Condividi:        

si apre IE in continuazione

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

si apre IE in continuazione

Postdi marco ballotta » 19/11/07 00:56

Mi si apre IE da solo e va in continuazione su siti random.
L'antivirus Mc Afee non è più attivo, spybot non si riesce a caricare.

Vi posto lo scan fatto con Kaspersky e hijiack:

KASPERSKY ONLINE SCANNER REPORT
Sunday, November 18, 2007 6:52:47 PM
Operating System: Microsoft Windows XP Professional, (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 18/11/2007
Kaspersky Anti-Virus database records: 461273
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\

Scan Statistics:
Total number of scanned objects: 80709
Number of viruses found: 5
Number of infected objects: 18
Number of suspicious objects: 0
Duration of the scan process: 03:01:03

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Dati applicazioni\m\data.oct Infected: Trojan-Downloader.Win32.Bagle.fu skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Dati applicazioni\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Desktop\DVD Software\produkey.zip/ProduKey.exe Infected: not-a-virus:PSWTool.Win32.Dialupass.o skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Desktop\DVD Software\produkey.zip ZIP: infected - 1 skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\ntuser.dat Object is locked skipped
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService.NT AUTHORITY\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService.NT AUTHORITY\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService.NT AUTHORITY\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService.NT AUTHORITY\ntuser.dat.LOG Object is locked skipped
C:\Programmi\eMule\emule.exe -AutoStart Infected: Trojan-Downloader.Win32.Bagle.fm skipped
C:\Programmi\eMule\Incoming\FireWire IIDC Camera Driver 1.0.1.zip/FireWire IIDC Camera Driver 1.0.1.exe Infected: Trojan-Downloader.Win32.Bagle.fm skipped
C:\Programmi\eMule\Incoming\FireWire IIDC Camera Driver 1.0.1.zip ZIP: infected - 1 skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/J8Jq4K1.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/x7N8Mdi.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/iLlNgCV.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/gTEH230.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/GW7m8r1.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/X0EpsH4.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/d0CmX21.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/Xx7CJJO.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/E0qkfMq.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe/V76cm54.exe Infected: Email-Worm.Win32.Drefir.e skipped
C:\Programmi\eMule\Incoming\Magix-VideoDeluxe-2007_2008_7.0.0.25-Plus-De-(Patch)-install.exe RAR: infected - 10 skipped
C:\WINXP\Debug\PASSWD.LOG Object is locked skipped
C:\WINXP\SchedLgU.Txt Object is locked skipped
C:\WINXP\Sti_Trace.log Object is locked skipped
C:\WINXP\system32\config\AppEvent.Evt Object is locked skipped
C:\WINXP\system32\config\default Object is locked skipped
C:\WINXP\system32\config\default.LOG Object is locked skipped
C:\WINXP\system32\config\SAM Object is locked skipped
C:\WINXP\system32\config\SAM.LOG Object is locked skipped
C:\WINXP\system32\config\SecEvent.Evt Object is locked skipped
C:\WINXP\system32\config\SECURITY Object is locked skipped
C:\WINXP\system32\config\SECURITY.LOG Object is locked skipped
C:\WINXP\system32\config\software Object is locked skipped
C:\WINXP\system32\config\software.LOG Object is locked skipped
C:\WINXP\system32\config\SysEvent.Evt Object is locked skipped
C:\WINXP\system32\config\system Object is locked skipped
C:\WINXP\system32\config\system.LOG Object is locked skipped
C:\WINXP\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINXP\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINXP\system32\yyddzx.exe Infected: Email-Worm.Win32.Agent.bg skipped
C:\WINXP\wiadebug.log Object is locked skipped
C:\WINXP\wiaservc.log Object is locked skipped

Scan process completed.



hijiack:

Logfile of HijackThis v1.99.1
Scan saved at 0.55.14, on 19/11/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINXP\Explorer.EXE
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmi\eMule\emule.exe
C:\WINXP\system32\spoolsv.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\CachemanXP\CachemanXP.exe
C:\Programmi\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\WINXP\System32\svchost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINXP\system32\NOTEPAD.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Capitani Lorenzo.COMPUTER-LORENZ\Desktop\PC Help\Hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINXP\System32\msdxm.ocx
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINXP\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [gyxlxgud] C:\tqfgsrv^.bat
O4 - HKLM\..\Run: [outiwbyj] C:\mqwvfjkw.bat
O4 - HKLM\..\Run: [uscdrvwt] C:\vnixdyvl.bat
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?0659c13f8825449cad5afc92737a2bbd
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?0659c13f8825449cad5afc92737a2bbd
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Post Image to Blog - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Tag This Image - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINXP\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINXP\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll
O12 - Plugin for .pdf: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-U ... E_UNO1.cab
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/Im ... oolbar.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - C:\Programmi\CachemanXP\CachemanXP.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINXP\System32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programmi\Sunbelt Software\CounterSpy\SBCSSvc.exe


aiuto!!!!

