Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* Bagle su Windows 7
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 00:59    Oggetto: * Bagle su Windows 7 Rispondi citando

Ciao a tutti, sono un nuovo utente ed anche io sono stato infettato da quel virusi di cui ora non ricordo il nome che mi blocca l'antivirus e mi crea dei files flec006.exe. Il mio problema principale è un altro e penso che derivi da questo virus. Il mio Pc non riesce a collegarsi ad internet tramite wireless ma solo con cavo, quindi appena stacco il cavo che lo collega al router non riesce a rilevare reti wireless. Ho seguito la Vs discussione edho avviato HijackThis e questo è il mio risultato, aiutatemi. Grazie. Dimenticavo il mio sistema operativo è windows 7 (PENTITO)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.35.35, on 28/02/2009
Platform: Unknown Windows (WinNT 6.01.2904)
MSIE: Internet Explorer v8.00 (8.00.7000.0000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Lingoes\Translator2\Lingoes.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\HiJackThis\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
O4 - HKCU\..\Run: [drvsyskit] C:\Users\G&G\AppData\Roaming\drivers\winupgro.exe
O4 - HKCU\..\Run: [Lingoes] C:\Program Files (x86)\Lingoes\Translator2\Lingoes.exe -minimize
O4 - HKCU\..\Run: [mule_st_key] C:\Users\G&G\AppData\Roaming\m\flec006.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files (x86)\Microsoft Office\Office\OSA9.EXE
O13 - Gopher Prefix:
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files (x86)\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6385 bytes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mar 2009 11:04    Oggetto: Rispondi citando

Ciao gico70 e benvenuto, Ciao

Il virus in questione si chiama Bagle, ed è una vecchia conoscenza. Twisted Evil

Segui queste indicazioni:

Al termine della pulizia, ripristineremo la funzionalità del wireless, ok? Wink
Top
Profilo Invia messaggio privato
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 11:47    Oggetto: Windows 7 (MALEDETTO) Rispondi citando

Ciao e grazie per l'aiuto.
Purtroppo le indicazioni che mi hai suggerito sono relative ad XP o VISTA. Io ho fatto l'errore di installare WINDOWS 7 che per giunta è anche in inglese ed essendo il mio inglese molto ma molto elementare non riesco a star dietro alle indicazioni suggeritemi.
Riesci a suggerirmi un metodo per trasformare questo sistema operativo in italiano per poi andare avanti con la procedura di disinfezione?
Oppure, posso ritornare a VISTA avendo salvato tutto in una cartella (WINDOWS OLD)?
Grazie e a presto.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mar 2009 11:56    Oggetto: Rispondi citando

Purtroppo di Windows 7 non so nulla. Rolling Eyes

Non riesci ad avviare, almeno, la scansione con ComboFix? (non so se è compatibile con Windows7).
Top
Profilo Invia messaggio privato
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 12:20    Oggetto: Rispondi citando

Windows 7 è molto simile a Vista.
Le indicazioni sono molto chiare per XP ma poco per Vista. Io non capisco queste operazioni di seguito citate:

Istruzioni per Windows VISTA

* pannello di controllo
* Sistema
* Selezionare protezione di sistema sul pannello di sinistra
* Deselezionare il disco primario
* Infine accettare le condizioni che ci vengono proposte

Non c'è una procedura guidata illustrata?

Scusami se insisto ma mi occorrerebbe per cercare di avviare la procedura anche con il sistema in inglese.
Grazie.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mar 2009 12:33    Oggetto: Rispondi citando

Ah! Ti riferisci al ripristino di sistema. Razz





Spero siano d'aiuto.

edit: qualche problemino con la seconda immagine... ora dovrebbe funzionare.
Top
Profilo Invia messaggio privato
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 12:59    Oggetto: Rispondi citando

Le mie finestre sono leggermente diverse ma ci sono arrivato.
Dimmi se ho capito bene.
Devo creare un punto di ripristino?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mar 2009 13:06    Oggetto: Rispondi citando

No, devi disabilitarlo fino al termine delle operazioni di pulizia.
Il virus ha il pessimo vizio di infilarsi anche nel ripristino di sistema.
Top
Profilo Invia messaggio privato
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 13:19    Oggetto: Rispondi citando

Mettere la spunta accanto alla scritta "Turn off system protection" potrebbe essere la cosa giusta secondo te?
scusami se sono un rompic.....ni, ma se io sinora non ho effettuato nessun punto di ripristino, serve lo stesso disabilitarlo?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mar 2009 13:52    Oggetto: Rispondi citando

gico70 ha scritto:
Mettere la spunta accanto alla scritta "Turn off system protection" potrebbe essere la cosa giusta secondo te?

Credo di si, prova a postare uno screenshot, così verifico.
gico70 ha scritto:
scusami se sono un rompic.....ni, ma se io sinora non ho effettuato nessun punto di ripristino, serve lo stesso disabilitarlo?

Si, perché, comunque, viene fatto un punto di ripristino a ogni installazione di programmi o altro.
Top
Profilo Invia messaggio privato
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 14:09    Oggetto: Rispondi citando

Se sapessi come si fa lo farei volentieri.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mar 2009 14:10    Oggetto: Rispondi citando

Come effettuare uno screenshot.
Come postare le immagini.

Se EliBaglA non riesci a scaricarlo procedi con il punto successivo (ricordati di cambiare il nome a Combofix).
Top
Profilo Invia messaggio privato
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 14:44    Oggetto: Rispondi citando

Ho avviato la procedura, ho fatto tutto ma mi sono fermato al Combofix. Infatti quando lo lancio mi si apre una finestra in cui è scritto " Incompatible OS. Combo Fix only works for windows 2000 and XP.
Ho fatto anche Elibagla.
Top
Profilo Invia messaggio privato
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 14:48    Oggetto: Rispondi citando

Ecco il contenuto di Infosat:

Sun Mar 01 13:12:41 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle

Sun Mar 01 13:12:41 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\G&G\APPDATA\ROAMING\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\USERS\G&G\APPDATA\ROAMING\M\FLEC006.EXE --> Eliminado Bagle.dldr
C:\USERS\G&G\APPDATA\ROAMING\M\FLEC006.EXE --> Eliminado Bagle
C:\USERS\G&G\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
C:\USERS\G&G\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
C:\USERS\G&G\APPDATA\ROAMING\DRIVERS\DOWNLD\14833932.EXE --> Eliminado Bagle.dldr
C:\USERS\G&G\APPDATA\ROAMING\DRIVERS\DOWNLD\15071006.EXE --> Bagle Acceso Denegado.
Eliminada Carpeta "%WinSys%\Drivers\Down"
C:\USERS\G&G\APPDATA\ROAMING\DRIVERS\DOWNLD\15071006.EXE --> Eliminado Bagle
Eliminada Carpeta "%AppData%\M"
Reinicie para Completar la Limpieza.
Reinicie para Completar la Limpieza.

Sun Mar 01 13:13:24 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 1651461408
Nº Total de Ficheros: 543517801
Nº de Ficheros Analizados: 1769366852
Nº de Ficheros Infectados: 1394632035
Nº de Ficheros Limpiados: 1869639797

Sun Mar 01 13:19:50 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 7056
Nº Total de Ficheros: 34558
Nº de Ficheros Analizados: 5715
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.

Sun Mar 01 13:20:30 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "G:\"

Nº Total de Directorios: 1943
Nº Total de Ficheros: 7111
Nº de Ficheros Analizados: 22
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:25:26 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\32788R22FWJFW"

Nº Total de Directorios: 0
Nº Total de Ficheros: 136
Nº de Ficheros Analizados: 10
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:25:44 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Francesconi"

Nº Total de Directorios: 84
Nº Total de Ficheros: 3161
Nº de Ficheros Analizados: 27
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:25:53 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\HiJackThis"

Nº Total de Directorios: 1
Nº Total de Ficheros: 3
Nº de Ficheros Analizados: 2
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:26:10 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\PerfLogs"

Nº Total de Directorios: 1
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:26:23 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Program Files"

Nº Total de Directorios: 497
Nº Total de Ficheros: 3436
Nº de Ficheros Analizados: 568
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:26:27 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Program Files"

Nº Total de Directorios: 497
Nº Total de Ficheros: 3436
Nº de Ficheros Analizados: 568
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:26:39 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Program Files (x86)"

Nº Total de Directorios: 1266
Nº Total de Ficheros: 6116
Nº de Ficheros Analizados: 888
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:26:45 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Program Files (x86)"

Nº Total de Directorios: 1266
Nº Total de Ficheros: 6116
Nº de Ficheros Analizados: 888
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:26:57 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Users"

Nº Total de Directorios: 1161
Nº Total de Ficheros: 4222
Nº de Ficheros Analizados: 32
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:27:04 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Users"

Nº Total de Directorios: 1161
Nº Total de Ficheros: 4222
Nº de Ficheros Analizados: 32
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:27:15 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Windows"

Nº Total de Directorios: 12330
Nº Total de Ficheros: 54677
Nº de Ficheros Analizados: 13066
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:28:22 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "D:\"

Nº Total de Directorios: 16
Nº Total de Ficheros: 77
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sun Mar 01 13:34:04 2009
EliBagle v12.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\Drivers"

E questo è quello di Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.40.34, on 01/03/2009
Platform: Unknown Windows (WinNT 6.01.2904)
MSIE: Internet Explorer v8.00 (8.00.7000.0000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Lingoes\Translator2\Lingoes.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\HiJackThis\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
O4 - HKCU\..\Run: [Lingoes] C:\Program Files (x86)\Lingoes\Translator2\Lingoes.exe -minimize
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files (x86)\Microsoft Office\Office\OSA9.EXE
O13 - Gopher Prefix:
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files (x86)\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6016 bytes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mar 2009 14:57    Oggetto: Rispondi citando

Ok, adesso sappiamo che ComboFix non funziona con Windows 7.

procedi con queste altre operazioni:
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Mar 2009 15:21    Oggetto: Rispondi citando

Ciao bdoriano.
Volevo solo segnalarti questo software specifico contro il Beagle: FindyKill
http://digilander.libero.it/labnewton/findykill.html
A mio avviso è molto valido, rimette in sesto anche qualche danno del Beagle. (Sarà restaurata la modalità provvisoria, ripara l'opzione dei file nascosti, riavvia i servizi bloccati dall'infezione, ripulisce i punti MounPoint2 infetti.
Se lo testi, (tempo permettendo) penso che lo troverai buono.
Il problema è che bisogna vedere se funziona con Windows7.
Ciao.
Top
Profilo Invia messaggio privato
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 16:25    Oggetto: Rispondi citando

Cavoli ma occorre tutto il pomeriggio per effettuare la scansione con HIJACKTHIS?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Mar 2009 16:36    Oggetto: Rispondi citando

gico70 ha scritto:
Cavoli ma occorre tutto il pomeriggio per effettuare la scansione con HIJACKTHIS?


Ciao.
Sono gli "effetti" del virus, ma la scansione di HijackThis servirà a poco.
Ti consiglio di eseguire le altre operazioni che bdoriano ti ha descritto,(sopratutto quella con SystemScan e MBAM) e posta i relativi log,nelle modalita descritte.
Top
Profilo Invia messaggio privato
gico70
Mortale pio
Mortale pio


Registrato: 01/03/09 00:27
Messaggi: 29

MessaggioInviato: 01 Mar 2009 20:41    Oggetto: Rispondi citando

Penso che per stasera non riuscirò a finire tutte le operazioni sta facendo ancora il superantispyware
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mar 2009 21:39    Oggetto: Rispondi

Bene!
Il fatto che MBAM e SuperAntiSpyware abbiano girato senza problemi fa ben sperare. Smile

Devi solo avere pazienza... le operazioni di pulizia possono essere lunghe. Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi