Questa e una guida su Come rimuovere il virus Baglesi consiglia di eseguirla in ordine come scritta
e di eseguire tutti i passaggi senza fare errori
Come faccio a sapere se ho il Bagle?Se il tuo pc riporta questi sintomi hai il
virus BagleAntivirus e Firewall disabilitati e danneggiati,e qualsiasi altro software per la protezione
il bagle usa la tecnica del rootkit per nascondersi.
altri sintomi associato ad esso sono
Impedisce l'accesso ai file eseguibile. In alcuni software, soprattutto nei software antivirus, appena si tenta l'esecuzione
viene segnalato un errore di sistema
("Win32 è un'applicazione non valida")La modalità provvisoria viene impedita in modo che l'utente non abbia la possibilità di eseguire delle scansioni.
disattiva alcuni driver, e della scheda audio,
causa frequenti bleu screen-
schermata blu (BSOD)Improvvisi riavvii del pc.
pagine internet non richieste
Rallentamenti nella navigazione, pc lento,
eccessivo aumento della Ram
impedisce agli utenti di accedere ai siti degli antivirus
a tutti i siti microsoft e al sito per scaricare aggiornamenti, e Patch
indirizzando il browser verso la pagina di ricerca dei siti non trovati.
disattiva il ripristino di congigurazione di sistema
infetta gli archivi ed i file contenuti nel pc, in ogni cartella viene creato un file "crack.exe"
trusted.exe, patch.exe, run.exe
sfrutta le vulnerabilità dei programmi sul pc non aggiornati
Procedura alla Disinfezione:Aprire
Pannello di controllo - cliccare su -
Opzioni Internet. andare sulla scheda
Generale Clicca su
Elimina per Rimuovere i file temporanei e la cronologia

Nella finestra che compare
Selezionare tutte le voci
eccetto la Prima
e Cliccare su
Elimina attendere la fine dell'operazione.
Applica e
Ok per confermare le Operazioni
Ora spostati sulla voce
ConnessioniFare clic su
Impostazioni LANalla voce
Server Proxytogliere la spunta su
Utilizza un server proxy per le connessioni Lan e premere
OK.
click su
Applica e poi su
OK per confermare le Operazioni
Ripristinare il file HostsAndare in
C:\Windows\System32\drivers\etctroverai un file chiamato
hosts - rinominalo in
hosts.bak
scarica e salva questo file
hosts sul
Desktophttp://wikisend.com/download/468486/hostse
taglia e incolla il file
hosts in
C:\Windows\System32\drivers\etcAccetta la Modifica
Riavvia il pcImposta i seguenti server Dns 208.67.222.222
208.67.220.220
procedura per
Windows XP-Windows vista-Windows 7http://www.kkaio.com/articoli/cambiare-server-dns-in-windows.shtmQuali programmi devo scaricare?scarica e
salva sul desktop questi programmi
Findykillhttp://www.commentcamarche.net/download/telecharger-34066196-findykillsalvalo sul desktop
Elibaglahttp://down.zonavirus.com/programas/elibagla/14.18/EliBaglA.exesalvalo sul desktop
Combofixhttp://download.bleepingcomputer.com/sUBs/ComboFix.exescaricalo con
(Internet Explorer)salvalo sul Desktop e
Obbligatorioprima di salvarlo rinominalo in
abc.exeMalwarebytes Anti-Malwarehttp://www.malwarebytes.org/salvalo sul desktop
prima di salvarlo sul desktop rinominalo in
iexplorer.exeATF-Cleanerhttp://majorgeeks.com/downloadget.php?id=4949&file=15&evp=72ef5a5e927b2276e6a5bc34c89d005asalvalo sul desktop
Hijackthishttp://www.trendmicro.com/ftp/products/hijackthis/HiJackThis.msisalvalo sul desktop
Bagle Restorehttp://sourceforge.net/projects/baglerestore/files/baglerestore/Bagle%20Restore%201.6/Bagle_Restore_1.6_ITA.exe/downloadsalvalo sul desktop
InstallaMalwarebytes' Anti-Malware iin fase di installazione,
lascia la spunta alle voci
Aggiorna Malwarebytes' Anti-Malware (è importante)Avvia Malwarebytes' Anti-Malware.
disconnettiti da internet-spegni il modem/routerpoi vai sulla voce
Scansione seleziona la voce
scansione completa e clicca su
Scansione per eseguire la scansione completa del pc

A
scansione completa se vengono
rilevate infezioni e fai clic su
OK => Mostra Risultati.
seleziona gli elementi trovati da malwarebyts
clicca su
Rimuovi Selezionati
se Malwarebytes' chiede di riavviare il pc
riavvia
altrimenti
riavvialo tu manualmentesalva il
Report della scansione
sul Desktopchiudi Malwarebytes'IMPORTANTE: Disconnettersi da internet-scollegare i cavi del modem dal pc
Disabilitare l'antivirus e il firewall
Installa FindyKill .Doppio click sull'icona
FindyKill .exe se si ha windows
vista o windows 7per aprirlo correttamente- clicca con il
tasto destro del mouse sull'icona di
FindyKill .exee, scegli la voce
Esegui come amministratore:chiudi tutte le applicazioni aperte
avvia il tool e digita
F per impostare la lingua;
clicca su
2 -
Suppression des fichiers infectieux alla fine ti apparirà un log in formato documento di testo
salvalo sul desktopChiudi FindyKill,(se non lo trovi sul desktop, lo trovi in
C:\FindyKill.txt) Installa ElibaglaDoppio click sull'icona
Elibagla.exe se si ha
windows vista o windows 7per aprirlo correttamente- clicca con il
tasto destro del mouse sull'icona di
Elibagla.exee, scegli la voce
Esegui come amministratore:Assicurati che la casella
"Eliminar Ficheros Automaticamente" abbia la spunta,
e clicca sul pulsante "
Explorar". Al termine della scansione
riavviare il pc,il log si trova in:
C:\InfoSat.txtImportanteChiudere tutte le finestre aperte Browser compreso
Disattivare Antivirus, Antispyware e Firewall le protezioni in tempo reale in quanto potrebbero interferire con il corretto funzionamento di ComboFix.
Lancia combofixin questo Modo
start >
esegui(se si ha
windows vista o windows 7 > Start-tutti i programmi accessori >
Esegui)
nel box bianco
copia e incolla questo comando
"%userprofile%\desktop\abc.exe" /killallPremi
OKAccettare le condizioni
ComboFix sta preparando la scansioneAttendere Senza toccare nulla sul pc - Altimenti potrebbe bloccarsi
ComboFix sta creando il backup del Registro di Windows
verrà richiesta l'installazione della
Console di ripristino di emergenza:
Rifiuta Clicca su
No
senza eseguire
nessuna altra operazione sul pc, lascia che completi la scansione non usare
ne anche il mousese viene rilasciato un messaggio del tipo
Combofix cannot run when tuo Antivirus is installed..eccprosegui ignorando il messaggio
Quando ComboFix avrà concluso la scansione: Inizia a preparare il Log

Quando avrà terminato il sistema verrà
riavviato automaticamente: in caso contrario,
riavvialo tuil log si trova in:
Disco Locale C:, nome
ComboFix.txt
Avvia ATF Cleaner.execon un doppio clic
Nota: Se si utilizza
Windows Vista / 7, tasto destro del mouse sullo strumento e scegliere
Esegui come amministratore per aprirlo
clicca sul menu
mainseleziona la casella
Select Allclicca sul pulsante
Empty selected
Se si usano anche altri Browserspostati sulla voce
firefox di fianco a main metti la spunta alla casella
Select Allclicca sul pulsante
Empty selectedpoi spostati sulla voce
Opera metti la spunta alla casella
Select Allclicca sul pulsante
Empty selectedaspetta l'avviso
Done Cleaning.e premi
okInstallaHijackThisuna volta installato
apri HiJackThis
Nota: se hai
Windows vista/W7per aprirlo correttamente
tasto destro del mouse sullo strumento e scegliere
Esegui come amministratore clicca sul pulsante
Do a system scan and save a logfile
alla fine ti apparirà un
log in formato
documento di testo salvalo sul desktopChiudi HijackThisPulire il Sistema dai file temporanei e Rimasugli del virus compreso il Registrocon un Pulitore come
Ccleanerhttp://download.piriform.com/ccsetup309.exelancia Bagle Restoreclicca sul tasto
Avvia il Ripristino e lascia che il tool completi il lavoro.

al termine,
riavvia il sistema (è importante).Disattiva il ripristino di configurazione di sistemaprocedura per Windows XPFare clic su Start-> Programmi->Accessori->Esplora risorse.
Fare clic con il pulsante destro del mouse sull'icona Risorse del computer e quindi su Proprietà.
Selezionare la scheda "
Ripristino configurazione di sistema". Selezionare la voce "
Disattiva ripristino configurazione di sistema"Premere OK. Verrà richiesto di confermare l'azione in quanto saranno eliminati tutti i punti di ripristino memorizzati. Confermare premendo
SI.RIAVVIA IL PCprocedura per Windows Vista e Windows 7Fare clic con il pulsante destro del mouse sull'icona computer e quindi su Proprietà.
Click su
Protezione sistemaSelezionare la scheda "
Ripristino configurazione di sistema". Selezionare la voce "Disattiva ripristino configurazione di sistema"
Premere OK. Verrà richiesto di confermare l'azione in quanto saranno eliminati tutti i punti di ripristino memorizzati. Confermare premendo
SI.RIAVVIA IL PCAdesso
riattiva il Ripristino di configurazione di sistemafacendo la procedura inversa alla disattivazione
RIAVVIA IL PCRiattiva il tuo Antivirus
Riattiva il Firewall
Riattiva la Connessione
Se si dovessero riscontrare problemi alla connessione
(solo per Win XP):Scarica XP TCP Repair e installalo
http://www.xp-smoker.com/downloads/xptcprep.exeAvvia XP TCP Repair e clicca
Reset TCP/IP
Repair WinsockChiudi il programma e
RIAVVIA IL PCDopo aver eseguito quanto scritto il pc dovrebbe essere pulito
si consiglia ugualmente dopo queste operazioni
di aprire una nuova discussione nella sezione
Sicurezza-
Virused allegare i
reports delle scansioni salvate sul Desktop qui sul forum di:
Findykill
Elibagla
Combofix
Malwarebytes Anti-Malware
Hijackthisin modo da controllare se tutto e andato a buon fine
e se si riscontrano ancora problemi o altri tipi di problemi
e farvi aiutare da persone esperte qui sul forum
e attendere la loro risposta