Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Probabile virus da file emule. Programmi "exe" non
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 22 Apr 2009 19:36    Oggetto: Rispondi citando

Ma guarda te sto basterdello di virus Confused visto che ora la modalità provvisoria si avvia, scarica ed installa Norman Malware Cleaner: clicca qui per il download
Accedi a sistema in modalità provvisoria, con un account con privilegi di di Amministratore ed esegui una scansione completa del sistema, seguendo le istruzioni indicate in questa guida
Salva il primo log con il nome Norman1; poi, come da istruzioni, riesegui la scansione e salva il secondo log come Norman2.
Allega i due log.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Apr 2009 20:20    Oggetto: Rispondi citando

@Roxicella:
Ho visto che hai usato FindyKill. Ottimo! Wink

(devo trovare il tempo di fare una guida anche per quello...) Rolling Eyes

Procedi con le operazioni che ti consiglierà Riverside. Ciao
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 22 Apr 2009 20:41    Oggetto: Rispondi citando

bdoriano ha scritto:
Procedi con le operazioni che ti consiglierà Riverside. Ciao

Rolling Eyes .... Bd Wink allora sei più bastardo del virus bastardo 8) Sbonk
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Apr 2009 21:10    Oggetto: Rispondi citando

Riverside ha scritto:
bdoriano ha scritto:
Procedi con le operazioni che ti consiglierà Riverside. Ciao

Rolling Eyes .... Bd Wink allora sei più bastardo del virus bastardo 8) Sbonk

Cerrrrrrrrrrrrrrrrto! Twisted Evil
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 22 Apr 2009 21:16    Oggetto: Rispondi citando

bdoriano ha scritto:
Cerrrrrrrrrrrrrrrrto! Twisted Evil

E lo sapevo Confused guarda che ti smonto la spada laser Sbonk

=== Fine O.T. ==== Wink
Top
Profilo Invia messaggio privato
Roxicella
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/08/07 11:31
Messaggi: 98

MessaggioInviato: 23 Apr 2009 05:40    Oggetto: Rispondi citando

Giorno. Perdonate la lunghezza del topic a causa dei log, ma non riesco ad allegarli su wikisend.

Ecco Norman 1
Norman Malware Cleaner
Copyright © 1990 - 2009, Norman ASA. Built 2009/04/22 03:15:58

Norman Scanner Engine Version: 6.00.06
Nvcbin.def Version: 6.00.00, Date: 2009/04/22 03:15:58, Variants: 3118087

Scan started: 22/04/2009 20:20:13

Running pre-scan cleanup routine:
Operating System: Microsoft Windows Vista 6.0.6001(Safe mode with network) Service Pack 1
Logged on user: PC-ADMIN\SYSTEM

Changed service configuration for "WinDefend" from 0x00000004 and 0x00000001 to 0x00000002 and 0xFFFFFFFF
Failed to start service "WinDefend" (0x0000043C)


Scanning running processes and process memory...

Number of processes/threads found: 1173
Number of processes/threads scanned: 1173
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 20s


Scanning file system...

Scanning: C:\*.*

C:\FindyKill\Tools\7-zip32.dll (Infected with Smalltroj.MIED)
Deleted file

C:\Program Files\Acer GameZone\Alice Greenfingers\AliceGreenfingers.exe (Infected with Malware.EXSM)
Deleted file

C:\Program Files\Acer GameZone\Big Kahuna Reef\Big Kahuna Reef.exe (Infected with Malware.ELXJ)
Deleted file

C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe (Infected with Malware.ELYD)
Deleted file

C:\Program Files\Acer GameZone\Chicken Invaders 3\CI3.exe (Infected with Malware.DLTG)
Deleted file

C:\Program Files\Acer GameZone\Mahjongg Artifacts\mahjongg_artifacts.exe (Infected with Malware.EUHG)
Deleted file

C:\Users\admin\AppData\Roaming\drivers\wfsintwq.sys (Infected with W32/Rootkit.gen7)
Deleted file

C:\Users\admin\AppData\Roaming\drivers\downld\155111.exe (Infected with W32/Bagle.GIG)
Deleted file

C:\Users\admin\AppData\Roaming\drivers\downld\183597.exe (Infected with W32/Bagle.GIG)
Deleted file

C:\Users\admin\AppData\Roaming\drivers\downld\231427.exe (Infected with W32/Spybot.DMZJ)
Deleted file

C:\Users\admin\AppData\Roaming\drivers\downld\258306.exe (Infected with W32/Spybot.DMZJ)
Deleted file

C:\Users\admin\AppData\Roaming\drivers\downld\318460.exe (Infected with W32/Bagle.GHO)
Deleted file

C:\Users\admin\AppData\Roaming\drivers\downld\392092.exe (Infected with W32/Bagle.BJJ)
Deleted file

