Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Credo di aver beccato un virus!!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 11 Set 2010 15:29    Oggetto: Credo di aver beccato un virus!! Rispondi citando

Salve a tutti!! Il mio pc prima si è riavviato da solo e al riavvio l'icona dell'antivirus (avira antivir) è sparita. Ho provato a farlo partire direttamente dal file ma mi dice ke avcenter.exe nn è un'applicazione valida di win32. Non mi fa aprire nemmeno i programmi Malwarebyte's anti-malware,superantispyware e hijackthis per postare un log.
Altri programmi (internet e altro) li apre senza nessun problema.
L'unica soluzione è la formattazione vero?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 15:37    Oggetto: Rispondi citando

Ciao.
Hai scaricato qualche crack da E-mule, o similari, e hai imbarcato il Worm Beagle.
Citazione:
L'unica soluzione è la formattazione vero?

Non è detto..... Razz
Segui questa guida specifica, per il Beagle:
http://forum.zeusnews.com/viewtopic.php?t=42446&sid=6206c6faddcb6d2d83ce99f26ac3faed

N.B:
Se Mbam e Super, non partono, comincia con Findy-Kill.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 11 Set 2010 15:50    Oggetto: Rispondi citando

Si sicuramente è quel virus. L'ho già preso una volta e sono riuscito ad eliminarlo ma stavolta nn mi fa aprire hijackthis e quindi mi sa ke nn posso eliminarlo.
Ora però anche Internet fa storie. MI dice ke è impossibile visualizzare la pagina però poi aggiornando la apre.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 15:56    Oggetto: Rispondi citando

L'importante, è che tu esegua la scansione con Findy-Kill. (clicca direttamente l'opzione 2.)
Poi ci pensiamo al resto.
Cerca di essere ottimista, lo "facciamo fuori " anche questa volta.
Cerca di restare connesso meno che puoi, finchè non lo eliminiamo.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 11 Set 2010 16:05    Oggetto: Rispondi citando

Nn riesco a scaricare elibagla perchè nn riesce a visualizzare interamente le pagine. Vado a premere descargar e dice impossibile visualizzare la pagina. Che faccio? faccio a meno di elibagla?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 16:08    Oggetto: Rispondi citando

Findy Kill, è quello il programma specifico per il Beagle.
Devi fare la scansione a tutti i costi.
Anche in Modalità provvisoria, se ti lascia andare.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 16:38    Oggetto: Rispondi citando

Ti lascio delle indicazioni:
Finita la scansione con FindyKill, disistalla Avira (inservibile) e lo reistalli seguendo questa guida:
http://forum.zeusnews.com/viewtopic.php?t=42228
Fai una scansione completa e posta il log,
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 11 Set 2010 20:23    Oggetto: Rispondi citando

Scansione effettuata con FindKill. Ecco il log:
FyK.txt

Poi ho cancellato e reinstallato Avira e questo è il log della scansione completa:
AVSCAN-20100911-171541-D192B4D0.LOG

C'è il virus Bagle! Maledetto!!
Ora cosa devo fare??
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Set 2010 20:29    Oggetto: Rispondi citando

Findykill ha svolto egregiamente il proprio lavoro, altrimenti Avira non partiva ancora. Razz

Direi, comunque, di eseguire la procedura completa (senza saltare alcun passaggio) per la rimozione di Bagle e di postare tutti i logs richiesti.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 20:30    Oggetto: Rispondi citando

Citazione:
C'è il virus Bagle! Maledetto!!

Ma no.... Laughing
Sono file che Avira ha trovato nella quarantena di FindyKill.
Sono innocui.
Fai una scansione con Malwarebytes. (AGGIORNALO prima)
Elimina quello che trova.
Posta il log.
Hai disattivato il Ripristino configurazione sistema?

Opsss, scusa bdoriano, abbiamo scritto quasi in contemporanea.

@elettroniko
Segui le indicazioni di bdoriano.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 11 Set 2010 20:37    Oggetto: Rispondi citando

Si ho disattivato il ripristino config sistema.
Quindi continuo facendo la scansione con elibagla?
Nella cartella dove ho salvato findkill, elibagla e l'altro non mi compaiono i nomi sotto le icone. Come mai?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 20:45    Oggetto: Rispondi citando

findkill, lo puoi eliminare lanciandolo, e premendo l'opzione "Désinstaller Findykill (Disinstallazione FindyKill) ".
Poi elimina Elibagla .
Non ho capito quale sia l"altro" programma.
Se è Combofix, posta il log.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 11 Set 2010 20:54    Oggetto: Rispondi citando

Elibagla dato che prima nn riuscivo a scaricarlo nn l'ho usato. Ora l'ho scaricato ma ancora nn l'ho usato. L'altro programma è Normal Cleaner che nn ho utilizzato. e poi c'è bagle restore che nn ho utilizzato.
Adesso parto cancellando findkill e continuo come dice la guida facendo la scansione con Elibagla?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 20:57    Oggetto: Rispondi citando

Citazione:
Adesso parto cancellando findkill e continuo come dice la guida facendo la scansione con Elibagla?

Sì, segui la guida.
Posta i log che rilasceranno le varie scansioni.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 11 Set 2010 21:03    Oggetto: Rispondi citando

Ok. Lo faccio domani però xkè ora devo uscire. Oggi ho perso una giornata x questo problema! Comunque, grazie mille perchè mi hai evitato di formattare xkè sinceramente nn avevo nessuna voglia di farlo!
Domani faccio ttt le scansioni e posto ttt i logs.
Grazie di nuovo!! Ciao!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 21:12    Oggetto: Rispondi citando

Citazione:
Domani faccio ttt le scansioni e posto ttt i logs.

Fai con calma, tanto, il più è fatto.
Le scansioni servono solo per verificare che oltre all'eliminazione completa del Beagle, non ci sia qualche altro "ospite".
Ciao!
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 12 Set 2010 16:36    Oggetto: Rispondi citando

Sta facendo la scansione con Norman Malware Cleaner da stamattina!!! ed è ancora in corso!! è ancora la prima che devo fare!!
Ha già trovato alcuni file infetti ma nessuno col nome di bagle (quelli trovati dovrebbero essere cavalli di troia).
Devo fare per forza una seconda scansione con Norman Cleaner??
Ci vorranno altre 6-7 ore.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Set 2010 19:30    Oggetto: Rispondi citando

Strano... Think
Quanti files hai sul disco fisso?
Hai collegato altre periferiche USB?

Se vedi che va troppo per le lunghe, puoi interromperlo e seguire le istruzioni di questo topic per usare MBAM.
Una volta finito, carica il log su WikiSend e posta il Forum Link che ti viene assegnato.

Vedremo dopo come sostituire (o velocizzare) la scansione con Norman.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 12 Set 2010 20:00    Oggetto: Rispondi citando

Credo di aver visto che ha scansionato circa 700.000 files!!
Ci ha messo 6:37 ore!!
Verso le 18 ho fatto partire la 2° scansione quindi per domani dovrebbe finire.... Shocked
Domani mattina poi completerò con MBAM e Superantispyware.

Cmq nn ci sono collegate periferiche USB. Ho solo un hard disk troppo capiente e quindi tutti in famiglia lo caricano di roba...
Nella partizione dove è installato XP mi pare di nn aver visto files infetti. Sono tutti nell'altra e la maggior parte riguardano files di giochi.
Ma Norman li cancella subito appena li trova questi files infetti?

Un'altra cosa. La schermata di Norman nn la vedo x intero. La parte destra (dove si fa partire la scansione) non si vede.
Sono riuscito a far partire la scansione premendo invio appena aperto il programma.
Ho provato anche a modificare la risoluzione dello schermo ma nn la cambia.
Forse nella modalità provvisoria nn posso modificare questa impostazione?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Set 2010 20:07    Oggetto: Rispondi

No, in modalità provvisoria non puoi modificare la risoluzione video. Confused

700.000 files??? Shocked
Alla faccia!!! Vabbé, aspetteremo domani per vedere cos'ha trovato. Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi