Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Infezione da Bagle
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 07 Set 2008 16:56    Oggetto: Infezione da Bagle Rispondi citando

Salve Embarassed

presumo che l'infezione sia arrivata da eToro Setup.exe

risultato CCleaner, Avenger, ATF-Cleaner e altri programmi non vengono più eseguiti

messaggio di errore questo; (nome programma).... non é un'applicazione Win32 valida.

I soli che si avviano sono SmitfraudFix ed HijackThis

PS: Adesso HijackThis si blocca anche

Qui c'è un report parziale

Your File is successfully stored on the server .

Here is a link for your reference:
http://www.sendmefile.com/00647250


Questo è il rapporto di SmitfraudFix (eseguito in modalità provvisoria)

Your File is successfully stored on the server .

Here is a link for your reference:
http://www.sendmefile.com/00647251
Back to Main

Rolling Eyes


Fiducioso Ringrazio per la Vostra Cortesia.
Top
Profilo Invia messaggio privato
baciami
Semidio
Semidio


Registrato: 02/09/07 15:40
Messaggi: 287
Residenza: toscana

MessaggioInviato: 07 Set 2008 19:32    Oggetto: Rispondi citando

ciao bavarello..vedi tra questi(x ordine) cosa riesci a fare e poi facci sapere

  • Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  • Segui le istruzioni di questo topic per usare MBAM.
  • Segui le istruzioni di questo topic per eseguire combofix.
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato HomePage Yahoo MSN
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 07 Set 2008 20:39    Oggetto: Rispondi citando

ciao baciami...grazie.

- ATF-Cleaner e/o CCleaner non sino avviati ...quindi sono passato a
MBAM

http://wikisend.com/download/694632/mbam-log-2008-09-07 (19-52-30).txt

- Successivamente ho avvaitao ATF-Cleaner selezionando tutte le opzioni

Risposta: Nessun file rimosso.

- Avviato CCleaner ( si avvia Laughing ) pulito tutto e rifatto il registro Laughing

- Scansione con Norton trovati e rimossi virus. (Hacktool.Rootkit)

scansione ancora in corso

.... alcune applicazione ancora non si avviano. stessa risposta
messaggio di errore questo; (nome programma).... non é un'applicazione Win32 valida.

Advanced Unistallar Pro - Version 8
(questo non va)


... prima non andava neanche l'audio della creative ...ora va. Wink


OK ...work in progress. Ciao
Top
Profilo Invia messaggio privato
baciami
Semidio
Semidio


Registrato: 02/09/07 15:40
Messaggi: 287
Residenza: toscana

MessaggioInviato: 07 Set 2008 20:55    Oggetto: Rispondi citando

è importante che tu faccia anche combofix..a dopo Very Happy
Top
Profilo Invia messaggio privato HomePage Yahoo MSN
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 07 Set 2008 22:39    Oggetto: Rispondi citando

Infetto da Bagle .... vedi se sul forum c'è una procedura ufficiale.
Se non ci fosse, vediamo di risolvere la questione seguendo una procedura apposita.
Nel frattempo, posta un log di HijackThis, per favore.
E lascia perdere Combofix, con questo genere di infezione, non serve.
Top
Profilo Invia messaggio privato
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 08 Set 2008 06:15    Oggetto: Rispondi citando

http://wikisend.com/download/548870/log Combo.txt

Con Spybot (che prima non funzionava ) ha trovato ed eliminato
Win32.Bagle.hi
Win32.Bagle.E
Win32.Agent.bgy

HijackThis adesso non si avvia ... messaggio errorre come prima non è un'applicazione valida ...

stasera lo riscarico e ci provo ... adesso grazie e buona giornata. Ciao
Top
Profilo Invia messaggio privato
baciami
Semidio
Semidio


Registrato: 02/09/07 15:40
Messaggi: 287
Residenza: toscana

MessaggioInviato: 08 Set 2008 12:57    Oggetto: Rispondi citando

combofix ti ha eliminato qcs ma c'è altro ed è meglio aspettare uno bravo.ciao
Top
Profilo Invia messaggio privato HomePage Yahoo MSN
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 08 Set 2008 22:23    Oggetto: Rispondi citando

Grazie della cortesia baciami. Ciao

Ho riscaricato HijackThis e poi reinstallato

non ho avuto più il messaggio di errore; (nome programma).... non é un'applicazione Win32 valida.

si è avviato... qui di seguito c'è il file log:

Your File is successfully stored on the server .

Here is a link for your reference:
http://www.sendmefile.com/00647387
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 08 Set 2008 22:49    Oggetto: Rispondi citando

Ciao Bavarello....

Lasciamo stare il log di Hijackthis per adesso....a parte che l'hai postato male;

Gran parte del virus è stata eliminata....

Guarda questa discussione scarica e fai la scansione con Elibagla.

Adesso vediamo cosa è rimasto, quindi fai la scansione con Systemscan e posta il log generato come
indicato quì;

Fai in modo che comprenda anche il log di Hijackthis, lo puoi vedere dalla schermata principale di Systemscan, se la voce Include Hijackthis, risulta spuntata. Altrimenti postalo a parte.
Top
Profilo Invia messaggio privato
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 09 Set 2008 00:41    Oggetto: Rispondi citando

Ciao Sante... Embarassed


fatto con ELIBAGLA ... non ha trovato virus al riavvio niente log

fatto con HijackThis questo è il log

http://www.sendmefile.com/00647400


non ho fatto con Systemscan ...adesso ci mette troppo lo farò!

grazie!!!
Top
Profilo Invia messaggio privato
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 10 Set 2008 22:03    Oggetto: Rispondi citando

Finalmente sono riuscito ad avere il file log di Systemscan

http://freefilehosting.net/download/3me79"]10_09_2008_21_19_report.zip

Ho disinstallato Norton, ma non riesco più ad installarlo il programma d'installazione va in tilt ( esce dalla procedura senza completare l'installazione).

