Ciao, eccomi qua, questo è il rapporto di elibagla:
Sun Apr 27 21:28:29 2008
EliBagle v11.31 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Sun Apr 27 21:34:17 2008
EliBagle v11.31 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Sun Apr 27 21:34:25 2008
EliBagle v11.31 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 11956
Nº Total de Ficheros: 137463
Nº de Ficheros Analizados: 15636
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
aveva trovato 8 file maledetti ma io non ho dovuto eliminare nulla, ha fatto tutto da se!
Devo eliminare questi 3 file qui sotto elencati??
WINTEMS.EXE
SROSA.SYS
HLDRRR.EXE
non riesco ad avviare facilmente il pc in modalità provvisoria, ci devo provare più volte poi alla fine si accende,
mi è comparsa due vote una schermata blu, ma non riesco a leggere, in quanto il pc si spegne troppo in fretta, ma credo si tratti di un errore grave del sistema!
ora sto facendo la scansione con kaspersky, spero che non mi si spenga il pc.
Dopo pochi minuti che il pc è acceso, mi si attiva la connessione remota, senza nessun motivo apparente, anche adesso c'è la finestra che chiede di connettermi, ma di fatto io sono già connesso.
Mi sa che sta volta ho un grosso guaio!!!
ho provato anche a reinstallare il Norton, in quanto sul desktop, c'è l'icona per la sua installazione, ma ad un certo punto mi dice che non è un'applicazione valida!