Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Rimozione del virus Bagle
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 13 Lug 2009 10:43    Oggetto: Rimozione del virus Bagle Rispondi citando

Salve!!
In questi giorni ho avuto problemi con il pc xkè ho trovato un virus ed era il worm bagle. Mi ha bloccato l'antivirus (avira) e il pc si è rallentato di molto.

Ho seguito la guida alla rimozione del virus bagle e credo di aver risolto il problema.

Qui ci sono tutti i file log dei programmi:
FIND1.txt (Questo è il primo log di FindyKill)

Il 2° file log nn l'ha creato però la pulizia l'ha fatta e ci ha messo anke parecchio.

NFix_2009-07-12_18-09-55.log (1° file log di Norman Malware Cleaner

NFix_2009-07-12_19-27-06.log (2° file log di Norman Malware Cleaner)

SUPERAntiSpyware Scan Log - 07-13-2009 - 09-53-12.log (Log di SuperAntiSpyware)

hijackthis.log (Log di HijackThis)

Dal log file di Norman Malware Cleaner risulta ke un file di Nero risulta probabile file infetto.

Posso completare la procedura riattivando il ripristino configurazione di sistema?

Grazie, attendo risposta!
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 13 Lug 2009 18:14    Oggetto: Rispondi citando

Ciao elettroniko Ciao
Credo che il problema sia risolto...però devi eseguire e postare il log di Elibagla, come indicato nella guida.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 14 Lug 2009 14:28    Oggetto: Rispondi citando

Ciao Sante62!! Laughing Smile
Eccolo qui. L'avevo dimenticato...
InfoSat.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Lug 2009 19:24    Oggetto: Rispondi citando

Ciao elettroniko Ciao
Ciao Sante62. Ciao
Io suggerirei di fare una seconda scansione con FindyKill, utilizzando direttamente l'opzione 2
Cosi si è più sicuri.
E posta il log.
Ciao!
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 15 Lug 2009 02:17    Oggetto: Rispondi citando

OK, procedi con la seconda scansione di FindyKill, come suggerito da R1.

Dopodichè fai anche la scansione con Systemscan e posta il log generato come hai già fatto.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 15 Lug 2009 09:36    Oggetto: Rispondi citando

Ciao R1! Ok farò come avete detto!
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 18 Lug 2009 12:03    Oggetto: Rispondi citando

Ecco il log di FindyKill:
FindyKill.txt
Forse è incompleto ma ho rifatto anche la scansione con Norman Cleaner e nn rileva nulla.

Ecco il log di SystemScan:
report.txt

Appena carica Windows esce un messaggio d'errore riguardo ad un file.
Il file in questione è questo:
C:\documents and settings\Utente\Menu Avvio\Programmi\Esecuzione automatica\is-S6VKA.lnk

Nn so a cosa si riferisce.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 18 Lug 2009 12:26    Oggetto: Rispondi citando

elettroniko ha scritto:

Forse è incompleto ma ho rifatto anche la scansione con Norman Cleaner e nn rileva nulla.

Ci interessava FindiKill, hai usato l'opzione 2?
elettroniko ha scritto:

Appena carica Windows esce un messaggio d'errore riguardo ad un file.
Il file in questione è questo:
C:\documents and settings\Utente\Menu Avvio\Programmi\Esecuzione automatica\is-S6VKA.lnk

Nn so a cosa si riferisce.

Che tipo di messaggio d'errore? Sembra l'icona di collegamentoi ad un file/programma.

Dai log non si evince niente di particolare.

Adesso collegati a Kaspersky online scanner e procedi con la scansione estesa del PC. Ricordo che va usato il browser internet explorer. Posta il risultato come indicato.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 18 Lug 2009 12:33    Oggetto: Rispondi citando

Si ho usato direttamente l'opzione 2.
Il messaggio d'errore nn lo ricordo in qst momento.
Faccio la scansione con Kaspersky.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 18 Lug 2009 12:39    Oggetto: Rispondi citando

Allora il messaggio d'errore è questo:
IMPOSSIBILE AVVIARE L'APPLICAZIONE SPECIFICATA. PRREMOTE.DLL NON è STATO TROVATO. UNA NUOVA INSTALLAZIONE POTREBBE RISOLVERE IL PROBLEMA.

Ho trovato la cartella dov'è il file di collegamento. si tratta di Virus Removal Tool.
Lo disinstallo?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 18 Lug 2009 20:00    Oggetto: Rispondi citando

Si disinstallalo. Se non riesci, vediamo cosa ci dice la scansione online.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Lug 2009 23:07    Oggetto: Rispondi citando

elettroniko ha scritto:

Ho trovato la cartella dov'è il file di collegamento. si tratta di Virus Removal Tool.Lo disinstallo?

Non vorrei dire fregnacce, ma è probabile che si tratti del tool di Kasperky.
La stessa : PRREMOTE.DLL appartiene a Kaspersky.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Lug 2009 23:22    Oggetto: Rispondi citando

R1 ha scritto:
elettroniko ha scritto:

Ho trovato la cartella dov'è il file di collegamento. si tratta di Virus Removal Tool.Lo disinstallo?

Non vorrei dire fregnacce, ma è probabile che si tratti del tool di Kasperky.
La stessa : PRREMOTE.DLL appartiene a Kaspersky.

Se si hanno altri componenti Kaspersky, (vedi il tool) installati nel pc, è sconsigliato dalla stessa casa, fare scansioni on-line con Kaspersky.
Bisogna prima disistallarli.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Lug 2009 23:23    Oggetto: Rispondi citando

R1 ha scritto:
elettroniko ha scritto:

Ho trovato la cartella dov'è il file di collegamento. si tratta di Virus Removal Tool.Lo disinstallo?

Non vorrei dire fregnacce, ma è probabile che si tratti del tool di Kasperky.
La stessa : PRREMOTE.DLL appartiene a Kaspersky.

Se si hanno altri componenti Kaspersky, (vedi il tool) installati nel pc, è sconsigliato dalla stessa casa, fare scansioni on-line con Kaspersky.
Bisogna prima disistallarli.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Lug 2009 23:24    Oggetto: Rispondi citando

Scusate il casino che ho combinato. Embarassed
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 19 Lug 2009 14:54    Oggetto: Rispondi citando

Non c'è stato nessun problema con la scansione online.
Nessun malware rilevato.
Ecco il log:
http://wikisend.com/download/586606/kaspersky log.html]kaspersky log.html

Disinstallo anche Virus Removal Tool di Kaspersky così elimino quel messaggio che compare all'accensione di Windows.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 19 Lug 2009 15:18    Oggetto: Rispondi citando

Ok, adesso il sistema dovrebbe essere pulito.

Assicurati di riattivare il ripristino di sistema se disattivato.

Ovviamente riferisci se ci sono altri problemi.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 19 Lug 2009 16:05    Oggetto: Rispondi

Ok. Grazie mille x i consigli! Ciao Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi