PDA

View Full Version : URGENTE: problemi con INSTALLER NOD 32 e SPYWARE DOCTOR


Joe69
08-04-2008, 16:47
Salve a tutti!!


Ieri volevo installare NOD 32 ma non riuscivo a disinstallare AVS nemmeno con REVO UNINSTALLER.

Dopo una ricerca nel web sono riuscito a togliere AVS ma solo con uno specifico TOOL della KASPERSKY altrimenti NADA!!

Solo che NOD32 non ne vuol sapere di installarsi perché ora mi segnala che F-SECURE SOFTWARE interferisce con l'installazione di NOD32.

Io F-SECURE l'ho usato solo 1 volta 10 giorni fa con IE7 portable (perché con FIREFOX non funziona) per fare un online scanning, per cui non capisco dove è installato e perché interferisce con l'installer di NOD 32!

Probabilmente sono rimaste delle chiavi di registro ma come fare ad individuarle e toglierle?

Non risulta nessun F-SECURE da nessuna parte (da PANNELLO DI CONTROLLO, da REVO UNINSTALLER o con la funzione CERCA) per cui non so come fare per individuarlo e disinstallarlo.

Non so più che pesci prendere: tempo fa usai l'antirootkit BLACK LIGHT che però non compare più nel sistema...almeno così mi sembra!!

Ho provato ad andare su Esplora risorse, aprire la cartella "Windows" e quindi la sottocartella "Downloaded Program Files" ma non risulta nessun "F‑Secure Online Scanner" da rimuovere dal menu di scelta rapida.



Ho provato WinAso Registry Optimizer e poi CC CLEANER ma l'installer di NOD32 mi segnala sempre F-SECURE e quindi NADA...


Ho provato ad installare anche questo specifico removal tool per F-SECURE che si può trovare qui:


http://www.raymond.cc/blog/archives/2007/07/27/how-to-uninstall-f-secure-antivirus-or-internet-security-2007/it/


Qualcuno sa come funziona??

Il problema è che una volta installato mi fa il REBOOT del PC senza risolvere nulla...


Ma a questo problema se ne è aggiunto oggi un altro: ora non mi funziona più nemmeno SPYWARE DOCTOR STARTER EDITION.

L'ho dovuto disinstallare e reinstallare con GOOGLE PACK ma nel momento in cui attiva i servizi mi compare il codice di errore N 258.

Che fare?

Devo agire sui SERVIZI da PANNELLO DI CONTROLLO?

Tempo fa disinstallai il DLL per ridurre il consumo di RAM: che dipenda da questo fatto l'origine di tutti i miei casini??

Insomma al momento sono senza ANTIVIRUS e senza ANTISPYWARE, a parte SPYSWEEPER.

Se qualcuno conosce la soluzione ai miei casini per favore si faccia avanti al più presto perché la soluzione, come potete ben capire, è abbastanza caotica.


Saluti

Gianni

xcdegasp
09-04-2008, 11:57
entra in regedit (start -> esegui: -> regidt -> batti invio), con la barra verticale assicurati di tornare in cima e clicka (1 solo click con il tasto sinistro del mouse) sulla voce "risorse del computer", ora clicka sul menù in alto dal nome "modifica" e successivamente su "trova.."

ti si apre un pop-up e scrivi "f-secure" cancella tutte le chiavi che trovi :)


se vuoi stare tranquillo prima di fare questa operazione fai un nuovo punto di ripristino :)

Franz.
09-04-2008, 13:42
Controlla anche in Internet Explorer > menu strumenti > opzioni internet > programmi, e poi il pulsante in basso gestione componenti aggiuntivi: elimina anche da li tutte le eventuali voci che trovi ancora relative ai software indesiderati. ;)

Joe69
09-04-2008, 14:32
entra in regedit (start -> esegui: -> regidt -> batti invio), con la barra verticale assicurati di tornare in cima e clicka (1 solo click con il tasto sinistro del mouse) sulla voce "risorse del computer", ora clicka sul menù in alto dal nome "modifica" e successivamente su "trova.."

ti si apre un pop-up e scrivi "f-secure" cancella tutte le chiavi che trovi :)


se vuoi stare tranquillo prima di fare questa operazione fai un nuovo punto di ripristino :)





Ciao e grazie per l'aiuto...


Mi ha trovato questa chiave di F-SECURE:


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_F-SECURE_STANDALONE_MINIFILTER



Il problema è che non riesco ad eliminarla con il tasto destro del mouse e poi con ELIMINA...

Come la elimino??

Su SPYWARE DOCTOR STARTER EDITION che faccio??

Ci sono 2 servizi PC TOOLS ma non sono avviati...anche in quel caso non riesco ad avviarli con il tasto destro del mouse e poi AVVIA.


Ora provo a seguire le istruzioni di FRANZ, però io non uso IE da diversi mesi....

FRANZ, forse intendevi IE7 portable, ossia quello che ho usato per fare un paio di settimane fa l'online scanning con F-SECURE??

Ciao

G.V.

BEY0ND
09-04-2008, 15:00
io userei l'accoppiata RegSeeker per la ricerca delle chiavi di f-secure e RegASSASSIN per la loro eliminazione

xcdegasp
09-04-2008, 15:32
altrimenti devi assegnartela ossia nella finistra di sinistra selezioni l'ultima cartella, nel tuo:
"LEGACY_F-SECURE_STANDALONE_MINIFILTER"

con il tasto destro scegli "autorizzazioni.." e controlli che come utenti e gruppi compaia "Everyone" e "System", poi premi "avanzate" vai nella scehda "proprietario" dove in "modifica proprietario in" dovrebbe esserci il tuo account :)
se così non è in "autorizzazioni valide" puoi aggiungere il tuo account :)

Joe69
09-04-2008, 15:33
io userei l'accoppiata RegSeeker per la ricerca delle chiavi di f-secure e RegASSASSIN per la loro eliminazione




CIAO!!

Ma REGSEEKER non è valido anche come removal TOOL?

Mi ha trovato 3 chiavi di F-SECURE e apparentemente sembrerebbe li abbia eliminati perché in una successiva scansione non li ha più trovati, ma l'INSTALLER di NOD 32 continua a segnalarmi la presenza di F-SECURE...

Dunque o REGSEEKER non ha trovato tutte le CHIAVI o il mio PC è in preda a una maledizione satanica... :muro:


Tra l'altro rimane insoluto il problema di SPYWARE DOCTOR STARTER EDITION...

Mi sa che dovrò riformattare tutto...treble sigh!! :help: :doh:

Joe69
09-04-2008, 15:47
altrimenti devi assegnartela ossia nella finistra di sinistra selezioni l'ultima cartella, nel tuo:
"LEGACY_F-SECURE_STANDALONE_MINIFILTER"

con il tasto destro scegli "autorizzazioni.." e controlli che come utenti e gruppi compaia "Everyone" e "System", poi premi "avanzate" vai nella scehda "proprietario" dove in "modifica proprietario in" dovrebbe esserci il tuo account :)
se così non è in "autorizzazioni valide" puoi aggiungere il tuo account :)





Ciao!!

Come detto a BEYOND parrebbe che sia riuscito ad eliminare le CHIAVI di F-SECURE con REGSEEKER perché ora non compaiono più né da REGEDIT né dallo stesso REGSEEKER.

Il problema è che l'installer di NOD 32 mi segnala ancora la presenza di F-SECURE che impedisce l'installazione di NOD 32.

xcdegasp
09-04-2008, 16:05
prova a fare un riavvio del pc, poi controlla che non esista un servizio in windows riferito a f-secure e che non esista la cartella di tale antivirus in c:\programmi\

se dopo ti fa lo stesso questo problema prova a installare Avira Antivir Classic e vediamo se lui riesce ad installarsi :)

BEY0ND
09-04-2008, 16:15
un attimo....fai cosi...(ripreso dalla guida di riverside su msn)
Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

Installa CCLEANER:
● clicca sulla icona di Setup, si avvierà il Wizard di installazione
● durante l'installazione, tra le diverse opzioni, verrà, anche, richiesta l'installazione della Toolbar di Yahoo: togli la spunta alla relativa voce in maniera da non installarla
Una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

-poi svuota la cartella FS che trovi con questo percorso C>windows>sistem32>wbem>repository.Prima però ferma il servizio strumentazione windows,svuotata la cartella lo riattivi e poi riavvii.
ps:quando fermi quel servizio win ti chiederà di fermarne altri due,arresta anche quelli..
-rifai una passata con regseeker sia completa(cancella solo le voci verdi e assicuarti che la voce del backup in basso a sinistra sia selezionata) sia cercando il nome "f-secure",se trova qualcosa cancella a mano,se non viene cancellato usa regassasin
-assicurati di non avere piu cartelle "f-secure" nell'hd
-puo darsi che ci siano anche degli .exe che richiamano dei seirvizi che girano,carica un log di hijckthis su fileup e mettilo qui

Joe69
09-04-2008, 16:38
un attimo....fai cosi...(ripreso dalla guida di riverside su msn)
Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

Installa CCLEANER:
● clicca sulla icona di Setup, si avvierà il Wizard di installazione
● durante l'installazione, tra le diverse opzioni, verrà, anche, richiesta l'installazione della Toolbar di Yahoo: togli la spunta alla relativa voce in maniera da non installarla
Una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

-poi svuota la cartella FS che trovi con questo percorso C>windows>sistem32>wbem>repository.Prima però ferma il servizio strumentazione windows,svuotata la cartella lo riattivi e poi riavvii.
ps:quando fermi quel servizio win ti chiederà di fermarne altri due,arresta anche quelli..
-rifai una passata con regseeker sia completa(cancella solo le voci verdi e assicuarti che la voce del backup in basso a sinistra sia selezionata) sia cercando il nome "f-secure",se trova qualcosa cancella a mano,se non viene cancellato usa regassasin
-assicurati di non avere piu cartelle "f-secure" nell'hd
-puo darsi che ci siano anche degli .exe che richiamano dei seirvizi che girano,carica un log di hijckthis su fileup e mettilo qui





CIAO!!

GRAZIE MILLE...

Ora provo a fare quello che mi hai indicato...

Tra l'altro non riesco neanche a installare WINDOWS LIVE MESSENGER ma lì penso sia un problema di AGGIORNAMENTO di XP...

Ma su SPYWARE DR nessuno sa dirmi niente?

Mi ha sempre funzionato perfettamente fino a 3 giorni fa quindi qualcosa devo aver fatto (forse ho cancellato una chiave di registro di troppo??).

Nei SERVIZI risultano due voci di PC TOOLS non AVVIATE solo che non riesco ad avviarle...boh!!

Infine ti/vi segnalo cosa mi indica NOD 32 quando l'installazione si blocca....

In pratica mi dice in ENGLISH che questa CHIAVE (vedi sotto) non si può aprire e mi chiede di verificare se ho sufficiente accesso a questa chiave o di contattare il personale di supporto (chi?? boh):


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.




Ora provo a fare quello indicato da BEYOND e vediamo che succede.

BEY0ND
09-04-2008, 16:50
per spyware doctor poi vediamo..anche se credo che ti sei giocato i permessi di alcune sezioni di regedit necessarie all'installazione dei programmi...le cose due o è stato proprio f-secure che ti ha bloccato le autorizzazioni per protezione oppure qualche malware....in questo caso(mancati permessi) la situazione si complica perche o dovresti scaricare un "pericoloso"(e mai testato almeno in questo forum)tool spagnolo per rimettere i permessi delle chiavi a posto o dovresti darli tu manualmente iniziando proprio da questa....
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
via di tasto destro>autorizzazioni>aggiungendo gli utenti(credo system ed adminastrators almeno spuntando controllo completo e lettura)
naturalmente se ti spunta un altro errore relativo ad un'altra sezione del regedit dovresti fare lo stesso procedimento...
insomma na faticaccia....:stordita:

Joe69
09-04-2008, 18:15
per spyware doctor poi vediamo..anche se credo che ti sei giocato i permessi di alcune sezioni di regedit necessarie all'installazione dei programmi...le cose due o è stato proprio f-secure che ti ha bloccato le autorizzazioni per protezione oppure qualche malware....in questo caso(mancati permessi) la situazione si complica perche o dovresti scaricare un "pericoloso"(e mai testato almeno in questo forum)tool spagnolo per rimettere i permessi delle chiavi a posto o dovresti darli tu manualmente iniziando proprio da questa....
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
via di tasto destro>autorizzazioni>aggiungendo gli utenti(credo system ed adminastrators almeno spuntando controllo completo e lettura)
naturalmente se ti spunta un altro errore relativo ad un'altra sezione del regedit dovresti fare lo stesso procedimento...
insomma na faticaccia....:stordita:








ALLORA ho fatto tutta la procedura...


Qui trovi il LOG di HIJACKTHIS:

http://www.fileup.itadib.com/download.php?id=YOXlDwSlvR9kOEoc4Xa9





Per maggior completezza ti do anche il LOG di RUNSCANNER:


http://www.fileup.itadib.com/download.php?id=znA5Ik2x2qns2k4SAyNe

http://www.fileup.itadib.com/download.php?id=RDckgag0WUwLkNq9pld4




Ho fatto una pulizia completa usando, oltre REGSEEKER e CC CLEANER anche CLEANMYREGISTRY, REGSCRUB XP e soprattutto l'ottimo FREE WINDOWS REGISTRY REPAIR che trova quello che gli altri, compreso REGSEEKER, non trovano (mi ha trovato altri 190 errori dopo che avevo usato gli altri) e che vi consiglio vivamente di provare sempre che non lo abbiate già fatto of course.

Quanto alle cartelle F-SECURE nell'HD ho usato il potente tool XYplorerFree il quale infatti me ne ha trovata una che ho provveduto a cancellare.


Attendo tue/vostre nuovi istruzioni al riguardo.



Ciao e grazie per i preziosi suggerimenti:peccato non essere un INFORNATIKO con heavy balls come voi...eh,eh,eh...

Gianni




P.S. Ma questo TOOL spagnolo è proprio pericoloso?

Comunque è strano che abbia qualche MALWARE perché da tutte le scansioni (ad es con A-SQUARED) risultava tutto OK...

E se avessi un ROOTKIT?

Franz.
09-04-2008, 19:07
Hai usato la vecchia versione di hijackthis: scarica da qui (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) quella nuova e ripeti la scansione per favore. ;)

Joe69
09-04-2008, 20:49
ECCO il LOGcon l'ultima versione di HJT



http://www.fileup.itadib.com/download.php?id=TlPPfCNua0G1q8RFoQMO

BEY0ND
10-04-2008, 03:23
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
via di tasto destro>autorizzazioni>aggiungendo gli utenti(credo system ed adminastrators almeno spuntando controllo completo e lettura)
naturalmente se ti spunta un altro errore relativo ad un'altra sezione del regedit dovresti fare lo stesso procedimento...

questo passaggio lo hai eseguito?potresti postarmi uno screen della finestra "autorizzazioni" riferita alla chiave qui sopra?se nod ti blocca l'installazione in quel punto è proprio perche deve inserire delle chiavi e degli .exe nel run,ma se i permessi sono sballati non puo...:read:

dal log non hai residui di f-secure considerando anche la procedura di prima(quella della pulizia)fatta per un ulteriore conferma,ci sarebbe questa voce:
O23 - Service: DefenseWall internal service (defensewall_serv) - SoftSphere Technologies - C:\WINDOWS\system32\defensewall_serv.exe
che dovrebbe corrispondere al programma defense wall che normalmente dovrebbe fungere in real time ma non vedo voci dello stesso nè all'inizio del log nè nel run,se lo hai disinstallato puoi fixare quella voce altrimenti tienila...
quindi:
-sistema i permessi di quella chiave(run)
-fai uno screen delle autorizzazioni riferite a quella chiave
-nuovo log di hijackthis(perche mi sa che quel servizio,nel caso tu abbia disinstallato defense wall,andrebbe stoppato e cancellato da comando,cmq vediamo se va via col semplice fix)
ciao

Joe69
10-04-2008, 20:58
questo passaggio lo hai eseguito?potresti postarmi uno screen della finestra "autorizzazioni" riferita alla chiave qui sopra?se nod ti blocca l'installazione in quel punto è proprio perche deve inserire delle chiavi e degli .exe nel run,ma se i permessi sono sballati non puo...:read:

dal log non hai residui di f-secure considerando anche la procedura di prima(quella della pulizia)fatta per un ulteriore conferma,ci sarebbe questa voce:
O23 - Service: DefenseWall internal service (defensewall_serv) - SoftSphere Technologies - C:\WINDOWS\system32\defensewall_serv.exe
che dovrebbe corrispondere al programma defense wall che normalmente dovrebbe fungere in real time ma non vedo voci dello stesso nè all'inizio del log nè nel run,se lo hai disinstallato puoi fixare quella voce altrimenti tienila...
quindi:
-sistema i permessi di quella chiave(run)
-fai uno screen delle autorizzazioni riferite a quella chiave
-nuovo log di hijackthis(perche mi sa che quel servizio,nel caso tu abbia disinstallato defense wall,andrebbe stoppato e cancellato da comando,cmq vediamo se va via col semplice fix)
ciao






CIAO e scusa per il ritardo con cui rispondo al tuo post ma oggi ho avuto impegni!!

Andiamo per ordine:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
via di tasto destro>autorizzazioni>aggiungendo gli utenti(credo system ed adminastrators almeno spuntando controllo completo e lettura).

Cliccando nella cartella RUN e poi su AUTORIZZAZIONI LE CASELLE "CONTROLLO COMPLETO" e "IN LETTURA" sono già SPUNTATE su CONSENTI per ADMINISTRATOR.

La cartella RUN poi si divide in tre sottocartelle:

-AUTORUNSDISABLED
-DISABLE (AUSLOGICS STARTUP MANAGER)
- NOT ACIVE


E ciascuna di esse presenta delle STRINGHE al loro interno....che faccio?

Confermo che DEFENSE WALL è DISINTALLATO...

Per SPYWARE Dr ci pensiamo dopo?



Ora provo a fare lo screenshot delle AUTORIZZAZIONI riferite a quella CHIAVE:ma poi come lo invio? Con FILEUP?

BEY0ND
10-04-2008, 22:18
posta lo screen usando questo
http://www.picoodle.com/

Joe69
10-04-2008, 23:37
posta lo screen usando questo
http://www.picoodle.com/

http://img29.picoodle.com/img/img29/4/4/10/t_autorizzazim_c3f5c98.gif (http://www.picoodle.com/view.php?img=/4/4/10/f_autorizzazim_c3f5c98.gif&srv=img29)





DIMMI SE VA BENE o se HAI BISOGNO DI ALTRI SCREENSHOT: Ok??

Joe69
11-04-2008, 03:31
questo è il LOG di HJT fixato nella voce da te indicata:





http://www.fileup.itadib.com/download.php?id=YlnT5ask0F6LsqP1XGwj

BEY0ND
11-04-2008, 15:17
Allora per quanto riguarda il servizio:
Start-> Esegui, digita sc stop defensewall_serv e premi OK
Start-> Esegui, digita sc delete defensewall_serv e premi OK
Per quanto riguarda le autorizzazioni del regedit fai cosi:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
clicca col destro>autorizzazioni>aggiungi>avanzate>trova inserendo questi 4:
-administrators(controllo completo e lettura)
-creator owner
-users(lettura)
-system(controllo completo e lettura)
per ciascuno di essi conferma con applica>ok.
Sempre nella stessa chiave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run tasto destro>autorizzazioni>avanzate>autorizzazioni dovresti trovare i nomi che hai inserito prima coi relativi permessi,assicurati che sia spuntata la voce "eredita dall'oggetto padre.....",stessa voce spuntata anche nella scheda "controllo",poi vai in "proprietario" e assicurati che ci sia "adiministrators" selezionato,nal caso lo selezioni dall'elenco>applica>ok
riavvia e prova ad installare nod32

Joe69
12-04-2008, 02:50
Allora per quanto riguarda il servizio:
Start-> Esegui, digita sc stop defensewall_serv e premi OK
Start-> Esegui, digita sc delete defensewall_serv e premi OK
Per quanto riguarda le autorizzazioni del regedit fai cosi:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
clicca col destro>autorizzazioni>aggiungi>avanzate>trova inserendo questi 4:
-administrators(controllo completo e lettura)
-creator owner
-users(lettura)
-system(controllo completo e lettura)
per ciascuno di essi conferma con applica>ok.
Sempre nella stessa chiave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run tasto destro>autorizzazioni>avanzate>autorizzazioni dovresti trovare i nomi che hai inserito prima coi relativi permessi,assicurati che sia spuntata la voce "eredita dall'oggetto padre.....",stessa voce spuntata anche nella scheda "controllo",poi vai in "proprietario" e assicurati che ci sia "adiministrators" selezionato,nal caso lo selezioni dall'elenco>applica>ok
riavvia e prova ad installare nod32




CIAO!!


RIEN A FAIRE!!


MI SEGNALA SEMPRE F-SECURE!!


CHE FACCIO?? PROVO A REINSTALLARE IL PACCHETTO DI NOD32 (SOFTWARE + FIX PER ESTENDERE LA LICENZA)??

ANCHE SPYWARE DR NIENTE...

E IERI NEMMENO UN PROGRAMMA DA GIVEAWAYOFTHEDAY SONO RIUSCITO AD APRIRE DOPO L'INSTALLAZIONE...


MI ARRENDO??

Joe69
12-04-2008, 02:52
DIMENTICAVO...



IN "PROPRIETARIO" CI SONO 2 VOCI:



- ADNINISTRATOR

- ADMINISTRATORS



E' NORMALE??

BEY0ND
12-04-2008, 13:26
Fermi tutti...:mbe: :D
qualche post fa avevo espresso cio:
..anche se credo che ti sei giocato i permessi di alcune sezioni di regedit necessarie all'installazione dei programmi...le cose due o è stato proprio f-secure che ti ha bloccato le autorizzazioni per protezione oppure qualche malware...

che a questo punto potrebbe(il condizionale è d'obbligo)essere confermato da questo tuo piccolo aggiornamento sulla questione:
CHE FACCIO?? PROVO A REINSTALLARE IL PACCHETTO DI NOD32 (SOFTWARE + FIX PER ESTENDERE LA LICENZA)??

:stordita:
mi chiedo se a questo punto sia necessario farti seguire la guida generale alla disinfezione o addirittura quella specifica del beagle(vista l'impossibilità di installazione di alcuni software,soprattutto quelli di sicurezza)
chiedo prima conferma agli altri frequentatori di questa sezione....:fagiano:

Joe69
12-04-2008, 13:44
Fermi tutti...:mbe: :D
qualche post fa avevo espresso cio:


che a questo punto potrebbe(il condizionale è d'obbligo)essere confermato da questo tuo piccolo aggiornamento sulla questione:

:stordita:
mi chiedo se a questo punto sia necessario farti seguire la guida generale alla disinfezione o addirittura quella specifica del beagle(vista l'impossibilità di installazione di alcuni software,soprattutto quelli di sicurezza)
chiedo prima conferma agli altri frequentatori di questa sezione....:fagiano:






CIAO!!


Ascolta sec me è come dici tu...ossia mi sono giocato le AUTORIZZAZIONI...

Oggi ho provato ad installare NOD32:all'inizio mi dice che F-SECURE SOFTWARE potrebbe interferire con l'installer, però si può ignorare il messaggio e andare avanti.

Sembra tutto OK finché si arriva all'installazione dei SERVIZI e a quel punto appare una finestra che mi dice:

Service "ESET SERVICE" (ekrn) FAILED TO START (privilegi non sufficienti).


Dunque il motivo del blocco ora è diverso da quello dell'altra volta perche' ora non compare più la CHIAVE:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run




Ho anche provato SPYWARE DOCTOR: la scansione funzionava ma gli AGGIORNAMENTI con SMART UPDATE no!!


Ergo sec me è un problema NON di MALWARE ma di AUTORIZZAZIONI MANCANTI anche se non ho capito cosa ho combinato per creare tutto sto casino.

Forse ho tolto delle CHIAVI DI REGISTRO di troppo quando ho pulito il registro con REGSEEKER: penso dipenda da questo.

Ma come fare a ripristinare il tutto??

Ho provato ad andare a RIPRISTINO DI SISTEMA ma non mi fa andare prima del 7 APRILE.

C'è un modo per RIPRISTINARE il sistema ad es a MARZO??

Sono sicuro che avevo creato un punto di ripristino a MARZO.

In alternativa si potrebbe provare quel SOFTWARE SPAGNOLO "pericoloso" sul ripristino delle AUTORIZZAZIONI di cui mi hai parlato: tanto per come sono messo posso fare pure da CAVIA :help: ...


Ciao e fammi sapere al piu' presto cosa ti hanno risposto gli altri sulla guida generale alla disinfezione o addirittura su quella specifica del beagle

Franz.
12-04-2008, 13:47
Di quale FIX parli Joe69? :mbe: Ti sei sbagliato, ti riferisci alla Chiave di Licenza vero? ;) I Fix che dici tu esistono solo per i pirati informatici, o mi sbaglio? :mbe: Qui è vietato parlare di pirateria..... :rolleyes: Modifica i tuoi post, che così potrebbero essere male interpretati.... ;)

BEY0ND
12-04-2008, 14:04
CIAO!!


Ascolta sec me è come dici tu...ossia mi sono giocato le AUTORIZZAZIONI...

Oggi ho provato ad installare NOD32:all'inizio mi dice che F-SECURE SOFTWARE potrebbe interferire con l'installer, però si può ignorare il messaggio e andare avanti.

Sembra tutto OK finché si arriva all'installazione dei SERVIZI e a quel punto appare una finestra che mi dice:

Service "ESET SERVICE" (ekrn) FAILED TO START (privilegi non sufficienti).


Dunque il motivo del blocco ora è diverso da quello dell'altra volta perche' ora non compare più la CHIAVE:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run



come immaginavo qualche post fa,il problema si presenta anche in altri posti:

naturalmente se ti spunta un altro errore relativo ad un'altra sezione del regedit dovresti fare lo stesso procedimento...

Ho anche provato SPYWARE DOCTOR: la scansione funzionava ma gli AGGIORNAMENTI con SMART UPDATE no!!


Ergo sec me è un problema NON di MALWARE ma di AUTORIZZAZIONI MANCANTI anche se non ho capito cosa ho combinato per creare tutto sto casino.

Forse ho tolto delle CHIAVI DI REGISTRO di troppo quando ho pulito il registro con REGSEEKER: penso dipenda da questo.


reg seeker non ha combinato niente,ha solo eliminato alcuni chiavi obsolete,il danno è stato fatto prima,cmq ti avevo chiesto di eliminare con regassassin per una maggiore sicurezza le chiavi trovate da regseeker,qualche residuo di f-secure ancora ce l'hai....

C'è un modo per RIPRISTINARE il sistema ad es a MARZO??

Sono sicuro che avevo creato un punto di ripristino a MARZO.


l'unico modo sarebbe non il ripristino di win,che serve a poco,almeno in questa situazione,ma un ripristino di immagine...

In alternativa si potrebbe provare quel SOFTWARE SPAGNOLO "pericoloso" sul ripristino delle AUTORIZZAZIONI di cui mi hai parlato: tanto per come sono messo posso fare pure da CAVIA :help: ...
Ciao e fammi sapere al piu' presto cosa ti hanno risposto gli altri sulla guida generale alla disinfezione o addirittura su quella specifica del beagle

io non mi prendo alcuna responsabiltà,te lo linko:
http://www.zonavirus.com/datos/descargas/92/elirestr.asp
ma fossi in te prima di farlo girare aspetterei il parere di qualche altro utente sull'utilizzo delle 2 guide a cui ho accennato prima
ciao

xcdegasp
12-04-2008, 18:11
spero non si tratti di quel exe che ti rende la licenza di NOD32 illimitata perchè è solo quello il possibile FIX...

io avevo chiedto la prova con "Avira Antivir" proprio per escludere che fosse quello il problema scatenante...

Joe69
12-04-2008, 18:52
Di quale FIX parli Joe69? :mbe: Ti sei sbagliato, ti riferisci alla Chiave di Licenza vero? ;) I Fix che dici tu esistono solo per i pirati informatici, o mi sbaglio? :mbe: Qui è vietato parlare di pirateria..... :rolleyes: Modifica i tuoi post, che così potrebbero essere male interpretati.... ;)




SI CERTO!!

La chiave di licenza...scusa!!

Però ci sono altre priorità in questo momento...o no??

Altrimenti lascio il FORUM e riformatto tutto, visto che sono 4 giorni che sono bloccato e solo BEYOND ha cercato di aiutarmi con zelo...

Joe69
12-04-2008, 19:09
come immaginavo qualche post fa,il problema si presenta anche in altri posti:





reg seeker non ha combinato niente,ha solo eliminato alcuni chiavi obsolete,il danno è stato fatto prima,cmq ti avevo chiesto di eliminare con regassassin per una maggiore sicurezza le chiavi trovate da regseeker,qualche residuo di f-secure ancora ce l'hai....





OK!! MA DOVE L'AVREI??

REGSEKER non mi segnala piu' niente e mi sembra anche dal LOG di HJT non compaia più niente...come fare per individuarlo?


l'unico modo sarebbe non il ripristino di win,che serve a poco,almeno in questa situazione,ma un ripristino di immagine...



io non mi prendo alcuna responsabiltà,te lo linko:
http://www.zonavirus.com/datos/descargas/92/elirestr.asp
ma fossi in te prima di farlo girare aspetterei il parere di qualche altro utente sull'utilizzo delle 2 guide a cui ho accennato prima
ciao



OK!! GRAZIE!! Ci penserò...

Ma il RIPRISTINO di IMMAGINE come lo faccio??

Franz.
12-04-2008, 20:16
Guarda Joe, imho il tuo è un problema dovuto alla gestione dei diritti dell'account utilizzato.

Questo potrebbe essere anche riconducibile ad un qualche genere di malware che possa aver girato, magari a tua insaputa, sul tuo pc, ciò non toglie che ora ti sta creando problemi che io definisco seri, problemi che compromettono l'efficienza del pc.

Sorvolando sull'eccellente lavoro che il gran BEY0ND ha svolto sinora con te, forse a questo punto bisognerebbe riconsiderare l'intero problema sotto un approccio diverso, partendo ossia dall'utente che attualmente utilizzi, del quale bisogna verificarne i diritti d'esecuzione.

Rivediamo un attimo la tua storia:

Salve a tutti!!
Ieri volevo installare NOD 32 ma non riuscivo a disinstallare AVS nemmeno con REVO UNINSTALLER.

Ok, 1° Prob: devi installare NOD32 ma non riesci a disinstallare AVS, che suppongo trattarsi di Active Virus Shield, con engine Kaspersky. ;)


Dopo una ricerca nel web sono riuscito a togliere AVS ma solo con uno specifico TOOL della KASPERSKY altrimenti NADA!!

2° Prob: Hai rimosso AVS, con Tool apposito della Kaspersky. Il fatto che tu lo abbia rimosso, vuol dire che potevi farlo, mentre è strano che abbia necessitato del tool apposito: a me non è mai servito.


Solo che NOD32 non ne vuol sapere di installarsi perché ora mi segnala che F-SECURE SOFTWARE interferisce con l'installazione di NOD32.

3° Prob: NOD32 non vuol installarsi perchè adesso esce fuori F-Secure. Obbiezione lecita, tutto sommato... :rolleyes:


Io F-SECURE l'ho usato solo 1 volta 10 giorni fa con IE7 portable (perché con FIREFOX non funziona) per fare un online scanning, per cui non capisco dove è installato e perché interferisce con l'installer di NOD 32!

Un online scanner, solitamente installa un semplice controllo Active-x, che permette di interagire col Sistema Operativo dal web. Quindi, di sicuro sarà presente un controllo Active-X nel browser, e dei files e cartelle nel SO. Per la rimozione dell'Active-X, ti avevo detto anche io di seguire delle procedure, ma son rimasto perplesso sull'IE7 portable! :mbe: Ma che pc è? Perchè usi IE7 Portable?

--------cut----------
Ma a questo problema se ne è aggiunto oggi un altro: ora non mi funziona più nemmeno SPYWARE DOCTOR STARTER EDITION.

4° Prob: Spyware Doctor. Comincio a pensare che forse dovresti fornirci l'elenco completo dei programmi che hai installato. Non mi meraviglierei se ce ne fosse qualcuno che inibisce l'accesso al registro e ne impedisce le modifiche, o che comunque stia andando in conflitto con qualche altra cosa in mezzo a questo putiferio. :rolleyes: Mi viene in mente ad esempio il sea timer di Spybot search&destroy, ad esempio.... :rolleyes: ce l'hai? :mbe:


L'ho dovuto disinstallare e reinstallare con GOOGLE PACK ma nel momento in cui attiva i servizi mi compare il codice di errore N 258.

5° Prob: Google è un ottimo motore di ricerca, ma personalmente credo che dovrebbe limitarsi a fare il motore di ricerca. Ogni volta che ho avuto a che fare con i suoi kit e le sue barre i problemi hanno sempre lievitato. :rolleyes: Non so se mi spiego.... ;)


---------cut--------
Tempo fa disinstallai il DLL per ridurre il consumo di RAM: che dipenda da questo fatto l'origine di tutti i miei casini??

6° Prob: Questa dovresti spiegarla bene Gianni, mi sa che a te piace "smanettare" anche a basso livello col pc vero? :mbe: Attenzione, perchè quelli che funzionano di questi strumenti, possono essere validi quanto catastrofici; soprattutto se non ci si rende bene conto di ciò che fanno e di come interagiscono col sistema.

--------cut-------
Se qualcuno conosce la soluzione ai miei casini per favore si faccia avanti al più presto perché la soluzione, come potete ben capire, è abbastanza caotica.
Saluti
Gianni
E questo fin qui, :( purtroppo, è l'unica cosa chiara. :D

Ciao e grazie per l'aiuto...
Mi ha trovato questa chiave di F-SECURE:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_F-SECURE_STANDALONE_MINIFILTER
Il problema è che non riesco ad eliminarla con il tasto destro del mouse e poi con ELIMINA...
Come la elimino??

Ecco, questo ad esempio è ciò che ti dicevo riferendomi ai privilegi di esecuzione dell'account. O la chiave è stata protetta (da qualche software ad es.), o non stai utilizzando lo stesso account con la quale è stata creata (cioè l'account con il quale hai installato f-sacure), oppure il tuo account (come d'altronde recitano i vari msg) non ha i diritti per la cancellazione. In tal caso bisogna capire perchè. ;)


Su SPYWARE DOCTOR STARTER EDITION che faccio??

Sorvoliamo per ora.... :rolleyes:


--------cut--------
FRANZ, forse intendevi IE7 portable, ossia quello che ho usato per fare un paio di settimane fa l'online scanning con F-SECURE??
Ciao
G.V.

Perchè IE7 Portable? :mbe: Ma che pc è? Comunque hai verificato ed hai disinstallato i componenti aggiuntivi relativi? Fallo anche in IE7.

CIAO!!
GRAZIE MILLE...
Ora provo a fare quello che mi hai indicato...
Tra l'altro non riesco neanche a installare WINDOWS LIVE MESSENGER ma lì penso sia un problema di AGGIORNAMENTO di XP...

Ennesimo problema.... :( certo che il tuo pc è veramente incasinato eh? ;)


Ma su SPYWARE DR nessuno sa dirmi niente?
Mi ha sempre funzionato perfettamente fino a 3 giorni fa quindi qualcosa devo aver fatto (forse ho cancellato una chiave di registro di troppo??).
Nei SERVIZI risultano due voci di PC TOOLS non AVVIATE solo che non riesco ad avviarle...boh!!

Problema che potrebbe essere riconducibile alla perdita dei privilegi dell'account utente utilizzato, o comunque ai diritti di accesso al sistema. :rolleyes:


Infine ti/vi segnalo cosa mi indica NOD 32 quando l'installazione si blocca....
In pratica mi dice in ENGLISH che questa CHIAVE (vedi sotto) non si può aprire e mi chiede di verificare se ho sufficiente accesso a questa chiave o di contattare il personale di supporto (chi?? boh):
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.

Ecco appunto, stessa solfa indicata al passaggio sopra. :(


A qesto punto direi:

1) vai sul desktop, e clicca con il tasto destro sull'icona Risorse del Computer e scegli la voce Gestione > espandi Utenti e Gruppi Locali > seleziona Users e verifica i privilegi assegnati ad ogni utente, compreso il tuo, cliccando con il tasto destro su ciascun utente e scegliendo la voce proprietà > membro di.
Se possibile, allegaci uno screenshot degli utenti presenti.

2) verifica ora, selezionando la voce Gruppi dal menu a sinistra, i gruppi presenti (se possibile lo screenshot anche qui sarebbe meglio) e verifica SOPRATTUTTO gli utenti inseriti all'interno dei gruppi, in particolare il gruppo administrators.

3) elencaci i software relativi alla sicurezza (firewall ed hips compresi) che hai installato/disinstallato durante questo periodo, citando anche quelli che comunque sono già presenti sul tuo pc da tempo.

Cominciamo da qui, e poi vediamo cos'altro si potrà fare, ma sinceramente ti avviso che secondo me il tuo pc mostra chiaramente tutti i segni relativi a ciò che solitamente viene definito come instabilità ed inaffidabilità di Sistema. Talvolta è peggio di un virus. ;)

BEY0ND
13-04-2008, 13:49
Oltre ai suggerimenti di Franz.(che ha fatto un ottimo sunto della situazione)ti consiglio di seguire questa guida per ripristinare i permessi perduti:
http://www.visivagroup.it/showthread.php?t=18627
Prima fai la procedura manuale(al punto 2. il tuo utente dovrebbe essere "Adiministrator",mentre al punto 6. come dice ripeti la procedura per tutte le 5 classi di chiavi).Nel caso non dovesse funzionare prova quella piu in basso(automatica).

Franz.
13-04-2008, 21:01
Oltre ai suggerimenti di Franz.(che ha fatto un ottimo sunto della situazione)ti consiglio di seguire questa guida per ripristinare i permessi perduti:
http://www.visivagroup.it/showthread.php?t=18627
Prima fai la procedura manuale(al punto 2. il tuo utente dovrebbe essere "Adiministrator",mentre al punto 6. come dice ripeti la procedura per tutte le 5 classi di chiavi).Nel caso non dovesse funzionare prova quella piu in basso(automatica).

E quasi quasi comincio anche a pensare seriamente che se non dovesse funzionare quest'ancora di salvezza che gli hai buttato caro BEY0ND, mi sa che se gli desse una bella "spianatina" farebbe molto prima e il pc ne trarrebbe molto giovamento.... ;) :D anche se ripristinasse i corretti privilegi, imho sarebbe sempre una macchina inaffidabile. :(

Joe69
13-04-2008, 22:29
spero non si tratti di quel exe che ti rende la licenza di NOD32 illimitata perchè è solo quello il possibile FIX...

io avevo chiedto la prova con "Avira Antivir" proprio per escludere che fosse quello il problema scatenante...




CIAO Ragazzi e scusate per il ritardo!!


Certo mi sono sbagliato sul discorso del F I X, ma purtroppo non essendo un GEEK come voi si può incorrere in gaffes...eh,eh,eh!!!.

Avevo scaricato l'installer da EMULE....si possono dire ste cose qua??

Se non si possono dire cancellate pure il thread...

La cosa strana è che ad altre persone di mia conoscenza funziona...

Quindi perché dovrebbe essere questo il problema scatenante?

Franz.
13-04-2008, 22:44
Ciao Joe, torniamo IT, ;) hai fatto qualcosa di ciò che t'avevamo chiesto? :)

Joe69
13-04-2008, 23:48
CIAO

Per fare prima ti rispondo quotando solo le domande che mi hai fatto...ok?




Guarda Joe, imho il tuo è un problema dovuto alla gestione dei diritti dell'account utilizzato.

Questo potrebbe essere anche riconducibile ad un qualche genere di malware che possa aver girato, magari a tua insaputa, sul tuo pc, ciò non toglie che ora ti sta creando problemi che io definisco seri, problemi che compromettono l'efficienza del pc.




OK!!PERO' da nessun scanning risulta che abbia un MALWARE:che cosa potrebbe essere? Un ROOTKIT?


Rivediamo un attimo la tua storia:





Un online scanner, solitamente installa un semplice controllo Active-x, che permette di interagire col Sistema Operativo dal web. Quindi, di sicuro sarà presente un controllo Active-X nel browser, e dei files e cartelle nel SO. Per la rimozione dell'Active-X, ti avevo detto anche io di seguire delle procedure, ma son rimasto perplesso sull'IE7 portable! :mbe: Ma che pc è? Perchè usi IE7 Portable?



SI LO SAPEVO!!

Ma li ho rimossi dalla CARTELLA DOWLOAD PROGRAMS se non vado errato...

In più ho seguito le istruzioni minuziose di BEYOND quindi non ci dovrebbero essere problemi no??

In piu' ora REGSEEKER non mi dà piu' alcuna presenza di F-SECURE, né pare dal LOG di HJT che vi sia, almeno sec BEYOND.

Ma nonostante ciò NOD32 mi segnala sempre F-SECURE...boh!!




4° Prob: Spyware Doctor. Comincio a pensare che forse dovresti fornirci l'elenco completo dei programmi che hai installato. Non mi meraviglierei se ce ne fosse qualcuno che inibisce l'accesso al registro e ne impedisce le modifiche, o che comunque stia andando in conflitto con qualche altra cosa in mezzo a questo putiferio. :rolleyes: Mi viene in mente ad esempio il sea timer di Spybot search&destroy, ad esempio.... :rolleyes: ce l'hai? :mbe:






OK però fino all'altra settimana SPYWARE DR funzionava perfettamente...

No non ho SPYBOT...

Al momento SPYWARE DR non ce l'ho più perché l'ho disinstallato e nemmeno AVS...


Ho SPYWARE BLASTER, SUPERANTISPYWARE (che però uso poco), SPYSWEEPER 5.7.4 se non erro, una serie di ANTIROOTKIT e A-SQUARED FREE, ANVIR e DEFENSEWALL e MAMUTU che però sono disinstallati.

Però ripeto: fino a pochi giorni fa andaca tutto OK!!






5° Prob: Google è un ottimo motore di ricerca, ma personalmente credo che dovrebbe limitarsi a fare il motore di ricerca. Ogni volta che ho avuto a che fare con i suoi kit e le sue barre i problemi hanno sempre lievitato. :rolleyes: Non so se mi spiego.... ;)


6° Prob: Questa dovresti spiegarla bene Gianni, mi sa che a te piace "smanettare" anche a basso livello col pc vero?


MA NO, le mie conoscenze informatiche sono piuttosto BASIC...sono un economista...è da solo un anno che mi occupo di ste cose, anche se rimpiango di non essere un informatico come voi...

Meglio INFORMATICA che ECONOMIA al giorno d'oggi...peccato!



:mbe: Attenzione, perchè quelli che funzionano di questi strumenti, possono essere validi quanto catastrofici; soprattutto se non ci si rende bene conto di ciò che fanno e di come interagiscono col sistema.

E questo fin qui, :( purtroppo, è l'unica cosa chiara. :D






Eh già, quando non si è esperti...

Comunque il PC che uso a casa è piuttosto vecchio, poca RAM etc...

Ho un portatile che però uso poco perché ha VISTA HOME PREMIUM come SO e non ha un MODEM interno (ha una LAN CARD), per cui non avendo l'ADSL a casa puoi capire bene l'utilita' che ha portatile in questo momento...

E il modem che ho non è compatibile con VISTA...





Ecco, questo ad esempio è ciò che ti dicevo riferendomi ai privilegi di esecuzione dell'account. O la chiave è stata protetta (da qualche software ad es.), o non stai utilizzando lo stesso account con la quale è stata creata (cioè l'account con il quale hai installato f-sacure), oppure il tuo account (come d'altronde recitano i vari msg) non ha i diritti per la cancellazione. In tal caso bisogna capire perchè. ;)





Ok penso di aver capito...

Comunque devo fare anche gli aggiornamenti a XP...e anche Windows Live MSG non riesco ad installarlo ora...

ma allora tutto sto casino l'ha creato F-SECURE o l'installer di NOD32??

Prima tutti i programmi funzionavano...





Sorvoliamo per ora.... :rolleyes:


Perchè IE7 Portable? :mbe: Ma che pc è? Comunque hai verificato ed hai disinstallato i componenti aggiuntivi relativi? Fallo anche in IE7.





Quanto a IE7 portable l'ho usato perchè dovevo fare un online scan e non volevo installare IE: però a pensarci bene i primi casini sono nati da lì, anche perché avevo difficoltà a farlo partire...boh!!

I componenti aggiuntivi mon li avevo disinstallati...ma ti riferisci a quelli di FIREFOX?

Il PC è vecchio...ma per quello che lo uso basta e avanza..almeno per ora!!


E' un AMD K7 553 Mghz.

L'ho comprato usato da un amico l'anno scorso ma fino ad ora non mi aveva mai dato grissi problema...

Certo forse sarebbe meglio che lo cambiassi

Se conosci qualche buona offerta fammelo sapere ma avendo il PORTATILE forse è una spesa superflua...peccato che ci sia VISTA.






Ennesimo problema.... :( certo che il tuo pc è veramente incasinato eh? ;)


Problema che potrebbe essere riconducibile alla perdita dei privilegi dell'account utente utilizzato, o comunque ai diritti di accesso al sistema. :rolleyes:


Ecco appunto, stessa solfa indicata al passaggio sopra. :(


A qesto punto direi:

1) vai sul desktop, e clicca con il tasto destro sull'icona Risorse del Computer e scegli la voce Gestione > espandi Utenti e Gruppi Locali > seleziona Users e verifica i privilegi assegnati ad ogni utente, compreso il tuo, cliccando con il tasto destro su ciascun utente e scegliendo la voce proprietà > membro di.
Se possibile, allegaci uno screenshot degli utenti presenti.

2) verifica ora, selezionando la voce Gruppi dal menu a sinistra, i gruppi presenti (se possibile lo screenshot anche qui sarebbe meglio) e verifica SOPRATTUTTO gli utenti inseriti all'interno dei gruppi, in particolare il gruppo administrators.

3) elencaci i software relativi alla sicurezza (firewall ed hips compresi) che hai installato/disinstallato durante questo periodo, citando anche quelli che comunque sono già presenti sul tuo pc da tempo.

Cominciamo da qui, e poi vediamo cos'altro si potrà fare, ma sinceramente ti avviso che secondo me il tuo pc mostra chiaramente tutti i segni relativi a ciò che solitamente viene definito come instabilità ed inaffidabilità di Sistema. Talvolta è peggio di un virus. ;)






Ok!! Fra poco ti mando il messaggio con le risposte ai passi da te indicati...

Ho il FIREWALL di XP (chiamiamolo così...LOL!) con l'aggiunta però di WWDC per chiudere le porte aperte e i TEST li ho passati tutti, per quello che possono valere...

Questo perché ho poca RAM e avendo avuto sempre AVS come ANTIVIRUS un FIREWALL tipo COMODO o ZA mi avrebbe bloccato il PC....

Però ho sentito parlare bene di NETVEDA ..quasi quasi...Concordi??



HIPS ho DEFENSEWALL e MAMUTU che però non uso mai...

Ho anche SANDBOX che però non uso mai...come vedi sono tutt'altro che uno smanettone..eh,eh,e...mi piacerebbe esserlo...treble sigh!!

Joe69
13-04-2008, 23:55
Ciao Joe, torniamo IT, ;) hai fatto qualcosa di ciò che t'avevamo chiesto? :)



NO!!

Purtroppo sono stato via da casa per 2 giorni...

Le provo ora e ti/vi rispondo in nottata o al max domani nel primo pomeriggio...ok?

Joe69
14-04-2008, 00:53
Un saluto anche all'ottimo BEYOND!!


Una cosa:prima seguo le istruzioni di FRANZ e poi la guida di BEYOND??

Ho capito bene...


Inizio fra 10 min ...speriamo bene!!


Ciao e di nuovo grazie per l'aiuto!!!

BEY0ND
14-04-2008, 16:29
Oltre ai suggerimenti di Franz.(che ha fatto un ottimo sunto della situazione)ti consiglio di seguire questa guida per ripristinare i permessi perduti:
http://www.visivagroup.it/showthread.php?t=18627
Prima fai la procedura manuale(al punto 2. il tuo utente dovrebbe essere "Adiministrator",mentre al punto 6. come dice ripeti la procedura per tutte le 5 classi di chiavi).Nel caso non dovesse funzionare prova quella piu in basso(automatica).

piccolo particolare da non sottovalutare,qualsiasi procedura tu faccia(manuale o automatica)ricordati alla fine di riavvare winodws....;)

E quasi quasi comincio anche a pensare seriamente che se non dovesse funzionare quest'ancora di salvezza che gli hai buttato caro BEY0ND, mi sa che se gli desse una bella "spianatina" farebbe molto prima e il pc ne trarrebbe molto giovamento.... ;) :D anche se ripristinasse i corretti privilegi, imho sarebbe sempre una macchina inaffidabile. :(

concordo col tuo pensiero,è un sistema compromesso,un bel format sarebbe un vero toccasana,con la speranza che in futuro l'utente installi software in maniera piu ponderata,la cosa piacevole che molti software che hanno causato(in teoria)questa instabilità concernono proprio il settore della sicurezza(da cio si evince che l'utente tiene a quest'ambito),bisogna però vedere da dove sono stati scaricati...:stordita:

Cmq se neanche con quella guida dovesse risolvere resta ancora da provare il tool spagnolo,e aggiungo che un giro di elibagle non guasterebbe...:fagiano:
aspettiamo gli ultimi aggiornamneti dell'utente joe....gli exit poll cmq danno la "debacle di BEY0ND" al 60%.....:sofico:

xcdegasp
14-04-2008, 19:42
CIAO Ragazzi e scusate per il ritardo!!