C:\Users\admin\AppData\Roaming\drivers\downld\478813.exe (Infected with W32/Bagle.GHO)
Deleted file

C:\Users\admin\AppData\Roaming\drivers\downld\598357.exe (Infected with W32/Bagle.GHO)
Deleted file

C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl (Error opening file: Access denied)

C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-Application.etl (Error opening file: Access denied)

C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventlog-Security.etl (Error opening file: Access denied)

C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl (Error opening file: Access denied)

Scanning: D:\*.*

Scanning: c:\System Volume Information\*.*


Running post-scan cleanup routine:
Set TCP/IP autotuning to "normal" (or it was already "normal")

Number of files found: 177959
Number of archives unpacked: 543
Number of files scanned: 177923
Number of files not scanned: 36
Number of files skipped due to exclude list: 0
Number of infected files found: 15
Number of infected files repaired/deleted: 15
Number of infections removed: 15
Total scanning time: 23m 45s


E poi qui
Norman 2
Norman Malware Cleaner
Copyright © 1990 - 2009, Norman ASA. Built 2009/04/22 03:15:58

Norman Scanner Engine Version: 6.00.06
Nvcbin.def Version: 6.00.00, Date: 2009/04/22 03:15:58, Variants: 3118087

Scan started: 23/04/2009 03:57:21

Running pre-scan cleanup routine:
Operating System: Microsoft Windows Vista 6.0.6001(Safe mode with network) Service Pack 1
Logged on user: PC-ADMIN\SYSTEM



Scanning running processes and process memory...

Number of processes/threads found: 1088
Number of processes/threads scanned: 1088
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 15s


Scanning file system...

Scanning: C:\*.*

C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl (Error opening file: Access denied)

C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-Application.etl (Error opening file: Access denied)

C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventlog-Security.etl (Error opening file: Access denied)

C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl (Error opening file: Access denied)

Scanning: D:\*.*

Scanning: c:\System Volume Information\*.*


Running post-scan cleanup routine:
Set TCP/IP autotuning to "normal" (or it was already "normal")

Number of files found: 177997
Number of archives unpacked: 543
Number of files scanned: 177960
Number of files not scanned: 37
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 22m 37s
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Apr 2009 08:56    Oggetto: Rispondi citando

E sti c***i ... Norman è un mostro Wink
Roxicella ha scritto:
Norman 1

Norman Malware Cleaner
Copyright © 1990 - 2009, Norman ASA. Built 2009/04/22 03:15:58
Norman Scanner Engine Version: 6.00.06
Nvcbin.def Version: 6.00.00, Date: 2009/04/22 03:15:58, Variants: 3118087
Scan started: 22/04/2009 20:20:13
Number of files found: 177959
Number of archives unpacked: 543
Number of files scanned: 177923
Number of files not scanned: 36
Number of files skipped due to exclude list: 0
Number of infected files found: 15
Number of infected files repaired/deleted: 15
Number of infections removed: 15

Total scanning time: 23m 45s

Allora Roxi, la situazione attuale è questa: Norman si è spazzato via buona parte del virus ma, secondo me, c'è ancora dell'altro.
Ora, prova ad eseguire Elibagla.
Per eseguirlo: tasto destro del mouse sull'icona di Elibagla e poi scegli voce Esegui come Amministratore.
Se parte e termina la scansione, allega il log.
Top
Profilo Invia messaggio privato
Roxicella
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/08/07 11:31
Messaggi: 98

MessaggioInviato: 23 Apr 2009 20:14    Oggetto: Rispondi citando

Ecco, tutto fatto con Elibagla come mi hai detto. Qui il log:


(21-4-2009 20:14:25)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.48
a "virus@satinfo.es". Gracias.
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\USERS\ADMIN\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\ADMIN\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\DOWN\999295.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\1002649.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\1275947.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\135455.EXE --> Eliminado Bagle.dldr
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\209977.EXE --> Eliminado Bagle.dldr
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\245748.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\316120.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\384012.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\400626.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\415477.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\427161.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\731083.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\812437.EXE --> Eliminado Bagle.dldr
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\891389.EXE --> Eliminado Bagle
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\DOWNLD\993149.EXE --> Eliminado Bagle
Eliminada Carpeta "%WinSys%\Drivers\Down"

(21-4-2009 20:15:4)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.48
a "virus@satinfo.es". Gracias.
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\ADMIN\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.

(21-4-2009 20:15:56)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.48
a "virus@satinfo.es". Gracias.
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\ADMIN\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.

(21-4-2009 20:44:56)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.48
a "virus@satinfo.es". Gracias.
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\ADMIN\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.

(21-4-2009 20:45:28)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.48
a "virus@satinfo.es". Gracias.
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\ADMIN\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.

(21-4-2009 21:5:24)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.48
a "virus@satinfo.es". Gracias.
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\ADMIN\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

(21-4-2009 21:5:38)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 2295
Nº Total de Ficheros: 25413
Nº de Ficheros Analizados: 2067
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.

(21-4-2009 21:13:50)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.48
a "virus@satinfo.es". Gracias.
C:\USERS\ADMIN\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v12.48
a "virus@satinfo.es". Gracias.
C:\USERS\ADMIN\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\USERS\ADMIN\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
Reinicie para Completar la Limpieza.

(23-4-2009 17:15:57)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

(23-4-2009 17:16:4)
EliBagle v12.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 16807
Nº Total de Ficheros: 121285
Nº de Ficheros Analizados: 16152
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

p.s. tuttavia sospetto anch'io che ci sia ancora qualcosa, perchè nonosatnte io abbia eseguito come amministratore, l'accesso ad alcune cartelle è stato negato. Inoltre all'avvio Windows Defender mi blocca ancora alcuni programmi e se provo ad eseguire avast mi dà messaggio d'errore. Attendo come sempre con pazienza tue istruzioni
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Apr 2009 20:55    Oggetto: Rispondi citando

Roxy tranquilla ... siamo sulla buona strada per la formattazione Confused ...... dai che scherzo 8)
Allega un log di Hijackthis

P.S.: Elibagla ha fatto una strage Exclamation
Top
Profilo Invia messaggio privato
Roxicella
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/08/07 11:31
Messaggi: 98

MessaggioInviato: 23 Apr 2009 21:35    Oggetto: Rispondi citando

Fatto il log con hijack. E finalmente carico su wikisend così evito post chilometrici.

DOWNLOAD LINK: http://forum.zeusnews.com/link/44531
FORUM LINK: hijackthis.log

P.S. avevo usato precedentemente spybot che mi ha trovato ed eliminato altri tre problemini
P.S.S. mi prendi in giro sponda del fiume? Very Happy
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Apr 2009 22:37    Oggetto: Rispondi citando

Roxicella ha scritto:
Fatto il log con hijack.

Roxy Confused ma che combini .... navighi senza un antivirus?. Damn!
Citazione:
P.S. avevo usato precedentemente spybot che mi ha trovato ed eliminato altri tre problemini

Rispondi alla mia domanda precedente ..... poi, SpyBOH lo cestiniamo 8)
Citazione:
P.S.S. mi prendi in giro sponda del fiume?

chi??? io?? non mi permetterei mai Rolling Eyes
Per quanto riguarda l'interpretazione data al nickname .... carina Fiore ma .... Confused ... non ci avevo pensato 8)
Top
Profilo Invia messaggio privato
Roxicella
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/08/07 11:31
Messaggi: 98

MessaggioInviato: 23 Apr 2009 22:57    Oggetto: Rispondi citando

E come faccio?? Ti ricordo che ho un bagle, non me ne fa installare nessuno...ti dicevo, se provo ad avviare avast mi da ancora il messaggio d'errore! Ma ora come siamo messi? Il pc è a posto? Possiamo cominciare a mettere a posto quello che il bagle ha modificato o no? O devo rifare qualche passaggio?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Apr 2009 23:04    Oggetto: Rispondi citando

Roxicella ha scritto:
E come faccio?? Ti ricordo che ho un bagle, non me ne fa installare nessuno...ti dicevo, se provo ad avviare avast mi da ancora il messaggio d'errore! Ma ora come siamo messi? Il pc è a posto? Possiamo cominciare a mettere a posto quello che il bagle ha modificato o no? O devo rifare qualche passaggio?

Roxy, scusa ma non ci siamo.
1) il problema di bagle è risolto (almeno da quanto abbiamo visto dai log);
2) Avast non lo vedo installato;
3) non vedo servizi disattivati;
Domanda: ma Avast era ancora installato?.

P.S: hai un messaggio privato: leggilo.
Top
Profilo Invia messaggio privato
Roxicella
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/08/07 11:31
Messaggi: 98

MessaggioInviato: 23 Apr 2009 23:35    Oggetto: Rispondi citando

Ah ecco. Infatti ora ho installato avast. E' che non pensavo fosse tutto, tutto, tutto ok. Il problema del momento è che il WI-FI non funziona. Per il resto sembra essere tutto ok. Ma quindi spybot da cestinare?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Apr 2009 23:48    Oggetto: Rispondi citando

Roxicella ha scritto:
Ah ecco. Infatti ora ho installato avast. E' che non pensavo fosse tutto, tutto, tutto ok. Il problema del momento è che il WI-FI non funziona. Per il resto sembra essere tutto ok. Ma quindi spybot da cestinare?

