Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Eliminazione Trojan.Downloader.Beagle.fg2 Opzioni
kevin88
Inviato: Thursday, October 02, 2008 4:01:15 PM
Rank: Newbie

Iscritto dal : 7/21/2008
Posts: 52
Ciao a tutti.....avevo già presentato un mio problema in passato e sono stato pienamente soddisfatto della soluzione dato che ha avuto i risultati desiderati....ma la sfortuna mi perseguita!
ora ho un nuovo problema....si tratta di questo Trojan.Downloader.Beagle.fg2 che ho trovato solo grazie a Spyware Terminator (che ovviamente nn riesce a cancellarlo) dato che è l'unico programma di sicurezza che mi funziona attualmente sul portatile.....premetto che nel portatile ho Windows Vista.
Ora...i "sintomi" sono:
- Nessun avvio del mio antivirus ne di CCleaner ne di Revo Uninstaller;
- Nessuna connessione a internet disponibile! Mi dice che è impossibile trovare reti poichè il servizion wireless di Windows non è in esecuzione nel computer, avendo ben si premuto il pulsante sul pc per attivare il wi-fi
- A seconda delle volte il pc parte e compare una schermata blu per poi riavviarsi....
- La ventola del pc è sempre accesa mentre prima non andava ogni tanto..
- Lo strumento FxBeagle della Symantec non lo ha trovato
- Quando collego un Pendrive mi compare sempre all'interno un file chiamato "nideiect" ed è una applicazione MS-DOS...non l'ho mai aperto contiunuo a cancellarlo ma ogni volta che rimetto il pendrive dentro il pc ricompare
- Non riesco a visualizzare l'opzione di spunta per visualizzare File e Cartelle Nascoste

attendo un vostro prezioso aiuto!! Pray

Grazie d'anticipo

Kevin88
Sponsor
Inviato: Thursday, October 02, 2008 4:01:15 PM

 
shapiro
Inviato: Thursday, October 02, 2008 4:25:53 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scarica http://www.zonavirus.com/datos/descargas/95/elibagla.asp

il download lo trovi in fondo alla pagina

lascia il programma sul desktop

se ci riesci, vai in provvisoria altrimenti scarica questo file

http://wikisend.com/download/479784/SafeBoot.zip




Decomprimi l'archivio, doppio click sul file SafeBoot.reg alla domanda "Vuoi unire [percorso]SafeBoot.reg al registro? rispondi SI ed attendi il messaggio di avvenuta unione nel registro.
Se tutto è andato bene la modalità provvisoria è ripristinata.
Riavvia il pc in modalità provvisoria (premendo ripetutamente il tasto f8 all'accensione del computer prima che si carichi windows; nella schermata grigia che appare scegli mod.provisoria spostandoti con le freccette) > <



ora avvia il programma



spunta ELIMINAR FICHEROS AUTOMATICAMENTE , clicca su EXPLORAR e avvia la scansione


Alla fine posta il rapporto che ti rilascia

kevin88
Inviato: Thursday, October 02, 2008 4:45:20 PM
Rank: Newbie

Iscritto dal : 7/21/2008
Posts: 52
ci sono 3 safeBoot....2 per Xp Sp2 e Sp3 e uno per il 2000....io ho vista....quale scelgo?
shapiro
Inviato: Thursday, October 02, 2008 4:48:33 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
aspetta vedo di cercartelo

nel frattempo, controlla questi file

C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\trusted.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\mdelk.exe

se ne hai anche uno solo, eliminalo

stesso discorso per le cartelle

c:\WINDOWS\system32\drivers\down
shapiro
Inviato: Thursday, October 02, 2008 5:23:03 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
hai provato a cercare i file che ti ho indicato?


intanto vedo in rete se c'e' il file safebot per vista per ripristinare la provvisoria

prova intanto se funziona quello di xp
kevin88
Inviato: Thursday, October 02, 2008 5:26:59 PM
Rank: Newbie

Iscritto dal : 7/21/2008
Posts: 52
si nn ci sono quei files....no quello di xp nn va
shapiro
Inviato: Thursday, October 02, 2008 6:16:03 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
intanto, mentre cerco il safebot per vista, prova a lanciare ELIBAGLA in modalita' normale, vedi se riesci a far partire il programma

vedi anche se hai questi altri file- se li trovi, eliminali

C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\hidrrr.exe
C:\WINDOWS\system32\drivers\hldrrr.ex_
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\drivers\klif.sys
C:\WINDOWS\system32\drivers\pci32.sys
C:\WINDOWS\system32\wintems.exe
c:\WINDOWS\system32\hlpuybtr.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\mdelk.exe
c:\Documents and Settings\user\Dati applicazioni\hidires\m_hook.sys
c:\Documents and Settings\user\Dati applicazioni\hidires\hidr.exe
c:\Documents and Settings\user\Dati applicazioni\hidires\srosa.sys
c:\Documents and Settings\user\Dati applicazioni\hidn\hidn2.exe
c:\Documents and Settings\user\Dati applicazioni\hidn\hldrrr.exe
c:\Documents and Settings\user\Dati applicazioni\m\data.oct
c:\Documents and Settings\user\Dati applicazioni\m\flec006.exe


e queste cartelle

c:\WINDOWS\exefld
c:\WINDOWS\exefnd
C:\WINDOWS\exefqd
C:\WINDOWS\system32\drivers\down
c:\windows\system32\drivers\downld
c:\Documents and Settings\user\Dati applicazioni\hidires
c:\Documents and Settings\user\Dati applicazioni\hidn
kevin88
Inviato: Thursday, October 02, 2008 6:34:11 PM
Rank: Newbie

Iscritto dal : 7/21/2008
Posts: 52
di quei files non ne ho nemmeno uno.....e la cartella Document and setting non c'è più in Vista Brick wall
shapiro
Inviato: Thursday, October 02, 2008 6:43:36 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Per visualizzare cartelle e file nascosti su Windows Vista vai nel Pannello di Controllo dal menù Start, entra nell’area Aspetto e Personalizzazione e successivamente nel menù Opzioni Cartella.

Da quì spostati nella scheda Visualizzazione, cerca la riga Cartelle e file nascosti e sposta il segno di spunta da Non visualizzare cartelle e file nascosti al rigo sotto Visualizza cartelle e file nascosti.

Clicca su Applica per rendere predefinite le nuove impostazioni.

Daqui prova a cercare i file e le cartelle che ti ho indicato prima

Se le trovi, elimina
kevin88
Inviato: Thursday, October 02, 2008 8:12:14 PM
Rank: Newbie

Iscritto dal : 7/21/2008
Posts: 52
si l'ho già fatto....ma nn c'è l'opzione mostra i files nascosti....Brick wall
shapiro
Inviato: Thursday, October 02, 2008 8:18:17 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
devi solo togliere la spunta da non visualizzare cartelle e file nascosti al rigo sotto Visualizza cartelle e file nascosti.


hai provato a lanciare elibagla in modalita' normale?
kevin88
Inviato: Thursday, October 02, 2008 8:23:19 PM
Rank: Newbie

Iscritto dal : 7/21/2008
Posts: 52
nn c'è! nn cìè l'opzione!!di solito c'era...lo so ma ora no
shapiro
Inviato: Thursday, October 02, 2008 8:26:20 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ti ripeto per la terza volta

hai provato a lanciare elibagla in modalita' normale?
shapiro
Inviato: Thursday, October 02, 2008 8:31:02 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ascoltami

apri il blocco note, e incollaci questo scritto in rosso:

@echo off
regedit.exe /e C:\1.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden"
echo End of file >> C:\1.txt
notepad C:\1.txt



salvalo sul desktop come:
nome: 1.bat
tipo di file: tutti i files
e cliccaci sopra 2 volte.


in questo modo dovresti visualizzare i file nascosti

kevin88
Inviato: Thursday, October 02, 2008 11:22:38 PM
Rank: Newbie

Iscritto dal : 7/21/2008
Posts: 52
shapiro ha scritto:
ti ripeto per la terza volta

hai provato a lanciare elibagla in modalita' normale?

e si lo avevo lanciato appena me lo hai detto....ma non va.....
domani provo quello con il blocco note....appena ho fatto vi faccio sapere! ;)
kevin88
Inviato: Friday, October 03, 2008 11:49:20 AM
Rank: Newbie

Iscritto dal : 7/21/2008
Posts: 52
niente....nn va nemmeno questo Brick wall
quando faccio doppo clic mi apre il file di testo con scritto End Of File e poi apre una finesrta cmd.exe che dice "@echo" non è riconosciuto come comando interno o esterno, un programma eseguibile o un file di batch.

Brick wall
shapiro
Inviato: Friday, October 03, 2008 1:28:03 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
tranquillo vedo di modificarlo

intanto prova a scaricare questo programmino che dovrebbe ripristinare la provvisoria

http://www.kuma215.it/WI/BootSafe_Ita.zip

doppio click e vedi se riesci ad entrare


________


allora

sei fortunato sono riuscito( a fatica) a trovare il file safebot per vista

scaricalo, doppio click e accetta le modifiche


http://www.sendmefile.com/00650134


in questo modo dovresti poter entrare in provvisoria


fammi sapere
kevin88
Inviato: Friday, October 03, 2008 3:49:15 PM
Rank: Newbie

Iscritto dal : 7/21/2008
Posts: 52
fortunato dici??....ma non lo so....sul fisso dove scrivo il safe per vista me lo apre benissimo....e ho xp....ovviamento nn modifico il registro...ma comunque me lo apre...mentre su Vista mi apre il file rar ma poi quando voglio estrarre il file di resgistro dice che il contenuto è danneggiato.....d'oh!

____


sono entrato in provvisioria!!me l'ha accettato con F8 questa volta all'inizio!
ora provo ad aprire quel file che dicevi.
shapiro
Inviato: Friday, October 03, 2008 3:57:14 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quindi il file safebot lo ha preso

controlla i file e le cartelle che ti avevo indicato e cancella se ne trovi anche uno solo

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.