PDA

View Full Version : TR/Agent.amf


Scarymiss
05-06-2007, 13:39
Salve a tutti! Torno a postare perchè purtroppo è insorto un nuovo problema nel pc: un altro virus.
Dal momento che ho provato a dare un occhiata in giro e non avendo trovato nulla a riguardo (nemmeno nel database dell'antivirus), mi affido a voi, sperando che ci capiate più di me.
Il nome del Trojan è TR/agent.amf.
Ogni volta che seleziono "accesss deny", dopo pochi secondi ricompare. Ho provato a far analizzare il log su Hijackthis.de ma a parte una voce sospetta che ho eliminato non c'era nient'altro apparentemente collegato al virus.
Sono munita di AntiVir, Spybot, SpywareBlaster, Ad-Aware Se, se conoscete qualcos'altro capace di neutralizzare il virus ve ne sarei grata, nel frattempo allego il log di Hijack, grazie in anticipo.

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\netdde.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\WINDOWS\system32\nvsvc32.exe
E:\programmi\Sunbelt Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
E:\programmi\Sunbelt Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
E:\programmi\Sunbelt Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Mozilla Firefox\firefox.exe
E:\CCleaner\ccleaner.exe
C:\Programmi\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Documents and Settings\gina\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/italian
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [VF0070 STISvc] RunDLL32.exe V0070Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &eBay Search - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AF197CDD-8988-4D69-B13C-55A60F20E7B0}: NameServer = 62.211.69.150 212.48.4.15
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - Unknown owner - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe (file missing)
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - E:\programmi\Sunbelt Personal Firewall\kpf4ss.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - Unknown owner - C:\VEXPLITE\viritsvc.exe (file missing)

c.m.g
05-06-2007, 14:25
fai una scansione on line con questo servizio:

F-Secure OnLine Scanner - scansione on-line, servizio su Virus/Spyware, esegue Scan/Clean
Sito fornitore F-Secure
http://support.f-secure.it/ita/home/ols.shtml

disabilita il servizio di rispristino configurazione di sistema.

wizard1993
05-06-2007, 15:19
io la farei anche con un antirootkit

Scarymiss
05-06-2007, 16:15
Non riesco a scaricare F-Secure Online, si blocca, inoltre ho un isdn e sono più di 24 mega :/

Inoltre la finestra del virus ricompare ogni pochi secondi, è davvero snervante.
Non ci sarebbe un modo per disfarsene che non preveda lo scaricamento di file troppo pesanti?

Ho fatto la scansione con Panda antirootkit e il risultato è questo :
http://img55.imageshack.us/img55/9553/rootkitat7.gif

Per quanto riguarda Rootkitrevealer:
HKU\S-1-5-21-1454471165-2111687655-682003330-1003\RemoteAccess\InternetProfile 18/05/2006 13.20 23 bytes Data mismatch between Windows API and raw hive data.
HKLM\SECURITY\Policy\Secrets\SAC* 11/11/2004 23.55 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI* 11/11/2004 23.55 0 bytes Key name contains embedded nulls (*)
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg 30/05/2007 3.06 0 bytes Access is denied.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\[email protected]\SharingMetadata\[email protected]\DFSR\Staging\CS{D6120BC4-5105-2913-4A48-309471D173D9}\01\14-{D6120BC4-5105-2913-4A48-309471D173D9}-v1-{0519782F-A 24/03/2007 0.03 8 bytes Hidden from Windows API.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\[email protected]\SharingMetadata\[email protected]\DFSR\Staging\CS{C3F4FBA9-73E0-097D-6EF9-C498D9389C93}\01\15-{C3F4FBA9-73E0-097D-6EF9-C498D9389C93}-v1-{0519 09/04/2007 23.15 8 bytes Hidden from Windows API.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\08079931d01 03/06/2007 19.44 19.66 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\1EE966A8d01 03/06/2007 19.45 28.23 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\1FE4265Fd01 05/06/2007 16.54 131.82 KB Visible in directory index, but not Windows API or MFT.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\37FBA8AFd01 03/06/2007 19.44 49.59 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\42AF65F3d01 03/06/2007 19.44 22.81 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\48AF540Fd01 03/06/2007 19.44 16.77 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\493300B4d01 03/06/2007 19.44 3.92 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\53B84377d01 03/06/2007 19.44 26.86 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\7F9C2C8Cd01 05/06/2007 16.54 258.62 KB Visible in directory index, but not Windows API or MFT.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\92BC1C93d01 03/06/2007 19.45 28.78 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\9FFBC61Ed01 03/06/2007 19.44 28.28 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\B95C5DEEd01 03/06/2007 19.46 194.27 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\BB848EF8d01 03/06/2007 19.44 18.31 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\yndql6uj.default\Cache\D8B5F2DFd01 03/06/2007 19.44 25.36 KB Visible in Windows API, MFT, but not in directory index.
C:\Documents and Settings\gina\Impostazioni locali\Dati applicazioni\Mozilla\Fire


Questo è quanto, io non ci capisco niente a dire la verità: suggerimenti? Scoperte? Illuminatemi :help:

Scarymiss
07-06-2007, 11:17
Up!
Nessuno ha iea di come eliminarlo? Io avrei trovato l'opzione Spyware Doctor ma purtroppo è a pagamento.
Qualche altra idea?

dade007-jb
07-06-2007, 17:32
anche io ho lo stesso problema.

antivir mi riconosce questo virus e ogni pochi secondi mi manda un messaggio di avviso (che non sopporto più :muro: )


ora, NON SO DAVVERO COSA FARE!!!! AIUTATEMI VI PREGO!!

col pc non riesco a far nulla perchè continuan a venir fuori sti messaggi di avviso ogni pochi click,e soprattutto non si connette neanche ad Internet!
cosa posso fare???:mc:

Tidus Strife
07-06-2007, 17:49
Dimmi percorso e nome del file segnalato da antivir

dade007-jb
07-06-2007, 18:09
Dimmi percorso e nome del file segnalato da antivir


nome: TR/Agent.amf

C:\WINDOWS\system32\rasapi32.dll


grazie!!

Scarymiss
07-06-2007, 18:18
Ciao Dade!
Dopo interi giorni di ricerca ho scoperto che Ewido può debellare il problema.
Tuttavia, ho dovuto disinstallare AntiVir perchè non mi faceva connettere più ad internet :(

oasis90
07-06-2007, 18:39
Ciao Dade!
Dopo interi giorni di ricerca ho scoperto che Ewido può debellare il problema.
Tuttavia, ho dovuto disinstallare AntiVir perchè non mi faceva connettere più ad internet :(

comunque un'altra soluzione poteva essere quella di avviare il pc in modalità provvisoria e cercare di sostituire il file infetto con un file identico ma non infetto..io così sono riuscito a risolvere il problema sul pc di un mio amico...sostituendo il famoso rasapi32.dll con uno identico preso dal mio pc..ed ora nel pc del mio amico è tutto ok!;)

dade007-jb
07-06-2007, 20:49
comunque un'altra soluzione poteva essere quella di avviare il pc in modalità provvisoria e cercare di sostituire il file infetto con un file identico ma non infetto..io così sono riuscito a risolvere il problema sul pc di un mio amico...sostituendo il famoso rasapi32.dll con uno identico preso dal mio pc..ed ora nel pc del mio amico è tutto ok!;)

ok,quella della modalità provvisoria più o meno l'ho capita...

ma l'altro metodo in cosa consiste esattamente? vorrei evitare di entrare in internet senza antivirus, è possibile scaricare quel programmino su un altro pc e trasferirlo poi su quello col virus??

Scarymiss
07-06-2007, 20:51
ma l'altro metodo in cosa consiste esattamente? vorrei evitare di entrare in internet senza antivirus, è possibile scaricare quel programmino su un altro pc e trasferirlo poi su quello col virus??

ewido (http://www.hwupgrade.it/download/file/2605.html) è un anti malware gratuito scaricabile. Lo puoi installare senza problemi direttamente sul pc infettato e fargli fare una scansione. Il problema era che programmi come Spybot ed Ad-Aware non lo toglievano mentre quest ultimo sì. Facce sapè :D

Tidus Strife
07-06-2007, 20:58
ok,quella della modalità provvisoria più o meno l'ho capita...

ma l'altro metodo in cosa consiste esattamente? vorrei evitare di entrare in internet senza antivirus, è possibile scaricare quel programmino su un altro pc e trasferirlo poi su quello col virus??

entra su sto sito da 1 altro pc: www.dll-files.com
scarica la rasapi32.dll non infetta
portala sul pc infetto
mettila in C:\WINDOWS\system32\ sovrascrivendo quella esistente
finito.

Altrimenti se l'altro pc non è infetto la dll la prendi direttamente dall'altro pc
si trova in C:\WINDOWS\system32\

Scarymiss
07-06-2007, 20:59
Dove sei stato Tidus fino all'altroieri ? :cry: ;)

Il programmatore
07-06-2007, 21:29
Anche io ho avuto vari problemi con questo trojan...
Si tratta di un virus su cui non bosogna scherzare, infatti non è eliminabile con nessun antivirus e che intacca un file importante windows (rasapi32.dll) ...
Alla fine l'ho eliminato aprendo windows con la modalità provvisoria (premere subito f8 all'avvio) e sostituendo il file infetto con uno normale (scaricabile oppure copiandolo da un amico che abbia il file sano)...;)

Scarymiss
08-06-2007, 15:40
Anche io ho avuto vari problemi con questo trojan...
Si tratta di un virus su cui non bosogna scherzare, infatti non è eliminabile con nessun antivirus e che intacca un file importante windows (rasapi32.dll) ...
Alla fine l'ho eliminato aprendo windows con la modalità provvisoria (premere subito f8 all'avvio) e sostituendo il file infetto con uno normale (scaricabile oppure copiandolo da un amico che abbia il file sano)...;)

Purtroppo io credevo di essere salva ed invece, una volta eliminato tramite ewido, a seguito di un riavvio la connessione internet non andava più.
Ho provato a sostituire il file infetto in modalità provvisoria una decina di volte ma ad ogni riavvio teoricamente pulito o dice che il file non è più presente nel pc oppure mi tira fuori errori di kernel32.dll. Mi sa tanto che dovrò formattare :muro:

dade007-jb
08-06-2007, 18:46
provato cn Ewido....ma niente di fatto.compare ancora. stase provo a sostituire il file...

Tidus Strife
08-06-2007, 19:20
provato cn Ewido....ma niente di fatto.compare ancora. stase provo a sostituire il file...

Ma se leggi sopra vedi che NON devi cancellare la dll.

Il programmatore
08-06-2007, 19:51
Boh, io non so in cosa consista Ewido, io sono riuscito a rimuoverlo sostituendo il file...:confused:
Comunque la formattazione è l'ultima opzione da prendere in considerazione...

dade007-jb
09-06-2007, 13:25
cavolo... ho provato a sostituire
però mi dice che il file è già in uso e non si puo' modificare,di kiudere il programma che lo sta usando....

che faccio? apro il task manager e ke processo termino??

emanuelito
09-06-2007, 14:07
Lo stesso problema l'ho avuto due giorni fa le ho provate di tutte, questo trojan inoltre ti impedisce di ripristinare il s.o ho risolto con una bella formattazione.:cry:

Tidus Strife
09-06-2007, 14:38
cavolo... ho provato a sostituire
però mi dice che il file è già in uso e non si puo' modificare,di kiudere il programma che lo sta usando....

che faccio? apro il task manager e ke processo termino??

1) scarica la dll da quel sito.
2) mettila in C:\
3) riavvia il pc in provvisoria
4) apri task manager e termina il processo explorer.exe
5) ti scompare tutto tranne il task manager
6) dalla tab applicazioni fai nuova operazione...
7) digita cmd e fai ok
8) dal prompt dei comandi posizionati in C:\ e digita:
del C:\WINDOWS\system32\rasapi32.dll
copy rasapi32.dll C:\WINDOWS\system32\
9) chiudi il prompt dei comandi
10) dal task manager fai nuova operazione...
11) digita explorer e fai ok
12) chiudi il task manager
13) dopo pochi secondi ti riappare la grafica
14) riavvia il pc normalmente: problema risolto?

P.s. se ho sbagliato a scrivere i comandi del dos qualcuno mi corregga xke non sono molto esperto in materia XD

Il programmatore
09-06-2007, 15:03
Ho sbagliato...

dade007-jb
11-06-2007, 11:41
non esiste un removal tool??

oasis90
11-06-2007, 12:02
non esiste un removal tool??

al momento, purtroppo, no..l'unica soluzione è quella di cui si è già parlato, cioè tentare di sostituirlo con lo stesso file ma non infetto..però alcuni riescono, altri no..

Tidus Strife
11-06-2007, 12:58
al momento, purtroppo, no..l'unica soluzione è quella di cui si è già parlato, cioè tentare di sostituirlo con lo stesso file ma non infetto..però alcuni riescono, altri no..

Quando non si riesce si deve fare come ho detto io, cosi si riesce sicuro, a meno di non avere il pc maledetto XD

Scarymiss
11-06-2007, 19:41
Quando non si riesce si deve fare come ho detto io, cosi si riesce sicuro, a meno di non avere il pc maledetto XD

Non ha funzionato per me, ho formattato :cry:

dade007-jb
12-06-2007, 10:04
no formattare nooooo :mc:

+ tardi provero' quel metodo!!

Tidus Strife
12-06-2007, 10:36
no formattare nooooo :mc:

+ tardi provero' quel metodo!!

In caso terminando explorer.exe non funziona ancora, riavvia l'interfaccia grafica facendo ripartire explorer, da Esegui digita "shutdown -a", dai l'ok e poi termina explorer.exe e tutti gli svchost.exe che hai attivi. Xke quella dll può anche essere usata da svchost.exe a quanto pare... lo shutdown -a serve a prevenire il riavvio automatico del pc... a volte se termini quei processi ti si riavvia dopo 60 secondi...

dade007-jb
12-06-2007, 19:43
facendo l'orperazione che mi avete consigliato, quando tento di cancellare l'applicazione da dos l'accesso è negato, e così anche quando si tenta di cancellare svchost.exe

ke faccio ora??:muro:

wizard1993
12-06-2007, 20:10
proviamo così
con the avanger http://www.megalab.it/articoli.php?id=946

insersci questo script
Files to move:
C:\rasapi32.dll | C:\WINDOWS\system32\rasapi32.dll

dade007-jb
12-06-2007, 22:55
grazie a tutti! ho risolto, (spero..)!! YUPPI

praticamente ho disattivato AntiVir, son riuscito a connettermi, ho scaricato gli aggiornamenti di Ewido che mi ha risolto il problema!! :sofico:

grazie ankora!!:D