|
|
|
![]() |
|
Strumenti |
![]() |
#841 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il SO deve essere regolarmente licenziato, altrimenti si incappa in queste problematiche.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#842 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: aggiornare IE alla versione 8
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#843 | |
Senior Member
Iscritto dal: Aug 2001
Città: Prov. Pisa
Messaggi: 2227
|
Quote:
![]() Il firewall di Windows è attivo. Non so perché non si vede... ![]() |
|
![]() |
![]() |
![]() |
#844 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
avevo aperto qui ( http://www.hwupgrade.it/forum/showthread.php?t=2114621 ) una discussione relativa ad un problema che avevo avuto ma giustamente mi è stata linkata questa discussione.
ho cominciato a fare i vari controlli e per ora ho fatto quello con a-squared (scansione "intelligente"). dico "per ora" perchè poi andando ad aprire Malwarebytes' Anti-Malware non mi permette di farlo, cioè io clicco per aprirlo ma è come se non cliccassi proprio. cioè prima antivir che non ne vuole sapere di partire e non mi mostra neanche l'icona dell'ombrellino in basso a destra. ora Malwarebytes' Anti-Malware che fa la stessa cosa, e cioè che non parte anche se cerco di avviarlo. ma che sta succedendo? ![]()
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4 |
![]() |
![]() |
![]() |
#845 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Doppio click su pippo.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt successivamente dovresti essere in grado di far girare anche MBAM (eventualmente rinomina anche MBAM)
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#846 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
ho scaricato ComboFix e l'ho rinominato in pippo.exe ma neanche lui parte.
![]()
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4 |
![]() |
![]() |
![]() |
#847 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica mbam e rinominalo, se non dovesse funzionare procediamo diversamente.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#848 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
mbam ce l'avevo già installato ma non parte lo stesso, ho provato a rinominarlo in pippo.exe ma niente.
che si fa?
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4 |
![]() |
![]() |
![]() |
#849 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
1 Scarica rkill sul Desktop http://download.bleepingcomputer.com/grinler/rkill.com eseguilo, dovrebbe aprirsi una finestra nera, attendi pazientemente che il tool faccia il suo lavoro (potrebbe impiegare anche diversi minuti) NB: potrebbero aprirsi una o più finestre indicanti che rkill è un virus, ignoratele, ignorarle significa non chiudere le finestre indicanti che rkill è un malware, al termine la finestra nera si dovrebbe chiudere, ripeti l'operazione con rkill 2 volte. 2 Elimina l'eseguibile di Combofix precedentemente scaricato, riscaricalo, rinominalo in explorer.exe e fallo girare
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#850 |
Member
Iscritto dal: Jul 2008
Messaggi: 42
|
Olmarik Trojan horse sostituisce Centro Sicurezza PC
Scusate se mi infilo pure io... questo è il mio problema:
L'olmarik trojan horse è entrato nel mio computer, quando avevo un windows firewall e come antivirus avira antivir. Il mio sistema operativo è windows vista home premium. Questo olmarik si è presentato sottoforma di wscsvc32.exe, inserendosi nella cartella C:\Users\(mio utente)\AppData\Local\Temp e ha disattivato il centro sicurezza pc, sostituendosi ad esso, in modo che all'avvio di windows, appariva il falso centro sicurezza pc (apparantemente uguale ad esso, ma in realtà era il virus) fra le icone in basso a destra, e ingrandendosi, consigliava di istallare un software antivirus. Io mi sono accorto che era un virus, perchè dal pannello di controllo non mi faceva partire il vero centro sicurezza pc, e le 2 icone in basso a destra (il virus) (molte volte naturalmente invadenti) erano totalmente in inglese. Quindi, questo virus mi ha rovinato avira antivir, che praticamente l'ha reso inutilizzabile. La prima cosa che ho fatto è stato reistallare avira, cioè, c'ho provato. Infatti, al termine delle tentate istallazioni, appariva la schermata blu, e dovevo far ripartire il computer. Tutto ciò avveniva mentre il virus era in esecuzione. Così sono andata alla ricerca manuale del virus, pensando che essendo in esecuzione, dovesse essere nel task manager. Una volta individuato, col task manager ho terminato il processo, e in una questione di 5 secondi (altrimenti il processo sarebbe automaticamente ripartito) ho eliminato definitivamente il file wscsvc32.exe. A questo punto ho pensato: che bello! ho tolto il virus! e invece no, perchè, anche se il virus non c'è più, il centro sicurezza pc non lo fa cmq partire, quando provo ad istallare antivir l'istallazione non finisce mai bene e il programma non funziona come dovrebbe. Così ho dovuto istallare nod32, che ha rilevato il l'olmarik trojan, ma ha detto "impossibile da disinfettare" (grazie eh, se l'ho cacciato manualmente!!!)... insomma... sono senza centro sicurezza e senza avira... ho fatto la scansione con a-squared, con Malwarebytes' Anti-Malware, con hijack this e con dr.web, ma nonostante individuano altri virus/trojan/malware, non riescon a risolvere il problema di windows. ho anche provano con combofix, ma il problema non viene risolto. ora posto i i log delle scansioni ComboFix.txt a-squared.txt HijackThis Malwarebytes' Anti-Malware.txt CureIt.log (sbagliato - vedi dopo) Ultima modifica di EWK : 01-01-2010 alle 19:54. |
![]() |
![]() |
![]() |
#851 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Questo è il 3D corretto dove allegare i log, cortesemente snellisci come indicato in Guida il log di DrWeb Cureit, inoltre ripiloga brevemente i problemi rimasti.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#852 |
Member
Iscritto dal: Jul 2008
Messaggi: 42
|
Scusa Chill... Per tutto... Comunque, i 2 problemi sono:
1 non funziona più Centro Sicurezza PC di Windows con le relative funzioni allegate (gli aggiornamenti automatici e windows firewall, però, funzionano); 2 non viene completata l'istallazione di antivir, e la versione che ho istallata dà tanti problemi ed è quindi inutilizzabile. Non è detto che non ci siano altri problemi gravi relativi ad eventuali ulteriori istallazioni di software o funziona di windows vista, ma io per ora non ne ho riscontrate. Allego la versione allegerita del log di Dr.Web cureit filtrato.txt |
![]() |
![]() |
![]() |
#853 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#854 | |
Member
Iscritto dal: Jul 2008
Messaggi: 42
|
Quote:
|
|
![]() |
![]() |
![]() |
#855 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
PS: il centro sicurezza PC risulta monitorato da McAfee, quando è stato disinstallato?
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#856 | |
Member
Iscritto dal: Jul 2008
Messaggi: 42
|
Quote:
Per Antivir, ho seguito la guida, il problema persiste, l'errore sta già nell'istallazione... Nella "rimozione dell'istallazione precedente" dice "Setup could not determine the feature control file or was not able to read it correctly"... Poi mi chiede di riavviare, ma al riavvio punto e accapo. La cosa brutta è che l'antivir istallato male non appare nemmeno fra le applicazioni istallate, nemmeno se lo cerco fra le applicazioni monitorate da ccleaner per esempio... |
|
![]() |
![]() |
![]() |
#857 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.avira.com/en/documents/ut...ninstXPeng.zip
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 01-01-2010 alle 21:06. |
|
![]() |
![]() |
![]() |
#858 | |
Member
Iscritto dal: Jul 2008
Messaggi: 42
|
Quote:
Ultima modifica di EWK : 01-01-2010 alle 21:54. |
|
![]() |
![]() |
![]() |
#859 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#860 |
Member
Iscritto dal: Jul 2008
Messaggi: 42
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:09.