Precedente :: Successivo |
Autore |
Messaggio |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 13 Lug 2009 10:43 Oggetto: Rimozione del virus Bagle |
|
|
Salve!!
In questi giorni ho avuto problemi con il pc xkè ho trovato un virus ed era il worm bagle. Mi ha bloccato l'antivirus (avira) e il pc si è rallentato di molto.
Ho seguito la guida alla rimozione del virus bagle e credo di aver risolto il problema.
Qui ci sono tutti i file log dei programmi:
FIND1.txt (Questo è il primo log di FindyKill)
Il 2° file log nn l'ha creato però la pulizia l'ha fatta e ci ha messo anke parecchio.
NFix_2009-07-12_18-09-55.log (1° file log di Norman Malware Cleaner
NFix_2009-07-12_19-27-06.log (2° file log di Norman Malware Cleaner)
SUPERAntiSpyware Scan Log - 07-13-2009 - 09-53-12.log (Log di SuperAntiSpyware)
hijackthis.log (Log di HijackThis)
Dal log file di Norman Malware Cleaner risulta ke un file di Nero risulta probabile file infetto.
Posso completare la procedura riattivando il ripristino configurazione di sistema?
Grazie, attendo risposta! |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 13 Lug 2009 18:14 Oggetto: |
|
|
Ciao elettroniko
Credo che il problema sia risolto...però devi eseguire e postare il log di Elibagla, come indicato nella guida. |
|
Top |
|
 |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 14 Lug 2009 14:28 Oggetto: |
|
|
Ciao Sante62!!
Eccolo qui. L'avevo dimenticato...
InfoSat.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Lug 2009 19:24 Oggetto: |
|
|
Ciao elettroniko
Ciao Sante62.
Io suggerirei di fare una seconda scansione con FindyKill, utilizzando direttamente l'opzione 2
Cosi si è più sicuri.
E posta il log.
Ciao! |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 15 Lug 2009 02:17 Oggetto: |
|
|
OK, procedi con la seconda scansione di FindyKill, come suggerito da R1.
Dopodichè fai anche la scansione con Systemscan e posta il log generato come hai già fatto. |
|
Top |
|
 |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 15 Lug 2009 09:36 Oggetto: |
|
|
Ciao R1! Ok farò come avete detto! |
|
Top |
|
 |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 18 Lug 2009 12:03 Oggetto: |
|
|
Ecco il log di FindyKill:
FindyKill.txt
Forse è incompleto ma ho rifatto anche la scansione con Norman Cleaner e nn rileva nulla.
Ecco il log di SystemScan:
report.txt
Appena carica Windows esce un messaggio d'errore riguardo ad un file.
Il file in questione è questo:
C:\documents and settings\Utente\Menu Avvio\Programmi\Esecuzione automatica\is-S6VKA.lnk
Nn so a cosa si riferisce. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Lug 2009 12:26 Oggetto: |
|
|
elettroniko ha scritto: |
Forse è incompleto ma ho rifatto anche la scansione con Norman Cleaner e nn rileva nulla. |
Ci interessava FindiKill, hai usato l'opzione 2?
elettroniko ha scritto: |
Appena carica Windows esce un messaggio d'errore riguardo ad un file.
Il file in questione è questo:
C:\documents and settings\Utente\Menu Avvio\Programmi\Esecuzione automatica\is-S6VKA.lnk
Nn so a cosa si riferisce. |
Che tipo di messaggio d'errore? Sembra l'icona di collegamentoi ad un file/programma.
Dai log non si evince niente di particolare.
Adesso collegati a Kaspersky online scanner e procedi con la scansione estesa del PC. Ricordo che va usato il browser internet explorer. Posta il risultato come indicato. |
|
Top |
|
 |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 18 Lug 2009 12:33 Oggetto: |
|
|
Si ho usato direttamente l'opzione 2.
Il messaggio d'errore nn lo ricordo in qst momento.
Faccio la scansione con Kaspersky. |
|
Top |
|
 |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 18 Lug 2009 12:39 Oggetto: |
|
|
Allora il messaggio d'errore è questo:
IMPOSSIBILE AVVIARE L'APPLICAZIONE SPECIFICATA. PRREMOTE.DLL NON è STATO TROVATO. UNA NUOVA INSTALLAZIONE POTREBBE RISOLVERE IL PROBLEMA.
Ho trovato la cartella dov'è il file di collegamento. si tratta di Virus Removal Tool.
Lo disinstallo? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Lug 2009 20:00 Oggetto: |
|
|
Si disinstallalo. Se non riesci, vediamo cosa ci dice la scansione online. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Lug 2009 23:07 Oggetto: |
|
|
elettroniko ha scritto: |
Ho trovato la cartella dov'è il file di collegamento. si tratta di Virus Removal Tool.Lo disinstallo? |
Non vorrei dire fregnacce, ma è probabile che si tratti del tool di Kasperky.
La stessa : PRREMOTE.DLL appartiene a Kaspersky. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Lug 2009 23:22 Oggetto: |
|
|
R1 ha scritto: | elettroniko ha scritto: |
Ho trovato la cartella dov'è il file di collegamento. si tratta di Virus Removal Tool.Lo disinstallo? |
Non vorrei dire fregnacce, ma è probabile che si tratti del tool di Kasperky.
La stessa : PRREMOTE.DLL appartiene a Kaspersky. |
Se si hanno altri componenti Kaspersky, (vedi il tool) installati nel pc, è sconsigliato dalla stessa casa, fare scansioni on-line con Kaspersky.
Bisogna prima disistallarli. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Lug 2009 23:23 Oggetto: |
|
|
R1 ha scritto: | elettroniko ha scritto: |
Ho trovato la cartella dov'è il file di collegamento. si tratta di Virus Removal Tool.Lo disinstallo? |
Non vorrei dire fregnacce, ma è probabile che si tratti del tool di Kasperky.
La stessa : PRREMOTE.DLL appartiene a Kaspersky. |
Se si hanno altri componenti Kaspersky, (vedi il tool) installati nel pc, è sconsigliato dalla stessa casa, fare scansioni on-line con Kaspersky.
Bisogna prima disistallarli. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Lug 2009 23:24 Oggetto: |
|
|
Scusate il casino che ho combinato.  |
|
Top |
|
 |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 19 Lug 2009 14:54 Oggetto: |
|
|
Non c'è stato nessun problema con la scansione online.
Nessun malware rilevato.
Ecco il log:
http://wikisend.com/download/586606/kaspersky log.html]kaspersky log.html
Disinstallo anche Virus Removal Tool di Kaspersky così elimino quel messaggio che compare all'accensione di Windows. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 19 Lug 2009 15:18 Oggetto: |
|
|
Ok, adesso il sistema dovrebbe essere pulito.
Assicurati di riattivare il ripristino di sistema se disattivato.
Ovviamente riferisci se ci sono altri problemi. |
|
Top |
|
 |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 19 Lug 2009 16:05 Oggetto: |
|
|
Ok. Grazie mille x i consigli!  |
|
Top |
|
 |
|