Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Improvvisamente una notte un viaggiatore...
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Giu 2011 17:31    Oggetto: Rispondi citando

Eh... questa volta ho aggiunto un comando che ovviamente nella fretta avevo già scritto.
Fai finta che non sia scritto.
Invece di cercare il pelo sull'uovo Embarassed Wink, cerca di darmi qualche buona (non pretendo ottima) notizia.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Giu 2011 17:42    Oggetto: Rispondi citando

R16 ha scritto:
Eh... questa volta ho aggiunto un comando che ovviamente nella fretta avevo già scritto.
Fai finta che non sia scritto.
Invece di cercare il pelo sull'uovo Embarassed Wink, cerca di darmi qualche buona (non pretendo ottima) notizia.
Non sapevo che fossi un uovo. E' un refuso anche quello? Uovo al posto di uomo?
Ma dai, non sai riconoscere l'angoscia del neofita imbranato? O è sempre indisciplinato e fa casini o prende tutto alla lettera e si blocca ad ogni passo.
Ok attendevo questo ultimo comando, ora riavvio il PC e se viene fuori PDS e poi DS sono cazzi tuoi! Twisted Evil

In tempo reale:
ore 17.43 Riavviato!

Ore 17.45 Inizio re-installazione wininstaller

Ore 17.47 Comparsa della finestra di installazione aggiornamento per windows xp (KB942288-v3)

Ore 17.48 Click su Avanti

Ore 17.49 Accettazione licenza win.

Ore 17.49,5 millisecondi Click su fine per riavviare il pc.

Ore 17.50 PC riavviato...
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Giu 2011 17:52    Oggetto: Rispondi citando

Ore 17.52 BOOOOOOOOOOOOOOOOOOOOOOOOOOOOOM!

Ha funzionato.

Disinstallo tutto ciò che riguarda AVF, faccio il controllo con il Prog che mi hai detto e poi ti mando il log. Se tutto va bene installo Avira e poi vediamo come va a finire...

No. mi ha ridato buca, con errore generale 0xC0070643 Errore interno generale.
Messaggio aggiuntivo. Installazione driver non riuscita (0x00000000)
Contesto: operazione MSI non riuscita.

Per chiarire meglio, un passo avanti lo abbiamo fatto.. inizia a disinstallare il programma, la barra avanza, ma poi mi da l'errore che ti ho detto..
Amen.

Niente, nemmeno riproponendo il tool di disinsatallazione di AVG.. rimane sempre lì!

EDIT: Ah ecco!!!
Cercando di disinstallare tramiTe CCcleaner mi ha dato il seg errore:
impossibile arrestare il servizio AVG WatchDog' avgwd. Assicurarsi di disporre dei privilegi sufficienti per l'arresto dei servizi di sitema. (0XC0070781)


Altra domanda: Perché AVg è scomparso dalla cartella dei programmi?


L'ultima modifica di Silent Runner il 26 Giu 2011 18:26, modificato 2 volte
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Giu 2011 18:20    Oggetto: Rispondi citando

Ma con gli altri programmi funziona?
Java riesci a disistallarlo e poi reistallarlo?
Riesci a fare la scansione con Combofix?
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Giu 2011 18:26    Oggetto: Rispondi citando

R16 ha scritto:
Ma con gli altri programmi funziona?
Java riesci a disistallarlo e poi reistallarlo?
Riesci a fare la scansione con Combofix?

Provo.. Ma hai letto gli ultimi edit nel mio commento precedente?

Edit:

Sì, Java si disinstalla è AVG che non vole andarsene..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Giu 2011 18:29    Oggetto: Rispondi citando

Non mi interessa AVG.
Probabilmente non si disistalla, perchè la disistallazione è incompleta.
Per fare piazza pulita, si dovrebbe provare una scansione con Combofix.
Poi, con uno script apposito, AVG lo fulmino io.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Giu 2011 18:31    Oggetto: Rispondi citando

R16 ha scritto:
Non mi interessa AVG.
Probabilmente non si disistalla, perchè la disistallazione è incompleta.
Per fare piazza pulita, si dovrebbe provare una scansione con Combofix.
Poi, con uno script apposito, AVG lo fulmino io.
Ok ma come faccio a fare la scanzione con combofix? Lui si rifiuta. Meglio se fulmini subito AVG, IL PC è staccato dalla rete e non può subire intrusioni.

Aggiorno: Java disinstallato completamente. Senza Problemi!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Giu 2011 18:34    Oggetto: Rispondi citando

Con la funzione Cerca di Windows, digita AVG
Elimina tutto quello che trova.
Poi Postami un log di HJT (è possibile?)
Oppure un log di OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Dimenticavo.
Cessane l'esecuzione dalla tray bar.
In pratica, disattiva il suo "Resident Shield".
Citazione:
La procedura da seguire è in realtà piuttosto semplice, contariamente a quel che si pensa, ed è sufficiente lanciare il programma AVG aprendo la schermata principale.
Da questa finestra lo step successivo è quello di dirigersi su Resident Shield, rimuovere il segno di spunta dall’opzione Resident Shield Attiva e cliccare su Salva le Modifiche.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Giu 2011 19:01    Oggetto: Rispondi citando

Intendi dire che devo eliminare tutti i file che incontro e che abbiano avg come nome, anche composto con altri termini?

Ho già disattivato resident shield da un bel pezzo.. ho disattivato tutte le funzioni possibili di sto cazzo di programma ma niente!
Non riesco comunque a cancellare tutto...

Ma come è dura eh?


L'ultima modifica di Silent Runner il 26 Giu 2011 19:15, modificato 1 volta
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Giu 2011 19:04    Oggetto: Rispondi citando

Citazione:
Intendi dire che devo eliminare tutti i file che incontro e che abbiano avg come nome, anche composto con altri termini?

Tutti i file e cartelle in cui sei sicuro che sono riferiti all'antivirus AVG.
Se mi posti un log di OTL li elimino io.
Svuota il cestino.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Giu 2011 19:36    Oggetto: Rispondi citando

Ripulisco il file registro Con CCleaner?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Giu 2011 19:44    Oggetto: Rispondi citando

Certo.
E fai più passate, finchè non rileva nulla.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Giu 2011 22:21    Oggetto: Rispondi citando

OTL.Txt
Ma non doveva restituire due file? Io ne ho trovato solo uno...

Comincio a non capirci più nada... Sad

MMMhhh. ho forse sbagliato a cliccare su run scan.. dovevo cliccare su quick scan?

riprovo..

OTL -2-.Txt
però è sempre un solo file... boh?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Giu 2011 22:39    Oggetto: Rispondi citando

Citazione:
Ma non doveva restituire due file?

E' normale che ti rilascia un solo log, dopo avere già fatto una prima scansione.
Citazione:
riprovo..

Stai fermo, e non riprovare niente. Razz

Adesso mi leggo per bene il log, poi seguiranno istruzioni.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Giu 2011 22:42    Oggetto: Rispondi citando

Ma ho fatto la scansione con una versione più vecchia.. me ne sono accorto adesso.. la 3.2.20.3 contro la 3.2.24.qualcosa..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Giu 2011 22:57    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
PRC - [2011/04/18 17.40.08 | 002,334,560 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programmi\AVG\AVG10\avgtray.exe
PRC - [2011/03/16 16.05.20 | 001,025,888 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programmi\AVG\AVG10\avgemcx.exe
PRC - [2011/02/08 05.33.42 | 000,269,520 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programmi\AVG\AVG10\avgwdsvc.exe
SRV - [2011/05/30 11.33.54 | 001,025,352 | ---- | M] () [On_Demand | Stopped] -- C:\Programmi\AVG\AVG10\Toolbar\ToolbarBroker.exe -- (AVG Security Toolbar Service)
SRV - [2011/02/08 05.33.42 | 000,269,520 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programmi\AVG\AVG10\avgwdsvc.exe -- (avgwd)
FF - HKLM\software\mozilla\Firefox\Extensions\\avg@igeared: C:\Programmi\AVG\AVG10\Toolbar\Firefox\avg@igeared [2011/06/26 18.04.17 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\jqs@sun.com: C:\Programmi\Java\jre6\lib\deploy\jqs\ff
[2010/08/15 11.30.54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programmi\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
O4 - HKLM..\Run: [AVG_TRAY] C:\Programmi\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
O15 - HKU\S-1-5-21-220523388-963894560-725345543-1003\..Trusted Domains: shoutmix.com ([]* in Trusted sites)
[2011/06/24 16.12.51 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011/06/26 20.10.12 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\AVG10

[Reboot]



Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Si riavvierà automaticamente.

Il log, te lo richiederò più tardi.

Prova la scansione con Combofix.

N.B:
Se ti appare qualche messaggio in cui ti dice che AVG è ancora attivo, ignoralo, e prosegui tranquillamente.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 27 Giu 2011 10:24    Oggetto: Rispondi citando

questo è il log della ripulitura finale.
06272011_090816.log


Questo invece è il risultato della scansione DOPO la ripulitura con il tuo script.
OTL del 27-06-2011.Txt

Ho dato un'occhiata con CCleaner ed ho visto che AVG è sempre presente e ad un tentativo di disinstallazione mi dice che è in atto un aggiornamento e fino a quando non è stato terminato è impossibile proseguire.

Adesso provo con... no, inutile, sempre lo stesso errore. AVg è sempre presente.
Digitando avg su cerca vengono fuori centinaia di file fra i quali moltissimi sono file presenti nella cartella temp ma non riesco a eliminarli. Inoltre sono presenti decine di file di AVG che anch'essi sono ineliminabili. che si può fare a questo punto? Non posso spianare il pc!

Non ho mai visto una cosa simile in vita mia!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Giu 2011 18:03    Oggetto: Rispondi citando

vvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /sync) - C:\Programmi\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart) - C:\Programmi\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
[2011/06/27 08.56.44 | 000,000,000 | ---D | C] -- C:\Documents and Settings\RU-y2k\Dati applicazioni\AVG10
@Alternate Data Stream - 117 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:2B11E0DF

:commands
[Reboot]



Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Posta il log.

Prova a far girare il tool AVG Remover. (che dovresti avere ancora installato)

Per eliminare i file dalla cartella Temp:
Scarica TFC by OldTimer sul desktop
link
chiudi tutti i programmi
avvia TFC, clicca su "start"
al termine della scansione ti chiederà il riavvio, dai ok
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 27 Giu 2011 19:25    Oggetto: Rispondi citando

E' successa una cosa strana...
Ho fatto come hai detto e tutto sembrava uguale a prima, cioè, combofix mi diceva che AVG era sempre presente...
Poi stufo di questo continuo andare avanti e indietro ho provato a cancellare manualmente tutto il contenuto della cartella AVG10.
Ebbene il contenuto della cartella è finita nel cestino.
Ho provato a far partire combofix e questo è partito. Shocked

Al momento di tentare di creare un punto di ripristino mi ha però detto che nel PC non è presente la console di ripristino di emergenza e mi consigliava di installarla ma era necessario un collegamento internet (che attualmente è scollegato per evitare incasinamenti e intrusioni) ..

Che faccio? Io mi sono fermato lì.. Non oso fare niente ma non posso tenere il pc acceso tutta la notte... Mi sa che sono nei guai...

Più tardi ti posto il log dell'ultima scansione di OTL (prima della cancellatura manuale dei file.)

Edit:
Ecco il file log dopo la ripulitura con il tuo script e prima della cancellazione manuale
log ultimo.txt


P.s.
Avg remover l'ho fatto girare più volte ogni volta... si chiudeva da sé ma una volta sono riuscito a bloccarlo e mi sembrava che tutti i file fossero non presenti salvo qualche errore di qualche genere su una toolbar o simile.. non ho potuto salvarlo e fare una foto alla schermata sarebbe stato pacchiano...

boh? attendo nuove.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Giu 2011 19:37    Oggetto: Rispondi

Citazione:
Al momento di tentare di creare un punto di ripristino mi ha però detto che nel PC non è presente la console di ripristino di emergenza e mi consigliava di installarla ma era necessario un collegamento internet

Non installare la console.
Prosegui con la scansione.
Citazione:
Edit:
Ecco il file log dopo la ripulitura con il tuo script e prima della cancellazione manuale
link/log%20ultimo.txt

???? Rolling Eyes


L'ultima modifica di R16 il 27 Giu 2011 19:41, modificato 1 volta
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4, 5  Successivo
Pagina 3 di 5

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi