Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Aiuto!non funzionamento di antivirus-antispyware,etc
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 21 Dic 2008 10:35    Oggetto: Aiuto!non funzionamento di antivirus-antispyware,etc Rispondi citando

ragazzi, questa mattina mia sorella ha tentato l'installazione di alcuni eseguibili scaricati dal mulo...non so che sia successo di preciso, ma a un certo punto, dopo che avira aveva messo in quarantena o eliminato alcuni files,è comparsa la nota che il pc poteva essere a rischio e si è riavviato dopo aver tentato una connessione "strana" ad internet...al suo riavvio sia avira, sia avg anti-spyware, sia cc cleaner sia spybot s&d che Norman Malware Cleaner che HiJackThis non erano più funzionanti, ed inoltre il pc non è possibile riavviarlo in modalità provvisoria...
l'unico anti-malware che funziona è Malwarebytes che mi ha trovato parecchi files e chiavi infette.
che posso fare per cercare di ripristinare almeno gli antivirus.
grazie in anticipo per il vostro preziosissimo aiuto
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Dic 2008 11:17    Oggetto: Rispondi citando

Ciao danielito, Ciao

Potrebbe essere bagle ma, per poterti dire qualcosa con sicurezza, dobbiamo vedere qualche log.
Prova a fare questi passaggi:

In caso di errore, passa pure al punto successivo.
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 21 Dic 2008 12:32    Oggetto: Rispondi citando

Grazie intanto per i consigli, dei programmi citati l'unico che funziona,gli altri o non si aprono o esce la scritta che win32 è un'applicazione non valida, è Mbam...
come immaginavi tu, guardando le voci e il funzionamento anomalo del pc, mi sembra, da inesperto che sia proprio Bagle...come posso fare per rimuoverlo?grazie 1000!
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 21 Dic 2008 12:33    Oggetto: Rispondi citando

log di MBAM

mbam-log-2008-12-21 (11-19-44).txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Dic 2008 13:11    Oggetto: Rispondi citando

Infatti, è proprio una variante di Bagle.
Domanda: perché non hai rimosso gli elementi proposti da MBAM?
  1. Riavvia MBAM e fagli rimuovere gli elementi infetti che trova.

  2. Segui queste istruzioni per usare EliBaglA.

  3. Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 21 Dic 2008 18:37    Oggetto: Rispondi citando

ho fatto le operazioni che mi hai gentilmente indicato...non sò se con esiti positivi perchè con ELIBAGLA ho qualche dubbio che abbia funzionato, e non sò se Mbam mi ha eliminato i files
cmq posto log di combofix sotto.grazie
ComboFix_1229880768586_258.txt
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 21 Dic 2008 18:41    Oggetto: Rispondi citando

ComboFix_1229881259346_259.txt
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 21 Dic 2008 23:12    Oggetto: Rispondi citando

danielito ha scritto:
ho fatto le operazioni che mi hai gentilmente indicato...non sò se con esiti positivi perchè con ELIBAGLA ho qualche dubbio che abbia funzionato, e non sò se Mbam mi ha eliminato i files
Hai effettuato una nuova scansioen con MBAM (prima di ELIBAGLA e combofix)? Posta il link al log.
E quello a log di ELIBAGLA.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Dic 2008 09:20    Oggetto: Rispondi citando

Combofix ha eliminato parecchia roba. Ma, dato che hai postato 2 logs, non ho capito se é lo stesso log o sono 2 scansioni diverse.
Tra l'altro, combofix ha eliminato il log di EliBaglA. Dovrai rifare il download e la scansione con quest'ultimo.
Ricordati che Bagle rende inutilizzabili i programmi di sicurezza già durante il download. Quindi, dovrai riscaricarli e installarli appena eliminato il virus.
Come ti ha già detto Chemicalbit, posta anche un log aggiornato di MBAM.
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 22 Dic 2008 12:09    Oggetto: Rispondi citando

era lo stesso log di combo, ma mi sembrava che il primo non fosse leggibile, allora l'ho ripostato

log di mbam

mbam-log-2008-12-22 (10-48-57).txt

logo di elibagla

InfoSat.txt

logo di combo

ComboFix.txt

è tutto ok come sembra o ci sono altre operazioni da fare.


grazie di tutto
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Dic 2008 00:16    Oggetto: Rispondi citando

Perfetto! Di Bagle non ce n'è più traccia. Very Happy

Vedo dei rimasugli di un'infezione da linkoptimizer. Think

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
Driver::
TKIYJ
NetHxj
SrvEiv
WebRsr

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.

Fai questa scansione con Kaspersky.

Scarica questo file, scompattalo, clicca 2 volte sul file fix wifi beagle.reg e aggiungilo al file di registro.

Segui le istruzioni di questo topic per postare il log di hijackthis.

Probabilmente dovrai reinstallare AntiVir.
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 23 Dic 2008 15:14    Oggetto: Rispondi citando

ho eseguito la prima operazione con combo

posto il log
ComboFix.txt
la scansione co k non terminava più, e dopo 6 ore e pasa era solo al 13%, ho dovuto andare su internet e interrompere la scansione, eliminando i files infetti

ho aggiunto il file al registro

e infine ho eseguito hijackthis

il log

hijackthis_1230041397625_466.log

a parte la ripetizione con k...quando posso, c'è altro da fare oppure sembrerebbe tuto a posto.

grazie per i preziosi consigli
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 23 Dic 2008 22:46    Oggetto: Rispondi citando

un altro problema è che quando inserisco il cd nel masterizzatore, il pc si riavvia, devo stacare il collegamento ad internet per farlo funzionare più o meno correttamente
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Dic 2008 10:24    Oggetto: Rispondi citando

Più tardi mi leggo l'ultimo log e vediamo cosa c'è da fare.
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 28 Dic 2008 20:41    Oggetto: Rispondi

altro problema riscontrato è che mi bloca l'acesso alla mail da virgilio,e devo cercare alice mail per collegarmi all'indirizzo corretto, e su alcuni siti non riesce a caricarli a volte...
i rimasugli di linkoptimizer sono riuscito a eliminarli successivamente con combofix
grazie x la collaborazione, auguroni di buon anno
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi