<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Rimuovere virus Bagle</title>
	<atom:link href="http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/</link>
	<description>&#124;Omnia Blog&#124;</description>
	<lastBuildDate>Fri, 12 Mar 2010 15:23:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Di: ImMoRt4L</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-10279</link>
		<dc:creator>ImMoRt4L</dc:creator>
		<pubDate>Tue, 01 Dec 2009 16:32:57 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-10279</guid>
		<description>Mi fa piacere che tu abbia risolto! A presto!</description>
		<content:encoded><![CDATA[<p>Mi fa piacere che tu abbia risolto! A presto!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: charlo</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-10265</link>
		<dc:creator>charlo</dc:creator>
		<pubDate>Tue, 01 Dec 2009 08:26:54 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-10265</guid>
		<description>ciao immortal, volevo dirti che ho risolto! ho cercato ed eliminato la chiave di registro relativa a C:\windows\svchost.exe e le finestre sono scomparse. grazie dell&#039;aiuto che mi hai dato!
:)</description>
		<content:encoded><![CDATA[<p>ciao immortal, volevo dirti che ho risolto! ho cercato ed eliminato la chiave di registro relativa a C:\windows\svchost.exe e le finestre sono scomparse. grazie dell&#8217;aiuto che mi hai dato!<br />
 <img src='http://www.omniablog.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: charlo</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-10196</link>
		<dc:creator>charlo</dc:creator>
		<pubDate>Sun, 29 Nov 2009 22:50:33 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-10196</guid>
		<description>ho fatto le scansioni che mi avevi consigliato ed ora riesco ad aprire l&#039;unità C: ma mi compaiono sempre le finestre all&#039;avvio di windows relative al servizio svchost.exe

ti può servire vedere il log di a-squared?</description>
		<content:encoded><![CDATA[<p>ho fatto le scansioni che mi avevi consigliato ed ora riesco ad aprire l&#8217;unità C: ma mi compaiono sempre le finestre all&#8217;avvio di windows relative al servizio svchost.exe</p>
<p>ti può servire vedere il log di a-squared?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: ImMoRt4L</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-10135</link>
		<dc:creator>ImMoRt4L</dc:creator>
		<pubDate>Sat, 28 Nov 2009 10:33:18 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-10135</guid>
		<description>Disabilita il ripristino di sistema, e poi scansiona con:
&lt;a href=&quot;http://download5.emsisoft.com/a2FreeSetup.exe&quot; rel=&quot;nofollow&quot;&gt;a-squared Free&lt;/a&gt; e poi con &lt;a href=&quot;http://download.html.it/software/vedi/5449/spybot-search-and-destroy/&quot; rel=&quot;nofollow&quot;&gt;Spybot&lt;/a&gt;.
Infine fai una pulizia sia del disco che del registro con ccleaner.</description>
		<content:encoded><![CDATA[<p>Disabilita il ripristino di sistema, e poi scansiona con:<br />
<a href="http://download5.emsisoft.com/a2FreeSetup.exe" rel="nofollow">a-squared Free</a> e poi con <a href="http://download.html.it/software/vedi/5449/spybot-search-and-destroy/" rel="nofollow">Spybot</a>.<br />
Infine fai una pulizia sia del disco che del registro con ccleaner.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: charlo</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-10131</link>
		<dc:creator>charlo</dc:creator>
		<pubDate>Sat, 28 Nov 2009 08:58:30 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-10131</guid>
		<description>ciao immortal
ho fatto la scansione con malwarebytes e mi ha eliminato 4 chiavi di registro ma non è cambiato niente...il problema persiste! cosaltro posso fare?
p.s. ti posto il log 


Malwarebytes&#039; Anti-Malware 1.41
Versione del database: 3242
Windows 5.1.2600 Service Pack 2

27/11/2009 18.17.31
mbam-log-2009-11-27 (18-17-31).txt

Tipo di scansione: Scansione completa (C:\&#124;)
Elementi scansionati: 257276
Tempo trascorso: 3 hour(s), 4 minute(s), 6 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 4
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\MNDOWN (Trojan.PWS) -&gt; Quarantined and deleted successfully.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -&gt; Bad: (&quot;regedit.exe&quot; &quot;%1&quot;) Good: (regedit.exe &quot;%1&quot;) -&gt; Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)</description>
		<content:encoded><![CDATA[<p>ciao immortal<br />
ho fatto la scansione con malwarebytes e mi ha eliminato 4 chiavi di registro ma non è cambiato niente&#8230;il problema persiste! cosaltro posso fare?<br />
p.s. ti posto il log </p>
<p>Malwarebytes&#8217; Anti-Malware 1.41<br />
Versione del database: 3242<br />
Windows 5.1.2600 Service Pack 2</p>
<p>27/11/2009 18.17.31<br />
mbam-log-2009-11-27 (18-17-31).txt</p>
<p>Tipo di scansione: Scansione completa (C:\|)<br />
Elementi scansionati: 257276<br />
Tempo trascorso: 3 hour(s), 4 minute(s), 6 second(s)</p>
<p>Processi delle memoria infetti: 0<br />
Moduli della memoria infetti: 0<br />
Chiavi di registro infette: 1<br />
Valori di registro infetti: 0<br />
Elementi dato del registro infetti: 4<br />
Cartelle infette: 0<br />
File infetti: 0</p>
<p>Processi delle memoria infetti:<br />
(Nessun elemento malevolo rilevato)</p>
<p>Moduli della memoria infetti:<br />
(Nessun elemento malevolo rilevato)</p>
<p>Chiavi di registro infette:<br />
HKEY_CLASSES_ROOT\CLSID\MNDOWN (Trojan.PWS) -&gt; Quarantined and deleted successfully.</p>
<p>Valori di registro infetti:<br />
(Nessun elemento malevolo rilevato)</p>
<p>Elementi dato del registro infetti:<br />
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -&gt; Bad: (&#8220;regedit.exe&#8221; &#8220;%1&#8243;) Good: (regedit.exe &#8220;%1&#8243;) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.</p>
<p>Cartelle infette:<br />
(Nessun elemento malevolo rilevato)</p>
<p>File infetti:<br />
(Nessun elemento malevolo rilevato)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Luigi</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-10032</link>
		<dc:creator>Luigi</dc:creator>
		<pubDate>Thu, 26 Nov 2009 10:53:56 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-10032</guid>
		<description>Ho provato a scaricare Systemscan dal vostro link ma Avast mi segnala un Worm... possibile?!</description>
		<content:encoded><![CDATA[<p>Ho provato a scaricare Systemscan dal vostro link ma Avast mi segnala un Worm&#8230; possibile?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: charlo</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-10026</link>
		<dc:creator>charlo</dc:creator>
		<pubDate>Thu, 26 Nov 2009 08:15:13 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-10026</guid>
		<description>in realtà dovrebbe averlo eliminato antivir però ho fatto cmq la ricerca e mi trova solo:

svchost in C:\windows\system32

svchost in C:\windows\system32\dllcache

SMSvcHost.exe in C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation

SMSvcHost.exe.config in C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation

cmq farò la scansione che mi hai consigliatoe ti farò sapere! grazie ancora una volta del tuo aiuto!</description>
		<content:encoded><![CDATA[<p>in realtà dovrebbe averlo eliminato antivir però ho fatto cmq la ricerca e mi trova solo:</p>
<p>svchost in C:\windows\system32</p>
<p>svchost in C:\windows\system32\dllcache</p>
<p>SMSvcHost.exe in C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation</p>
<p>SMSvcHost.exe.config in C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation</p>
<p>cmq farò la scansione che mi hai consigliatoe ti farò sapere! grazie ancora una volta del tuo aiuto!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: ImMoRt4L</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-10007</link>
		<dc:creator>ImMoRt4L</dc:creator>
		<pubDate>Wed, 25 Nov 2009 20:04:46 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-10007</guid>
		<description>Controlla se nella cartella C:\WINDOWS è presente un file svchost.exe. Se si eliminalo perchè il file svchost.exe sta solamente nella cartella C:\windows\system32\
In ogni caso una scansione approfondita con malwarabyte antimalware magari in modalità provvisoria dovrebbe risolverti il problema. Il link per il download lo trovi in questo articolo.</description>
		<content:encoded><![CDATA[<p>Controlla se nella cartella C:\WINDOWS è presente un file svchost.exe. Se si eliminalo perchè il file svchost.exe sta solamente nella cartella C:\windows\system32\<br />
In ogni caso una scansione approfondita con malwarabyte antimalware magari in modalità provvisoria dovrebbe risolverti il problema. Il link per il download lo trovi in questo articolo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: charlo</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-9977</link>
		<dc:creator>charlo</dc:creator>
		<pubDate>Tue, 24 Nov 2009 20:10:32 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-9977</guid>
		<description>ciao immortal...ho un problema...ho preso dei virus credo installando dei programmi ed usando i relativi keygen. i file incriminati sono svchost.exe e c:\copy.exe...antivir li ha eliminati ma all&#039;avvio di windows mi escono due finiesre che dicono: impossibile trovare svchost.exe e poi chiusa questa unaltra che dice di cancellare la relativa voce dal registro. in più quando faccio doppio click su c:\ mi dice impossibile trovare il file copy.exe
so che al 98% non centra con il bagle ma sapresti dirmi come procedere e quali chiavi di registro cancellare? grazie in anticipo!</description>
		<content:encoded><![CDATA[<p>ciao immortal&#8230;ho un problema&#8230;ho preso dei virus credo installando dei programmi ed usando i relativi keygen. i file incriminati sono svchost.exe e c:\copy.exe&#8230;antivir li ha eliminati ma all&#8217;avvio di windows mi escono due finiesre che dicono: impossibile trovare svchost.exe e poi chiusa questa unaltra che dice di cancellare la relativa voce dal registro. in più quando faccio doppio click su c:\ mi dice impossibile trovare il file copy.exe<br />
so che al 98% non centra con il bagle ma sapresti dirmi come procedere e quali chiavi di registro cancellare? grazie in anticipo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: JR</title>
		<link>http://www.omniablog.net/2008/03/05/rimuovere-virus-bagle/comment-page-9/#comment-9947</link>
		<dc:creator>JR</dc:creator>
		<pubDate>Mon, 23 Nov 2009 21:45:16 +0000</pubDate>
		<guid isPermaLink="false">http://omniablog.wordpress.com/?p=273#comment-9947</guid>
		<description>Ma FindyKill è normale che dopo un&#039;ora stia ancora facendo solo la scansione?</description>
		<content:encoded><![CDATA[<p>Ma FindyKill è normale che dopo un&#8217;ora stia ancora facendo solo la scansione?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
