Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus nel sistema Opzioni
shapiro
Inviato: Saturday, October 04, 2008 11:27:27 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
ho eseguito il file per il ripristino della modalità provvisoria, ma non vuole saperne di avviarsi con questa modalità, credo proprio che dovrò formattare!!!!!



no aspetta che formatti

attendi che trovo una soluzione

e' il terzo file relativo al sp3 quello che ti ho inviato
r16
Inviato: Saturday, October 04, 2008 11:31:36 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Se non ne vuole sapere di avviarsi in Modalità provvisoria, fai girare questo Tooll in modalità normale.
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
shapiro
Inviato: Saturday, October 04, 2008 11:47:29 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se non funziona nemmeno in modalita' normale, esegui questa procedura:


scarica questo programma:

http://swandog46.geekstogo.com/avenger.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:

Files to delete:
C:\Windows\system32\drivers\srosa.sys
C:\Windows\system32\drivers\hldrrr.exe
C:\Windows\system32\wintems.exe
c:\Windows\System32\drivers\hldrrr.exe
c:\Windows\System32\drivers\mdelk.exe
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\DATI APPLICAZIONI\M\FLEC006.EXE

folders to delete:
c:\Windows\System32\drivers\downld
C:\WINDOWS\system32\drivers\down

registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\srosa





Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\
r16
Inviato: Saturday, October 04, 2008 11:54:19 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Dato che c'eri, non potevi dargliela più completa quella lista?
Ma c'è qualcuno che ti corre dietro?Anxious
shapiro
Inviato: Saturday, October 04, 2008 11:57:25 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
r16 quei file e quelle cartelle sono le piu' pericolose

r16
Inviato: Saturday, October 04, 2008 11:59:40 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
shapiro ha scritto:
r16 quei file e quelle cartelle sono le piu' pericolose


Anche questi se non di piu:
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
shapiro
Inviato: Sunday, October 05, 2008 12:02:27 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
si aggiungili

sai r16 stavo valutando la possibilita' di farle provare Twister , e' l'unico programma immune dal bagle

lo conosci??
r16
Inviato: Sunday, October 05, 2008 12:05:31 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
shapiro ha scritto:
si aggiungili

sai r16 stavo valutando la possibilita' di farle provare Twister , e' l'unico programma immune dal bagle

lo conosci??

Ne ho sentito parlare.
Prova, al limite, gli faccio scaricare Combofix , e lo faccio rinominare in fase di scaricamento per ingannare il Beagle.
went72
Inviato: Sunday, October 05, 2008 12:06:12 AM
Rank: Newbie

Iscritto dal : 10/3/2008
Posts: 0
ho fatto girare elibagla in modalità normale, ma non è successo niente
r16
Inviato: Sunday, October 05, 2008 12:08:02 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
shapiro ha scritto:
se non funziona nemmeno in modalita' normale, esegui questa procedura:


scarica questo programma:

http://swandog46.geekstogo.com/avengere.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:

Files to delete:
C:\Windows\system32\drivers\srosa.sys
C:\Windows\system32\drivers\hldrrr.exe
C:\Windows\system32\wintems.exe
c:\Windows\System32\drivers\hldrrr.exe
c:\Windows\System32\drivers\mdelk.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT

C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\DATI APPLICAZIONI\M\FLEC006.EXE

folders to delete:
c:\Windows\System32\drivers\downld
C:\WINDOWS\system32\drivers\down

registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\srosa





Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\
shapiro
Inviato: Sunday, October 05, 2008 12:08:57 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scarica http://us1.filseclab-res.com/down/twister_en.zip

Estrai Twister zip Antivirus (è immune da beagle) installalo aggiornalo (IMPORTANTE) scansioni tutto il disco e elimini quello che trova.

went72
Inviato: Sunday, October 05, 2008 12:11:01 AM
Rank: Newbie

Iscritto dal : 10/3/2008
Posts: 0
il link che mi avete inviato non si apre e non posso scaricare il programma. sono messa proprio male!!!!!!!!!!!
shapiro
Inviato: Sunday, October 05, 2008 12:12:13 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quale link dimmi almeno il nome provo a rinominarlo
went72
Inviato: Sunday, October 05, 2008 12:16:26 AM
Rank: Newbie

Iscritto dal : 10/3/2008
Posts: 0
il link swandog46 non riesco ad aprirlo , mentre posso scaricare twister ma non so se potrò aggiornarlo
shapiro
Inviato: Sunday, October 05, 2008 12:18:39 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
r16 prova a rinominare avenger per favore....mi si e' bloccato il dito nel mouse
shapiro
Inviato: Sunday, October 05, 2008 12:20:39 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
went72 prova intanto a lanciare twister poi vedi se puoi agggiornarlo

dai non farti prendere dalla rabbia
r16
Inviato: Sunday, October 05, 2008 12:25:37 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non funziona, lo deve rinominare lei.
shapiro
Inviato: Sunday, October 05, 2008 12:27:12 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
grazie r16

eppure se riuscisse a lanciare twister gia' risolverebbe parecchio..... MAH!!!
shapiro
Inviato: Sunday, October 05, 2008 12:32:12 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
went72 dacci segni di vita

r16
Inviato: Sunday, October 05, 2008 12:34:10 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
shapiro ha scritto:
grazie r16

eppure se riuscisse a lanciare twister gia' risolverebbe parecchio..... MAH!!!

Vediamo se lo facciamo fesso (il Beagle) con Combofix:
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1 premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.
ATTENZIONE went72 :DURANTE la fase di scaricamento, DEVI RINOMINARLO (cambiargli il nome) CON il nome di COMBO-FIX.EXE (al limite fai un copia-incolla di COMBO-FIX.EXE )
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.