Visualizzazione dei risultati da 1 a 8 su 8

Discussione: Bagle

  1. #1

    sempre questo malefico rootkit bagle

    Ho seguito tutta la vicenda di Momòny ma non ho fatto in tempo a salvare il mio portatile da una riformattazione..........., ho seguito invece quasi tutte le operazioni sul pc fisso dotato di Xp Pro senza internet e senza tutte le altre cavolate varie xchè è con un applicativo specifico che mi serve per lavorare e che ho infettato con una chiavetta USB

    Sono, però arrivata alla scansione con malwarebytes con questi esiti:
    una chiave di registro infetta:

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s rosa (Rootkit.Bagle)

    e 3 valori di registro infetti:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\windows\Curre ntVersion\Run\german.exe (Rootkit.Bagle)
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\windows\Curre ntVersion\Run\drvsyskit.exe (Rootkit.Bagle)
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\windows\Curre ntVersion\Run\mule_st_key.exe (Rootkit.Bagle)


    ho tentato di cancellare manualmente entrando con regedit nel registro ma non sono riuscita a trovare queste voci da nessuna parte.
    Vi ringrazio con anticipo per ogni aiuto (questo proprio non lo posso formattare!!!!!)

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao,
    ho diviso il thread. la prossima volta apri una nuova discussione (regolamento)


    scarica SystemScan
    disconnetti il pc da internet => esegui systemscan => clicca su "Scan Now". Finita la scansione, carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). La procedura postata è sicura.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    non riesco a caricare il file, c'è un'altro modo per madarvelo
    Grazie! sono sempre più disperata

  4. #4
    Evviva, ci sono riuscita, spero sia vero e incollo il link http://www.savefile.com/files/2083448

    aspetto con fiducia la vostra risposta

  5. #5
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    il rapporto sembra pulito...

    Fai una scansione on-line con Kaspersky:
    clicca su Kaspersky Online Scanner => Accept => (partirà l'update)
    => seleziona "my computer" (a sinistra)
    => al termine della scansione clicca su "View Scan Report"
    => "Save Report As" => salva e posta il rapporto.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  6. #6
    scusa, per errore ho postato da un'altra parte.
    Non riesco ad allegare il file, ne ha trovato uno solo (?) ti copio il messaggio:
    C:\Documents and Settings\Fabio\Dati applicazioni\drivers\wfsintwq.sys.XXX Infected: Trojan-Downloader.Win32.Bagle.apn 1

  7. #7
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ho eliminato l'altro post.

    elimina il file trovato da kaspersky.
    noti altri problemi? riesci a visualizzare i file nascosti? riesci a scaricare gli aggiornamenti?
    se si, direi che è tutto a posto..

    fammi sapere,
    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  8. #8
    grazie di tutto, sembra veramente pulito.
    ho potuto installare anche un buon antivirus
    avete fatto una guida eccellente sia per il prima che per il dopo.
    Parlerò molte bene di voi!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.