|
Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
gwanni ha scritto:Quando scrivo su yahoo "findykill", mi si chiude automaticamente il browser google! Com'è che qui non riuscivi a scaricarlo ?
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Perchè, il Beagle non gli permetteva di raggiungere il sito. Bisognava fare "lo scarica" diretto. @gwanni Piuttosto, o elimini i Crack (Scooby), o non ne usciamo.
|
|
Rank: AiutAmico
Iscritto dal : 12/4/2009 Posts: 44
|
Intanto grazie. Eccoti il risultato:
(2-12-2009 21:6:33) EliBagle v13.27 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2009)
Lista de Acciones (por Acción Directa): Por favor, envienos una muestra del fichero C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v13.27 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\SROSA2.SYS --> Eliminado Bagle(rootkit) C:\WINDOWS\SYSTEM32\WFSINTWQ.SYS --> Bagle(rootkit) Acceso Denegado. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\M\LIST.OCT --> Eliminado Bagle Por favor, envienos una muestra del fichero C:\Muestras\103156.EXE.Muestra EliBagle v13.27 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\103156.EXE --> Eliminado Bagle Por favor, envienos una muestra del fichero C:\Muestras\104187.EXE.Muestra EliBagle v13.27 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\104187.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\107687.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\108765.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\128218.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\76046.EXE --> Eliminado Bagle(drzip) C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\82843.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\91265.EXE --> Eliminado Bagle.dldr C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\95671.EXE --> Eliminado Bagle Restaurada Clave: "SafeBoot\Minimal y Network" Reinicie para Completar la Limpieza.
(2-12-2009 21:7:24) EliBagle v13.27 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2009)
Lista de Acciones (por Exploración): Explorando "C:\"
Nº Total de Directorios: 11495 Nº Total de Ficheros: 88003 Nº de Ficheros Analizados: 14221 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0
(2-12-2009 21:17:15) EliBagle v13.27 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2009)
Lista de Acciones (por Exploración): Explorando "C:\"
Nº Total de Directorios: 338 Nº Total de Ficheros: 1823 Nº de Ficheros Analizados: 125 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 Exploración Detenida por el Usuario.
(2-12-2009 21:32:21) EliBagle v13.27 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2009)
Lista de Acciones (por Acción Directa): Por favor, envienos una muestra del fichero C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v13.27 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\SROSA2.SYS --> Eliminado Bagle(rootkit) C:\WINDOWS\SYSTEM32\WFSINTWQ.SYS --> Bagle(rootkit) Acceso Denegado. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\M\LIST.OCT --> Eliminado Bagle Por favor, envienos una muestra del fichero C:\Muestras\109062.EXE.Muestra EliBagle v13.27 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\109062.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\120609.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\130750.EXE --> Eliminado Bagle.dldr C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\135000.EXE --> Eliminado Bagle Restaurada Clave: "SafeBoot\Minimal y Network" Reinicie para Completar la Limpieza.
(2-12-2009 21:32:55) EliBagle v13.27 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2009)
Lista de Acciones (por Exploración): Explorando "C:\"
Nº Total de Directorios: 9919 Nº Total de Ficheros: 67502 Nº de Ficheros Analizados: 5934 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 Exploración Detenida por el Usuario.
(2-12-2009 21:43:35) EliBagle v13.27 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2009)
Lista de Acciones (por Acción Directa): Por favor, envienos una muestra del fichero C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v13.27 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\WFSINTWQ.SYS --> Bagle(rootkit) Acceso Denegado. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado. Restaurada Clave: "SafeBoot\Minimal y Network" Reinicie para Completar la Limpieza.
(2-12-2009 21:43:58) EliBagle v13.27 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2009)
Lista de Acciones (por Exploración): Explorando "C:\"
Nº Total de Directorios: 11500 Nº Total de Ficheros: 86959 Nº de Ficheros Analizados: 14227 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0
(4-12-2009 16:21:9) EliBagle v13.28 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 3 de Diciembre del 2009)
Lista de Acciones (por Acción Directa): Por favor, envienos una muestra del fichero C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v13.28 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\SROSA2.SYS --> Eliminado Bagle(rootkit) C:\WINDOWS\SYSTEM32\WFSINTWQ.SYS --> Bagle(rootkit) Acceso Denegado. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\M\LIST.OCT --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\108921.EXE --> Eliminado Bagle(drzip) C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\112218.EXE --> Eliminado Bagle(drzip) C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\116171.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\117156.EXE --> Eliminado Bagle Por favor, envienos una muestra del fichero C:\Muestras\118765.EXE.Muestra EliBagle v13.28 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\118765.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\127593.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\128500.EXE --> Eliminado Bagle.dldr C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\130562.EXE --> Eliminado Bagle.dldr C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\131796.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\135171.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\158312.EXE --> Eliminado Bagle.dldr C:\DOCUMENTS AND SETTINGS\SCOOBY\DATI APPLICAZIONI\DRIVERS\DOWNLD\163125.EXE --> Eliminado Bagle Restaurada Clave: "SafeBoot\Minimal y Network" Reinicie para Completar la Limpieza.
(4-12-2009 21:33:1) EliBagle v13.28 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 3 de Diciembre del 2009)
Lista de Acciones (por Acción Directa):
(4-12-2009 21:33:44) EliBagle v13.28 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 3 de Diciembre del 2009)
Lista de Acciones (por Exploración): Explorando "C:\" C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000016.EXE --> Eliminado Bagle C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000017.EXE --> Eliminado Bagle.dldr C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000018.EXE --> Eliminado Bagle C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000028.EXE --> Eliminado Bagle C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000029.EXE --> Eliminado Bagle C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000233.EXE --> Eliminado Bagle(drzip) C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000236.EXE --> Eliminado Bagle C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000241.EXE --> Eliminado Bagle.dldr C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000245.EXE --> Eliminado Bagle C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000680.EXE --> Eliminado Bagle(drzip) C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000720.EXE --> Eliminado Bagle C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0000818.EXE --> Eliminado Bagle C:\System Volume Information\_restore{F509AC13-D4CA-4069-A73D-F9E6EBC06117}\RP2\A0002304.EXE --> Eliminado Bagle.dldr
Nº Total de Directorios: 11531 Nº Total de Ficheros: 89998 Nº de Ficheros Analizados: 14337 Nº de Ficheros Infectados: 13 Nº de Ficheros Limpiados: 13
|
|
Rank: AiutAmico
Iscritto dal : 12/4/2009 Posts: 44
|
r16 ha scritto:Perchè, il Beagle non gli permetteva di raggiungere il sito. Bisognava fare "lo scarica" diretto. @gwanni Piuttosto, o elimini i Crack (Scooby), o non ne usciamo.
Scusa l'ignoranza, cosa significa "Crack (Scooby), o non", dove sono e come si eliminano? Tnx P.S: Devo per caso, con ctrl+alt+canc, andare su processi e fare "termina operazione" su tutti quei processi che come nome utente hanno scooby????
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121Disistalla questi software: Ad-Aware Scooby Norton Antivirus 2007 ITA + crack\ Mozilla Firefox PowerQuestDisistalla anche Malwarebytes, e poi lo reistalli. Fai una scansione completa . Posta il log.
|
|
Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
Mai visti tanti crack in una volta sola!!
|
|
Rank: AiutAmico
Iscritto dal : 12/4/2009 Posts: 44
|
il Norton antivirus non lo trovo da nessuna parte per disinstallarlo e nemmeno Malwarebytes. Li cerco sia in "istallazione applicazioni" che con "revouninstaller" E Scooby, è un errore vero, perchè non è un programma da disinstallare?
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
pidue ha scritto:Mai visti tanti crack in una volta sola!! E tranquillo, che NON li disistallerà.... Forse sarebbe il caso di spiegargli, che il suo pc, è ridotto in quello stato, proprio per i crack.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Fai la scansione con Malwarebytes, e posta il log.
|
|
Rank: AiutAmico
Iscritto dal : 12/4/2009 Posts: 44
|
r16 ha scritto:Fai la scansione con Malwarebytes, e posta il log. La faccio anche se non sono riuscito a disinstallare e reinstallare Malwarebytes?
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Si, se funziona. Ed elimina tutto quello che trova cliccando "Rimuovi selezionati".
|
|
Rank: AiutAmico
Iscritto dal : 12/4/2009 Posts: 44
|
In attesa dei risultati (il programma stavolta si è avviato e sta girando) vi ringrazio per la pazienza!!!!!
|
|
Rank: AiutAmico
Iscritto dal : 12/4/2009 Posts: 44
|
r16 ha scritto:pidue ha scritto:Mai visti tanti crack in una volta sola!! E tranquillo, che NON li disistallerà.... Forse sarebbe il caso di spiegargli, che il suo pc, è ridotto in quello stato, proprio per i crack. Capisco raga, ma senza soldi, l'unico modo sono i crack....purtroppo!!!
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Poi, esegui alla lettera queste indicazioni: Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie) Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella) Poi: Provvedi a svuotare del suo contenuto la cartella Prefetch : clicca su Risorse del Computer clicca su Disco locale C: cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella) SVUOTA IL CESTINO -------------------------------------------------------------------------------------------------------- Scarica Norman Malware Cleaner: http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exeaccedi al sistema in modalità provvisoria lancia Norman ed esegui una scansione completa al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema accedi nuovamente al sistema in modalità provvisoria rilancia Norman ed esegui una seconda scansione completa al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2 Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/ Clicca sul bottone "Sfoglia" Seleziona il file appena salvato Clicca su Upload file Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati: Download Link / Forum Link Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. Buon lavoro. Commenta:Capisco raga, ma senza soldi, l'unico modo sono i crack....purtroppo!!! Non è vero.Ci dici (quando abbiamo finito) i software che ti servono, e vedrai che i Crack non servono.
|
|
Rank: AiutAmico
Iscritto dal : 12/4/2009 Posts: 44
|
r16 ha scritto:Fai la scansione con Malwarebytes, e posta il log. Ha chiesto di riavviare il pc, ma non trovo il log?!?!?!?
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Riavvia . il log lo trovi nella schermata principale di Malwarebytes, in "File di log".
|
|
Rank: AiutAmico
Iscritto dal : 12/4/2009 Posts: 44
|
r16 ha scritto:Riavvia . il log lo trovi nella schermata principale di Malwarebytes, in "File di log". Malwarebytes' Anti-Malware 1.42 Versione del database: 3296 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 04/12/2009 23.07.20 mbam-log-2009-12-04 (23-07-20).txt Tipo di scansione: Scansione rapida Elementi scansionati: 118588 Tempo trascorso: 3 minute(s), 54 second(s) Processi delle memoria infetti: 0 Moduli della memoria infetti: 0 Chiavi di registro infette: 2 Valori di registro infetti: 1 Elementi dato del registro infetti: 0 Cartelle infette: 2 File infetti: 1 Processi delle memoria infetti: (Nessun elemento malevolo rilevato) Moduli della memoria infetti: (Nessun elemento malevolo rilevato) Chiavi di registro infette: HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully. Valori di registro infetti: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xisdue (Trojan.Agent.H) -> Quarantined and deleted successfully. Elementi dato del registro infetti: (Nessun elemento malevolo rilevato) Cartelle infette: C:\Documents and Settings\Scooby\Dati applicazioni\m (Trojan.Agent) -> Delete on reboot. C:\Documents and Settings\Scooby\Dati applicazioni\m\shared (Trojan.Agent) -> Delete on reboot. File infetti: C:\Documents and Settings\Scooby\Dati applicazioni\m\shared\3D Galaxy (Trojan.Agent) -> Delete on reboot. Fatto pure cccleaner!
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Non presti attenzione a quello che scrivo. Ti avevo indicato di fare una scansione completa, NON rapida. la devi rifare, e postarmi il log.
|
|
Rank: AiutAmico
Iscritto dal : 12/4/2009 Posts: 44
|
r16 ha scritto: Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Provo ad eliminare, ma mi dice file già in uso da un altro utente o programma!
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Non importa, prosegui.
|
|
Guest |