PS: per Sante62

Spero di avere postato giusto il link!!

Grazie
Top
Profilo Invia messaggio privato
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 10 Set 2008 22:10    Oggetto: Rispondi citando

[URL="http://freefilehosting.net/download/3me7c"]10_09_2008_21_19_report_1221077166428.zip[/URL]
[/img]
Top
Profilo Invia messaggio privato
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 10 Set 2008 22:18    Oggetto: Rispondi citando

http://www.sendmefile.com/00647664
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 11 Set 2008 00:07    Oggetto: Rispondi citando

Bavarello ha scritto:

Ho disinstallato Norton, ma non riesco più ad installarlo il programma d'installazione va in tilt ( esce dalla procedura senza completare l'installazione).

Per disinstallare correttamente Norton utilizza questo tool;
Non so se hai fatto caso ma possiedi due antivirus;
sappi che non possono convivere quindi decidi quale tenere VirIT o Norton;

In Hijackthis controlla le righe 018 (tutte) e se non ti sono necessarie eliminale, meglio dalla modalità provvisoria;

Portati in D:\WINDOWS\tasks, sempre dalla modalità provvisoria, e cancella questo file:
Citazione:
User_Feed_Synchronization-{F3A2CBA5-5AB0-42F3-92A1-49522F43997C}.job


Rifai il log di Hijackthis dalla modalità normale e ripostalo.
Top
Profilo Invia messaggio privato
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 11 Set 2008 23:06    Oggetto: Rispondi citando

Fatto tutto...
questo è il log

http://www.sendmefile.com/00647788

Avevo VirIt perche Norton non lavorava più. Ho disinstallato VirIT ...ho fatto la disinstallazione con il tool di Norton
ho provato a rifare l'installazione ...stesso errore Crying or Very sad

grazie Sante62
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 11 Set 2008 23:26    Oggetto: Rispondi citando

Hai riavviato il Pc dopo la disinstallazione di Norton?

Al limite, controlla che sia stato effettivamente disinstallato correttamente, mediante la funzione di ricerca di Windows ed elimina tutti i riferimenti.
Se ne trovi, prova a usare ancora il tool specifico, altrimenti eliminali manualmente magari dalla modalità provvisoria.
Poi dai un'occhiata a queste chiavi di registro:
Citazione:
HKEY_LOCAL_MACHINE\SOFTWARE
HKEY_CURRENT_USER\Software

Clicca sui segni "+" fino a trovare eventuali riferimenti ed eliminali:
Il registro si apre da Start->Esegui e nella casellina digita regedit
Top
Profilo Invia messaggio privato
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 14 Set 2008 09:17    Oggetto: Rispondi citando

Dopo la disinstallazione con il tool di rimozione di norton ( fatto varie volte) ho sempre resettato.

Comunque poi con regedit c'erano ancoro chiavi presenti ...che ho eliminato manualmente. Resettato, registro libero.

Ho fatto scansioni con; Spybot, Windows Defender, MAM, RougueR FREE, SuperAntispyware e altri

Quando provo ad installare disabilito tutti programmi di controllo

Sembra che posso installare tutto eccento programmi di protezione antivirus.
Confused
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 14 Set 2008 10:40    Oggetto: Rispondi citando

Se hai tolto tutti i riferimenti, non riesco a capire perchè Norton non si installa; non è che per caso è una questione di versione?

Casomai prova a installarne un altro, magari gratuito, tipo Avast, Avira o AVG Free;

deframmenta il disco e aggiorna regolarmente il sistema operativo;

Fai una scansione con KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download
Citazione:
Compatibilita: Windows XP

scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

Installa KASPERSKY VIRUS REMOVAL TOOL:
verrà creata una apposta cartella sul Desktop
all?interno della cartella è presente la classica icona (una K) di Kaspersky
clicca sull?icona per lanciare il tool
imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Nota 1: Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: non possiede una funzione di aggiornamento automatico delle firme
Top
Profilo Invia messaggio privato
Bavarello
Eroe
Eroe


Registrato: 27/08/07 09:37
Messaggi: 46
Residenza: Bergamo

MessaggioInviato: 14 Set 2008 15:12    Oggetto: Rispondi citando

non è che per caso è una questione di versione?

Giusto ... hai ragione!!!

Volevo reinstallare il Norton 7.50 (Nav732). Evidentemente non è ouù supportato da:

Operating System: Microsoft Windows XP Professional 5.01.2600 Service Pack 3.

Ho installato sempre di Norton:

NAV2008_15.0_Build_58_OEM90_MS

adesso c'è!!! devo acquistare la licenza entro 90gg.

fatto scansione ( che velocità Shocked ) non ci sono virus nè altro.

Grazie Sante62!!! Credo che anche stavolta sia tutto Grazie Wink

sei il Vittoria
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 14 Set 2008 15:36    Oggetto: Rispondi

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi