|
Rank: Newbie
Iscritto dal : 7/21/2008 Posts: 52
|
Ciao a tutti.....avevo già presentato un mio problema in passato e sono stato pienamente soddisfatto della soluzione dato che ha avuto i risultati desiderati....ma la sfortuna mi perseguita! ora ho un nuovo problema....si tratta di questo Trojan.Downloader.Beagle.fg2 che ho trovato solo grazie a Spyware Terminator (che ovviamente nn riesce a cancellarlo) dato che è l'unico programma di sicurezza che mi funziona attualmente sul portatile.....premetto che nel portatile ho Windows Vista. Ora...i "sintomi" sono: - Nessun avvio del mio antivirus ne di CCleaner ne di Revo Uninstaller; - Nessuna connessione a internet disponibile! Mi dice che è impossibile trovare reti poichè il servizion wireless di Windows non è in esecuzione nel computer, avendo ben si premuto il pulsante sul pc per attivare il wi-fi - A seconda delle volte il pc parte e compare una schermata blu per poi riavviarsi.... - La ventola del pc è sempre accesa mentre prima non andava ogni tanto.. - Lo strumento FxBeagle della Symantec non lo ha trovato - Quando collego un Pendrive mi compare sempre all'interno un file chiamato "nideiect" ed è una applicazione MS-DOS...non l'ho mai aperto contiunuo a cancellarlo ma ogni volta che rimetto il pendrive dentro il pc ricompare - Non riesco a visualizzare l'opzione di spunta per visualizzare File e Cartelle Nascoste attendo un vostro prezioso aiuto!! Grazie d'anticipo Kevin88
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
scarica http://www.zonavirus.com/datos/descargas/95/elibagla.aspil download lo trovi in fondo alla pagina lascia il programma sul desktop se ci riesci, vai in provvisoria altrimenti scarica questo file http://wikisend.com/download/479784/SafeBoot.zipDecomprimi l'archivio, doppio click sul file SafeBoot.reg alla domanda "Vuoi unire [percorso]SafeBoot.reg al registro? rispondi SI ed attendi il messaggio di avvenuta unione nel registro. Se tutto è andato bene la modalità provvisoria è ripristinata. Riavvia il pc in modalità provvisoria (premendo ripetutamente il tasto f8 all'accensione del computer prima che si carichi windows; nella schermata grigia che appare scegli mod.provisoria spostandoti con le freccette) > < ora avvia il programma spunta ELIMINAR FICHEROS AUTOMATICAMENTE , clicca su EXPLORAR e avvia la scansione Alla fine posta il rapporto che ti rilascia
|
|
Rank: Newbie
Iscritto dal : 7/21/2008 Posts: 52
|
ci sono 3 safeBoot....2 per Xp Sp2 e Sp3 e uno per il 2000....io ho vista....quale scelgo?
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
aspetta vedo di cercartelo
nel frattempo, controlla questi file
C:\WINDOWS\system32\drivers\srosa.sys C:\WINDOWS\system32\wintems.exe C:\WINDOWS\system32\trusted.exe C:\windows\system32\drivers\hldrrr.exe C:\WINDOWS\system32\1.exe C:\WINDOWS\system32\mdelk.exe
se ne hai anche uno solo, eliminalo
stesso discorso per le cartelle
c:\WINDOWS\system32\drivers\down
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
hai provato a cercare i file che ti ho indicato?