Roxy, io non ti ho suggerito di reinstallare quella robaccia che si chiama Avast ma solo se era ancora installato Confused
In ogni caso, se preferisci utilizzare quell'antivirus, per me non ci sono problemi; allo stesso modo, se riteini che SpyBot possa essere utile, puoi lasciarlo installato.
Per il resto, scarica Bagle Restore: clicca qui per il download
Quest?utility ripristina la modalità provvisoria, la rete wireless, la visualizzazione dei file nascosti e tutti gli altri servizi disabilitati da bagle.
1) scompatta il file in una apposita cartella sul desktp
2) clicca sull'icona Bagle Restore (tasto destro del mouse sulla icona e scegli la voce Esegui come Amministratore)
3) clicca sul tasto Avvia il Ripristino e lascia che il tool completi il suo lavoro.
Al termine, riavvia, controlla se tutto funziona e fammi sapere.
Top
Profilo Invia messaggio privato
Roxicella
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/08/07 11:31
Messaggi: 98

MessaggioInviato: 24 Apr 2009 13:57    Oggetto: Rispondi citando

Il WI-FI tutto bene. E anche il resto. Dopo tante battaglie abbiamo vinto anche la guerra, pare. Solo una domandina: è possibile che prima il mio acconunt utente coincidesse con quello dell'amministratore o sto delirando?
Per avast, quando l'ho messo sul pc leggevo da una guida che era il migliore antivir free, per questo l'ho messo. Spybot, ho deciso di tenerlo, ma l'ho tolto dall'esecuzione automatica. Oltre alle risposte, a tempo perso eventuali consigli per migliorare la protezione del pc?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 24 Apr 2009 14:15    Oggetto: Rispondi citando

Roxicella ha scritto:
Il WI-FI tutto bene. E anche il resto. Dopo tante battaglie abbiamo vinto anche la guerra, pare.

Bene .... e non pare .. è una certezza (almeno fino alla prossima volta).
Citazione:
Solo una domandina: è possibile che prima il mio acconunt utente coincidesse con quello dell'amministratore o sto delirando?

Certo che è possibile.
Citazione:
Per avast, quando l'ho messo sul pc leggevo da una guida che era il migliore antivir free

Rolling Eyes non so quale guida tu abbia letto ma ti confesserò un piccolo segreto: il 90% degli utenti che passano in questa sezione, hanno installato Avast.
Per quanto mi riguarda Avast non è un Antivirus ma un SIvirus.
Citazione:
Oltre alle risposte, a tempo perso eventuali consigli per migliorare la protezione del pc?

Per rispondere a questa domanda, dovrei scrivere una sorta di Divina Commedia e, capirai non ho mire e pazienza dantesche.
Emule, per esempio (restando al tuo problema) è un veicolo di infezione straordinario.
Mantenere costantemente aggiornarti il sistema operativo, software di terze parti, antivirus, antimalware, è una cosa sensata.
Poi, dipende, sempre ed esclusivamente, da colui che usa la tastiera.
Perché, nei fatti, il virus più pericoloso, è proprio l'utente.
Ciao Roxy, è stato un piacere conoscerti Wink
Top
Profilo Invia messaggio privato
Roxicella
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/08/07 11:31
Messaggi: 98

MessaggioInviato: 24 Apr 2009 21:41    Oggetto: Rispondi citando

Grazie per le perle di saggezza da vero lupo di fiume e per avermi salvato il pc. E' stato un piacere anche per me.

p.s io ignoro ancora la storia del messaggio personale;
p.p.s. io ignoro ancora cosa e come fare per leggere i miei messaggi personali Very Happy
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 24 Apr 2009 22:19    Oggetto: Rispondi

Roxicella ha scritto:
Grazie per le perle di saggezza da vero lupo di fiume e per avermi salvato il pc.

Io non ho salvato nulla: non sarebbe possibile se chi chiede assistenza non ci mette del suo.
Citazione:
p.s io ignoro ancora la storia del messaggio personale;

Ormai non è più essenziale.
Citazione:
p.p.s. io ignoro ancora cosa e come fare per leggere i miei messaggi personali Very Happy

Cerco di semplificare.
Se nel tuo profilo (registrazione sul forum) è attivata la funzione per la notifica dei messaggi privati tramite l'apertura di un popup di notifica, si aprirà una piccola finestra che notifica la presenza di un nuovo PM in arrivo.
Se quella funzione è stata disabiltata nel profilo personale, nella parte alta della pagina del forum (vedi immagine):



la dove nella immagine leggi Non ci sono nuovi messaggi noterai la presenza di uno (o più) messaggi privati.

Il profilo utente, può essere modificato, cliccando sulla voce Profilo che puoi vedere nello screenshot che ho pubblicato.

In definitiva i messaggi privati vengono inoltrati, da utenti registrati al forum ad altri utenti registrati al forum, ad una sorta di casella di posta personale che ti viene fornita con la registrazione sul forum.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi