17 15:18:21 2007 EliBagle v10.53 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ C:\WINDOWS\exefnd\111093000.EXE --> Eliminado Bagle C:\WINDOWS\exefnd\5228921.EXE --> Eliminado Bagle C:\WINDOWS\exefnd\87683328.EXE --> Eliminado Bagle C:\WINDOWS\exefnd\92843.EXE --> Eliminado Bagle |
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 297
|
Ho provato a istallare avast ma niente, ora sto facendo lo scan con bit defender online e ha già eliminato un file.
Appena finisce vi posto il log. Ultima modifica di Savy21 : 17-09-2007 alle 15:54. |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 297
|
Ecco il log di avenger ho inserito lo scrpt più aggiornato.
Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\oshmkarf ******************* Script file located at: \??\C:\WINDOWS\system32\jwjefbpj.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\WINDOWS\system32\drivers\hidr.exe not found! Deletion of file C:\WINDOWS\system32\drivers\hidr.exe failed! Could not process line: C:\WINDOWS\system32\drivers\hidr.exe Status: 0xc0000034 File C:\WINDOWS\system32\drivers\srosa.sys not found! Deletion of file C:\WINDOWS\system32\drivers\srosa.sys failed! Could not process line: C:\WINDOWS\system32\drivers\srosa.sys Status: 0xc0000034 File C:\WINDOWS\system32\wintems.exe not found! Deletion of file C:\WINDOWS\system32\wintems.exe failed! Could not process line: C:\WINDOWS\system32\wintems.exe Status: 0xc0000034 File C:\WINDOWS\system32\hldrrr.exe not found! Deletion of file C:\WINDOWS\system32\hldrrr.exe failed! Could not process line: C:\WINDOWS\system32\hldrrr.exe Status: 0xc0000034 File C:\WINDOWS\system32\trusted.exe not found! Deletion of file C:\WINDOWS\system32\trusted.exe failed! Could not process line: C:\WINDOWS\system32\trusted.exe Status: 0xc0000034 File C:\WINDOWS\system32\drivers\pci32.sys not found! Deletion of file C:\WINDOWS\system32\drivers\pci32.sys failed! Could not process line: C:\WINDOWS\system32\drivers\pci32.sys Status: 0xc0000034 Folder C:\WINDOWS\exefnd deleted successfully. Folder C:\WINDOWS\exefld not found! Deletion of folder C:\WINDOWS\exefld failed! Could not process line: C:\WINDOWS\exefld Status: 0xc0000034 Registry key HKLM\SYSTEM\CurrentControlSet\Services\srosa deleted successfully. Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA deleted successfully. Registry key HKLM\SYSTEM\CurrentControlSet\Services\pci32 deleted successfully. Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32 deleted successfully. Completed script processing. ******************* Finished! Terminate. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
a questo proposito, volevo dire che ho trovato un programma, malware immunizer, che tra l'altro immunizza anche dal bagle.. che io prima mi ero beccato 2 volte...e ovviamente non immunizza solo da quello (protegge da circa 2000 malware vari) -> http://forum.wininizio.it/index.php?showtopic=45630
|
|
|
|
|
|
#13 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
< Problemi ci sono stati quando ho provato Maleware Immunizer che blocca Ashampoo e non riconosce i files di Spybot S&D > Un volontario pronto a testarlo ???? Poi, se osservi bene la lista dei malware pubblicata, più che Bagle, quel coso rileva Beagle, ovvero: ![]() troppo bello ed innocente per essere, eliminato |
|
|
|
|
|
|
#14 | |
|
Member
Iscritto dal: Sep 2007
Città: Piemonte
Messaggi: 252
|
Quote:
|
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 297
|
Grazie a tutti... bel cucciolo lol
Ho risolto utilizzando tutti ma proprio tutti i controlli elencati qui e nell'altra discussione.
Grazie!!! Cm sempre su questo forum siete grandi! OT: |
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Sep 2007
Città: Piemonte
Messaggi: 252
|
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#18 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Comunque hai ragione: sono belli ma, ti impegnano non poco
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Vero...ma perchè?sto forum..no?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:14.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

!!










