PDA

View Full Version : violazione di blocco in avast


firemavi
13-03-2005, 12:28
Ciao
Ho avast aggiornato e spesso durante la scansione del disco fisso, l’antivirus mi trova dei virus o trojan, che non riesce ad eliminare, a causa di un errore, precisamente mi dice “c’è stato un errore durante le operazioni di cancellazione: Violazione di blocco”, mi sapete dire a cosa è dovuto tale errore?

bluepix
13-03-2005, 12:36
significa che l'elemento in questione è in uso da qualcosa(magari qualche processo).

Forse sarebbe meglio, in questo caso, lanciare avast in modalità provvisoria

lord2
13-03-2005, 18:44
Originariamente inviato da firemavi
Ciao
Ho avast aggiornato e spesso durante la scansione del disco fisso, l’antivirus mi trova dei virus o trojan, che non riesce ad eliminare, a causa di un errore, precisamente mi dice “c’è stato un errore durante le operazioni di cancellazione: Violazione di blocco”, mi sapete dire a cosa è dovuto tale errore?

e se fosse un malware sospetto che tenta di disattivare alcune funzioni del tuo antivirus?quoto bluepix penso che sia attivo qualche processo che usa tale malicious o malware che sia parti in modalità provvisoria e fai uno scan con più prodotti

firemavi
13-03-2005, 19:40
parti in modalità provvisoria e fai uno scan con più prodotti

quali prodotti mi consigli di provare?

ironia
13-03-2005, 19:56
Originariamente inviato da firemavi
quali prodotti mi consigli di provare?


ad aware
spy bot

un av on line tipo:

http://housecall-beta.trendmicro.com/en/start_corp.asp

ciaoo

lord2
13-03-2005, 19:58
Originariamente inviato da firemavi
quali prodotti mi consigli di provare?

1)EMCO Malware Bouncer
2)SpySubtract
3)Digital Patrol Scanner

ironia
13-03-2005, 20:03
Originariamente inviato da lord2
1)EMCO Malware Bouncer
2)SpySubtract
3)Digital Patrol Scanner


:eek:

lord2
13-03-2005, 20:20
Originariamente inviato da ironia
:eek:

ciao il problema è che i più conosciuti sono i più aggirati dai un occhiata al sito a destra su TESTIMONIAL leggi questo :

http://www.emco.is/malwarebouncer/features.html


Wow.......what a product.
I have Ad Aware, SpyWare Blaster, SpyBot Search & Destroy, plus Norton Anti-virus 2004 AND your program found Trojans and Worms that these other programs did not find

How is this possible? I am soooo impressed.
Thank you so much !!!!!!!!!!!!!!!!!!

Charlie


beh..la stessa cosa era successa a me dopo di che ho detto basta !!! eliminando la spazzatura adaware spybot e varianti cerco di evitare quelli free e installo programmi di qualità ne ho provati a decine e decine non scherzo ormai il mio passatempo su internet lo passo con le iformazioni sui virus trojans e malware stò preparando a proposito la tesi :D scherzo se guardi il mio post recente vedrai che ho pure acquistato un programma due volte dalla foga :D che vuoi farci so cgl**ne:rolleyes:

ironia
13-03-2005, 20:27
ba sarei curioso di provarlo questo programma....

comunque è ovvio che sul loro sito ti dicano che funziona benissimo e meglio di tutti:D

bluepix
13-03-2005, 20:30
x Firemavi

Intanto prova a postare il log di hijackthis.

Vi racconto l'ultima di oggi.

Vedo la pubblicita di uno scanner antitutto: PC MightyMax e lo installo.

Lo provo, ma non mi dice nulla di nuovo. Solite cose.

Decido di disinstallarlo ed ecco la sorpresa: non c'è la procedura di disinstallazione.

Adesso ce l'ho, praticamente non funzionante, ma presente.

Riflessione: leggendo questo forum è come leggere un libro di medicina. Stranamente tutti sintomi li provi e diventi paranoico.
Occorre assumere un atteggiamento più distaccato.. eheheheh

lord2
13-03-2005, 20:31
Originariamente inviato da lord2


1)EMCO Malware Bouncer

2)SpySubtract ---------aggiungo pari merito l ottimo 3) Spyware Eliminator 4.0

4)Digital Patrol Scanner

firemavi
14-03-2005, 11:45
Intanto prova a postare il log di hijackthis.


eccolo:

Logfile of HijackThis v1.99.1
Scan saved at 12.33.13, on 14/03/2003
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
D:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\System32\snmp.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\mqsvc.exe
D:\Programmi\Alwil Software\Avast4\ashWebSv.exe
D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
D:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
D:\KMaestro\KMaestro.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINNT\system32\wuauclt.exe
D:\FIREFOX\FIREFOX.EXE
D:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_STMS05.EXE
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_SRUN05.EXE
D:\Programmi\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] "d:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KeyMaestro] D:\KMaestro\KMaestro.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con il Wizard di LeechGet - file://d:\Programmi\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Scarica con LeechGet - file://d:\Programmi\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Scarica pagina con LeechGet - file://d:\Programmi\LeechGet 2004\\Parser.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://it.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://it.msn.com
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe

Dovrebbe essere tutto ok....

bluepix
14-03-2005, 12:40
Tranne questi due:

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

che sono relativi a: Alexa Toolbar Spyware