Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Aiuto urgente, per favore! Controllate il log? Opzioni
roxj8
Inviato: Sunday, October 26, 2008 7:48:18 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Posto qui il log hij. Credo di avere preso un'altra volta un virus malefico (icon.exe). Il sospetto? AVG scansione in modo rallentato e non riesco a disinstallare Spywareterminetor (volevo farlo perchè avevo attivato la web guard). Avevo da poco formattato! Grazie dell'aiuto!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.42.17, on 26/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\PC Tools Firewall Plus\FWService.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\WINDOWS\system32\drivers\STDSB.exe
C:\WINDOWS\system32\drivers\Icon.exe
C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\AVG\AVG8\aAvgApi.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Programmi\PC Tools Firewall Plus\FWService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe

--
End of file - 5073 bytes
Sponsor
Inviato: Sunday, October 26, 2008 7:48:18 PM

 
r16
Inviato: Sunday, October 26, 2008 7:53:01 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Se non sai "fixare"le voci,segui questa guida dettagliata: http://www.aiutaamici.com/software?ID=11175
Poi fixa queste voci:
O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe

Trova e cancella i file in rosso:
C:\WINDOWS\system32\drivers\Icon.exe
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Vedi se hai risolto.
roxj8
Inviato: Sunday, October 26, 2008 10:03:48 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Ho fixato in modalita provvisoria e avviata scansione con AVG sempre in mod. prov. Trovati 20 file "bloccati non verificati". C'è qualcosa di diverso da perseguire se non la formattazione? Ma domanda: è possibile che il virus sia stato nel boot e perciò è "ricomparso" oppure ho ricommesso le "stesse distrazioni"? Grazie della tua tempestività r16! :-)
r16
Inviato: Sunday, October 26, 2008 10:27:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Formattare?!
Non si formatta per un stupido virus...
Hai eliminato il file in rosso? C:\WINDOWS\system32\drivers\Icon.exe

Vedi se adesso riesci a disistallare Spyware Terminator
Poi scarica questo e fai una scansione completa:
Scarica: Malwarebytes' Anti-MalwareMalwarebyte e salvalo dove vuoi tu. : http://www.besttechie.net/tools/mbam-setup.exe

Doppio click sull'icona di mbam-setup.exe che hai salvato,e procedi con l'installazione

Assicurati che ci siano entrambi i segni di spunta su :Aggiorna Malwarebytes' Anti-Malware e Avvia, e clicca Fine
Al primo avvio, ti comparirà un messaggio di benvenuto, Assicurati che il collegamento Internet sia attivo e clicca OK
Attendi la fine dell'aggiornamento.
Compare la schermata principale.
Clicca Scansiona
Potrebbe volerci parecchio tempo,(dipende quanto è infettato il pc) quindi bisogna avere un pò di pazienza.

Al termine della scansione, clicca OK

Assicurati che tutti i files evidenziati siano selezionati e clicca Rimuovi Selezionati

Quando la disinfezione sarà completata, verrà aperto Notepad con il risultato dell'operazione .
Postalo qui.
E posta un nuovo log di HijackThis, DOPO la scansione con Malwarebytes'

roxj8
Inviato: Sunday, October 26, 2008 10:56:09 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Ecco il risultato della scansione con Malw...
roxj8
Inviato: Sunday, October 26, 2008 10:57:00 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Ecco il risultato della scansione con Malw...

Malwarebytes' Anti-Malware 1.30
Versione del database: 1324
Windows 5.1.2600 Service Pack 3

26/10/2008 22.52.34
mbam-log-2008-10-26 (22-52-34).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi scansionati: 50254
Tempo trascorso: 16 minute(s), 42 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
roxj8
Inviato: Sunday, October 26, 2008 11:01:28 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Ed ecco il nuovo post di log hij...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.58.13, on 26/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\PC Tools Firewall Plus\FWService.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\WINDOWS\system32\drivers\STDSB.exe
C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Programmi\PC Tools Firewall Plus\FWService.exe

--
End of file - 4553 bytes
r16
Inviato: Sunday, October 26, 2008 11:04:02 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok il log è pulito.
Altri problemi?
roxj8
Inviato: Sunday, October 26, 2008 11:06:09 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Spero di no.Sembra no. Grazie r 16!!!!
r16
Inviato: Sunday, October 26, 2008 11:12:20 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
roxj8 ha scritto:
Spero di no.Sembra no. Grazie r 16!!!!

Ultima verifica:
Vai in C:\ Programmi
Guarda se trovi una cartella con il nome Icon.exe .
Se c'è la elimini, e svuoti il cestino.
monsee
Inviato: Monday, October 27, 2008 1:06:21 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Bravo, r16! Applause Applause Applause
roxj8
Inviato: Monday, October 27, 2008 11:27:01 AM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Ok. Grazie. Controllerò. Ma ier sera comunque la scansione di malware e di AVG non mi ha identificato i files bloccati (quindi non li ho potuto eliminare, li ho solo trovati facendo la scansione con AVG in modalità provvisoria). Mah... avrò mica la calamita per questo Icon.exe!
- Scusate se inserisco qui una comunicazione per Monsee e relativa a Linux : mi ha entusiasmata il L-day e mi han detto che per i primi di nov. è atteso kubuntu 8.10. Devo dirti che lo attendo con ansia! Devo anche dire che finora è stato un piacere destreggiarmi con win xp grazie ai suggerimenti degli amici del forum e all'aiuto che mi hai finora sempre dato per "disimpantanarmi", ma come vedi... riesco sempre a trovare le sabbie mobili!- Ciao. :-)
roxj8
Inviato: Monday, October 27, 2008 5:58:58 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Ho fatto il controllo che mi avete suggerito ma non c'è nessuna cartella "Icon.exe". Boh... che storia...
roxj8
Inviato: Monday, October 27, 2008 6:11:10 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Anzi...sono andata nella cartella Prefecht e lì ho trovato qualcosa Icon.exe. Ho svuotato Prefecht, ho svuotato il cestino e avviato ccleaner per la pulizia anche delle chiavi di registro! Pensate che i 20 file bloccati in qualche modo si possono eliminare? (se è necessario o ci si può convivere intanto?). Grazie.
roxj8
Inviato: Monday, October 27, 2008 7:19:14 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Dopo quanto sopra, ho fatto la scansione con AVG in modalità provvisoria e questo è il risultato (devo fare qualcosa?). Grazie

Scansione della riga di comando di AVG 8.0 Anti-Virus
Copyright (c) 1992 - 2008 AVG Technologies
Versione programma 8.0.145, engine 8.0.0
Database dei virus: versione 270.8.4/1749 2008-10-27

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat File bloccato. Non verificato.
C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG File bloccato. Non verificato.
C:\Documents and Settings\alex\NTUSER.DAT File bloccato. Non verificato.
C:\Documents and Settings\alex\ntuser.dat.LOG File bloccato. Non verificato.
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat File bloccato. Non verificato.
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG File bloccato. Non verificato.
C:\Documents and Settings\NetworkService\NTUSER.DAT File bloccato. Non verificato.
C:\Documents and Settings\NetworkService\ntuser.dat.LOG File bloccato. Non verificato.
C:\pagefile.sys File bloccato. Non verificato.
C:\System Volume Information\ File bloccato. Non verificato.
C:\WINDOWS\system32\config\default File bloccato. Non verificato.
C:\WINDOWS\system32\config\default.LOG File bloccato. Non verificato.
C:\WINDOWS\system32\config\SAM File bloccato. Non verificato.
C:\WINDOWS\system32\config\SAM.LOG File bloccato. Non verificato.
C:\WINDOWS\system32\config\SECURITY File bloccato. Non verificato.
C:\WINDOWS\system32\config\SECURITY.LOG File bloccato. Non verificato.
C:\WINDOWS\system32\config\software File bloccato. Non verificato.
C:\WINDOWS\system32\config\software.LOG File bloccato. Non verificato.
C:\WINDOWS\system32\config\system File bloccato. Non verificato.
C:\WINDOWS\system32\config\system.LOG File bloccato. Non verificato.


Oggetti sottoposti a scansione : 206573
Infezioni trovate : 0
PUP trovati : 0
Infezioni corrette : 0
PUP corretti : 0
Avvisi : 0


r16
Inviato: Monday, October 27, 2008 9:41:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao roxj8 .
Sei stata brava a svuotare la cartella Prefecht.
Per quanto riguarda quei file, se AVG non li scansiona, deve essere una questione di settaggi.
Per esempio, trovo strano che non scansioni la cartella dei Ripristini configurazione sistema (System Volume Information).
Forse AVG deve essere configurato meglio.
Io non uso AVG, ma forse il prode Monsee lo saprà di sicuro, visto che lo usa.
Sono abbastanza sicuro, che non dipenda da un virus.
roxj8
Inviato: Monday, October 27, 2008 9:51:00 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Grazie r16. Aspetterò il parere di monsee sui"cocci" che imperterrita produco. Ma pian pianino... imparo! Grazie ancora !!!
monsee
Inviato: Monday, October 27, 2008 10:48:57 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
I vari files sono "bloccati", in genere, in quanto in quel momento sono "in uso"...
Naturalmente (a meno che non fosse in uso in quel momento) le cartelle del Ripristino configurazione di sistema dovrebbere venir scansionare (non sono "bloccate", anche se ne viene impedito l'accesso anche all'Utente principale).
Mi sentirei di escludere, nei fatti, che AVG sia responsabile dei mancati controlli che lamenti.
La sola causa possibile di quel che t'accade (escludendo la classica alzata di spalle accompagnata dal più classico dei "Boh! e io che ne so?...") che mi sovvenga sul momento, è che l'account -il tuo, Roxj- non abbia tutta la necessaria "autorità" o non l'avesse quando hai installato AVG (e pure AVG, quando lo usi, abbia, dunque, spazi d'azione più ristretti dovuti a minori permessi)... Ma non so dire se una simile ipotesi possa rispondere, nei fatti, ad una qualche verità...
roxj8
Inviato: Tuesday, October 28, 2008 8:59:48 AM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Grazie comunque monsee! Al momento comunque va nel senso che riesco a navigare ed al momento è bastevole. Stasera leggo con attenzione una scritta che appare quando si accende il notebook (potrebbe magari essere utile!). Ciao.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.