Ciao a tutti, ho preso il virus più bastardo che mi fosse mai capitato...
Primi sintomi:
- Avast viene disattivato ma continua a essere attivo
- Avast viene completamente soppresso dopo qualche secondo..
- WINDOWS (XP PRO) FALLISCE IL CARICAMENTO.
Sintomi attuali:
Impossibile avviare una qualsiasi modalità di Windows (provvisoria, con rete, sicuramente funzionante, normale...)
Al logo del caricamento del SO il pc si riavvia, così all'infinito!
Operazioni effettuate:
-Smontato l'hard disk e con un adattatore sata-usb collegato a un secondo Pc.
Visto come HD esterno, ho effettuato scansione con AVAST e A-squared (ora diventato Emisoft Anti-malware). Trovati virus:
WIN32 BEAGLE-AAW
WIN32 BEAGLE-YN
File eliminati.
RICOLLEGATO HD AL SUO PC E DI NUOVO WINDOWS SI RIAVVIA ANCOR PRIMA DI CARICARSI.
Con il cd di Windows come primo boot, sono entrato nella Consolle di Ripristino (R).
Fatto il
CHKDSK /P /R
FIXBOOT
FIXMBR
DI NUOVO WINDOWS SI RIAVVIA ANCOR PRIMA DI CARICARSI.
Ho letto in giro che questo worm oltre a moltiplicarsi, modifica varie chiavi del registro fino a sostituirsi all'avvio di windows oltre a negarti la possibilità di avviarlo in modalità provvisoria. Queste chiavi vengono direttamente...cancellate.
Qualcuno può darmi una mano a ripristinare l'avvio corretto del SO e cancellare del tutto worm Beagle? Ve ne sarei grato.
Ri-Precisazione: posso mettere le mani nell'hard disk infetto solo dal DOS (consolle di ripristino) o sotto forma di hard disk esterno collegato a un secondo computer.
Primi sintomi:
- Avast viene disattivato ma continua a essere attivo
- Avast viene completamente soppresso dopo qualche secondo..
- WINDOWS (XP PRO) FALLISCE IL CARICAMENTO.
Sintomi attuali:
Impossibile avviare una qualsiasi modalità di Windows (provvisoria, con rete, sicuramente funzionante, normale...)
Al logo del caricamento del SO il pc si riavvia, così all'infinito!
Operazioni effettuate:
-Smontato l'hard disk e con un adattatore sata-usb collegato a un secondo Pc.
Visto come HD esterno, ho effettuato scansione con AVAST e A-squared (ora diventato Emisoft Anti-malware). Trovati virus:
WIN32 BEAGLE-AAW
WIN32 BEAGLE-YN
File eliminati.
RICOLLEGATO HD AL SUO PC E DI NUOVO WINDOWS SI RIAVVIA ANCOR PRIMA DI CARICARSI.
Con il cd di Windows come primo boot, sono entrato nella Consolle di Ripristino (R).
Fatto il
CHKDSK /P /R
FIXBOOT
FIXMBR
DI NUOVO WINDOWS SI RIAVVIA ANCOR PRIMA DI CARICARSI.
Ho letto in giro che questo worm oltre a moltiplicarsi, modifica varie chiavi del registro fino a sostituirsi all'avvio di windows oltre a negarti la possibilità di avviarlo in modalità provvisoria. Queste chiavi vengono direttamente...cancellate.
Qualcuno può darmi una mano a ripristinare l'avvio corretto del SO e cancellare del tutto worm Beagle? Ve ne sarei grato.
Ri-Precisazione: posso mettere le mani nell'hard disk infetto solo dal DOS (consolle di ripristino) o sotto forma di hard disk esterno collegato a un secondo computer.