|
Rank: AiutAmico
Iscritto dal : 3/19/2007 Posts: 166
|
Salve, scusate per l'ennesimo topic , ma me ne è accaduta un'altra ,(avevo appena risolto un problema con un driver , di cui ad un altro topic) sempre sul pc di casa (ora sono in ufficio ) .
Ho installato il nuovo ad-aware anniversary editon e il programma di istallazione ha giustamente prima disinstallato il vecchio, ma si è disabilitato anche il Windows Firewall e non c'è verso di riattivarlo.
WindowsFirewall / Condivisione connessione Internet (ICS) è elencato nei Servizi, ma se si tenta di avviarlo (tasto destro sul servizio e poi si preme il tasto Avvia) risulta impossibile avviare il servizio.
Avete Qualche soluzione ??
A questo punto conviene sempre installare Ad-aware ( considerato fra i migliori programmi anti-dialer , anti-spyware ec. ecc.), fermo restando che io ho anche installato spybot search&destroy ?
E' uscito fuori pure un errore applicazione WUACLT.EXE (windows update automatic updates). !!
Grazie a chi può darmi chiarimenti
Phils
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
Ciao phils, se vuoi un mio parere personale, butta nel cestino sia ad-aware che spybot, il primo crea conflitti con win e non è per niente il miglior antispyware, il secondo non mi piace. Ti consiglio di usare windows Defender che è fra i migliori e non crea pasticci, vedrai che il firewall torna a posto.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao phils . Sicuro di quello che hai scaricato? La disattivazione di Windows Firewall, e la successiva WUACLT.EXE (aggionamenti di Windows), sono segnali di un'infezione in corso. Il pc si è riavviato da solo, quando hai fatto l'installazione? Riferisci che S.O è installato sul pc.
|
|
Rank: AiutAmico
Iscritto dal : 3/19/2007 Posts: 166
|
Per r16 il S.O. è WINDOWS XP SP3
per quanto riguarda il riavvio , no non si è riavviato da solo ma alla fine dell'installazione di AD-AWARE , è il programma stesso a chiedere il riavvio .
l'antivirus installato è NOD32 ultima versione e non ha segnalato allarmi virus in atto, ho fatto una scansione con Malwarebytes , nessun oggetto malevolo .
non so che altra scansione fare
ciao Phils
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao. Per sicurezza, disistalla AD-AWARE . Facciamo un controllo. Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223Poi: Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella) Poi: Provvedi a svuotare del suo contenuto la cartella Prefetch : clicca su Risorse del Computer clicca su Disco locale C: cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella) SVUOTA IL CESTINO Scarica sul Desktop Findykill: http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exeinstalla FindyKill avvia il tool e digita F per impostare la lingua; clicca su: 1 - Recherche des fichiers infectieux (Ricerca dei file infetti) al termine dell'operazione verrà rilasciato un log: salvalo sul Desktop con il nome FIND1 perché lo dovrai postare qui. Per postare TUTTI i log richiesti fai cosi: Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/ Clicca sul bottone " Sfoglia" Seleziona il file appena salvato Clicca su Upload file Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati: Download Link / Forum Link Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
|
|
Rank: AiutAmico
Iscritto dal : 2/15/2009 Posts: 15,949
|
cbbusto ha scritto:Ciao phils, se vuoi un mio parere personale, butta nel cestino sia ad-aware che spybot, il primo crea conflitti con win e non è per niente il miglior antispyware, il secondo non mi piace. Ti consiglio di usare windows Defender che è fra i migliori e non crea pasticci, vedrai che il firewall torna a posto. Mi spiace contraddirti caro amico io uso spyboot da anni e lo ritengo un indispensabile,in accoppiata con il vecchio Ad-aware(quello nuovo non è all'altezza del vecchio)costituiva un valido muro contro trojan & company,ora lo uso assieme a SpywareBlaster,Malwarebytes,Comodo2.4,Norton antivirus e d'infezioni nemmeno l'ombra,fermo restando che la miglior difesa siamo noi stessi. Windows defender sarà anche valido ma è targato Microsoft e non so(ma lo sospetto) se insieme ai dati dei vari malware comunica anche dati che con i malware hanno poco a che fare.
|
|
Rank: AiutAmico
Iscritto dal : 3/19/2007 Posts: 166
|
Per r16 questo è il link FindyKill.txtgrazie
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Hai scaricato anche Elibagla, ha trovato tracce del Beagle? riavvia FindyKill clicca su 2 - Suppression des fichiers infectieux (Eliminazione dei file infetti) al termine dell'operazione verrà rilasciato un log: salvalo sul Desktop con il nome FIND2 e lo alleghi con le stesse modalità. N.B: Ci possono essere degli riavvii, non preoccuparti, è il programma che stà lavorando.
Finita la scansione: riavvia ancora FindyKill clicca su 3 - Désinstaller Findykill (Disinstallazione FindyKill) verrà avviata la procedura di disinstallazione automatica del tool.
Poi: Posta un log di Hijackthis
|
|
Rank: AiutAmico
Iscritto dal : 3/19/2007 Posts: 166
|
Il log di Hijackthis l'ho già fatto e controllato su un sito (il software.it), che dispone di un controllo immediato : non risulta nulla di pericoloso .
Ora tento con ELIBAGLA , comunque , mai accaduto , dall'installazione di AD-AWARE ,(che in ufficio non da problemi) è rallentato anche il pc .
ciao Phils
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
phils ha scritto:Il log di Hijackthis l'ho già fatto e controllato su un sito (il software.it), che dispone di un controllo immediato : non risulta nulla di pericoloso .
Ora tento con ELIBAGLA , comunque , mai accaduto , dall'installazione di AD-AWARE ,(che in ufficio non da problemi) è rallentato anche il pc .
ciao Phils No,No...phils . Io non ti ho detto di usare ELIBAGLA. Ti ho indicato di postarmi la seconda scansione di FindyKill, e la successiva disistallazione. Di solito sono abituato, a fare di testa mia, assumendomi delle resposabilità. Se vuoi fare di testa tua,và bene, ma allora non c'è ragione, che io continui.
|
|
Rank: AiutAmico
Iscritto dal : 3/19/2007 Posts: 166
|
Per r16 , scusa l'equivoco, ecco la seconda scansione con FindyKill Find2.txt
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ok, hai il Beagle. Scarica Elibagle: http://www.zonavirus.com/datos/descargas/95/elibagla.aspclicca sulla icona di Elibagla per avviare il tool spunta la voce Eliminar ficheros automaticamente clicca su Explorar lascia completare la scansione di default (C:\) al termine dell'operazione verrà rilasciato un log in Disco Locale C: dal nome InfoSat.txt che dovrai allegare con la solita modalità.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ti lascio le ulteriori procedure: ( tassativo eseguirle) Scarica Bagle Restore: http://www.megalab.it/file/437lancia Bagle Restore (questa utility ripristina la modalità provvisoria, la rete wireless, la visualizzazione dei file nascosti e tutti gli altri servizi disabilitati dal malware) clicca sul tasto Avvia il Ripristino e lascia che il tool completi il suo lavoro. al termine, riavvia il sistema (è importante). ********************************************************************************* Scarica ed installa MalwareBytes: clicca qui per il download : http://www.aiutamici.com/software?id=80346Prima di fare la scansione AGGIORNALO. (è molto importante) Esegui una scansione completa del sistema. Posta il log. Riavvia il pc. ********************************************************************************* Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,e dopo aver scaricato COMBOFIX, chiudi la connessione. Scarica Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exeSalvalo sul desktop. Doppio click su combofix.exe (comparirà una videata.) Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO. E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali. Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni. Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui. (con le solite modalità) ********************************************************************************* Devi disistallare il Nod32, in quanto è corrotto, e reistallarlo. Prima di Reistallare il Nod, fai una pulizia (registro compreso con CCleaner, e poi Riavviare il pc. Solo dopo il riavvio puoi installare il Nod, e fare una scansione.
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
@wolfe....Windows Defender è valido, non sarà, ma vediamo che quando si parla di programmi di protezione le discussioni si accendono e si prolungano. Ci sono diversi software che si equivalgono e prevale poi la simpatia per l'uno o l'altro. Io non sono certo un estimatore di Microsoft, ma quando un loro prodotto è valido bisogna riconoscerlo e non essere scettici o prevenuti in partenza. Anch'io sono esente da infezioni, e come gia detto non uso firewall esterni ma solo quello del S.O. ma come giustamente dici la miglior difesa siamo noi.
|
|
Rank: AiutAmico
Iscritto dal : 3/19/2007 Posts: 166
|
Per r16 :
Ieri sera quando si è creato l'equivoco , appunto per l'equivoco ho usato ELIBAGLA (che conosco bene) e non ha rilevato file infetti,comunque quando torno a casa te lo posto (ora sono in ufficio) e ho anche malwarebytes con il quale ho fatto una scansione completa (ma credo di essermi dimenticato di aggiornarlo e quindi la rifarò ) , poi ti posto il nuovo log di questa .
Conosco il BAGLE , poichè una volta l'ho beccato e mi ha disattivato di tutto , ma con la procedura che mi hai indicato e che già conosco , l'ho eliminato perfettamente ripristinando tutto .
Ciò che mi colpisce ora è che sono disabilitati solo Windows Firewall e Windows Update , altre cose non si evedenziano, tranne come ho detto in precedenza , un certo rallentamento del PC.
Una stranezza (se vogliamo dire) , il NOD32 funziona benissimo .
A risentirci , Phils
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao phils Non metto in dubbio (avendo già avuto a che fare) che tu conosca il Beagle. Ma questo Worms, non si comporta sempre allo stesso modo, e quindi,oltre alle procedure standard, si devono eseguire delle altre procedure. Ti riporto un particolare di FindyKill:
################## [ Corrupted files # Re-Installation required ] C:\Documents and Settings\All Users\Dati applicazioni\avg8\update\backup\avgemc.exe C:\Documents and Settings\Armando\Desktop\utility varie\ESET_NOD32_Antivirus_Business_Edition_3.0.657\ESET NOD32 Antivirus Business Edition v3 .0 .657\NODgen_1.4\NODgen 1.4\Nod32.exe
Come vedi, dice che i 2 antivirus che hai, sono danneggiati,("Corrupted files") e che si richiede la reistallazione, ("Re-Installation required"). Non importa se ti sembra che il Nod vada bene, è danneggiato, e anche se sembra funzionare bene, per non correre rischi, lo si deve reistallare. Se conosci il Beagle, saprai che il suo punto di forza, è danneggiare, e rendere inservibili TUTTI i software di difesa. Io ti consiglio, di disistallare TUTTI (Malwarebytes compreso) i software di difesa che hai, e reistallarli di sana pianta. Lo sò è una seccatura,ma è indispensabile che tu lo faccia. Quando hai eseguito tutta la procedura che ti ho indicato, tireremo le somme, e vedremo cosa si deve sistemare. L'importante, è che tu esegua quanto ti suggerisco, in modo che se non funziona qualcosa, non debba io, avere il dubbio, che tu non abbia eseguito correttamente le mie istruzioni. Altra cosa importante, Elimina definitivamente avg8, oltre a non servire, 2 antivirus nello stesso pc, arrecano più danni che benefici. Ci risentiamo.
|
|
Rank: AiutAmico
Iscritto dal : 3/19/2007 Posts: 166
|
Ho eseguito tutte le operazioni suggerite (ti posto in basso relativi log) . sono stati trovati due virus dentro AD-AWARE ,da malwarebytes e successivamente eliminati, però come è possibile dentro un programma conosciuto da tutti e ritenuto valido ? probabilmente il fle setup di installazione (che ho eliminato) era corrotto o infetto . Per quanto riguarda i due file che mi hai suggerito di eliminare , l'ho fatto,ma comunque non erano file di programma perchè , avrai notato non sono nella cartella C:\programmi, AVG8 non era funzionante perchè disinstallato, quindi il file era un residuo di disinstallazione nod 32,invece era un file di setup situato nella cartella utility varie, dove conservo i setup di alcuni programmi installati. comunque combo-fix ha eliminato il file log di elibagla (che non aveva trovato virus) infosat.txt Ma la situazione è la stessa ancora non funziona windows Firewall e windows update . mbam-log-2009-05-15 (15-25-56).txtComboFix.txt a risentirci ciao Phils
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Segui questi percorsi ed elimina i file in rosso: c:\windows\system32\dllcache\ ip6fw.sysc:\windows\system32\drivers\ ip6fw.sysPulisci con CCleaner. Riavvia il pc. Poi esegui queste operazioni: Scarica Windows Worms Doors Cleaner Serve per chiudere delle porte. http://www.firewallleaktester.com/tools/wwdc.exeAvvia WWDC, e se compaiono delle voci rosse, cliccaci sopra su tutte per correggerle e poi riavvia il PC. Avvia nuovamente WWDC e le voci dovrebbero essere tutte verdi. ********************************************************************************* Poi: Segui queste istruzioni: Start\Esegui\copia-incolla questa stringa: services.mscCerca e trova il servizio Windows Firewall (ICS). Clicaci sopra con il tasto destro, e scegli " Proprietà". Vedrai sulla finestra che si è aperta: " Tipo di avvio", lo imposti scorrendo nel menù a tendina, in AUTOMATICO. Poi sotto, in : " Stato del servizio": impostalo su " AVVIA". Clicca " Applica", e poi OK. Fai la stessa operazione, nel servizio: " Aggiornamenti Automatici". Lo trovi quasi all'inizio della lista "Servizi". Finito le operazioni, Riavvia il pc. ( è importante) Se per qualche strana ragione non dovesse funzionare, proviamo a sistemare Windows Update con questo programmino: http://www.aiutamici.com/software?ID=11300Leggi le istruzioni, su come usarlo.
|
|
Rank: AiutAmico
Iscritto dal : 3/19/2007 Posts: 166
|
Ho fatto tutto come sopra : 1) il firewall non si avvia, mi risponde " non è possibile avviare il servizio ICS , errore 2001 : il driver specificato non è valido ". 2) windows update, anche dopo aver eseguito cleanup & repair , non funziona .
a risentirci Phils
|
|
Guest |