Precedente :: Successivo |
Autore |
Messaggio |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 07 Set 2008 16:56 Oggetto: Infezione da Bagle |
|
|
Salve
presumo che l'infezione sia arrivata da eToro Setup.exe
risultato CCleaner, Avenger, ATF-Cleaner e altri programmi non vengono più eseguiti
messaggio di errore questo; (nome programma).... non é un'applicazione Win32 valida.
I soli che si avviano sono SmitfraudFix ed HijackThis
PS: Adesso HijackThis si blocca anche
Qui c'è un report parziale
Your File is successfully stored on the server .
Here is a link for your reference:
http://www.sendmefile.com/00647250
Questo è il rapporto di SmitfraudFix (eseguito in modalità provvisoria)
Your File is successfully stored on the server .
Here is a link for your reference:
http://www.sendmefile.com/00647251
Back to Main
Fiducioso Ringrazio per la Vostra Cortesia. |
|
Top |
|
 |
baciami Semidio


Registrato: 02/09/07 15:40 Messaggi: 287 Residenza: toscana
|
Inviato: 07 Set 2008 19:32 Oggetto: |
|
|
ciao bavarello..vedi tra questi(x ordine) cosa riesci a fare e poi facci sapere
- Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
- Segui le istruzioni di questo topic per usare MBAM.
- Segui le istruzioni di questo topic per eseguire combofix.
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
|
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 07 Set 2008 20:39 Oggetto: |
|
|
ciao baciami...grazie.
- ATF-Cleaner e/o CCleaner non sino avviati ...quindi sono passato a
MBAM
http://wikisend.com/download/694632/mbam-log-2008-09-07 (19-52-30).txt
- Successivamente ho avvaitao ATF-Cleaner selezionando tutte le opzioni
Risposta: Nessun file rimosso.
- Avviato CCleaner ( si avvia ) pulito tutto e rifatto il registro
- Scansione con Norton trovati e rimossi virus. (Hacktool.Rootkit)
scansione ancora in corso
.... alcune applicazione ancora non si avviano. stessa risposta
messaggio di errore questo; (nome programma).... non é un'applicazione Win32 valida.
Advanced Unistallar Pro - Version 8
(questo non va)
... prima non andava neanche l'audio della creative ...ora va.
OK ...work in progress. Ciao |
|
Top |
|
 |
baciami Semidio


Registrato: 02/09/07 15:40 Messaggi: 287 Residenza: toscana
|
Inviato: 07 Set 2008 20:55 Oggetto: |
|
|
è importante che tu faccia anche combofix..a dopo  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 07 Set 2008 22:39 Oggetto: |
|
|
Infetto da Bagle .... vedi se sul forum c'è una procedura ufficiale.
Se non ci fosse, vediamo di risolvere la questione seguendo una procedura apposita.
Nel frattempo, posta un log di HijackThis, per favore.
E lascia perdere Combofix, con questo genere di infezione, non serve. |
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 08 Set 2008 06:15 Oggetto: |
|
|
http://wikisend.com/download/548870/log Combo.txt
Con Spybot (che prima non funzionava ) ha trovato ed eliminato
Win32.Bagle.hi
Win32.Bagle.E
Win32.Agent.bgy
HijackThis adesso non si avvia ... messaggio errorre come prima non è un'applicazione valida ...
stasera lo riscarico e ci provo ... adesso grazie e buona giornata. Ciao |
|
Top |
|
 |
baciami Semidio


