View Full Version : Problemi con Avira AntiVir PersonalEdition Premium
Ho provato a scaricare e ad installare l'antivirus: AVIRA AntiVir PE Premium. Quando faccio partire l'esecutivo per l'installazione parte un processo di estrazione file alla fine del quale mi appare il seguente messaggio d'errore:
The CRC sum of
C:\DOCUME~1\example\IMPOST~1\temp\rarSFX0\basic\setup.exe
has been changed! This could be due to a virus!
Do you want to shut down setup?
E l'unica ozione che posso scegliere è OK.
Ho provato a fare un log con hijackthis e la situazione è la seguente:
Logfile of HijackThis v1.99.1
Scan saved at 18.15.04, on 16/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\logon.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\System32\spooIsv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
F:\Documenti\Programmi\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O20 - AppInit_DLLs: c:\windows\system32\awtqrqn.dll
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
Qualcuno mi aiuti a capire cosa succede e perchè l'antivirus fa così.
Grazie.
:help: :help: :help:
Chill-Out
16-10-2007, 18:49
Sinceramente parlando, prima di tutto inizierei col cambiare le password, poi formatterei.
Quali password dovrei cambiare? Cmq nell'ultima settimana ho formattato 8 volte. Ma ogni volta poche ore dopo l'intallazione di window e della rete internet il computer verte già in un casino inenarrabile dalle faccettature sempre nuove. Devo assolutamente installare un antivirus. Avg 7.5 non mi trova niente e mi costringe a dover formattare ogni 12/24 h.
Per questo chiedo aiuto per cercare di capire come mai non mi istalla antivir. Se riuscissi ad installarlo e ad usarlo avrei già fatto un passo da gigante.
juninho85
16-10-2007, 20:32
C:\WINDOWS\System32\logon.exe
C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O20 - AppInit_DLLs: c:\windows\system32\awtqrqn.dll
[/B]
1)elimina questi
2)scarica prevx csi (http://files5.majorgeeks.com/files/41e62300a7b58ef9cbf36de8af092959/spyware/runprevxcsi.exe) e lancia una scansione
3)INSTALLA IL SERVICE PACK 2 :mbe:
juninho85
16-10-2007, 20:33
Quali password dovrei cambiare? Cmq nell'ultima settimana ho formattato 8 volte. Ma ogni volta poche ore dopo l'intallazione di window e della rete internet il computer verte già in un casino inenarrabile dalle faccettature sempre nuove.
non poteva succedere diversamente...siamo prossimi all'uscita dell SP3 e tu stai ancora all'1,per di più con l'aggravante che non hai un antivirus e nemmeno un firewall
xcdegasp
16-10-2007, 20:43
secondo me non gli convalida la key del sp2 figuriamoci con i nuovi controlli implementati :asd:
fai una cosa saggia, impratichisciti con la livecd di una distribuzione linux e poi passa a linux.. almeno eviti tante brutte cose :D
Riverside
16-10-2007, 22:38
Quali password dovrei cambiare? Cmq nell'ultima settimana ho formattato 8 volte. Ma ogni volta poche ore dopo l'intallazione di window e della rete internet il computer verte già in un casino inenarrabile dalle faccettature sempre nuove.
Bene, riformatti per la NONA VOLTA, però seguendo la procedura corretta e soprattutto, visto che hai il Sistema Operativo al SP1 e, probabilmente, non è neppure originale quindi non puoi scaricare il SP2, installando le Patch necessarie per non creare il casino inenarrabile di cui vai lamentandoti.
Quindi procedi, esclusivamente, in questa maniera
Da un P.C. pulito scarica e salva, su un CD:
le Patch fix ed i Fix tool
il Firewall
l’Antivirus
che ti indico qui di seguito:
1 - Crea, sul Desktop, una cartella, dove dovrai posizionare
● Download Patch fix SASSER dal sito Microsoft: clicca qui per il download (http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=it&SrcCategoryId=&SrcFamilyId=3549ea9e-da3f-43b9-a4f1-af243b6168f3&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f4%2f2%2f9%2f42988565-9dc5-4027-b4c4-fcbea69e2e5e%2fWindowsXP-KB835732-x86-ITA.EXE)
● Download del relativo Fix tool della Symantec: clicca qui per il download (http://www.symantec.com/content/it/it/global/removal_tool/threat_writeups/FxSasser.exe)
Istruzioni da eseguire (da installare dopo aver formattato e installato il Sistema Operativo)
1) Esegui la Patch fix SASSER e riavvia il P.C. al termine dell'installazione;
2) Esegui il Fix tool FxSasser.exe
● clicca su START per avviare la scansione;
● clicca su OK alla finestra di notifica di fine scansione.
2 - Crea, sul Desktop, una cartella, dove dovrai posizionare
● Download Patch fix BLASTER dal sito Microsoft: clicca qui per il download (http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=it&SrcCategoryId=&SrcFamilyId=2354406c-c5b6-44ac-9532-3de40f69c074&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2fa%2f2%2ff%2fa2fddb77-f81d-4fe5-a819-8787cba53a4b%2fWindowsXP-KB823980-x86-ITA.exe)
● Download del relativo Fix tool della Symantec: clicca qui per il download (http://www.symantec.com/content/it/it/global/removal_tool/threat_writeups/FixBlast.exe)
Istruzioni da eseguire (da installare dopo aver formattato e installato il Sistema Operativo)
1) Esegui la Patch fix BLASTER e riavvia il P.C. al termine dell'installazione;
2) Esegui il Fix tool FixBlast.exe
● clicca su START per avviare la scansione;
● clicca su OK alla finestra di notifica di fine scansione;
● clicca su NO alla richiesta: Please Install the patch for the vulnerabilità che verrà posta al termine.
3 - Crea, sul Desktop, una cartella, dove dovrai posizionare
● Download Patch fix WELCH-NACHI dal sito Microsoft: clicca qui per il download (http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=it&SrcCategoryId=&SrcFamilyId=5fa055ae-a1ba-4d4a-b424-95d32cfc8cba&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f5%2f8%2f3%2f583d3bb7-8d08-4fc2-851f-837fd1bbda04%2fWindowsXP-KB824146-x86-ITA.exe)
● Download del relativo Fix tool della Symantec: clicca qui per il download (http://www.symantec.com/content/it/it/global/removal_tool/threat_writeups/FixWelch.exe)
Istruzioni da eseguire (da installare dopo aver formattato e installato il Sistema Operativo)
1) Esegui la Patch fix WELCH-NACHI e riavvia il P.C. al termine dell'installazione;
2) Esegui il Fix Tool FixWelch.exe
● cliccare su START per avviare la scansione;
● cliccare su OK alla finestra di notifica di fine scansione.
copi, le tre cartelle cosi create, su CD.
Dopo esserti, preventivamente procurato il tutto:
● riformatta il P.C. - crea la partizione in NTFS e non in FAT32 - ed installa il Sistema operativo
● poi, senza connetterti ad Internet:
installi le Patch fix e esegui i Fix tool seguendo, le istruzioni che ti ho indicato per ognuna di esse
poi:
● disabiti il Ripristino configurazione di sistema
Per disabilitare il ripristino configuarazione di sistema:
● ti posizioni sulla icona Risorse del Computer
● tasto destro del mouse e clicca su Proprietà
● apri la scheda Ripristino configurazione di sistema
● spunti la voce disattiva Ripristino configurazione di sistema
● clicca sul tasto Applica e poi su Ok
installi il Firewall:
● OUTPOST FIREWALL FREE: clicca qui per il download (http://www.agnitum.com/download/OutpostInstall.exe)
installi l'Antivirus:
● ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
una volta installato (anche se non è aggiornato) esegui una prima scansione completa del sistema.
