Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

probabile trojan o non so .. (risolto) Opzioni
ma13irob
Inviato: Friday, August 14, 2009 6:48:04 PM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
Ciao a tutti, ho appena risolto un problema con il router ed eccone un altro.
Pochi giorni fa' aprendo la pagina di Alice per entrare nella posta, si apriva una specie di aggiornamento di Adobe, una finestra grigia, che mi blocca va la pagina e si poteva togliere solo con il Task Manager.
Ho cambiato il collegamento di Alice e sono entrata da un'altra parte.
Avevo installato Norton, quindi non mi sono sorpresa. Ora ho Avast.
Oggi, entro nel mio Ebay, pagina personale, e puntualmente, allo stesso punto, mi esce la stessa finestra.
E' da stamattina che faccio scansioni: Avast, anche in modalità provvisoria, Spybot, Malwarebytes.....mi hanno trovato di tutto, ho cancellato ma niente.
Ho provato a deselezionare il ripristino configurazione di sistema e rifare tutto in modalità provvisoria: niente da fare.
Ora le mie capacità si fermano qui..qualcuno ha un'idea di cosa si tratta?
Sponsor
Inviato: Friday, August 14, 2009 6:48:04 PM

 
ma13irob
Inviato: Friday, August 14, 2009 9:25:11 PM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
ah ecco il log..pero' caspita prima avevo Nod e non beccavo niente, é scaduto, ho messo Norton, tolto Norton, messo Avast ed ora sono nelle pesche..
Malwarebytes' Anti-Malware 1.40
Versione del database: 2623
Windows 5.1.2600 Service Pack 3

14/08/2009 18.13.37
mbam-log-2009-08-14 (18-13-37).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi scansionati: 168755
Tempo trascorso: 21 minute(s), 36 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 1

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\system32\CRYPT.DLL (Hacktool) -> Quarantined and deleted successfully.
r16
Inviato: Friday, August 14, 2009 11:48:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
ma13irob
Inviato: Saturday, August 15, 2009 5:39:45 PM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:28:52, on 15/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Programmi\Norton AntiVirus\Engine\16.0.0.125\ccSvcHst.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Microsoft LifeChat\LifeChat.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Packard Bell\Packard Bell Software Suite\Launcher.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmi\Norton AntiVirus\Engine\16.0.0.125\ccSvcHst.exe
C:\Programmi\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Programmi\Skype\Plugin Manager\skypePM.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programmi\Norton AntiVirus\Engine\16.0.0.125\IPSBHO.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [eBayToolbar] C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Programmi\File comuni\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\driven~1\syncer\McciTrayApp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LifeChat] "C:\Programmi\Microsoft LifeChat\LifeChat.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Programmi\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Packard Bell Software Suite] C:\Programmi\Packard Bell\Packard Bell Software Suite\Launcher.exe /run
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\E_S83.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ricerca - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{082F311A-8668-4A99-8D83-B3945B518269}: NameServer = 85.37.17.47,85.38.28.82
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD4C93C0-4D99-420D-A8C2-E3707F7C0FB8}: NameServer = 212.216.112.112,212.216.172.162
O17 - HKLM\System\CS1\Services\Tcpip\..\{082F311A-8668-4A99-8D83-B3945B518269}: NameServer = 85.37.17.47,85.38.28.82
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio di Google Update (gupdate1c9b6ec79f76204) (gupdate1c9b6ec79f76204) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: Norton AntiVirus - Symantec Corporation - C:\Programmi\Norton AntiVirus\Engine\16.0.0.125\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Packard Bell Software Suite Service 1 (Service1) - Packard Bell Services - C:\Programmi\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 11551 bytes
ma13irob
Inviato: Saturday, August 15, 2009 6:04:08 PM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
ah, poi visto che ce l'avevo e l'avevo anche pagato, ho reinstallato Norton...persa per persa
r16
Inviato: Saturday, August 15, 2009 9:59:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Se non sai "fixare"le voci,segui questa guida dettagliata: http://www.aiutaamici.com/software?ID=11175

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Programmi\File comuni\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin

Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie)


Se vedi che non si è cancellata, prova in Modalità Provvisoria.
Vedi se il problema persiste.
ma13irob
Inviato: Saturday, August 15, 2009 11:57:57 PM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
Ciao! ho fatto tutto, anche in modalità provvisoria, ma riecco la finestra, allo stesso punto si apre.
Stavo cercando di rimettere all'asta un oggetto. Entro nel mio Ebay, scelgo l'oggetto, vado per modificare le opzioni di vendita e la finestra riappare.
Mi blocca tutto ed esco con il task manager.
Ecco la foto, se puo' essere d'aiuto..
Anxious
http://i32.tinypic.com/efhvdj.jpg
r16
Inviato: Sunday, August 16, 2009 12:06:39 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Allora prova cosi:
Vai in "Installazione Applicazioni" e rimuovi Adobe Flash Player (se lo trovi, perchè sono mezzo convinto che quel messaggio, ti chieda l'installazione di Adobe Flash Player)
Fai una pulizia con CCleaner.
Riavvia il pc.
Installa questa:
http://www.adobe.com/it/products/flashplayer/
Vediamo se si risolve.
ma13irob
Inviato: Sunday, August 16, 2009 12:13:56 AM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
infatti non c'é! quindi lo debbo considerare un messaggio "buono"??
r16
Inviato: Sunday, August 16, 2009 12:15:23 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
ma13irob ha scritto:
infatti non c'é! quindi lo debbo considerare un messaggio "buono"??

Si, ma per sicurezza, fai l'installazione dal link che ti ho segnalato.
ma13irob
Inviato: Sunday, August 16, 2009 12:15:53 AM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
ok, faccio subito
ma13irob
Inviato: Sunday, August 16, 2009 12:36:35 AM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
mi fa' una cosa strana..quando clicco sulla barra per autorizzare il download, si blocca tutto e non esco se non con task manager. E' colpa dell'antivirus?
ma13irob
Inviato: Sunday, August 16, 2009 12:50:42 AM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
l'applicazione non risponde. Come lo sblocco?
ma13irob
Inviato: Sunday, August 16, 2009 10:57:24 AM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
oggi ho riprovato, ma niente. Anche Adobe reader non si apre. L'ho disinstallato e provato a reinstallarlo, ma non lo scarica, si blocca tutto.Anxious
ma13irob
Inviato: Sunday, August 16, 2009 12:19:35 PM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
ho fatto una scansione con l'antivirus, ha trovato 1 file infetto. Rimosso.
Ora quando cerco di installare Adobe o Flash Player, si riapre quella finestra grigia, ci clicco sopra e si riblocca tutto.
r16
Inviato: Sunday, August 16, 2009 3:14:19 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
A mio avviso c'è un conflitto fra programmi.
Forse i vari antivirus che hai installato, e che poi magari non hai disistallato correttamente.
Scarica questo Tooll, e vedi se ci sono tracce di altri antivirus:

Scarica AppRemover:
http://www.appremover.com/
Salvalo sul desktop.
Eseguilo.
Nella prima schermata clicca "Next"
Alla seconda ti compare l'elenco di software che devi eliminare.
Seleziona (sul quadrettino alla loro sinistra) quelli che hai già eliminato.
Un'altro click su "Next",
E poi Next ancora.
Riavvia il pc.
Controlla se sono stati eliminati. (Vedi se li trovi ancora su AppRemover)
ma13irob
Inviato: Sunday, August 16, 2009 4:18:10 PM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
ciao, ho fatto la scansione con appremover e ci sono: spybot, malwarebytes, norton antivirus ed un'altro volta norton antivirus (antispyware). Nient'altro.
Ero indecisa su quel doppio Norton,ma non so? Il tecnico a luglio mi aveva messo la versione prova e venduto a parte la scatola del Norton (per installarla io).
Quando avevo problemi con il router, pensavamo fosse colpa del Norton, così il tecnico lo ha disinstallato e messo Avast. Risolto i problemi con il router, mi sono trovata con questi blocchi. Proprio con il computer non si puo' lavorare, in qualsiasi pagina arriva la finestra e blocca tutto.
E' da un mese che ho problemi con questo pc, fino a metà luglio andava benissimo.Anxious ...ed avevo Nod.
r16
Inviato: Sunday, August 16, 2009 4:35:43 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Tagliamo la testa al toro:
Scarica Avira: (non installarlo subito)
http://www.aiutamici.com/software?ID=10908

Disistalla con AppRemover TUTTO il Norton, (antispyware compreso)
Fai una pulizia con CCleaner.
Riavvia il pc.

Configura Avira in questo modo (è in formato PDF):
http://www.zeusnews.it/zz_upload/PSV/avira.pdf

N.B:
PRIMA scarica Avira, e DOPO disistalla il Norton.
Non restare (anche se per poco tempo) connesso a Internet SENZA antivirus.

Fai una scansione con Avira e posta il log.
ma13irob
Inviato: Sunday, August 16, 2009 6:41:22 PM

Rank: AiutAmico

Iscritto dal : 3/14/2009
Posts: 531
aaaaaaaaaaaahhhh, ti scrivo con un altro pc.......sono arivata fino a ccleaner , ho riavviato ed ora nell'altro pc non c'é più il collegamento ad internet!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
COSA HO sbagliato??????????
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.