Visualizza messaggio singolo
Vecchio 21-05-2008, 00.56.25   #2
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
ciao,
premetto che non utilizzo Windows Vista e che non sono mai stato infettato da questa porcheria. Quindi quanto leggerai non è tutta farina del mio sacco a pelo™ (citerò le fonti)
Vedo che le hai provate quasi tutte, incluso il tool fornito dalla Kasperky, non avevo mai sentito nominare quel tool Trojan_Remover (che ho trovato e inviato su www.virustotal.com e sembra pulito)

E' normale purtroppo che quasi nessun antivirus e firewall non funzionino dopo una infezione con una qualsiasi delle varianti del malefico Beagle.

Dovresti procurarti se non lo usi CCleaner (per eliminare il files temporanei cronologia di navigazione etc etc etc)
http://www.ccleaner.com/download/bui...wnloading-slim

quindi il tool Elibagla (specifico per questo tipo di infezione)

http://www.zonavirus.com/datos/desca...5/elibagla.asp

in fondo alla pagina clicca dove c'è scritto Descargar ELIBAGLA 1.39

Prova a eseguirlo per vedere se riesce a rimuovere i files nascosti HLDRRR.EXE (N.B questo processo dovrebbe essere visibile dal Task Manager) , SROSA.SYS che si trovano anche nel registro di configurazione nelle chiavi che potresti tentare di eliminare manualmente:

HKLMSYSTEM\CurrentControlSet\Services\srosa
HKLMSYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROS A

le infezioni dovrebbero trovarsi in queste directory nascoste
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
e qui
C:\WINDOWS\system32\drivers\down

una serie di eseguibili random

scarica anche l'antirookit della F-secure (sperando che funzioni) da qui

ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe


da qui invece:
http://swandog46.geekstogo.com/avenger2/avenger2.html

scarichi AVENGER 2 compatibile Vista

come funziona lo trovi qui
Guida a The Avenger 2 - Megalab.it (R)

per la rimozione ti rimando a questo eccellente articolo che trovi qui

Rimozione Bagle in Vista - megalab.it (R)

fiuuuuuu se ci fosse crazy.cat presente avrebbe presumo risolto quasi immediatamente il tuo problema.
In bocca al lupo

Ultima modifica di leofelix : 21-05-2008 alle ore 01.07.41
leofelix non è collegato   Rispondi citando