intanto vedo in rete se c'e' il file safebot per vista per ripristinare la provvisoria
prova intanto se funziona quello di xp
|
|
Rank: Newbie
Iscritto dal : 7/21/2008 Posts: 52
|
si nn ci sono quei files....no quello di xp nn va
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
intanto, mentre cerco il safebot per vista, prova a lanciare ELIBAGLA in modalita' normale, vedi se riesci a far partire il programma
vedi anche se hai questi altri file- se li trovi, eliminali
C:\WINDOWS\system32\drivers\hidr.exe C:\WINDOWS\system32\drivers\hidrrr.exe C:\WINDOWS\system32\drivers\hldrrr.ex_ C:\WINDOWS\system32\drivers\hldrrr.exe C:\WINDOWS\system32\drivers\srosa.sys C:\WINDOWS\system32\drivers\klif.sys C:\WINDOWS\system32\drivers\pci32.sys C:\WINDOWS\system32\wintems.exe c:\WINDOWS\system32\hlpuybtr.exe C:\WINDOWS\system32\hldrrr.exe C:\WINDOWS\system32\trusted.exe C:\WINDOWS\system32\mdelk.exe c:\Documents and Settings\user\Dati applicazioni\hidires\m_hook.sys c:\Documents and Settings\user\Dati applicazioni\hidires\hidr.exe c:\Documents and Settings\user\Dati applicazioni\hidires\srosa.sys c:\Documents and Settings\user\Dati applicazioni\hidn\hidn2.exe c:\Documents and Settings\user\Dati applicazioni\hidn\hldrrr.exe c:\Documents and Settings\user\Dati applicazioni\m\data.oct c:\Documents and Settings\user\Dati applicazioni\m\flec006.exe
e queste cartelle
c:\WINDOWS\exefld c:\WINDOWS\exefnd C:\WINDOWS\exefqd C:\WINDOWS\system32\drivers\down c:\windows\system32\drivers\downld c:\Documents and Settings\user\Dati applicazioni\hidires c:\Documents and Settings\user\Dati applicazioni\hidn
|
|
Rank: Newbie
Iscritto dal : 7/21/2008 Posts: 52
|
di quei files non ne ho nemmeno uno.....e la cartella Document and setting non c'è più in Vista
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
Per visualizzare cartelle e file nascosti su Windows Vista vai nel Pannello di Controllo dal menù Start, entra nell’area Aspetto e Personalizzazione e successivamente nel menù Opzioni Cartella.
Da quì spostati nella scheda Visualizzazione, cerca la riga Cartelle e file nascosti e sposta il segno di spunta da Non visualizzare cartelle e file nascosti al rigo sotto Visualizza cartelle e file nascosti.
Clicca su Applica per rendere predefinite le nuove impostazioni.
Daqui prova a cercare i file e le cartelle che ti ho indicato prima
Se le trovi, elimina
|
|
Rank: Newbie
Iscritto dal : 7/21/2008 Posts: 52
|
si l'ho già fatto....ma nn c'è l'opzione mostra i files nascosti....
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
devi solo togliere la spunta da non visualizzare cartelle e file nascosti al rigo sotto Visualizza cartelle e file nascosti.
hai provato a lanciare elibagla in modalita' normale?
|
|
Rank: Newbie
Iscritto dal : 7/21/2008 Posts: 52
|
nn c'è! nn cìè l'opzione!!di solito c'era...lo so ma ora no
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
ti ripeto per la terza volta
hai provato a lanciare elibagla in modalita' normale?
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
ascoltami
apri il blocco note, e incollaci questo scritto in rosso:
@echo off regedit.exe /e C:\1.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden" echo End of file >> C:\1.txt notepad C:\1.txt
salvalo sul desktop come: nome: 1.bat tipo di file: tutti i files e cliccaci sopra 2 volte.
in questo modo dovresti visualizzare i file nascosti
|
|
Rank: Newbie
Iscritto dal : 7/21/2008 Posts: 52
|
shapiro ha scritto:ti ripeto per la terza volta
hai provato a lanciare elibagla in modalita' normale? e si lo avevo lanciato appena me lo hai detto....ma non va..... domani provo quello con il blocco note....appena ho fatto vi faccio sapere! ;)
|
|
Rank: Newbie
Iscritto dal : 7/21/2008 Posts: 52
|
niente....nn va nemmeno questo quando faccio doppo clic mi apre il file di testo con scritto End Of File e poi apre una finesrta cmd.exe che dice "@echo" non è riconosciuto come comando interno o esterno, un programma eseguibile o un file di batch.
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
tranquillo vedo di modificarlo intanto prova a scaricare questo programmino che dovrebbe ripristinare la provvisoria http://www.kuma215.it/WI/BootSafe_Ita.zipdoppio click e vedi se riesci ad entrare ________ allora sei fortunato sono riuscito( a fatica) a trovare il file safebot per vista scaricalo, doppio click e accetta le modifiche http://www.sendmefile.com/00650134in questo modo dovresti poter entrare in provvisoria fammi sapere
|
|
Rank: Newbie
Iscritto dal : 7/21/2008 Posts: 52
|
fortunato dici??....ma non lo so....sul fisso dove scrivo il safe per vista me lo apre benissimo....e ho xp....ovviamento nn modifico il registro...ma comunque me lo apre...mentre su Vista mi apre il file rar ma poi quando voglio estrarre il file di resgistro dice che il contenuto è danneggiato..... ____ sono entrato in provvisioria!!me l'ha accettato con F8 questa volta all'inizio! ora provo ad aprire quel file che dicevi.
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
quindi il file safebot lo ha preso
controlla i file e le cartelle che ti avevo indicato e cancella se ne trovi anche uno solo
|
|
Guest |