Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Per r16 Problema windows firewall disabilitato (ORA FUNZIONA !!) Opzioni
phils
Inviato: Wednesday, May 13, 2009 9:04:52 AM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Salve, scusate per l'ennesimo topic , ma me ne è accaduta un'altra ,(avevo appena risolto
un problema con un driver , di cui ad un altro topic) sempre sul pc di casa (ora sono
in ufficio ) .

Ho installato il nuovo ad-aware anniversary editon e il programma di istallazione ha
giustamente prima disinstallato il vecchio, ma si è disabilitato anche il Windows Firewall
e non c'è verso di riattivarlo.

WindowsFirewall / Condivisione connessione Internet (ICS) è elencato nei Servizi, ma se si tenta di avviarlo (tasto destro sul servizio e poi si preme il tasto Avvia) risulta impossibile avviare il servizio.

Avete Qualche soluzione ??

A questo punto conviene sempre installare Ad-aware ( considerato fra i migliori programmi
anti-dialer , anti-spyware ec. ecc.), fermo restando che io ho anche installato spybot search&destroy ?

E' uscito fuori pure un errore applicazione WUACLT.EXE (windows update automatic updates). !!


Grazie a chi può darmi chiarimenti

Phils


Sponsor
Inviato: Wednesday, May 13, 2009 9:04:52 AM

 
cbbusto
Inviato: Wednesday, May 13, 2009 10:12:09 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao phils,
se vuoi un mio parere personale, butta nel cestino sia ad-aware che spybot, il primo crea conflitti
con win e non è per niente il miglior antispyware, il secondo non mi piace.
Ti consiglio di usare windows Defender che è fra i migliori e non crea pasticci, vedrai
che il firewall torna a posto.
r16
Inviato: Wednesday, May 13, 2009 12:10:56 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao phils .
Sicuro di quello che hai scaricato?
La disattivazione di Windows Firewall, e la successiva WUACLT.EXE (aggionamenti di Windows), sono segnali di un'infezione in corso.
Il pc si è riavviato da solo, quando hai fatto l'installazione?
Riferisci che S.O è installato sul pc.
phils
Inviato: Wednesday, May 13, 2009 1:13:31 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Per r16 il S.O. è WINDOWS XP SP3

per quanto riguarda il riavvio , no non si è riavviato da solo ma alla fine dell'installazione
di AD-AWARE , è il programma stesso a chiedere il riavvio .

l'antivirus installato è NOD32 ultima versione e non ha segnalato allarmi virus in atto,
ho fatto una scansione con Malwarebytes , nessun oggetto malevolo .

non so che altra scansione fare

ciao Phils
r16
Inviato: Wednesday, May 13, 2009 1:19:08 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Per sicurezza, disistalla AD-AWARE .
Facciamo un controllo.
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO

Scarica sul Desktop Findykill:
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

installa FindyKill

avvia il tool e digita F per impostare la lingua;
clicca su: 1 - Recherche des fichiers infectieux (Ricerca dei file infetti)
al termine dell'operazione verrà rilasciato un log: salvalo sul Desktop con il nome FIND1 perché lo dovrai postare qui.
Per postare TUTTI i log richiesti fai cosi:
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
wolfestein
Inviato: Wednesday, May 13, 2009 3:39:22 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,949
cbbusto ha scritto:
Ciao phils,
se vuoi un mio parere personale, butta nel cestino sia ad-aware che spybot, il primo crea conflitti
con win e non è per niente il miglior antispyware, il secondo non mi piace.
Ti consiglio di usare windows Defender che è fra i migliori e non crea pasticci, vedrai
che il firewall torna a posto.

Mi spiace contraddirti caro amico io uso spyboot da anni e lo ritengo un indispensabile,in accoppiata con il vecchio Ad-aware(quello nuovo non è all'altezza del vecchio)costituiva un valido muro contro trojan & company,ora lo uso assieme a SpywareBlaster,Malwarebytes,Comodo2.4,Norton antivirus e d'infezioni nemmeno l'ombra,fermo restando che la miglior difesa siamo noi stessi.
Windows defender sarà anche valido ma è targato Microsoft e non so(ma lo sospetto) se insieme ai dati dei vari malware comunica anche dati che con i malware hanno poco a che fare.
phils
Inviato: Wednesday, May 13, 2009 6:20:33 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Per r16 questo è il link FindyKill.txt

grazie
r16
Inviato: Wednesday, May 13, 2009 6:27:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Hai scaricato anche Elibagla, ha trovato tracce del Beagle?
riavvia FindyKill
clicca su 2 - Suppression des fichiers infectieux (Eliminazione dei file infetti)
al termine dell'operazione verrà rilasciato un log: salvalo sul Desktop con il nome FIND2 e lo alleghi con le stesse modalità.
N.B:
Ci possono essere degli riavvii, non preoccuparti, è il programma che stà lavorando.

Finita la scansione:
riavvia ancora FindyKill
clicca su 3 - Désinstaller Findykill (Disinstallazione FindyKill)
verrà avviata la procedura di disinstallazione automatica del tool.

Poi:
Posta un log di Hijackthis
phils
Inviato: Wednesday, May 13, 2009 8:19:22 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Il log di Hijackthis l'ho già fatto e controllato su un sito (il software.it), che dispone di un controllo immediato :
non risulta nulla di pericoloso .

Ora tento con ELIBAGLA , comunque , mai accaduto , dall'installazione di AD-AWARE ,(che in ufficio non
da problemi) è rallentato anche il pc .

ciao Phils
r16
Inviato: Wednesday, May 13, 2009 8:36:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
phils ha scritto:
Il log di Hijackthis l'ho già fatto e controllato su un sito (il software.it), che dispone di un controllo immediato :
non risulta nulla di pericoloso .

Ora tento con ELIBAGLA , comunque , mai accaduto , dall'installazione di AD-AWARE ,(che in ufficio non
da problemi) è rallentato anche il pc .

ciao Phils


No,No...phils .
Io non ti ho detto di usare ELIBAGLA.
Ti ho indicato di postarmi la seconda scansione di FindyKill, e la successiva disistallazione.
Di solito sono abituato, a fare di testa mia, assumendomi delle resposabilità.
Se vuoi fare di testa tua,và bene, ma allora non c'è ragione, che io continui.

phils
Inviato: Wednesday, May 13, 2009 11:27:37 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Per r16 , scusa l'equivoco, ecco la seconda scansione con FindyKill

Find2.txt
r16
Inviato: Wednesday, May 13, 2009 11:31:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok, hai il Beagle.
Scarica Elibagle:
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
clicca sulla icona di Elibagla per avviare il tool
spunta la voce Eliminar ficheros automaticamente
clicca su Explorar
lascia completare la scansione di default (C:\)
al termine dell'operazione verrà rilasciato un log in Disco Locale C: dal nome InfoSat.txt che dovrai allegare con la solita modalità.
r16
Inviato: Wednesday, May 13, 2009 11:44:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ti lascio le ulteriori procedure: (tassativo eseguirle)
Scarica Bagle Restore:
http://www.megalab.it/file/437
lancia Bagle Restore (questa utility ripristina la modalità provvisoria, la rete wireless, la visualizzazione dei file nascosti e tutti gli altri servizi disabilitati dal malware)
clicca sul tasto Avvia il Ripristino e lascia che il tool completi il suo lavoro.
al termine, riavvia il sistema (è importante).
*********************************************************************************
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.
Riavvia il pc.
*********************************************************************************
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui. (con le solite modalità)
*********************************************************************************
Devi disistallare il Nod32, in quanto è corrotto, e reistallarlo.
Prima di Reistallare il Nod, fai una pulizia (registro compreso con CCleaner, e poi Riavviare il pc. Solo dopo il riavvio puoi installare il Nod, e fare una scansione.
cbbusto
Inviato: Thursday, May 14, 2009 12:35:46 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
@wolfe....Windows Defender è valido, non sarà, ma vediamo che quando si parla di programmi di
protezione le discussioni si accendono e si prolungano.
Ci sono diversi software che si equivalgono e prevale poi la simpatia per l'uno o l'altro.
Io non sono certo un estimatore di Microsoft, ma quando un loro prodotto è valido
bisogna riconoscerlo e non essere scettici o prevenuti in partenza.
Anch'io sono esente da infezioni, e come gia detto non uso firewall esterni ma solo quello del S.O.
ma come giustamente dici la miglior difesa siamo noi.
phils
Inviato: Thursday, May 14, 2009 8:33:19 AM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Per r16 :

Ieri sera quando si è creato l'equivoco , appunto per l'equivoco ho usato ELIBAGLA (che conosco bene) e non ha rilevato
file infetti,comunque quando torno a casa te lo posto (ora sono in ufficio) e ho anche malwarebytes con il quale ho fatto una scansione completa (ma credo di essermi dimenticato di aggiornarlo e quindi la rifarò ) , poi ti posto il nuovo log di questa .

Conosco il BAGLE , poichè una volta l'ho beccato e mi ha disattivato di tutto , ma con la procedura che mi hai indicato e che già
conosco , l'ho eliminato perfettamente ripristinando tutto .

Ciò che mi colpisce ora è che sono disabilitati solo Windows Firewall e Windows Update , altre cose non si evedenziano, tranne
come ho detto in precedenza , un certo rallentamento del PC.

Una stranezza (se vogliamo dire) , il NOD32 funziona benissimo .

A risentirci , Phils
r16
Inviato: Thursday, May 14, 2009 11:06:03 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao phils
Non metto in dubbio (avendo già avuto a che fare) che tu conosca il Beagle.
Ma questo Worms, non si comporta sempre allo stesso modo, e quindi,oltre alle procedure standard, si devono eseguire delle altre procedure.
Ti riporto un particolare di FindyKill:

################## [ Corrupted files # Re-Installation required ]

C:\Documents and Settings\All Users\Dati applicazioni\avg8\update\backup\avgemc.exe
C:\Documents and Settings\Armando\Desktop\utility varie\ESET_NOD32_Antivirus_Business_Edition_3.0.657\ESET NOD32 Antivirus Business Edition v3 .0 .657\NODgen_1.4\NODgen 1.4\Nod32.exe

Come vedi, dice che i 2 antivirus che hai, sono danneggiati,("Corrupted files") e che si richiede la reistallazione, ("Re-Installation required").
Non importa se ti sembra che il Nod vada bene, è danneggiato, e anche se sembra funzionare bene, per non correre rischi, lo si deve reistallare.
Se conosci il Beagle, saprai che il suo punto di forza, è danneggiare, e rendere inservibili TUTTI i software di difesa.
Io ti consiglio, di disistallare TUTTI (Malwarebytes compreso) i software di difesa che hai, e reistallarli di sana pianta.
Lo sò è una seccatura,ma è indispensabile che tu lo faccia.
Quando hai eseguito tutta la procedura che ti ho indicato, tireremo le somme, e vedremo cosa si deve sistemare.
L'importante, è che tu esegua quanto ti suggerisco, in modo che se non funziona qualcosa, non debba io, avere il dubbio, che tu non abbia eseguito correttamente le mie istruzioni.
Altra cosa importante, Elimina definitivamente avg8, oltre a non servire, 2 antivirus nello stesso pc, arrecano più danni che benefici.
Ci risentiamo.
phils
Inviato: Friday, May 15, 2009 8:25:37 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Ho eseguito tutte le operazioni suggerite (ti posto in basso relativi log) .
sono stati trovati due virus dentro AD-AWARE ,da malwarebytes e successivamente eliminati,
però come è possibile dentro un programma conosciuto da tutti e ritenuto valido ?
probabilmente il fle setup di installazione (che ho eliminato) era corrotto o infetto .

Per quanto riguarda i due file che mi hai suggerito di eliminare , l'ho fatto,ma comunque
non erano file di programma perchè , avrai notato non sono nella cartella C:\programmi,

AVG8 non era funzionante perchè disinstallato, quindi il file era un residuo di disinstallazione
nod 32,invece era un file di setup situato nella cartella utility varie, dove conservo i setup di
alcuni programmi installati.

comunque combo-fix ha eliminato il file log di elibagla (che non aveva trovato virus) infosat.txt

Ma la situazione è la stessa ancora non funziona windows Firewall e windows update .



mbam-log-2009-05-15 (15-25-56).txt


ComboFix.txt

a risentirci ciao Phils
r16
Inviato: Friday, May 15, 2009 8:57:43 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Segui questi percorsi ed elimina i file in rosso:
c:\windows\system32\dllcache\ip6fw.sys
c:\windows\system32\drivers\ip6fw.sys
Pulisci con CCleaner.
Riavvia il pc.

Poi esegui queste operazioni:
Scarica Windows Worms Doors Cleaner
Serve per chiudere delle porte.
http://www.firewallleaktester.com/tools/wwdc.exe
Avvia WWDC, e se compaiono delle voci rosse, cliccaci sopra su tutte per correggerle e poi riavvia il PC. Avvia nuovamente WWDC e le voci dovrebbero essere tutte verdi.
*********************************************************************************
Poi:
Segui queste istruzioni:
Start\Esegui\copia-incolla questa stringa:
services.msc
Cerca e trova il servizio Windows Firewall (ICS).
Clicaci sopra con il tasto destro, e scegli "Proprietà".
Vedrai sulla finestra che si è aperta: "Tipo di avvio", lo imposti scorrendo nel menù a tendina, in AUTOMATICO.
Poi sotto, in : "Stato del servizio": impostalo su "AVVIA".
Clicca "Applica", e poi OK.
Fai la stessa operazione, nel servizio: "Aggiornamenti Automatici".
Lo trovi quasi all'inizio della lista "Servizi".
Finito le operazioni, Riavvia il pc. (è importante)


Se per qualche strana ragione non dovesse funzionare, proviamo a sistemare Windows Update con questo programmino:
http://www.aiutamici.com/software?ID=11300
Leggi le istruzioni, su come usarlo.
phils
Inviato: Friday, May 15, 2009 11:38:52 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Ho fatto tutto come sopra :
1) il firewall non si avvia, mi risponde " non è possibile avviare il servizio ICS , errore 2001 : il driver specificato
non è valido ".
2) windows update, anche dopo aver eseguito cleanup & repair , non funziona .

a risentirci Phils
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.