Registrato: 02/09/07 15:40 Messaggi: 287 Residenza: toscana
|
Inviato: 08 Set 2008 12:57 Oggetto: |
|
|
combofix ti ha eliminato qcs ma c'è altro ed è meglio aspettare uno bravo.ciao |
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 08 Set 2008 22:23 Oggetto: |
|
|
Grazie della cortesia baciami. Ciao
Ho riscaricato HijackThis e poi reinstallato
non ho avuto più il messaggio di errore; (nome programma).... non é un'applicazione Win32 valida.
si è avviato... qui di seguito c'è il file log:
Your File is successfully stored on the server .
Here is a link for your reference:
http://www.sendmefile.com/00647387 |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 08 Set 2008 22:49 Oggetto: |
|
|
Ciao Bavarello....
Lasciamo stare il log di Hijackthis per adesso....a parte che l'hai postato male;
Gran parte del virus è stata eliminata....
Guarda questa discussione scarica e fai la scansione con Elibagla.
Adesso vediamo cosa è rimasto, quindi fai la scansione con Systemscan e posta il log generato come
indicato quì;
Fai in modo che comprenda anche il log di Hijackthis, lo puoi vedere dalla schermata principale di Systemscan, se la voce Include Hijackthis, risulta spuntata. Altrimenti postalo a parte. |
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 09 Set 2008 00:41 Oggetto: |
|
|
Ciao Sante...
fatto con ELIBAGLA ... non ha trovato virus al riavvio niente log
fatto con HijackThis questo è il log
http://www.sendmefile.com/00647400
non ho fatto con Systemscan ...adesso ci mette troppo lo farò!
grazie!!! |
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 10 Set 2008 22:03 Oggetto: |
|
|
Finalmente sono riuscito ad avere il file log di Systemscan
http://freefilehosting.net/download/3me79"]10_09_2008_21_19_report.zip
Ho disinstallato Norton, ma non riesco più ad installarlo il programma d'installazione va in tilt ( esce dalla procedura senza completare l'installazione).
PS: per Sante62
Spero di avere postato giusto il link!!
Grazie |
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 10 Set 2008 22:10 Oggetto: |
|
|
[URL="http://freefilehosting.net/download/3me7c"]10_09_2008_21_19_report_1221077166428.zip[/URL]
[/img] |
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 10 Set 2008 22:18 Oggetto: |
|
|
http://www.sendmefile.com/00647664 |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 11 Set 2008 00:07 Oggetto: |
|
|
Bavarello ha scritto: |
Ho disinstallato Norton, ma non riesco più ad installarlo il programma d'installazione va in tilt ( esce dalla procedura senza completare l'installazione).
|
Per disinstallare correttamente Norton utilizza questo tool;
Non so se hai fatto caso ma possiedi due antivirus;
sappi che non possono convivere quindi decidi quale tenere VirIT o Norton;
In Hijackthis controlla le righe 018 (tutte) e se non ti sono necessarie eliminale, meglio dalla modalità provvisoria;
Portati in D:\WINDOWS\tasks, sempre dalla modalità provvisoria, e cancella questo file:
Citazione: | User_Feed_Synchronization-{F3A2CBA5-5AB0-42F3-92A1-49522F43997C}.job |
Rifai il log di Hijackthis dalla modalità normale e ripostalo. |
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 11 Set 2008 23:06 Oggetto: |
|
|
Fatto tutto...
questo è il log
http://www.sendmefile.com/00647788
Avevo VirIt perche Norton non lavorava più. Ho disinstallato VirIT ...ho fatto la disinstallazione con il tool di Norton
ho provato a rifare l'installazione ...stesso errore
grazie Sante62 |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 11 Set 2008 23:26 Oggetto: |
|
|
Hai riavviato il Pc dopo la disinstallazione di Norton?
Al limite, controlla che sia stato effettivamente disinstallato correttamente, mediante la funzione di ricerca di Windows ed elimina tutti i riferimenti.
Se ne trovi, prova a usare ancora il tool specifico, altrimenti eliminali manualmente magari dalla modalità provvisoria.
Poi dai un'occhiata a queste chiavi di registro:
Citazione: | HKEY_LOCAL_MACHINE\SOFTWARE
HKEY_CURRENT_USER\Software |
Clicca sui segni "+" fino a trovare eventuali riferimenti ed eliminali:
Il registro si apre da Start->Esegui e nella casellina digita regedit |
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 14 Set 2008 09:17 Oggetto: |
|
|
Dopo la disinstallazione con il tool di rimozione di norton ( fatto varie volte) ho sempre resettato.
Comunque poi con regedit c'erano ancoro chiavi presenti ...che ho eliminato manualmente. Resettato, registro libero.
Ho fatto scansioni con; Spybot, Windows Defender, MAM, RougueR FREE, SuperAntispyware e altri
Quando provo ad installare disabilito tutti programmi di controllo
Sembra che posso installare tutto eccento programmi di protezione antivirus.
 |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 14 Set 2008 10:40 Oggetto: |
|
|
Se hai tolto tutti i riferimenti, non riesco a capire perchè Norton non si installa; non è che per caso è una questione di versione?
Casomai prova a installarne un altro, magari gratuito, tipo Avast, Avira o AVG Free;
deframmenta il disco e aggiorna regolarmente il sistema operativo;
Fai una scansione con KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download
Citazione: | Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Installa KASPERSKY VIRUS REMOVAL TOOL:
verrà creata una apposta cartella sul Desktop
all?interno della cartella è presente la classica icona (una K) di Kaspersky
clicca sull?icona per lanciare il tool
imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato
Nota 1: Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: non possiede una funzione di aggiornamento automatico delle firme
|
|
|
Top |
|
 |
Bavarello Eroe

Registrato: 27/08/07 09:37 Messaggi: 46 Residenza: Bergamo
|
Inviato: 14 Set 2008 15:12 Oggetto: |
|
|
non è che per caso è una questione di versione?
Giusto ... hai ragione!!!
Volevo reinstallare il Norton 7.50 (Nav732). Evidentemente non è ouù supportato da:
Operating System: Microsoft Windows XP Professional 5.01.2600 Service Pack 3.
Ho installato sempre di Norton:
NAV2008_15.0_Build_58_OEM90_MS
adesso c'è!!! devo acquistare la licenza entro 90gg.
fatto scansione ( che velocità ) non ci sono virus nè altro.
Grazie Sante62!!! Credo che anche stavolta sia tutto
sei il  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 14 Set 2008 15:36 Oggetto: |
|
|
 |
|
Top |
|
 |
|