Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
winupgro.exe
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 31 Ott 2009 21:03    Oggetto: winupgro.exe Rispondi citando

ciao a tutti, credo di aver preso da emule questo bagle
winupgro.exe
tutte le volte che accendo trovo l avviso di protezione di windows..
qualcuno può aiutarmi ad eliminarlo??grazie in anticipo
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 31 Ott 2009 21:43    Oggetto: Rispondi citando

Che sistema operativo?

In caso di XP, segui le indicazioni di questa guida

In caso di Vista, segui le indicazioni di quest'altra guida
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 02 Nov 2009 16:53    Oggetto: Rispondi citando

ho win xp,
ho dovuto riavvare il pc durante l'eliminazione dei file infetti di findykilly ma il log poi è stato creato ugualmente
non inserisco il log di superantyspyware perchè ho chiuso il programma..
ad ogni modo all'avvio non chiede piu di eseguire il file winupgro.exe

http://wikisend.com/download/445380/FIND1.txt
http://wikisend.com/download/475406/FIND2.txt
http://wikisend.com/download/607786/InfoSat.txt
http://wikisend.com/download/552234/Norman1.log
http://wikisend.com/download/461352/Norman2.log
http://wikisend.com/download/472862/hijackthis.log
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 02 Nov 2009 17:09    Oggetto: Rispondi citando

avevo gia hijackthis e ho dovuto re-installarlo perchè mi dava l'errore "non è un'applicazione di win32 valida".
lo stesso per avast adesso che lo ri-attivo.
è dovuto al baagle che li ha disattivati??
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 02 Nov 2009 17:10    Oggetto: Rispondi citando

AlePv ha scritto:
ho win xp,
ho dovuto spegnere il pc durante l'eliminazione dei file infetti di findykilly perchè si era bloccato ma il log poi è stato creato ugualmente
non inserisco il log di superantyspyware perchè ho chiuso il programma..
ad ogni modo all'avvio non chiede piu di eseguire il file winupgro.exe

http://wikisend.com/download/445380/FIND1.txt
http://wikisend.com/download/475406/FIND2.txt
http://wikisend.com/download/607786/InfoSat.txt
http://wikisend.com/download/552234/Norman1.log
http://wikisend.com/download/461352/Norman2.log
http://wikisend.com/download/472862/hijackthis.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Nov 2009 18:00    Oggetto: Rispondi citando

Si, Bagle danneggia e mette fuori uso tutti i programmi di sicurezza, che dovrai reinstallare ex-novo.

Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 03 Nov 2009 23:47    Oggetto: Rispondi citando

scusate ma non riesco a creare il log di kaspersky

deleted: Trojan program Trojan-Downloader.Win32.Agent.bzoe File: C:\Documents and Settings\Compaq_Proprietario\Documenti\File ricevuti\Spb Mobile Shell v3.0.0.rar/Spb Mobile Shell v3.0.0\cr-keymaker.exe
deleted: malware HackTool.Win32.Homac File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\IceCold-ReLoaded.zip/IceCold ReLoaded/IceCold ReLoaded.exe//FSG
deleted: Trojan program Trojan-Dropper.Win32.Agent.bfyi File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Cose di NicoLore\gf\fifa 10 soundtrack razorback.rar/Setup.exe//data0003
deleted: Trojan program Trojan-Dropper.Win32.Agent.bfyi File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Cose di NicoLore\gf\fifa 10 soundtrack razorback\Setup.exe//data0003
deleted: adware not-a-virus:AdWare.Win32.Craagle.19 File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\craagle\craagle\Craagle.exe//UPX
disinfected: Trojan program Trojan-Downloader.Win32.Agent.bzoe File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Nuova cartella\Spb Mobile Shell v3.0.0.rar/Spb Mobile Shell v3.0.0\cr-keymaker.exe
deleted: Trojan program Trojan-Downloader.Win32.Agent.bzoe File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Nuova cartella\Spb Mobile Shell v3.0.0\Spb Mobile Shell v3.0.0\cr-keymaker.exe
deleted: adware not-a-virus:AdWare.Win32.Craagle.19 File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\programmini\craagle.zip/craagle/Craagle.exe//UPX
deleted: Trojan program Backdoor.Win32.SdBot.pzj File: C:\GTR2\GTR2.exe
deleted: Trojan program Trojan-Downloader.WMA.GetCodec.ac File: C:\Incomplete\T-2934759-holly e benji gem boy greatest hit 2009.wma
deleted: Trojan program Trojan-Downloader.WMA.GetCodec.ac File: C:\Incomplete\T-2934760-ill come back.wma
deleted: Trojan program Trojan-Downloader.WMA.GetCodec.ac File: C:\Incomplete\T-2934760-se i milanisti fanno gol greatest hit 2009.wma
deleted: Trojan program Trojan-Spy.Win32.Agent.ept File: C:\Programmi\File comuni\Wise Installation Wizard\WIS5C1420058D2D466B92001E8C0827D3DC_1_3_1.MSI//Callexinstall
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 04 Nov 2009 01:02    Oggetto: Rispondi citando

ho aggiornato adobe, java e win e questo è il log finale di hijackthis

http://wikisend.com/download/490408/hijackthis2.txt
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 04 Nov 2009 15:53    Oggetto: Rispondi citando

è tutto ok ora??grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Nov 2009 16:00    Oggetto: Rispondi citando

AlePv ha scritto:
è tutto ok ora??grazie

Dovresti dire tu, se riscontri qualche problema.
Il log, a parte qualche voce inutile, non presenta anomalie.
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 04 Nov 2009 16:05    Oggetto: Rispondi citando

se cè altro che posso eliminare lo faccio, cmq apparentemente non ci sono piu i problemi e ho eliminato tanti altri trojan che non sapevo di avere.
sn passato ad avira e ho seguito la guida del forum, ma cè modo di risolvere il fatto che non trovi gli aggiornamenti?devo farlo manualmente
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Nov 2009 16:16    Oggetto: Rispondi

Ciao.
Questi aggiornamenti di Avira, sono una piccola spina nel fianco... Confused
Eseguili manualmente.

Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema. (se lo hai già disattivato, salta questo passaggio)
http://forum.zeusnews.com/viewtopic.php?t=22084

Quando hai eseguito gli aggiornamenti, fai una scansione completa, e posta il log.
Poi, (dopo la scansione con Avira) esegui queste operazioni di pulizia:
Pulisci i files temporanei con CCleaner
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)

Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

Fai uno ScanDisk, e una deframmentazione del HD.
Riattiva il Ripristino Configurazione Sistema.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi