PDA

View Full Version : Problema Kaspersky


Doreciakgulp
10-06-2005, 06:55
Salve :)
Volevo installare la versione trial del Kaspersky, ma non appena lo faccio questo non riesce a connettersi al server per l'aggiornamento della definizione dei virus.
In effetti, ho notato che non appeno installo il programmo suddetto, non riesco a collegarmi a nessun sito e mi appare la solita schermata che mi avverte che il sito non è disponibile eccetera.
Stante l'impossibilità d'installare il Kav, allora sono tornato ad AntiVir ; tutto torna normale, nel senso che riesco a navigare normalmente, ma al riavvio o all'accensione ci mette un sacco di tempo per caricare l'AntiVir Guard (visivamente l'ombrello ci mette un sacco di tempo ad aprirsi).
Ora mi domando, ma non saranno tutti questi sintomi di una qualche infezione in atto? :confused:

PS
Allego log di HijackThis per controllo :


------------------------------------------------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 7.51.09, on 10/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmi\AVPersonal\AVGUARD.EXE
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
C:\Programmi\AVPersonal\AVGNT.EXE
C:\Programmi\AVPersonal\AVSched32.EXE
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\HijackThis 1.99.0.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmi\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programmi\AVPersonal\AVSched32.EXE /min
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114884503487
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4478/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F86EB75-F150-4C54-B959-37685FE7D601}: NameServer = 80.17.210.204 151.99.125.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

------------------------------------------------------------------------------------

RedSky
10-06-2005, 07:38
quando installi KAV, DESELEZIONA la voce "PROTECT AGAINST NETWORK ATTACK" una cosa simile...e vedrai che naviga benissimo dopo ;)

3dsst
10-06-2005, 16:22
niente di preoccupante hai installato la personal e ti va in conflitto con il tuo firewall a causa del suo modulo di difesa dagli attacchi provenienti da internet..nel caso tu non avessi un firewall allora hai disinstallato male il tuo precedente antivirus hai lsciato delle voci nel registro e ti causano conflitti lo fa con panda e norton se avevi uno di quei due allora e per quello. se usi il firewall di xp vai tra che è compatibile. ;)

Doreciakgulp
11-06-2005, 07:34
niente di preoccupante hai installato la personal e ti va in conflitto con il tuo firewall a causa del suo modulo di difesa dagli attacchi provenienti da internet..nel caso tu non avessi un firewall allora hai disinstallato male il tuo precedente antivirus hai lsciato delle voci nel registro e ti causano conflitti lo fa con panda e norton se avevi uno di quei due allora e per quello. se usi il firewall di xp vai tra che è compatibile. ;)
Grazie a tutti coloro che sono intervenuti :)

Temo che ci sia qualcosa di più :( :cry: infatti :

1) Office non mi funziona più (quando clicco in Start/Programmi sugli appositi collegamenti, mi esce scritto : ID di funzionalità non registrato, mentre quando faccio doppio click sul singolo file di Office, semplicemente non si apre senza alcun messaggio d'errore)
2) Non parte più Windows Media player, mi esce scritto errore interno dell'applicazione.
3) Su IE ma non su Firefox alcuni siti escono completamente con la pagina bianca.
4) Su IE ma non su Firefox non mi si aprono più le finestre popup.
5) Non riesco a fare la scansione online su http://www.pandasoftware.com/products/activescan/com/activescan_principal.htm
6) Adesso non riesco manco più ad istallarlo il Kasperky, l'installazione si blocca a metà.
7) Come ho detto prima AntiVir riesco ad istanllarlo, ma ogni volta che riavvio o accendo il PC ci mette 5 minuti almeno per attivare la scansione in tempo reale.

Mi domando, ma non è che c'è qualche bestiaccia sul mio PC? :mbe:

Aiutatemi si no faccio una follia, installo Norton Antivirus :D


PS
Come firewall ho il Sygate 5.5 Pro mentre per disinstallare i programmi uso Total Uninstall e jv16 PowerTools.

3dsst
11-06-2005, 11:53
Grazie a tutti coloro che sono intervenuti :)

Temo che ci sia qualcosa di più :( :cry: infatti :

1) Office non mi funziona più (quando clicco in Start/Programmi sugli appositi collegamenti, mi esce scritto : ID di funzionalità non registrato, mentre quando faccio doppio click sul singolo file di Office, semplicemente non si apre senza alcun messaggio d'errore)
2) Non parte più Windows Media player, mi esce scritto errore interno dell'applicazione.
3) Su IE ma non su Firefox alcuni siti escono completamente con la pagina bianca.
4) Su IE ma non su Firefox non mi si aprono più le finestre popup.
5) Non riesco a fare la scansione online su http://www.pandasoftware.com/products/activescan/com/activescan_principal.htm
6) Adesso non riesco manco più ad istallarlo il Kasperky, l'installazione si blocca a metà.
7) Come ho detto prima AntiVir riesco ad istanllarlo, ma ogni volta che riavvio o accendo il PC ci mette 5 minuti almeno per attivare la scansione in tempo reale.

Mi domando, ma non è che c'è qualche bestiaccia sul mio PC? :mbe:

Aiutatemi si no faccio una follia, installo Norton Antivirus :D


PS
Come firewall ho il Sygate 5.5 Pro mentre per disinstallare i programmi uso Total Uninstall e jv16 PowerTools.
Ok con il sygate vas in conflitto prova a installare la versione pro che nn ha il modulo per gli attacchi da internet e nn ti dovrebbe creare dei problemi .... poi posta il logo di hijackthis che gli diamo un occhiata cmq e strano quello che ti succede prova prima con il pro visto che il tuo sygate e quello pro a pagamento nn ti dico di disinstallarlo indi prova prima se riesci a installare la pro e fagli fare una bella scansione se nn ce la fai allora posta il log di hij..... ma prima del kav che antivirus avevi ???? fammi sapere

Doreciakgulp
17-06-2005, 08:12
Ok con il sygate vas in conflitto prova a installare la versione pro che nn ha il modulo per gli attacchi da internet e nn ti dovrebbe creare dei problemi .... poi posta il logo di hijackthis che gli diamo un occhiata cmq e strano quello che ti succede prova prima con il pro visto che il tuo sygate e quello pro a pagamento nn ti dico di disinstallarlo indi prova prima se riesci a installare la pro e fagli fare una bella scansione se nn ce la fai allora posta il log di hij..... ma prima del kav che antivirus avevi ???? fammi sapere
Grazie della disponibilità, innanzitutto :)
Allora prima avevo Antivir.
La tua è una diagnosi corretta c'era un conflitto, sono infatti riuscito ad installare la versione Pro del Kasperky senza intoppi, sono riuscito a fare l'aggiornamento della definizione dei Virus, sono riuscito a fare la scansione dei miei hd (ho trovato 2 virus tra l'altro) e riesco a navigare su internet regolarmente.
Comunque non tutto è andato a post, elenco i problemi che avevo con accanto la dicitura risolto o non risolto :

1) Office non mi funziona più (quando clicco in Start/Programmi sugli appositi collegamenti, mi esce scritto : ID di funzionalità non registrato, mentre quando faccio doppio click sul singolo file di Office, semplicemente non si apre senza alcun messaggio d'errore) = NON RISOLTO
2) Non parte più Windows Media player, mi esce scritto errore interno dell'applicazione = RISOLTO
3) Su IE ma non su Firefox alcuni siti escono completamente con la pagina bianca = RISOLTO SOLO IN PARTE Ad esempio Windows Update non mi funziona
4) Su IE ma non su Firefox non mi si aprono più le finestre popup = RISOLTO
5) Non riesco a fare la scansione online su http://www.pandasoftware.com/produc...n_principal.htm = NON RISOLTO Ho provato su diversi siti che fanno scansioni online, solo su alcuni riesco a fare la scansione, ma mai riesco ad aggiornare la definizione dei virus, se non su uno di cui avevo scaricato l'apposito controllo activeX prima dell'insorgere di questo conflitto.
6) Adesso non riesco manco più ad installarlo il Kasperky, l'installazione si blocca a metà = RISOLTO come detto il Pro lo riesco ad installare, aggiornare ed utilizzare regolarmente.
7) Come ho detto prima AntiVir riesco ad installarlo, ma ogni volta che riavvio o accendo il PC ci mette 5 minuti almeno per attivare la scansione in tempo reale = NON RISOLTO Identica cosa accade col Kasperky, ci mette meno tempo però sempre troppo ; in pratica non funziona nulla fintanto non appare una finestrella in basso a destra, che mi avvisa che è partito un task o qualcosa de genere (A scheduled task has been started).



PS
Ecco il log di HijackThis :


--------------------------------------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 9.20.01, on 17/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\HijackThis 1.99.0.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114884503487
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4478/mcfscan.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F86EB75-F150-4C54-B959-37685FE7D601}: NameServer = 80.17.210.204 151.99.125.1
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

--------------------------------------------------------------------------

3dsst
17-06-2005, 13:48
Allora mi sa che hai il registro incasinato con tutti gli install e disinstall che hai fatto si è riempito di robacce probabile che siano rimasti dei valori nel registro che ti creano dei mezzi conflitti .
Allora cominciamo con calma io ti consiglio di disinstallare il kav e antivir se ce l'hai ancora poi con ccleaner dai una bella pulita al tuo pc e poi fai anche un trova problemi.
poi con i jv16 power tools o simili ti fai una bella pulita del registro usanso la apposita utility digitando prima kaspersky e levando tutte le voci che trova poi anche antivir una volta pulito il tutto reinstalla il kav pro e prova
ora diamo un occhiata al tuo log:
da fixare:
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/...all/xscan53.cab
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
fai tutto poi dimmi come ti è andata ;)