Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Aiuto sono infetto! Cosa faccio? (https://www.hwupgrade.it/forum/forumdisplay.php?f=125)
-   -   Infezione da Virus WIN32:Beagle-XS (wrm) (https://www.hwupgrade.it/forum/showthread.php?t=1576685)


Telmo 14-10-2007 00:26

Infezione da Virus WIN32:Beagle-XS (wrm)
 
Sono stato infettato dal virus WIN32:Beagle-XS (wrm) rilevato SOLO da Avast.
Il visus si presenta all'interno di vari programmi, TUTTI presentano una icona a forma di Occhio un pò stralunato, sembra lo zoom su di una faccia centrato di un occhio. L'ho trovato già due volte, una in EZ Photo mail e in vari altri programmi di mailing list scaricati in P2P.
Il virus è stato tolto ma il PC presenta il blocco del Centro Sicurezza PC che non si vuole più riavviare. Qualcuno ha una soluzione?
Si blocca anche la rete wi-fi ma ri può ripristinare lanciando questo file: registry.reg

Se qualcuno ha quelche consiglio... GRAZIE

Riverside 14-10-2007 00:36

Disattiva il Ripristino configurazione di sistema, ed esegui questi due tool

ELIBAGLA TOOL: clicca qui per il download
E un Tool di rimozione per il Bagle.
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELIBAGLA per scaricare il Tool (per comodità, posizionalo su Desktop)
Allega, alla discussione, il log con il risultato

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: - clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

HIJACKTHIS: clicca qui per il download
crea una nuova Cartella sul Desktop (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona di Startup)
lancialo poi clicca su Scan ed una volta che è stata creata la list, clicca su Save Log
Anche qui, allega, il log.

karnevil9 14-10-2007 00:57

Quote:

Originariamente inviato da Riverside (Messaggio 19140160)
Disattiva il Ripristino configurazione di sistema, ed esegui questi due tool

ELIBAGLA TOOL: clicca qui per il download
E un Tool di rimozione per il Bagle.
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELIBAGLA per scaricare il Tool (per comodità, posizionalo su Desktop)
Allega, alla discussione, il log con il risultato

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: - clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

HIJACKTHIS: clicca qui per il download
crea una nuova Cartella sul Desktop (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona di Startup)
lancialo poi clicca su Scan ed una volta che è stata creata la list, clicca su Save Log
Anche qui, allega, il log.

Ormai è quasi un mantra, vero, River?!? ;)

ste_95 14-10-2007 07:01

Quote:

Originariamente inviato da Telmo (Messaggio 19140118)
Sono stato infettato dal virus WIN32:Beagle-XS (wrm) rilevato SOLO da Avast.
Il visus si presenta all'interno di vari programmi, TUTTI presentano una icona a forma di Occhio un pò stralunato, sembra lo zoom su di una faccia centrato di un occhio. L'ho trovato già due volte, una in EZ Photo mail e in vari altri programmi di mailing list scaricati in P2P.
Il virus è stato tolto ma il PC presenta il blocco del Centro Sicurezza PC che non si vuole più riavviare. Qualcuno ha una soluzione?
Si blocca anche la rete wi-fi ma ri può ripristinare lanciando questo file: registry.reg

Se qualcuno ha quelche consiglio... GRAZIE

per il centro sicurezza pc, prova a usare combofix

angzicc 21-05-2008 04:03

Mi pare di aver rimosso sto dannato Beagle, mi aveva lasciato qualke traccia (visualizza file nascosti era sparito! :eek: )
Allego il LOG di Hijackthis, per favore mi dite se ho da fixare qcs?
GRAZIE!!!

hijackthis.rar

wjmat 21-05-2008 07:12

i log non si incollano così, edita il post allegandolo con il comando gestisci allegati
il log è pulito, guarda qui al punto 3 ed 11 per aggiornare un pò di programmi vulnerabili e velocizzare lo startup

xcdegasp 21-05-2008 10:07

@ angzicc:
leggere le Regole di Sezione

esiste comunque un thread apposito dove far analizzare il log hijackthis:
http://www.hwupgrade.it/forum/showthread.php?t=937676

angzicc 21-05-2008 12:41

GRAZIE RAGAZZI! ;)

Telmo 10-11-2021 06:30

Risolto
 
Problema risolto!
Grazie a tutti!!!

Nicodemo Timoteo Taddeo 10-11-2021 09:30

Quote:

Originariamente inviato da Telmo (Messaggio 47630271)
Problema risolto!
Grazie a tutti!!!

Ci hai messo tredici anni a risolverlo? Meglio tardi che mai... :D


Tutti gli orari sono GMT +1. Ora sono le: 08:39.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.