PDA

View Full Version : [XP]Gli antivirus non si avviano, ma non è beagle! =(


orsem
06-05-2009, 14:40
Ciao a tutti, vi scrivo ormai disperato dopo tre giorni di tentativi.
Premetto che non sono masochista ma devo cercare in tutti i modi evitare il format.

Veniamo al dunque. Quando accendo il computer si avviano tutti i programmi tranne l'antivirus che da un errore che ritengo generico (applicazione non correttamente inizializzata).
La modalità provvisoria FUNZIONA (e ciò credo escluda la presenza di beagle), e con questa modalità funziona anche l'antivirus, quando ho fatto una scansione la prima volta dalla modalità provvisoria molte dll ed il file di boot sono risultati modificati ma di fatto non è uscito il nome di alcun virus.
Ho provato a fare scansioni con antivirus aggiornati (di quelli che non hanno bisogno di installazione per intenderci) ma tutti quelli che ho provato non sono partiti, senza generare errori. Ovviamente ho provato ad installare altri antivirus anche con scan al boot (come avast) ma il risultato è che nessun antivirus funziona.
Il portscan sul computer che presumo sia infetto rileva aperte le solite porte (21, 139, 445).
Sul taskmanager non trovo processi strani, eseguendo un avvio diagnostico l'antivirus continua a dare lo stesso errore.

Vi chiedo se sono vittima del malocchio o di un virus sconosciuto!

Chill-Out
06-05-2009, 15:22
Ciao e benvenuto! Qual'è il tuo AV residente da che dà problemi? Inoltre sarebbe opportuno allegare il log della scansione fatta in provvisoria.

orsem
06-05-2009, 15:30
Ciao, purtroppo scioccamente non ho salvato il log dell'ultima scansione, adesso provo a rifarla.
Uso avg alla versione 8.0 ma ho anche provato avast, sysclean ecc.

Mi da problema qualsiasi antivirus io provi ad usare, in quanto non si avvia.
Piccolo dettaglio: non si disinstallano neanche.

orsem
06-05-2009, 16:09
Aggiornamento: condividendo il disco C in rete ho effettuato una scansione da un altro computer, che non ha trovato virus.

orsem
06-05-2009, 18:39
Aggiornamento 2: gli antivirus continuano a non funzionare ma ho pescato il contenuto della quarantena, che allego

"","","","C:\I386\DIGCORE.EX_","01/05/2009 16.10.03","DIGCORE.EX_","821.98 KB"
"","","","C:\I386\KBDCZ1.DLL","01/05/2009 16.10.03","KBDCZ1.DLL","6.5 KB"
"","","","C:\I386\KBDUS.DLL","01/05/2009 16.10.03","KBDUS.DLL","5.5 KB"
"","","","C:\WINDOWS\system32\kbdus.dll","01/05/2009 16.10.03","kbdus.dll","5.5 KB"
"","","","C:\WINDOWS\system32\kbdcz1.dll","01/05/2009 16.10.03","kbdcz1.dll","6.5 KB"
"","","","C:\WINDOWS\system32\msvcr71.dll","01/05/2009 16.10.03","msvcr71.dll","340 KB"
"","","","C:\WINDOWS\system32\mfc42u.dll","01/05/2009 16.10.03","mfc42u.dll","958.75 KB"
"","","","C:\WINDOWS\system32\drivers\secdrv.sys","01/05/2009 16.10.04","secdrv.sys","20 KB"
"","","","C:\WINDOWS\system32\dllcache\kbdcz1.dll","01/05/2009 16.10.04","kbdcz1.dll","6.5 KB"
"","","","C:\WINDOWS\system32\dllcache\kbdus.dll","01/05/2009 16.10.04","kbdus.dll","5.5 KB"
"","","","C:\WINDOWS\system32\dllcache\mfc42u.dll","01/05/2009 16.10.04","mfc42u.dll","958.75 KB"
"","","","C:\WINDOWS\system32\URTTemp\msvcr71.dll","01/05/2009 16.10.04","msvcr71.dll","340 KB"
"","","","C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.0.6000.381\wups.dll","01/05/2009 16.10.04","wups.dll","32.84 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\mfc42u.dll","01/05/2009 16.10.04","mfc42u.dll","958.75 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\secdrv.sys","01/05/2009 16.10.04","secdrv.sys","20 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\drmkaud.sys","01/05/2009 16.10.04","drmkaud.sys","2.88 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\splitter.sys","01/05/2009 16.10.04","splitter.sys","6.13 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\dmusic.sys","01/05/2009 16.10.04","dmusic.sys","51.63 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\kmixer.sys","01/05/2009 16.10.04","kmixer.sys","168.38 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\aec.sys","01/05/2009 16.10.04","aec.sys","139.25 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\ndisuio.sys","01/05/2009 16.10.04","ndisuio.sys","14.25 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\wdmaud.sys","01/05/2009 16.10.04","wdmaud.sys","81.13 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\sysaudio.sys","01/05/2009 16.10.04","sysaudio.sys","59.38 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\swmidi.sys","01/05/2009 16.10.04","swmidi.sys","55.25 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\dssenh.dll","01/05/2009 16.10.04","dssenh.dll","135.5 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\mrxdav.sys","01/05/2009 16.10.04","mrxdav.sys","176.38 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\srv.sys","01/05/2009 16.10.05","srv.sys","327 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\rsaenh.dll","01/05/2009 16.10.05","rsaenh.dll","203.5 KB"
"","","","C:\WINDOWS\SoftwareDistribution\Download\fc8deab818fa7e7ffabfc43e34347907\xpsp2res.dll","01/05/2009 16.10.05","xpsp2res.dll","2.76 MB"
"","","","C:\WINDOWS\$hf_mig$\KB944653\SP2QFE\secdrv.sys","01/05/2009 16.10.05","secdrv.sys","20 KB"
"","","","C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\msvcr71.dll","01/05/2009 16.10.05","msvcr71.dll","340 KB"
"","","","C:\Documents and Settings\Utente\Impostazioni locali\Temp\Norton AntiVirus 2005\msvcr71.dll","01/05/2009 16.10.05","msvcr71.dll","340 KB"
"","","","C:\Documents and Settings\Utente\Impostazioni locali\Temp\Norton AntiVirus 2005\Support\MSRedist\MSRedist\System32\msvcr71.dll","01/05/2009 16.10.05","msvcr71.dll","340 KB"
"","","","C:\Programmi\Adobe\Acrobat 7.0\Reader\AcroRd32.dll","01/05/2009 16.10.05","AcroRd32.dll","8.69 MB"
"","","","C:\Acer\Empowering Technology\eRecovery\msvcr71.dll","01/05/2009 16.10.06","msvcr71.dll","340 KB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP26\A0003099.sys","01/05/2009 16.10.06","A0003099.sys","760.41 KB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP72\A0019626.DLL","01/05/2009 16.10.07","A0019626.DLL","536.84 KB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP72\A0019629.DLL","01/05/2009 16.10.07","A0019629.DLL","1.63 MB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP72\A0019633.dll","01/05/2009 16.10.07","A0019633.dll","536.84 KB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP72\A0019636.dll","01/05/2009 16.10.07","A0019636.dll","1.63 MB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP72\A0019755.dll","01/05/2009 16.10.07","A0019755.dll","32.84 KB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP72\A0019758.dll","01/05/2009 16.10.07","A0019758.dll","536.84 KB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP72\A0019761.dll","01/05/2009 16.10.07","A0019761.dll","1.63 MB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP72\A0019763.dll","01/05/2009 16.10.07","A0019763.dll","32.84 KB"
"","","","C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP72\A0019772.dll","01/05/2009 16.10.07","A0019772.dll","32.84 KB"

wjmat
07-05-2009, 09:42
leggi qui per la rimozione manuale di antivirus dopo problemi con la disinstallazione classica
http://www.hwupgrade.it/forum/showthread.php?p=24374390#post24374390

disattiva il ripristino configurazione di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23)
fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)

installa e configura antivir come indicato qui (http://www.hwupgrade.it/forum/showthread.php?t=1514684), fai una scansione completa e carichi il log/report secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

xcdegasp
07-05-2009, 11:52
prima di fargli installare il nuovo antivirus io preferirei facesse una prima pulizia, segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

orsem
08-05-2009, 19:28
Con un po' di calma sto facendo tutto, si tratta di scaricare ed installare molti programmi quindi impiego un po' di tempo! Vi ringrazio per l'aito che mi date!

orsem
09-05-2009, 18:22
Ho risolto! Sostanzialmente non so ancora quale sia il nome del virus, ma dopo una scansione in modalità provvisoria ho rimosso tutto, poi con avast removal tool ho tolto avast che non si disinstallava.
Ho messo antivir come da voi consigliato.
Grazie! :)