Certo mi sono sbagliato sul discorso del F I X, ma purtroppo non essendo un GEEK come voi si può incorrere in gaffes...eh,eh,eh!!!.

Avevo scaricato l'installer da EMULE....si possono dire ste cose qua??

Se non si possono dire cancellate pure il thread...

La cosa strana è che ad altre persone di mia conoscenza funziona...

Quindi perché dovrebbe essere questo il problema scatenante?
perchè quello è un bel trojan... complimenti!
potresti anche dare retto a chi ti consiglia un ottimo antivirus che è pure free :rolleyes:

Joe69
15-04-2008, 17:01
CIAO A TUTTI!

Di nuovo mi scuso per il RITARDO ma ero al SEGGIO ieri e ci sono stati diversi casini che mi hanno fatto ritardare il ritorno a casa.

Stasera vi mando il FEEDBACK sulle istruzioni indicate da FRANZ e BEYOND.

Però ora, dopo aver letto il post di xcdegasp (ammazza che nick...) non so più che fare...

Come fai a sapere che ho beccato un TROJAN??

Io ho fatto tutte le scansioni possibili e non risulta nessun TROJAN...

E allora che faccio??

Riformatto tutto??

Joe69
15-04-2008, 20:25
A qesto punto direi:

1) vai sul desktop, e clicca con il tasto destro sull'icona Risorse del Computer e scegli la voce Gestione > espandi Utenti e Gruppi Locali > seleziona Users e verifica i privilegi assegnati ad ogni utente, compreso il tuo, cliccando con il tasto destro su ciascun utente e scegliendo la voce proprietà > membro di.
Se possibile, allegaci uno screenshot degli utenti presenti.

2) verifica ora, selezionando la voce Gruppi dal menu a sinistra, i gruppi presenti (se possibile lo screenshot anche qui sarebbe meglio) e verifica SOPRATTUTTO gli utenti inseriti all'interno dei gruppi, in particolare il gruppo administrators.

3) elencaci i software relativi alla sicurezza (firewall ed hips compresi) che hai installato/disinstallato durante questo periodo, citando anche quelli che comunque sono già presenti sul tuo pc da tempo.

Cominciamo da qui, e poi vediamo cos'altro si potrà fare, ma sinceramente ti avviso che secondo me il tuo pc mostra chiaramente tutti i segni relativi a ciò che solitamente viene definito come instabilità ed inaffidabilità di Sistema. Talvolta è peggio di un virus. ;)[/QUOTE]








SI PENSO ANCH'IO!!

Solo che mi rompe perché devo fare un MEGA BACKUP e non ho un DVD a disposizione ora...



Sui software relativi alla sicurezza (firewall ed hips compresi) ti ho già risposto nel precedente messaggio.


Questi sono gli screenshot che mi hai chiesto di fare:


http://img32.picoodle.com/img/img32/4/4/15/t_AUTORIZZAZIm_94c74f7.gif (http://www.picoodle.com/view.php?img=/4/4/15/f_AUTORIZZAZIm_94c74f7.gif&srv=img32)

http://img02.picoodle.com/img/img02/4/4/15/t_aut2m_7eef611.gif (http://www.picoodle.com/view.php?img=/4/4/15/f_aut2m_7eef611.gif&srv=img02)





Fammi sapere se vanno bene o no.

Ora provo la guida di BEYOND!



Ciao

Gianni

Franz.
15-04-2008, 23:17
A qesto punto direi:

1) vai sul desktop, e clicca con il tasto destro sull'icona Risorse del Computer e scegli la voce Gestione > espandi Utenti e Gruppi Locali > seleziona Users e verifica i privilegi assegnati ad ogni utente, compreso il tuo, cliccando con il tasto destro su ciascun utente e scegliendo la voce proprietà > membro di.
Se possibile, allegaci uno screenshot degli utenti presenti.

2) verifica ora, selezionando la voce Gruppi dal menu a sinistra, i gruppi presenti (se possibile lo screenshot anche qui sarebbe meglio) e verifica SOPRATTUTTO gli utenti inseriti all'interno dei gruppi, in particolare il gruppo administrators.

3) elencaci i software relativi alla sicurezza (firewall ed hips compresi) che hai installato/disinstallato durante questo periodo, citando anche quelli che comunque sono già presenti sul tuo pc da tempo.

Cominciamo da qui, e poi vediamo cos'altro si potrà fare, ma sinceramente ti avviso che secondo me il tuo pc mostra chiaramente tutti i segni relativi a ciò che solitamente viene definito come instabilità ed inaffidabilità di Sistema. Talvolta è peggio di un virus. ;)

SI PENSO ANCH'IO!!
Solo che mi rompe perché devo fare un MEGA BACKUP e non ho un DVD a disposizione ora...
Sui software relativi alla sicurezza (firewall ed hips compresi) ti ho già risposto nel precedente messaggio.

Questi sono gli screenshot che mi hai chiesto di fare:

http://img32.picoodle.com/img/img32/4/4/15/t_AUTORIZZAZIm_94c74f7.gif (http://www.picoodle.com/view.php?img=/4/4/15/f_AUTORIZZAZIm_94c74f7.gif&srv=img32)

http://img02.picoodle.com/img/img02/4/4/15/t_aut2m_7eef611.gif (http://www.picoodle.com/view.php?img=/4/4/15/f_aut2m_7eef611.gif&srv=img02)

Fammi sapere se vanno bene o no.
Ora provo la guida di BEYOND!
Ciao
Gianni

Hai verificato la voce che ti ho marcato? Dentro quel gruppo (Administrators) devi trovarci un solo utente, l'Administrator.

Joe69
16-04-2008, 16:51
Hai verificato la voce che ti ho marcato? Dentro quel gruppo (Administrators) devi trovarci un solo utente, l'Administrator.





Ciao!!

Sì ho verificato e confermo che c'è solo l'utente ADMINISTRATOR.

In tarda serata vi farò sapere sulla GUIDA di BEYOND perché purtroppo ho avuto un contrattempo che mi ha impedito di iniziare a leggerla.

Dopodiché vediamo che se po fà...

Per quanto riguarda l'eventuale TROJAN che ho beccato che scansione mi consigliate di fare??

Potrei usare A-SQUARED FREE in modalità provvisoria disattivando il RIPRISTINO CONFIGURAZIONE DI SISTEMA e fare un DEEP SCANNING che in genera dura sulle 3 ore...


Potrei provare anche ANTISPYWARE...


In alternativa a NOD£" mi sembra di capire che il miglior ANTIVIRUS FREE è ANTIVIR CLASSIC...giusto??

Peccato però che non abbia la protezione sulle email...giusto??

Mi sembra però che vi sia una versione PREMIUM free per 6 mesi:sbaglio??


Infine un'ultima cosa: spesso il PC mi fa improvvisamente il REBOOT dopo che mi appare una finestra BLU di ERRORE.

Sia chiaro me lo faceva anche prima, ossia si spegneva e si riaccendeva improvvisamente.

Pensavo dipendesse dalla RAM o dall'ALIMENTATORE ma non è così perché, pur avendo cambiati entrambi, il problema è rimasto.

Da cosa può dipendere sec voi? Dalla CPU? Dall'HD?

Ho 4 PARTIZIONI:

C e D FAT32

E e F NTFS


Che l'instabilità dipenda anche da questo?

Forse mi conviene trasformare anche D in NTFS?

Per un pò non me lo faceva più con la stessa frequenza di prima, ma ora, da quando ho cercato di installare NOD32, il problema è riapparso di nuovo e ora si sta verificando con una certa frequenza as good old times.

xcdegasp
16-04-2008, 18:04
Avira è un ottimo antivirus e la protezione delle email non è cosa limitante essendo che la stessa protezione la fornisce il modulo di scansione a tempo reale.. con nod32 la scansioen sulle email funziona solo con outlook e io ho sempre usato thunderbird anche quando usavo nod32 :) (più di 8 anni di nod32)

cmq io sto usando la versione premium di Avira perchè il notebook è quello aziendale e mi ci trovo benissimo.. sì c'è la promo.

per i rebbot è causa della funzione "riavvia in caso d'errore", devi andare in pannello di controllo -> sistema -> avanzate -> avvio e ripristino -> impostazioni
e la deselezioni così potrai trascriverti l'intero messaggio d'errore e trovare soluzione preccisa :)

Joe69
16-04-2008, 18:44
Oltre ai suggerimenti di Franz.(che ha fatto un ottimo sunto della situazione)ti consiglio di seguire questa guida per ripristinare i permessi perduti:
http://www.visivagroup.it/showthread.php?t=18627
Prima fai la procedura manuale(al punto 2. il tuo utente dovrebbe essere "Adiministrator",mentre al punto 6. come dice ripeti la procedura per tutte le 5 classi di chiavi).Nel caso non dovesse funzionare prova quella piu in basso(automatica).







ALLORA!!

Ho provato la procedura manuale per la seconda chiave ossia HKEY CURRENT USER solo che quando applico su ADMINISTRATORS e anche ADMINISTRATOR "Sostituisci le autorizzazioni su tutti gli oggetti figlio ..." dopo pochi secondi appare una FINESTRA che mi dice che l'EDITOR del registro di SISTEMA non è stato in grado di impostare la PROTEZIONE nella chiave selezionata o nelle relative chiavi secondarie.


Che significa??

Provo la PROCEDURA AUTOMATICA?

Joe69
16-04-2008, 18:49
Avira è un ottimo antivirus e la protezione delle email non è cosa limitante essendo che la stessa protezione la fornisce il modulo di scansione a tempo reale.. con nod32 la scansioen sulle email funziona solo con outlook e io ho sempre usato thunderbird anche quando usavo nod32 :) (più di 8 anni di nod32)

cmq io sto usando la versione premium di Avira perchè il notebook è quello aziendale e mi ci trovo benissimo.. sì c'è la promo.

per i rebbot è causa della funzione "riavvia in caso d'errore", devi andare in pannello di controllo -> sistema -> avanzate -> avvio e ripristino -> impostazioni
e la deselezioni così potrai trascriverti l'intero messaggio d'errore e trovare soluzione preccisa :)



CIAO!!

Comunque io al mio EMAIL ACCOUNT ci accedo via WEB quindi non ci dovrebbero essere problemi da questo punto di vista...no??

Dunque tu mi consigli di mettere subito AVIRA CLASSIC anziché la versione PREMIUM FREE per 6 mesi??

E sullo scanning per verificare se ho trojan, basta A-SQUARED FREE (o SUPERANTISPYWARE) in modalità provvisoria?

Quanto al REBOOT sì lo sapevo che si poteva spuntare l'opzione da te indicata...solo che nessuno è riuscito mai a dirmi qual è il problema anche con il codice di errore...

Spero che tu o FRANZ o BEYOND possiate darmi una mano anche su questo...


Posso contarci??


Ciao

Gianni

BEY0ND
16-04-2008, 18:57
ALLORA!!

Ho provato la procedura manuale per la seconda chiave ossia HKEY CURRENT USER solo che quando applico su ADMINISTRATORS e anche ADMINISTRATOR "Sostituisci le autorizzazioni su tutti gli oggetti figlio ..." dopo pochi secondi appare una FINESTRA che mi dice che l'EDITOR del registro di SISTEMA non è stato in grado di impostare la PROTEZIONE nella chiave selezionata o nelle relative chiavi secondarie.


Che significa??

Provo la PROCEDURA AUTOMATICA?

parli del punto 4 della procedura manuale,giusto?controlla sempre il proprietario,dovrebbe essere "adiministrators" per tutte le 5 classi di chiavi.Ripeti la procedura per sicurezza,se non funziona provi quella automatica.

Joe69
16-04-2008, 19:20
Oltre ai suggerimenti di Franz.(che ha fatto un ottimo sunto della situazione)ti consiglio di seguire questa guida per ripristinare i permessi perduti:
http://www.visivagroup.it/showthread.php?t=18627
Prima fai la procedura manuale(al punto 2. il tuo utente dovrebbe essere "Adiministrator",mentre al punto 6. come dice ripeti la procedura per tutte le 5 classi di chiavi).Nel caso non dovesse funzionare prova quella piu in basso(automatica).






RIEN A FAIRE!!


Anche la procedura automatica ha toppato...

Dopo aver immesso nel prompt il comando: secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb


mi dice che l'operazione si è completata con un errore (vedi screenshot sotto):







Dunque non mi rimane che RIFORMATTARE TUTTO...giusto??

Il problema è che ora non ho un DVD per fare il backup.... potrei mettere tutto sulle partizioni E o F per non perdere nulla??

Così però perdo i software scaricati da GIVEAWAYOFTHEDAY tipo MAMMUTU o DEFENSEWALL, GLARY UTILITIES PRO etc...vabbé AMEN!!


Per quanto riguarda NOD32 ieri ho provato ad inviarlo a VIRUSTOTAL per uno scanning...solo che non avendo l'ADSL non mi è stato possibile avere la risposta, essendo di 19 MB.

Allora ho chiesto ad un amico che ha l'ADSL di fare lui la prova così saprò se è veramente affetto da TROJAN come sospettato da xcdegasp.

Una cosa: potreste suggerirmi un coktail di programmi FREE per la sicurezza leggeri e performanti che non vadano in conflitto tra loro?

Considerando la poca RAM che ho io punterei su questi:

NOD 32 (quello di EMULE che ho ora se non ha TROJAN) o AVIRA CLASSIC (o PREMIUM per 6 mesi), SPYWARE DOCTOR STARTER EDITION e/o SPYSWEEPER 5.5.7 (free per 1 anno) con scansione ON DEMAND e come HIPS GESWALL o SANDBOX.

Come Firewall quello di XP con WWDC o NETVEDA!!!


Che ve ne pare??

Ciao!!

BEY0ND
16-04-2008, 19:32
Allora joe visto che ormai siamo alla frutta te la sentiresti di far girare questi due tool,tanto per toglierci quest'ultimo sfizio?
1)http://www.zonavirus.com/datos/descargas/92/elirestr.asp
questo serve per ripristinare i permessi
2)http://www.zonavirus.com/datos/descargas/95/elibagla.asp
quest'altro per vedere se è bagle che ti ha causato quel macello al registro
Se non dovesse riuscire anche questa volta,poi ti do qualche consiglio sui software da installare dopo il format.

Joe69
16-04-2008, 19:38
parli del punto 4 della procedura manuale,giusto?controlla sempre il proprietario,dovrebbe essere "adiministrators" per tutte le 5 classi di chiavi.Ripeti la procedura per sicurezza,se non funziona provi quella automatica.







Ovviamente mi sono dimenticato dello sreenshot sul risultato della PROCEDURA AUTOMATICA!!!


Ecchilo:


http://img02.picoodle.com/img/img02/4/4/16/t_capture1604m_c229f24.gif (http://www.picoodle.com/view.php?img=/4/4/16/f_capture1604m_c229f24.gif&srv=img02)




Rispondendo a te, BEYOND, sì mi riferivo al punto 4 della procedura manuale ma quando la applico ("Sostituisci le autorizzazioni su tutti gli oggetti figlio ...") non succede nulla o meglio dopo pochi secondi appare una FINESTRA che mi dice che l'EDITOR del registro di SISTEMA non è stato in grado di impostare la PROTEZIONE nella chiave selezionata o nelle relative chiavi secondarie.


In tutte e 5 le classi di chiavi ci sono 2 PROPRIETARI:

ADMINISTRATOR e ADMINISTRATORS.


E' normale?

BEY0ND
16-04-2008, 19:44
In propretario ci sono due riquadri,in quello di sotto ci devono essere tutti e due,mentre in quello di sopra ci deve essere solo "administrators",è così?
Eppure la procedura automatica sembrava che stesse funzionando:muro:
per curiosità riesci a postare il suo log?:fagiano:

Joe69
16-04-2008, 20:03
In propretario ci sono due riquadri,in quello di sotto ci devono essere tutti e due,mentre in quello di sopra ci deve essere solo "administrators",è così?
Eppure la procedura automatica sembrava che stesse funzionando:muro:
per curiosità riesci a postare il suo log?:fagiano:





Si' è cosi!!!

Questo è lo SCREENSHOT per la seconda classe di chiavi (HKEY CURRENT USER):



[URL=http://www.picoodle.com/view.php?img=/4/4/16/f_capture1604m_4862069.gif&srv=img36][IMG]http://img36.picoodle.com




E stessa cosa per tutte le altri classi...


Ma come mai quell'ERRORE FINALE se la procedura automatica sembrava che stesse funzionando?

Tra laltro mi dice di andare a vedere un certo registro per maggiori informazioni:l'hai visto?




Ora provo gli altri 2 TOOLS che mi hai dato...

Ma il LOG a cui fai riferimento riguarda questi 2 TOOLS??

Joe69
16-04-2008, 20:06
http://img36.picoodle.com/img/img36/4/4/16/t_capture1604m_a6a46cb.gif (http://www.picoodle.com/view.php?img=/4/4/16/f_capture1604m_a6a46cb.gif&srv=img36)

BEY0ND
16-04-2008, 21:26
no,il log è presente nello screen al post 51(quello della procedura automatica),se guardi trovi la directory.caricalo che gli do un'occhiata:fagiano: .Sto thread è a dir poco micidiale:asd:
se puoi ripeti quella automatica,se non riesce passa ai due tool,allegando per il secondo il log che si trova in: C:\InfoSat.txt,per il primo invece non avendolo mai usato non so se rilascia un log,cercalo in c:\ e postalo,se c'è....

Joe69
16-04-2008, 22:24
no,il log è presente nello screen al post 51(quello della procedura automatica),se guardi trovi la directory.caricalo che gli do un'occhiata:fagiano: .Sto thread è a dir poco micidiale:asd:
se puoi ripeti quella automatica,se non riesce passa ai due tool,allegando per il secondo il log che si trova in: C:\InfoSat.txt,per il primo invece non avendolo mai usato non so se rilascia un log,cercalo in c:\ e postalo,se c'è....





CIAO!!

Il log è o should be questo:



http://www.fileup.itadib.com/download.php?id=S9kTPWNTeTOtCbIhEcFh




Comunque ho rifatto a procedura che mi ha dato lo stesso esito!


Ora vado a mangiare e poi provo a usare i due tools da te indicati...

Ma sono rischiosi?

Prima mi conviene fare il BACKUP dei miei dati??



Ho appena usato DOUBLESAFETY per fare un backup di alcune cartelle da mettere in un CD.

Tutto OK...peccato però che i files nel CD non si aprano...ma come mai^^

I'M GETTING CRAZYYYYYYYYYYY!!!

Please HELP ME before commiting suicide....:help: :doh: :mc: :cry:

Joe69
16-04-2008, 22:29
ASCOLTA!!

Il LINK di FILEUP dove c'è il LOG a me non lo apre e allora per maggior sicurezza ti posto l'intero LOG qui anche se è un pò lungo....








mercoledì 16 aprile 2008 22.08.08
-log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)
----Annulla inizializzazione modulo di configurazione...

BEY0ND
16-04-2008, 22:40
nel log ci sono intere sezioni compromesse,impossibile intervenire manualmente,ormai siamo ai titoli di coda,ti conviene farti un backup dei dati da salvare,la loro non apertura potrebbe derivare dallo sputtanamento totale del registro:rolleyes:
fai girare quei tool cosi per vedere cosa succede....:bimbo:

Joe69
16-04-2008, 23:20
nel log ci sono intere sezioni compromesse,impossibile intervenire manualmente,ormai siamo ai titoli di coda,ti conviene farti un backup dei dati da salvare,la loro non apertura potrebbe derivare dallo sputtanamento totale del registro:rolleyes:
fai girare quei tool cosi per vedere cosa succede....:bimbo:




CIAO!!

Dunque non è un problema di TROJAN beccato con NOD32...giusto??

Chissà che cosa è successo...mah!!


Ora provo i due tools ma se non riesco ad aprire i FILES salvati col backup vuol dire che li perdo tutti.....azz!!

Provo a salvarli in un'altra partizione dell'HD per vedere cosa succede...

xcdegasp
16-04-2008, 23:51
ci sono altri 4 server dove inviare il log per poi pubblicarlo!
http://fileqube.com / http://wikisend.com / www.zshare.net / www.mediafire.com

log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)

Joe69
21-04-2008, 19:08
Salve ragazzi!!

Scusate per il ritardo ma ero via da casa..

Inoltre ho avuto casini a casa con la CONNESSIONE a INTERNET...

Sono passato a INTERNET SENZA LIMITI di INFOSTRADA ma sono di un alentezza esasperante...

Spero di attivare il servizio domani.

Ho FORMATTATO tutto quindi spero fine dei problemi.

BEYOND attendo tue istruzioni sul migliore pacchetto di SICUREZZA FREE per XP ..e dato che ci sei indicamelo anche per VISTA HOME PREMIUM per il portatile.

A proposito: mi conviene fare un dual boot per affiancare a VISTA anche XP??


Ciao e a domani (almeno lo spero).

Gianni

xcdegasp
21-04-2008, 21:20
c'è un thread specifico per queste cose:
http://www.hwupgrade.it/forum/showthread.php?t=1476319

ti ricordo che esiste anche il Yhread Importanti (http://www.hwupgrade.it/forum/showthread.php?t=1559053) per aiutare gli utenti nella ricerca.

Joe69
25-04-2008, 16:44
c'è un thread specifico per queste cose:
http://www.hwupgrade.it/forum/showthread.php?t=1476319

ti ricordo che esiste anche il Yhread Importanti (http://www.hwupgrade.it/forum/showthread.php?t=1559053) per aiutare gli utenti nella ricerca.










Ciao e grazie per il tuo consiglio!

Sono andato nel thread da te indicato che comunque avevo già letto essendo piuttosto datato...comunque penso che vada bene lo stesso anche se è di un anno fa, giusto??

Ora ti invio là un post quotando un tuo commento perché ti devo fare un paio di domande...

Tornando all'oggetto di questo thread l'installer di NOD 32 scaricato da EMULE non era e non è infetto da nessun TROJAN come invece avevi sostenuto tu (almeno così mi hanno detto quelli di VIRUSTOTAL).

Ergo dopo provo a riscaricarlo ma se dovesse di nuovo andare a buca installo AVIRA PERSONAL EDITION come da te consigliato (o AVIRA PREMIUM per 6 mesi).

Una cosa: vorrei avere informazioni sulle CHIAVETTE USB INTERNET ma non ho visto nessun thread dedicato a questo argomento nel FORUM: sbaglio?

Dove potrei postarlo?

Nella sezione INTERNET E PROVIDER?

xcdegasp
25-04-2008, 17:42
Ciao e grazie per il tuo consiglio!

Sono andato nel thread da te indicato che comunque avevo già letto essendo piuttosto datato...comunque penso che vada bene lo stesso anche se è di un anno fa, giusto??
immutato in un anno, ineteressante quest'osservazione.. peccato che è usato quotidianamente per richiedere questo genere di cose :rolleyes:


Tornando all'oggetto di questo thread l'installer di NOD 32 scaricato da EMULE non era e non è infetto da nessun TROJAN come invece avevi sostenuto tu (almeno così mi hanno detto quelli di VIRUSTOTAL).

Ergo dopo provo a riscaricarlo ma se dovesse di nuovo andare a buca installo AVIRA PERSONAL EDITION come da te consigliato (o AVIRA PREMIUM per 6 mesi).

Una cosa: vorrei avere informazioni sulle CHIAVETTE USB INTERNET ma non ho visto nessun thread dedicato a questo argomento nel FORUM: sbaglio?

Dove potrei postarlo?

Nella sezione INTERNET E PROVIDER?

esprimi ancora una volta ild esiderio di crackare un programma commerciale e sospendo pesantemente, il riferimento che facevo a trojan era per non richiamarti e farti tornare in mente il regolamento..
se non la capisci da solo dovrò optare per un incentivo :p

sicuramente le chiavette usb-internet sono più inerenti in networkin o inetrnet provider :)

Joe69
25-04-2008, 19:25
immutato in un anno, ineteressante quest'osservazione.. peccato che è usato quotidianamente per richiedere questo genere di cose :rolleyes:




esprimi ancora una volta ild esiderio di crackare un programma commerciale e sospendo pesantemente, il riferimento che facevo a trojan era per non richiamarti e farti tornare in mente il regolamento..
se non la capisci da solo dovrò optare per un incentivo :p

sicuramente le chiavette usb-internet sono più inerenti in networkin o inetrnet provider :)





Ciao!

Non per fare polemica ma se non vuoi che si parli di programmi scaricati da EMULE perché sotto la tua firma hai un link dal titolo: eMULE-Guida per Niubbi(ssimi)???


Tu EMULE lo usi per cosa? Per SPORT?

Se il tuo WARNING sulla presenza di un TROJAN INESISTENTE nell'installer di NOD 32 era solo un trucco per disincentivarmi a scaricarlo bé direi che potevi sinceramente farne a meno anche perché i FORUM come questo dovrebbero servire a risolvere i problemi e non a creare allarmi inutili alla gente...capisci?

Invece se vai a rivedere questo thread tu, a differenza di BEYOND, FRANZ, etc..., oltre ad allarmarmi inutilmente, non hai fatto altro che rimproverarmi sul fatto di aver usato alcuni termini impropri da me usati in alcuni post o di non aver seguito alla lettera il regolamento (vedi il mio post da te cancellato del log richiestomi da BEYOND nonostante avessi chiaramente detto che non ero riuscito a salvarlo su FILEUP), ma di risolvere il problema da me esposto nel thread proprio non te ne poteva fregare di meno.

Almeno questa è stata la mia impressione, anche se ovviamente posso sbagliarmi (ma in questo caso non credo proprio).

A volte bisognerebbe essere un pò più flessibili, comprensivi e friendly con la gente specie in forums specialistici come questo, altrimenti poi uno si stufa e prova da un'altra parte, anche perché forum come questo in genere sono frequentati da persone non esperte del ramo.

Urgono lezioni di CUSTOMER SERVICE!!


Saluti e a mai più.

G.V.

xcdegasp
25-04-2008, 20:09
Ciao!

Non per fare polemica ma se non vuoi che si parli di programmi scaricati da EMULE perché sotto la tua firma hai un link dal titolo: eMULE-Guida per Niubbi(ssimi)???


Tu EMULE lo usi per cosa? Per SPORT?

Se il tuo WARNING sulla presenza di un TROJAN INESISTENTE nell'installer di NOD 32 era solo un trucco per disincentivarmi a scaricarlo bé direi che potevi sinceramente farne a meno anche perché i FORUM come questo dovrebbero servire a risolvere i problemi e non a creare allarmi inutili alla gente...capisci?

Invece se vai a rivedere questo thread tu, a differenza di BEYOND, FRANZ, etc..., oltre ad allarmarmi inutilmente, non hai fatto altro che rimproverarmi sul fatto di aver usato alcuni termini impropri da me usati in alcuni post o di non aver seguito alla lettera il regolamento (vedi il mio post da te cancellato del log richiestomi da BEYOND nonostante avessi chiaramente detto che non ero riuscito a salvarlo su FILEUP), ma di risolvere il problema da me esposto nel thread proprio non te ne poteva fregare di meno.

Almeno questa è stata la mia impressione, anche se ovviamente posso sbagliarmi (ma in questo caso non credo proprio).

A volte bisognerebbe essere un pò più flessibili, comprensivi e friendly con la gente specie in forums specialistici come questo, altrimenti poi uno si stufa e prova da un'altra parte, anche perché forum come questo in genere sono frequentati da persone non esperte del ramo.

Urgono lezioni di CUSTOMER SERVICE!!


Saluti e a mai più.

G.V.

perchè al contrario di quiello che tu puoi pensare emule non è illegale e nella rete emule non trovi solo materiale illegale :)
non avrebbe vinto altrimenti ben 2 volte in tribunale contro le major discografiche e cinematografiche le quali non si fermavano solo ad accursarlo di tali contenuti ma anche di quelli a cui tu sei molto fedele (programmi pirata).
è stato assolto a pieni voti vista la grandissima mole di materiale assolutamente lecito presente in tale rete :)

i forum come questo non servono per risolvere il problema di un problema causato un programma crackato o conseguenza di aver "fixato" un programma commerciale con un exe di dubbia provenienza..
io messaggi non ne ho cancellati, ho rimosso log non correttamente pubblicati ma del resto questo non è colpa di certo mia :)

sinceramente se uno si ostina a perseguire la strada del crack di un programma io non posso farci nulla, ti avevo chiesto di fare una prova e per farla ci sono voluti ben 3 richieste... ora non è che puoi solo criticare, se non volevi avvallare le miei richieste perchè avrei dovuto intromettermi con quanto facevi con gli altri?
è vero uno si stufa :)

essere inesperti non giustifica l'ostinarsi a usare programmi commerciali crackati nonostante vengano elencate alternative più che valide, ma sopratutto l'essere inesperti non può far evitare di leggere prima un Regolamento e poi le Regole di buona convivenza e le eventuali Regole di Sezione.