ciao :evil:
marco ballotta
Utente Senior
 
Post: 390
Iscritto il: 16/11/07 13:57

Sponsor
 

sicurezza e privacy

Postdi q6600 » 19/11/07 03:23

allora intanto hai fatto bene a usre kaspersky per lo scan perche' mc afee e'risaputo che non e proprio il massimo.prova ad usare un'altro antivirus per rimuovere i virus metti in pausa mc afee scarica il demo di norton 2007 oppure g data aggiornalo ed esegui il controllo.a volte ci malware rognosi da togliere se non funziona la soluzione prospettata salva i dati piu' importanti e fai un formattone. 8)
AMD Phenom x4 960 3.3 ghz,2x1gb Corsair DDR3 1333mhz,Nvidia 460 GTX Gigabyte 1024md ddr5 256 bit ,case Cooler Master,Wd Velociraptor 320 gb+ Wd Caviar 1TB, Samsung Syncmaster 2ms hd 19",Corsair HX850 Watt, Seven Ultimate,Ups Atlantis 750w.
Avatar utente
q6600
Utente Senior
 
Post: 213
Iscritto il: 18/11/07 01:08

virus bagle

Postdi marco ballotta » 19/11/07 13:08

stasera provo con norton o g data, ma temo di non riuscire a farli avviare (per colpa del virus).

Spybot infatti non riesco ad avviarlo, virit neppure.
Credo che sia una caratteristica del bagle il fatto di disattivare in partenza gli Antivirus....

cosa dici? :undecided:
marco ballotta
Utente Senior
 
Post: 390
Iscritto il: 16/11/07 13:57

Postdi Luke57 » 19/11/07 17:47

Ciao, scarica questo tool
http://www.zonavirus.com/datos/descarga ... ibagla.asp

Poi avvia Hijack, seleziona "Do a system scan" , cerca e spunta le voci seguenti:
O4 - HKLM\..\Run: [gyxlxgud] C:\tqfgsrv^.bat
O4 - HKLM\..\Run: [outiwbyj] C:\mqwvfjkw.bat
O4 - HKLM\..\Run: [uscdrvwt] C:\vnixdyvl.bat
O8 - Extra context menu item: Post Image to Blog - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Tag This Image - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINXP\ImageShackToolbar\ImageShackToolbar.dll/5001

premi fix checked.

POoi avvia EliBaglA, spunta la casella "eliminar ficheros automaticamente", e fai la scansione. (devi riavviare il Pc dopo la passata con il tool)
Posta il log che trovi in C:/InfoSat.txt
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi SkunkWorks 68 » 20/11/07 11:19

Una volta fatta tutta la pulizia,ammesso di riuscirci,aggiornare assolutamente al SP 2 e patches successive.Stare con un XP senza SP in rete è un suicidio.
Ciao
"Quando ti svegli la mattina,pensa quale prezioso privilegio e’ essere vivi:respirare, pensare,provare gioia e amare"(Marco Aurelio).
Avatar utente
SkunkWorks 68
Utente Senior
 
Post: 2336
Iscritto il: 03/03/07 08:55

grande elibagla!

Postdi marco ballotta » 21/11/07 18:27

ecco il log dopo aver fatto girare elibagla:


Mon Nov 19 20:28:09 2007
EliBagle v10.72 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINXP\SYSTEM32\BAN_LIST.TXT Freccia Eliminado Bagle
C:\WINXP\SYSTEM32\DRIVERS\HIDR.EXE Freccia Bagle Renombrado a .VIR
C:\WINXP\SYSTEM32\DRIVERS\SROSA.SYS Freccia Eliminado Bagle (rootkit)
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.72
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\CAPITANI LORENZO.COMPUTER-LORENZ\DATI APPLICAZIONI\M\FLEC006.EXE Freccia Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\CAPITANI LORENZO.COMPUTER-LORENZ\DATI APPLICAZIONI\M\LIST.OCT Freccia Eliminado Bagle
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"

Mon Nov 19 20:28:48 2007
EliBagle v10.72 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\eMule\Incoming\KASPERSKY ANTI-VIRUS FOR MICROSOFT ISA SERVER 2004 ENTERPRISE EDITION 5.1.654.ZIP Freccia Eliminado Bagle
C:\Programmi\eMule\Incoming\KASPERSKY ANTI-VIRUS PERSONAL PRO 6.0.2.621.ZIP Freccia Eliminado Bagle

Nº Total de Directorios: 6780
Nº Total de Ficheros: 80201
Nº de Ficheros Analizados: 9003
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 2

Mon Nov 19 20:36:11 2007
EliBagle v10.72 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 6781
Nº Total de Ficheros: 80216
Nº de Ficheros Analizados: 9002
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0

Mon Nov 19 20:50:53 2007
EliBagle v10.72 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\

Nº Total de Directorios: 15
Nº Total de Ficheros: 170
Nº de Ficheros Analizados: 13
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0


cosa ne dite?

Mi pare che il sistema sia tornato (quasi) normale, nel senso che IE non si apre più all'impazzata su siti random e riesco anche a partire in modalità provvisoria (prima non riuscivo più).