A titolo informativo:
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho, ed altre cose interessanti in relazione ad Antivir
Solo dopo aver installato tutto (Firewall ed Antivirus compresi) ti connetti ad Internet e:
● aggiorni l’antivirus ed esegui una nuova scansione completa del sistema;
● scarichi tutti gli aggiornamenti disponibili da Windows Update;
● installi il Java Sun: clicca qui per il download (http://java.com/it/download/index.jsp)
● scarichi, dal sito di Adobe, Adobe flash player 9 ActiveX: clicca qui per il download (http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&Lang=Italian)
togli la spunta alla richiesta di installare la Google Toolbar
Caro riverside innanzi tutto ti ringrazio per la tua grande disponibilità e pazienza.
:ave:
Tuttavia prima che avessi modo di leggere il tuo post avevo già formattato, istallato una versione di windows con il service pack2 ed altre alcune applicazioni di base come il collegamento ad internet, mozilla ed alcuni driver.
:doh:
Ti chiedo ora: le patch fix ed i fix tool che mi hai consigliato di scaricare erano solo per sopperire alla mancanza del service pack2 nel mio precedente sistema operativo, oppure è il caso che le scarichi comunque?
Ho installato tutti gli altri programmini che mi hai detto, ma ho dei problemi con Outpost Firewall.
Quest'ultimo infatti, mi è parso abbastanza complesso da gestire, soprattutto per i canoni a cui sono abituato, avendo sempre e solo usato sygate personal firewall che è sicuramente molto più elementare.
Ad aumentare le mie difficoltà di gestione di OF, si aggiunge il fatto che è completamente in inglese. E' una lingua che mastico abbastanza, ma in questo frangente mi rende ancora più difficile orientarmi tra le varie funzioni del programma.
:muro: :mbe:
Ti chiedo perciò: Esiste una versione italiana di Outpost Firewall, o al limite una guida decente, in italiano, che mi permetta di imparare ad usarlo?
:help: :help:
xcdegasp
19-10-2007, 00:12
Caro riverside innanzi tutto ti ringrazio per la tua grande disponibilità e pazienza.
:ave:
Tuttavia prima che avessi modo di leggere il tuo post avevo già formattato, istallato una versione di windows con il service pack2 ed altre alcune applicazioni di base come il collegamento ad internet, mozilla ed alcuni driver.
:doh:
Ti chiedo ora: le patch fix ed i fix tool che mi hai consigliato di scaricare erano solo per sopperire alla mancanza del service pack2 nel mio precedente sistema operativo, oppure è il caso che le scarichi comunque?
Ho installato tutti gli altri programmini che mi hai detto, ma ho dei problemi con Outpost Firewall.
Quest'ultimo infatti, mi è parso abbastanza complesso da gestire, soprattutto per i canoni a cui sono abituato, avendo sempre e solo usato sygate personal firewall che è sicuramente molto più elementare.
Ad aumentare le mie difficoltà di gestione di OF, si aggiunge il fatto che è completamente in inglese. E' una lingua che mastico abbastanza, ma in questo frangente mi rende ancora più difficile orientarmi tra le varie funzioni del programma.
:muro: :mbe:
Ti chiedo perciò: Esiste una versione italiana di Outpost Firewall, o al limite una guida decente, in italiano, che mi permetta di imparare ad usarlo?
:help: :help:
visto che l'sp2 è stato commercializzato da diversi annetti è d'obbligo fare un salto a windows-update e scaricare le patch rimanenti (circa 95 patches).
OutpostFree non è affattoi difficile se eri abituato a sygate ma in ogni caso è un firewall oltremodo obsoleto e raggirabile con estrema facilità.
Outpost-Pro esiste anche in lingua italiana seppure questa è spesso un po' più vecchiotta rispetto a quella inglese, comunque la forma usata è di elementare comprensione (proprio semplicissima) il chè aiuto notevolmente a districarsi, se però tale programmi risultasse ancora laborioso forse è il caso di guardare tra i thread ufficiali se esiste un thread riferito ad Outpost-Pro e che magari contenga una guida:
http://www.hwupgrade.it/forum/showthread.php?t=1327005
in prima pagina hai la guida...
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.