Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it L'avatar di Alberto
    Registrato dal
    Oct 2004
    Messaggi
    1,870

    Beagle e malware defense

    Il malware defense dovrei essere riuscito a toglierlo in modalità provvisoria, ma credo di aver preso anch il beagle, il SO è win xp SP3
    L'antivirus non si avvia, ho eliminato cache e file temporanei con CCleaner e poi il removal tool della symantec, ma niente non riesco a far ripartire l'antivirus quindi presumo che il Beagle sia ancora li

    questo è il log di hijackthis.

    Qualcuno mi aiuta per favore.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Ciao,

    scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
    Vai su http://www.mediafire.com clicca su "Upload to MediaFire" carica il file con estensione .zip e scrivi, nella tua prossima replica, l'URL per poterlo scaricare.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.




    SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Non connesso

    Apri SystemScan>Clicca su "Removal Script".
    All'interno del box bianco copia ed incolla i valori riportati qui sotto

    Files to delete:
    C:\WINDOWS\system32\drivers\H8SRTqpcfqhboss.sys
    C:\WINDOWS\system32\H8SRTeuttbttjlk.dll

    registry keys to delete:
    HKLM\system\currentcontrolset\services\H8SRTd.sys
    ora clicca su "Proceed with removal" e poi su OK.

    Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente

    Portati in C:\ postami il contenuto del log generato da Avenger (avenger.txt)

    Disinstalla l'antispyware e l'antivirus.
    Installa nuovamente l'antivirus,aggiornalo ed effettua una scansione del disco.
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Utente di HTML.it L'avatar di Alberto
    Registrato dal
    Oct 2004
    Messaggi
    1,870
    Il log di Avenger.txt lo posto direttamente qui che non è lungo...
    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Service s\xorneqwf

    *******************

    Script file located at: \??\C:\Documents and Settings\akpgnugd.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    File C:\WINDOWS\system32\drivers\H8SRTqpcfqhboss.sys deleted successfully.
    File C:\WINDOWS\system32\H8SRTeuttbttjlk.dll deleted successfully.
    Registry key HKLM\system\currentcontrolset\services\H8SRTd.sys deleted successfully.
    Program C:\Documents and Settings\Trippi\Documenti\Downloads\sys47797.exe successfully set up to run once on reboot.

    Completed script processing.

    *******************

    Finished! Terminate.
    Procedo a disinstallare antivirus e antispyware e reinstallare antivirus...

  6. #6

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    la differenza sostanziale fra i due malware è che il Bagle disattiva la safeboot, il regedit e non dà modo di modificare la visualizzazione dei file e delle cartelle ed altro ancora.
    Questa variante di Vundo ha all'interno del proprio codice stringhe atte alla disabilitazione di alcuni programmi per la sicurezza.

    Ciao
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.