Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus bagle Opzioni
stefanofragliasso10
Inviato: Wednesday, January 06, 2010 1:36:14 PM
Rank: AiutAmico

Iscritto dal : 1/6/2010
Posts: 37
Buona sera a tutti credo di aver preso il virus bagle (brutta cosa) e mi chiedevo se qualcuno era disposto a darmi una mano a sconfiggere questo virus grazie
Sponsor
Inviato: Wednesday, January 06, 2010 1:36:14 PM

 
fdaccc
Inviato: Wednesday, January 06, 2010 1:42:33 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
ATTENZIONE:
Non sei tenuto a seguire i miei consigli, non sono un esperto.

Elibagla è un software Spagnolo, creato appositamente per la rimozione di Virus Bagle e delle sue innumerevoli varianti.

Il programma potete scaricarlo da questa pagina:
http://www.zonavirus.com/datos/descargas/95/elibagla.asp

Scorrete in basso con la pagina, fino a visalizzare le ultime righe del sito e premete su Descargar Elibagla.

Prima di procedere con la scansione devo farvi notare che il tool prima di essere lanciato necessita della disattivazione dell'antivirus, quindi dovete essere anche disconnessi dal web (Questo era sottointeso..).
Per questo consiglio di scansionare sempre im modalità provvisoria, ma comunque è possibile farlo in entrambe le modalità.


Chiudete qualsiasi applicazione aperta prima di avviare la scansione.
A questo punto lanciate il programma:

Assicuratevi di INSERIRE la spunta su Eliminar Ficheros Automaticamente, poi lanciate la scansione cliccando su Explorar, partirà la scansione.

Al termine della scansione il programma chiederà di Riavviare Windows, dopo il riavvio v verrà mostrato il file Log contenente tutte le operazioni svolte.

Il log potete trovarlo nella directory C:\\InfoSat.txt
stefanofragliasso10
Inviato: Wednesday, January 06, 2010 1:46:55 PM
Rank: AiutAmico

Iscritto dal : 1/6/2010
Posts: 37
grazie per il tuo intervento....volevo dirti inoltre che io gia ho eseguito mille scansioni con tutti i tool possobili e sono riuscito a installare avira ma credo che il virus sia ancora in azione poichè mi si rallenta tutto il pc
paolopa
Inviato: Wednesday, January 06, 2010 1:48:23 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
stefanofragliasso10
Inviato: Wednesday, January 06, 2010 1:49:35 PM
Rank: AiutAmico

Iscritto dal : 1/6/2010
Posts: 37
grazie paolo ora provo con questa guida
fdaccc
Inviato: Wednesday, January 06, 2010 1:53:58 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
In internet ho trovato questo:

Per eliminarlo bisogna procedere così:

scaricare The Avenger:
http://swandog46.geekstogo.com/avenger.zip

Avviare il file avenger.exe (non connesso ad internet)
Selezionare l'opzione "Input Script Manually"
Cliccare sulla lente d'ingrandimento

Aprire la finestra "View/edit script"
All'interno del box bianco, copiare ed incollare il seguente codice (*****=nome tua cartella che trovi in C:\Documents and setting\):

Files to delete:
C:\Documents and Settings\*****\Dati applicazioni\hidires\m_hook.sys
C:\Documents and Settings\*****\Dati applicazioni\hidires\hidr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe

folders to delete:
C:\Documents and Settings\*****\Dati applicazioni\hidires
C:\WINDOWS\exefld

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr

Cliccare sul pulsante Done
Cliccare sull'icona del semaforo verde
Rispondere Yes
Il pc si riavvia da solo, se no riavviare manualmente.

Ora si dovrebbe essere esenti dal virus...




Se avenger non parte allora è la variante del virus più difficile da eliminare....

cancellare dall'editor di registro (start-->esegui-->regedit) i valori

[HKCU\Software\FirstRuxzx]
"FirstRun"="dword:00000001"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"drv_st_key"="%UserProfile%\Application Data\hidn\hidn2.exe"

sempre nell'editor inserire il valore

[HKLM\System\CurrentControlSet\Control\SafeBoot]


Cancellare nella directory sottoscritta il file

%UserProfile%\Application Data\hidn\hidn2.exe e il file m_hook.sys

(se non si riescono ad eliminarle perchè nega l'accesso usare KillBox)

Link di Killbox:
http://www.killbox.net/downloads/KillBox.exe

A questo punto si dovrebbe riuscire ad andare in modalità provvisoria... Quando si è in modalità provvisoria installare l'antivirus e fare una scansione. Se il problema permane allora postare sul forum un log di hijackthis.
panchoz
Inviato: Wednesday, January 06, 2010 1:54:13 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
stefanofragliasso10 ha scritto:
Buona sera a tutti credo di aver preso il virus bagle (brutta cosa) e mi chiedevo se qualcuno era disposto a darmi una mano a sconfiggere questo virus grazie



Sei sicuro che sia il "bagle"?

Non dici neanche che Sistema Operativo hai installato, nessun dato, nessun sintomo.
fdaccc
Inviato: Wednesday, January 06, 2010 1:56:06 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
...comunque la guida indicata da paolo penso sia più completa=)
stefanofragliasso10
Inviato: Wednesday, January 06, 2010 1:59:23 PM
Rank: AiutAmico

Iscritto dal : 1/6/2010
Posts: 37
i sintomi sono quelli del bagle...disattiva i programmi antivirus....disattiva l audio ....e quando apro un antivirus mi dice applicazione win32 non valida,anche se ora un anti virus l ho installato "avira"
fdaccc
Inviato: Wednesday, January 06, 2010 2:00:28 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
allora è un bagle di sicuro...segui la guida e sappici dire =)
stefanofragliasso10
Inviato: Wednesday, January 06, 2010 2:01:40 PM
Rank: AiutAmico

Iscritto dal : 1/6/2010
Posts: 37
ok grazie ragazzi!! ora faccio tutte le scansioni che mi dice sulla guida...e vi tengo aggiornati
r16
Inviato: Wednesday, January 06, 2010 3:01:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@paolopa :
Adesso non prendertela. Drool
E' sconsigliato indicare guide (specie per il Beagle) di altri forum.
Il motivi sono semplici:
1) Ognuno ha il suo metodo, e l'utente, poi per correttezza, se dovessero sorgere problemi, dovrebbe chiedere chiarimenti in quel forum, con disagi evidenti.
2) Se l'utente, riscontrasse problemi, e poi si rivolgesse in questo forum, i disagi sarebbero nostri, in quanto, ci sono dei punti che non condivido in quella guida.
3) Anche noi, nel nostro piccolo, siamo in grado di eliminare il Beagle.
Non arrabbiarti, è solo una constatazione di un amico.

@fdaccc
Stessa cosa.
E non pensare che ce l'abbia con te.
paolopa
Inviato: Wednesday, January 06, 2010 3:09:06 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
ma figurati se mi arrabbio,hai perfettamente ragione,e non ho scusanti se non che non credevo fosse un altro forum,ero convinto che fosse una sorta di pronto soccorso.so per certo che non hai difficolta' nell eliminare bagle e altri problemi,ti leggo per imparare e,non ci crederai,ma mi hai insegnato molto.
chiedo scusa per la leggerezza,non succedera' piu'!
ps:sono felice del tuo ritorno!!!!
r16
Inviato: Wednesday, January 06, 2010 3:15:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@paolopa :
Hai un PM.Drool
fdaccc
Inviato: Wednesday, January 06, 2010 3:44:04 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
aiutamici ha una guida per rimuovere il virus Bagle?
alsos
Inviato: Wednesday, January 06, 2010 3:52:51 PM

Rank: AiutAmico

Iscritto dal : 3/1/2009
Posts: 325
Aiutamici ha una validissima guida: r16.
stefanofragliasso10
Inviato: Wednesday, January 06, 2010 7:16:18 PM
Rank: AiutAmico

Iscritto dal : 1/6/2010
Posts: 37
questo virus è molto difficile da eliminare visti i tempi di rimozione
paolopa
Inviato: Wednesday, January 06, 2010 8:32:35 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
ascolta,visto che è rientrato chi ti puo' veramente aiutare con cognizione di causa,ti conviene postare un log di hijack ed aspettare le sue indicazioni: http://www.aiutamici.com/software?ID=11175
r16
Inviato: Wednesday, January 06, 2010 9:18:20 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao stefanofragliasso10 .
Posta solo per il momento, i log di FindKill. e Elibagla.
Carica i log così:
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.