E' rimasta solo una cosa, che non so se correlata con il virus o meno, anche perchè mi capitava anche prima quando (forse) non avevo ancora il virus: quando il sistema è sotto pressione (sta girando Spybot, oppure sto giocando a qualche gioco) ed è affaticato (si può dire?) il pc si blocca, cioè non si spegne o riavvia ma non risponde più ad alcun comando, il disco fisso nonsi sente più e devo riavviare il pc a mano.

Qualcuno mi ha detto che ho troppe cose inutili e dovrei cancellarne un po' (troppi antyspy, antivirus e simili.....).
Cosa che ho già fatto


Comunque ieri sera ho tentato di dare una passata con Spybot e dopo ca. 20/25 minuti è uscita una pagina blu con
KERNEL_ STACK_PAGE_ERROR

Ho riavviato manualmente ed è ripartito

Avete qualche suggerimento (driver da aggiornare o simili....bo?)

ciao :o
marco ballotta
Utente Senior
 
Post: 390
Iscritto il: 16/11/07 13:57

Postdi SkunkWorks 68 » 21/11/07 18:43

Personalmente-opinione mia-raserei tutto a zero(almeno per cercare di capire ed essere certo che non sia una noia hardware).
Avete qualche suggerimento (driver da aggiornare o simili....bo?)

Letto il mio post appena sopra,come consiglio,se deciderai di formattare?
Ciao
"Quando ti svegli la mattina,pensa quale prezioso privilegio e’ essere vivi:respirare, pensare,provare gioia e amare"(Marco Aurelio).
Avatar utente
SkunkWorks 68
Utente Senior
 
Post: 2336
Iscritto il: 03/03/07 08:55

Postdi Luke57 » 21/11/07 18:50

Ciao, con hijackthis è difficile vedere il Bagle,scarica Gmer da qui:
http://www.majorgeeks.com/GMER_d5198.html
scompatta il file .zip e avvia gmer.exe, con tutte le altre applicazioni chiuse.
Per entrare in Avanzate premi il tab>>>>. Poi scegli il tab Rootkit, spunta anche la casella ADS , fai uno Scan completo. Al termine clicca Copy e incolla il report in un file di testo.
Ritorna su Gmer, premi il tab Autostart e premi Scan. Al termine click su Copy e incolla il report nel medesimo foglio di testo.
Inserisci il file di testo con i due report di Gmer qui:
http://www.easy-share.com/
individui il file con sfoglia, premi Upload e lo carichi. Ti sarà fornito un link, il primo, copialo e incollalo in un post per poter scaricare il file.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi marco ballotta » 22/11/07 01:00

marco ballotta
Utente Senior
 
Post: 390
Iscritto il: 16/11/07 13:57

Postdi marco ballotta » 27/11/07 19:26

allora cosa ne dite?
marco ballotta
Utente Senior
 
Post: 390
Iscritto il: 16/11/07 13:57

Postdi Luke57 » 27/11/07 19:45

Ciao, i log sembrano a posto, non c'è traccia del bagle.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi marco ballotta » 28/11/07 13:32

Luke57 ha scritto:Ciao, i log sembrano a posto, non c'è traccia del bagle.


grazie mille per l'aiuto!
marco ballotta
Utente Senior
 
Post: 390
Iscritto il: 16/11/07 13:57

Postdi marco ballotta » 28/11/07 13:35

SkunkWorks 68 ha scritto:Personalmente-opinione mia-raserei tutto a zero(almeno per cercare di capire ed essere certo che non sia una noia hardware).
Avete qualche suggerimento (driver da aggiornare o simili....bo?)

Letto il mio post appena sopra,come consiglio,se deciderai di formattare?
Ciao


Io non vorrei arrivare a formattare anche se il pc continua,ogni tanto a bloccarsi e ieri si è anche spento...

I problemi capitano quando sto facendo scansioni (antivirus e spyware) oppure ieri stavo scaricando un aggiornamento di windows..

Hai qualche ulteriore consiglio?

grazie
marco ballotta
Utente Senior
 
Post: 390
Iscritto il: 16/11/07 13:57

Postdi SkunkWorks 68 » 28/11/07 21:19

marco ballotta ha scritto:I problemi capitano quando sto facendo scansioni (antivirus e spyware) oppure ieri stavo scaricando un aggiornamento di windows..

Hai qualche ulteriore consiglio?

grazie

Ovviamente la cosa non è normale...non potrai mai saperlo se non parti a sistema pulito,scusa se insisto.Problemi all'HD,chi lo sa?
Se si spegne potrebbe essere la temperatura(di solito i problemi sono maggiori d'estate,ma non è detto).
Ciao
"Quando ti svegli la mattina,pensa quale prezioso privilegio e’ essere vivi:respirare, pensare,provare gioia e amare"(Marco Aurelio).
Avatar utente
SkunkWorks 68
Utente Senior
 
Post: 2336
Iscritto il: 03/03/07 08:55


Torna a Sicurezza e Privacy


Topic correlati a "si apre IE in continuazione":


Chi c’è in linea

Visitano il forum: Nessuno e 54 ospiti