Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16
  1. #1

    Bagle antivirus e spyware disattivati :(

    Ciao,
    Stamani ho cliccato su una mail
    aveva un indirizzo simile ad uno conosciuto
    be l'attimo del tordelo capita a tutti
    be mi sono trovato con antivirus (Avira free Edition)
    e spysearch and destroy disattivati
    Per quello che ne so dovrebbe trattarsi di un baggle
    (per adesso il sistema pare andare bene)
    ho usato gia Eli baggle resolve for W32 ma niente

    HELP ME PLEASE

    Without faith, nothing is possible. With it, nothing is impossible
    http://ilwebdifabio.it

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Ciao,

    scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
    Vai su http://www.mediafire.com clicca su "Upload to MediaFire" carica il file con estensione .zip e scrivi, nella tua prossima replica, l'URL per poterlo scaricare.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.




    SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Grazie delle dritte.
    Provo e ti faccio sapere

    [Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.]

    non ci sono problemi quel galantuomo me l'ha disabilitato


    Speriamo in bene

    Without faith, nothing is possible. With it, nothing is impossible
    http://ilwebdifabio.it

  4. #4
    Originariamente inviato da amvinfe
    Ciao,

    scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
    Vai su http://www.mediafire.com clicca su "Upload to MediaFire" carica il file con estensione .zip e scrivi, nella tua prossima replica, l'URL per poterlo scaricare.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.






    SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.


    http://www.mediafire.com/?yfzghkdgwga
    Without faith, nothing is possible. With it, nothing is impossible
    http://ilwebdifabio.it

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Non si tratta del rootkit Bagle ma di una variante del malware Vundo.

    Portati su http://www.bleepingcomputer.com/comb...usare-combofix
    prima di scaricarlo sul desktop cambiagli il nome in, ad esempio, @123.exe

    Disconnettiti da internet, chiudi tutte le finestre eventuali di altri programmi, browser compreso, assicurati che l'antivirus sia effettivamente disattivato.


    Attenzione!
    prima di usare il programma, leggiti attentamente tutto il tutorial.
    Le procedure vengono spiegate passo-passo, l'importante è eseguirle correttamente

    Si ringrazia Clairvoyant - p2pforum.it per aver tradotto la guida in italiano.
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Ciao, grazie ancora pr l'aiuto
    Il file di log http://www.mediafire.com/?eqwwfzjtvzl

    Il programma ha segnalato in particolare questi files:

    C:\InfoSat.txt c:\windows\system32\drivers\H8SRTyqmoqoodsm.sys c:\windows\system32\H8SRTkqvgewblvb.dll c:\windows\system32\H8SRTlthxiltehr.dat c:\windows\system32\H8SRTswurpdlakp.dll c:\windows\system32\krl32mainweq.dll c:\windows\system32\lsprst7.dll c:\windows\system32\srcr.dat c:\windows\system32\ssprs.dll


    Adesso la mia domanda li ha già cancellati
    posso rinstallare l'antivirus e spyware ?

    Without faith, nothing is possible. With it, nothing is impossible
    http://ilwebdifabio.it

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    i file sono stati cancellati così come i servizi.

    Resta da controllare se invece servizi legittimi come quello relativo agli aggiornamenti Windows ed al Centro di sicurezza sono abilitati o meno.

    Esegui una nuova scansione con SystemScan, carica il report su mediafire.com e scrivi l'URL per scaricarlo.

    L'antivirus lo puoi tranquillamente installare, installa anche un firewall.
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8
    L'antivirus lo puoi tranquillamente installare, installa anche un firewall.
    Riguardo il firewall ho un routerino wi-fi
    puo essere utile ?

    Without faith, nothing is possible. With it, nothing is impossible
    http://ilwebdifabio.it

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    installane uno software, manca il report di SystemScan.
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    Without faith, nothing is possible. With it, nothing is impossible
    http://ilwebdifabio.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.