Pagina 1 di 1

impossibile installare qualsiasi antivirus

MessaggioInviato: dom set 09, 2007 5:10 pm
da crob
ciao a tutti, aalora ho il win xp installato su AMD 64.
Da un po' di tempo non riesco + a installare antivrus (nod32,avast,virit-lt).
Sospettando di avere qualche virus ho provato qualche soluzione (tra quelle proposte in questo sito). Accedendo in modalità provvisoriasono anche riuscito a installare avast e virit e fare una scansione, ma quando ritorno a modalità nornmale, questi programmi non li vede + il PC.
ho scansionato con malware e adaware (questi riesco a installarli tranquillamente); una volta ho fatto pure una scansione con un anticirus (panda) online ma arrivato alla fine mi è apparsa una bella schermata blu e ho dovuto riavvviare (è già successo una volta ed è forse da lì che sono cimnciati i prblemi).
Vorrei dire che comunque quella dell'impossibilità di installare antivirus è l'unico effetto visibile (non me ne sarei manco accorto)
A proposito ho eseguito anche ELIBAGLA, sembrava aver trovato qualcosa la prima volta, poi ho rieseguito e non ha trovato + nulla, comunque il problema non è stato risolto.
comunque posto i file log di GMER e HAIJATHIS (sono zippati), spero che riusciate ad aiutarmi grazie

MessaggioInviato: dom set 09, 2007 5:57 pm
da crazy.cat
Fai uno scan online sul sito della kaspersky e posta qui il log della scansione
http://www.kaspersky.com/virusscanner
ti potrebbe ripresentare tre volte la schermata dell'Accept, insisti e installa tutto quello che ti chiede.
finalmente oggi funziona e quindi usiamolo.

MessaggioInviato: lun set 10, 2007 10:09 am
da crob
Grazie lo farò appena torno a casa (putroppo è iil computer di casa). comunque mi ero dimenticato di dire che ho già fatto una scansione online con NANOSCAN ma non ha trovato niente.
Poi ho anche scansionato con un antivirus in modalità provvisoria (in quella modalità me li installa)
A proposito un mio amico mi ha dato un ipotesi, che potrei aver scaricato qualche malware, che ha cambiato i diritti di scrittura su una qualche cartella da parte dell'utente di sistema, però nelle cartelle dove i vari antivirus mi dicono di non poter scrivere/accedere io accedo tranquillamente.
Ultima cosa, ho fatto anche una scansione con chkdsk - però sempre in modalità provvisoria (perché in modalità standard il comando chkdsk non funzionava cioè non succedeva nulla eseguendolo da shell).

Beh questo è tutto, grazie dell'aiuto in ogni caso.
Appena torno a casa (cioè fra 2 settimane [cry+] ) attuerò i vostri suggerimenti e consigli

Grazie

MessaggioInviato: ven set 21, 2007 7:47 pm
da crob
ho fatto la scansione online con kaspersky.... ho fatto la scansione completa dell'intero PC questo è il risultato...

MessaggioInviato: sab set 22, 2007 7:15 am
da crazy.cat
Questo è lo script, posta poi il txt che esce dopo il riavvio e prova poi a reinstallare l'antivirus.

Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\Programmi\eMule\Incoming\Nitro Web Accelerator 5 release 19 working CRACK!!!.zip/Nitro Web Accelerator 5 release 19 working CRACK!!!.exe
C:\Programmi\eMule\Incoming\Nitro Web Accelerator 5 release 19 working CRACK!!!.zip
C:\Programmi\eMule\Incoming\Themes (nokia 6110 , 6290, E50, E65, N71, N73, N75, N76, N92, N93, N93i, N95).rar
C:\Programmi\Free Download Manager\fdm.exe

folders to delete:
C:\WINDOWS\exefnd
C:\WINDOWS\exefld

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32

MessaggioInviato: sab set 22, 2007 9:39 am
da crob
bene adesso posso installare. grazie
ho appena reinstallato nod32.
Grazie tantissimio

Ora però mi chiedevo cosa devo usare perché una cosa simile non capiti + o almeno per porteggermi in maniera quanto + possibile completa.
Grazie ancora, di seguito posot il lo di avenger

MessaggioInviato: sab set 22, 2007 10:23 am
da crazy.cat
crob ha scritto:Ora però mi chiedevo cosa devo usare perché una cosa simile non capiti

Giudizio e provare i file scaricati prima di utilizzarli.
http://www.MegaLab.it/2425
con Bagle non c'è antivirus che tenga.

Reinstallati Free Download Manager per il suo eseguibile era infetto.