Pagina 1 di 2

Report Kaspersky.Ora cosa dovrei eliminare?

MessaggioInviato: sab mar 01, 2008 1:37 pm
da fabulus
Allego il file compresso del report di Kaspersky.Ora cosa dovrei fare?
Il mio problema è che da un mese non riesco a istallare nessun antivirus.Il computer funziona perfettamente però devo navigare senza difese.
Mi sapreste aiutare?Grazie
Fabio

MessaggioInviato: sab mar 01, 2008 2:20 pm
da ste_95
Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\Fabio\Impostazioni locali\Temporary Internet Files\Content.IE5\G3WCJZY9\install_Avast!_[1].exe
C:\WINDOWS\service32.exe
C:\WINDOWS\sysnet32.exe

Folders to delete:
C:\WINDOWS\system32\drivers\down
C:\WINDOWS\exefld

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.

risposta

MessaggioInviato: sab mar 01, 2008 5:59 pm
da fabulus
sembra non funzioni...Ho provato a reinstallare Avast ma nno parte...anche se ora qualche volta mi appare la finestra di avast mentre sono collegato.....questo è lo script di Avenger.Grazie

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\iff^iqxj

*******************

Script file located at: sbqrxyum

Could not open script file! Error

Could not open script file! Status: 0xc000003b Abort!

MessaggioInviato: sab mar 01, 2008 6:01 pm
da ste_95
Riprova con lo script.

MessaggioInviato: sab mar 01, 2008 6:34 pm
da fabulus
riprovato un paio di volte...niente...alla fine ho provato ad installare AVG e non si istalla.....Sono sfortunato o è un problema diverso?sempre Grazie comunque!!questo è il log:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\lnma^lys

*******************

Script file located at: \??\C:\WINDOWS\sehjltpy.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\drivers\srosa.sys deleted successfully.


File C:\WINDOWS\system32\wintems.exe not found!
Deletion of file C:\WINDOWS\system32\wintems.exe failed!

Could not process line:
C:\WINDOWS\system32\wintems.exe
Status: 0xc0000034



File C:\windows\system32\drivers\hldrrr.exe not found!
Deletion of file C:\windows\system32\drivers\hldrrr.exe failed!

Could not process line:
C:\windows\system32\drivers\hldrrr.exe
Status: 0xc0000034



File C:\WINDOWS\system32\mdelk.exe not found!
Deletion of file C:\WINDOWS\system32\mdelk.exe failed!

Could not process line:
C:\WINDOWS\system32\mdelk.exe
Status: 0xc0000034

File C:\Documents and Settings\Fabio\Impostazioni locali\Temporary Internet Files\Content.IE5\G3WCJZY9\install_Avast!_[1].exe deleted successfully.
File C:\WINDOWS\service32.exe deleted successfully.
File C:\WINDOWS\sysnet32.exe deleted successfully.


Folder C:\WINDOWS\system32\drivers\down not found!
Deletion of folder C:\WINDOWS\system32\drivers\down failed!

Could not process line:
C:\WINDOWS\system32\drivers\down
Status: 0xc0000034

Folder C:\WINDOWS\exefld deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Services\srosa deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

MessaggioInviato: sab mar 01, 2008 6:38 pm
da ste_95
Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.

MessaggioInviato: sab mar 01, 2008 6:45 pm
da fabulus
scusa...sono un po' ignorante in materia...Cosa sono gli installer di sicurezza?li trovo gratuiti?Grazie

MessaggioInviato: sab mar 01, 2008 6:47 pm
da fabulus
ah,dimenticavo...da quando sto facendo queste operazioni...ho un po' il pc più lento.La posta quando mi arriva la segnalazione di megaforum...se clicco sul collegamento diretto...si inchioda e devo fare task manager per sbloccare!!normale? [V]

MessaggioInviato: sab mar 01, 2008 6:48 pm
da ste_95
scusa...sono un po' ignorante in materia...Cosa sono gli installer di sicurezza?li trovo gratuiti?Grazie

Sono i file di installazione dell'antivirus, del firewall, dell'antispyware... [:)]

MessaggioInviato: sab mar 01, 2008 7:36 pm
da fabulus
ho provato a reinstallare avast...Mi ha chiesto se volevo fare uno scanner al riavvio.L'ha fatto, ma ora che il pc è avviato Avast non è istallato!!Se riprovo con AVG non si istalla.Ora devo andare al lavoro...guarderò domani se mi saranno giunti altri consigli.Per ora ancora grazie e complimenti per il gli aiuti che date!!Ciao

MessaggioInviato: sab mar 01, 2008 7:37 pm
da ste_95
Esegui una nuova scansione online con Kaspersky.

MessaggioInviato: lun mar 03, 2008 6:49 pm
da fabulus
eccomi...scusa il ritardo...Sono ancora in tempo per una risposta? [:)] Allego il log di kaspersky...e mi pare di capire di esserci dentro "a piedi pari"!

MessaggioInviato: lun mar 03, 2008 6:57 pm
da ste_95
Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\avenger\backup.zip
C:\avenger\backup-01.03.2008-18.30.37,79.zip
C:\Programmi\MultiMedia Italy Toolbar\MultiMedia_SSNew.exe

Folders to delete:
C:\WINDOWS\system32\drivers\down

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.

MessaggioInviato: lun mar 03, 2008 7:06 pm
da fabulus
Avenger non parte...mi dice:
Error:Invalid script. A valid script must begin with command directive. Aborting execution!!
io ho copiato e incollato, come dici....

MessaggioInviato: lun mar 03, 2008 7:14 pm
da ste_95
Sei sicuro di aver copiato tutto? Comandi compresi?

MessaggioInviato: lun mar 03, 2008 7:19 pm
da fabulus
ho fatto copia e incolla.....Credo vada bene.Provo a riscrivere tutto? Oppure provo con avenger online (quello in cui esce il semaforo per intenderci)?

MessaggioInviato: lun mar 03, 2008 7:23 pm
da crazy.cat
Prova a rifarlo a volte non funziona al primo colpo.

MessaggioInviato: lun mar 03, 2008 7:32 pm
da fabulus
ho provato con avenger quello con il semaforo...è partito.Questo il log:
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\pmqvhupw

*******************

Script file located at: \??\C:\Program Files\gfqujgqw.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\drivers\srosa.sys deleted successfully.


File C:\WINDOWS\system32\wintems.exe not found!
Deletion of file C:\WINDOWS\system32\wintems.exe failed!

Could not process line:
C:\WINDOWS\system32\wintems.exe
Status: 0xc0000034



File C:\windows\system32\drivers\hldrrr.exe not found!
Deletion of file C:\windows\system32\drivers\hldrrr.exe failed!

Could not process line:
C:\windows\system32\drivers\hldrrr.exe
Status: 0xc0000034



File C:\WINDOWS\system32\mdelk.exe not found!
Deletion of file C:\WINDOWS\system32\mdelk.exe failed!

Could not process line:
C:\WINDOWS\system32\mdelk.exe
Status: 0xc0000034

File C:\avenger\backup.zip deleted successfully.
File C:\avenger\backup-01.03.2008-18.30.37,79.zip deleted successfully.
File C:\Programmi\MultiMedia Italy Toolbar\MultiMedia_SSNew.exe deleted successfully.


Folder C:\WINDOWS\system32\drivers\down not found!
Deletion of folder C:\WINDOWS\system32\drivers\down failed!

Could not process line:
C:\WINDOWS\system32\drivers\down
Status: 0xc0000034

Registry key HKLM\SYSTEM\CurrentControlSet\Services\srosa deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Ora provo a vedere se mi carica AVG...ma ho dei dubbi!!

MessaggioInviato: lun mar 03, 2008 7:33 pm
da ste_95
Prova a installare un antivirus, se antivirus non si installa, prova con qualcos'altro.

MessaggioInviato: lun mar 03, 2008 7:34 pm
da fabulus
niente da fare...a metà istallazione mi dice che c'è un errore...Con avast invece dice che non trova il file istall.exe.....Insomma come prima!! [cry+]