Precedente :: Successivo |
Autore |
Messaggio |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 31 Ott 2009 21:03 Oggetto: winupgro.exe |
|
|
ciao a tutti, credo di aver preso da emule questo bagle
winupgro.exe
tutte le volte che accendo trovo l avviso di protezione di windows..
qualcuno può aiutarmi ad eliminarlo??grazie in anticipo |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 31 Ott 2009 21:43 Oggetto: |
|
|
Che sistema operativo?
In caso di XP, segui le indicazioni di questa guida
In caso di Vista, segui le indicazioni di quest'altra guida |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 02 Nov 2009 16:53 Oggetto: |
|
|
ho win xp,
ho dovuto riavvare il pc durante l'eliminazione dei file infetti di findykilly ma il log poi è stato creato ugualmente
non inserisco il log di superantyspyware perchè ho chiuso il programma..
ad ogni modo all'avvio non chiede piu di eseguire il file winupgro.exe
http://wikisend.com/download/445380/FIND1.txt
http://wikisend.com/download/475406/FIND2.txt
http://wikisend.com/download/607786/InfoSat.txt
http://wikisend.com/download/552234/Norman1.log
http://wikisend.com/download/461352/Norman2.log
http://wikisend.com/download/472862/hijackthis.log |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 02 Nov 2009 17:09 Oggetto: |
|
|
avevo gia hijackthis e ho dovuto re-installarlo perchè mi dava l'errore "non è un'applicazione di win32 valida".
lo stesso per avast adesso che lo ri-attivo.
è dovuto al baagle che li ha disattivati?? |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 02 Nov 2009 17:10 Oggetto: |
|
|
AlePv ha scritto: | ho win xp,
ho dovuto spegnere il pc durante l'eliminazione dei file infetti di findykilly perchè si era bloccato ma il log poi è stato creato ugualmente
non inserisco il log di superantyspyware perchè ho chiuso il programma..
ad ogni modo all'avvio non chiede piu di eseguire il file winupgro.exe
http://wikisend.com/download/445380/FIND1.txt
http://wikisend.com/download/475406/FIND2.txt
http://wikisend.com/download/607786/InfoSat.txt
http://wikisend.com/download/552234/Norman1.log
http://wikisend.com/download/461352/Norman2.log
http://wikisend.com/download/472862/hijackthis.log |
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 02 Nov 2009 18:00 Oggetto: |
|
|
Si, Bagle danneggia e mette fuori uso tutti i programmi di sicurezza, che dovrai reinstallare ex-novo.
|
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 03 Nov 2009 23:47 Oggetto: |
|
|
scusate ma non riesco a creare il log di kaspersky
deleted: Trojan program Trojan-Downloader.Win32.Agent.bzoe File: C:\Documents and Settings\Compaq_Proprietario\Documenti\File ricevuti\Spb Mobile Shell v3.0.0.rar/Spb Mobile Shell v3.0.0\cr-keymaker.exe
deleted: malware HackTool.Win32.Homac File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\IceCold-ReLoaded.zip/IceCold ReLoaded/IceCold ReLoaded.exe//FSG
deleted: Trojan program Trojan-Dropper.Win32.Agent.bfyi File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Cose di NicoLore\gf\fifa 10 soundtrack razorback.rar/Setup.exe//data0003
deleted: Trojan program Trojan-Dropper.Win32.Agent.bfyi File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Cose di NicoLore\gf\fifa 10 soundtrack razorback\Setup.exe//data0003
deleted: adware not-a-virus:AdWare.Win32.Craagle.19 File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\craagle\craagle\Craagle.exe//UPX
disinfected: Trojan program Trojan-Downloader.Win32.Agent.bzoe File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Nuova cartella\Spb Mobile Shell v3.0.0.rar/Spb Mobile Shell v3.0.0\cr-keymaker.exe
deleted: Trojan program Trojan-Downloader.Win32.Agent.bzoe File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Nuova cartella\Spb Mobile Shell v3.0.0\Spb Mobile Shell v3.0.0\cr-keymaker.exe
deleted: adware not-a-virus:AdWare.Win32.Craagle.19 File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\programmini\craagle.zip/craagle/Craagle.exe//UPX
deleted: Trojan program Backdoor.Win32.SdBot.pzj File: C:\GTR2\GTR2.exe
deleted: Trojan program Trojan-Downloader.WMA.GetCodec.ac File: C:\Incomplete\T-2934759-holly e benji gem boy greatest hit 2009.wma
deleted: Trojan program Trojan-Downloader.WMA.GetCodec.ac File: C:\Incomplete\T-2934760-ill come back.wma
deleted: Trojan program Trojan-Downloader.WMA.GetCodec.ac File: C:\Incomplete\T-2934760-se i milanisti fanno gol greatest hit 2009.wma
deleted: Trojan program Trojan-Spy.Win32.Agent.ept File: C:\Programmi\File comuni\Wise Installation Wizard\WIS5C1420058D2D466B92001E8C0827D3DC_1_3_1.MSI//Callexinstall |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 04 Nov 2009 01:02 Oggetto: |
|
|
ho aggiornato adobe, java e win e questo è il log finale di hijackthis
http://wikisend.com/download/490408/hijackthis2.txt |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 04 Nov 2009 15:53 Oggetto: |
|
|
è tutto ok ora??grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Nov 2009 16:00 Oggetto: |
|
|
AlePv ha scritto: | è tutto ok ora??grazie |
Dovresti dire tu, se riscontri qualche problema.
Il log, a parte qualche voce inutile, non presenta anomalie. |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 04 Nov 2009 16:05 Oggetto: |
|
|
se cè altro che posso eliminare lo faccio, cmq apparentemente non ci sono piu i problemi e ho eliminato tanti altri trojan che non sapevo di avere.
sn passato ad avira e ho seguito la guida del forum, ma cè modo di risolvere il fatto che non trovi gli aggiornamenti?devo farlo manualmente
grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Nov 2009 16:16 Oggetto: |
|
|
Ciao.
Questi aggiornamenti di Avira, sono una piccola spina nel fianco...
Eseguili manualmente.
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema. (se lo hai già disattivato, salta questo passaggio)
http://forum.zeusnews.com/viewtopic.php?t=22084
Quando hai eseguito gli aggiornamenti, fai una scansione completa, e posta il log.
Poi, (dopo la scansione con Avira) esegui queste operazioni di pulizia:
Pulisci i files temporanei con CCleaner
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
Fai uno ScanDisk, e una deframmentazione del HD.
Riattiva il Ripristino Configurazione Sistema. |
|
Top |
|
 |
|