Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

problemi all'avvio

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

problemi all'avvio

Messaggioda inesperto » ven mar 23, 2007 1:32 pm

ciao all'avvio il pc mi da il seguente messagio:

AVGNT.EXE IMPOSSIBILE TROVARE UN COMPONENTE
IMPOSSIBILE AVVIARE L'APPLICAZIONE MFC71.DLL NON TROVATO

poi quando mi collego ad internet mi esce l'errore avgnt. exe e mi chiede se inviare segnalazione. Qualcuno di voi sa come risolverlo? ciao e grazie

PS: se trovate altri post con il nick inesperto non sono sempre io, quel nick lo usiamo in 3 persone
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Messaggioda crazy.cat » ven mar 23, 2007 1:34 pm

Reinstalla l'antivirus, intanto.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda inesperto » ven mar 23, 2007 6:05 pm

ho reinstallato l'antoivir ora mi da errore in un file del programma NERO burning mi sà che ho qualche problema.... anche perché prima di disinstallare l'anti vir ho notato che il file che mancava stava in una cartella mai notata prima di nome bak non so se serve questa informazione ciao e grazie
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm


Messaggioda Amantide » ven mar 23, 2007 6:15 pm

Ti sei beccato il trojan Zonebac (obfuscated.dr).

Fai la scansione completa con Kaspersky online ed allega qui il report della scansione.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda inesperto » ven mar 23, 2007 6:57 pm

la scansione va lentissima sembra quasi bloccata nell'attesa provo a postare lo scan log nella speranza possa servire a qualcosa:

Logfile of HijackThis v1.99.1
Scan saved at 17.53.45, on 23/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Executive Software\DiskeeperLite\DKService.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\mauro\Desktop\HijackThis.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\D-Link\DSL-200\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\D-Link\DSL-200\dslagent.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] C:\Programmi\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-U ... E_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CF444C03-19C3-4A0C-831E-D0BCED8E5BE1}: NameServer = 85.37.17.49 85.38.28.91
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Messaggioda Amantide » ven mar 23, 2007 7:18 pm

Visto che sappiamo di cosa si tratta qualcosina possiamo fare già adesso.

Per prima cosa controlla se in C:\WINDOWS\system32\ c'è il file lsasss.exe (con 3 "esse" finali) ed eliminalo.

Dopo vai all'interno delle cartelle indicate in blu, li dovrebbe essere la cartella con il nome BAK con al suo interno una copia sana del file indicato in rosso. Termina dal task manager (Ctrl+Alt+Canc o Del) i processi del file indicati in rosso e sostituisci questi file con la loro copia sana dalle cartelle BAK.
C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\system32\NeroCheck.exe
C:\Program Files\D-Link\DSL-200\dslstat.exe
C:\Program Files\D-Link\DSL-200\dslagent.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Gadwin Systems\PrintScreen\PrintScreen.exe
Dopo scarica ed installa CCleaner, riavvia il pc in modalità provvisoria (F8 all'avvio) e fai la pulizia dei file temporanei.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda inesperto » ven mar 23, 2007 7:28 pm

per quanto riguarda il file lsaass non me lo fa ne eliminare ne terminare di processo per il resto scusami non ho capito che vuoi dire con sostituire i file delle cartelle bak..... scusa non è che in privato potresti darmi l'indirizzo messenger se ce l'hai così mi guidi meglio che siccome nn sono prproio esperto non sto capendo moltissimo
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Messaggioda Amantide » ven mar 23, 2007 7:33 pm

inesperto ha scritto:per quanto riguarda il file lsaass non me lo fa ne eliminare ne terminare di processo per il resto scusami non ho capito che vuoi dire con sostituire i file delle cartelle bak..... scusa non è che in privato potresti darmi l'indirizzo messenger se ce l'hai così mi guidi meglio che siccome nn sono prproio esperto non sto capendo moltissimo

Questo è un forum e come un forum dev'essere usato, quindi niente PM e niente IM per risolvere i problemi già trattati qui [;)]

Prova a fare tutta questa operazione dalla modalità provvisoria, si entra premendo il tasto F8 all'avvio del pc.
Per eliminare lsasss.exe usa questo tool, AGVPFIX, dovrai sfogliare le cartelle fino a selezionare il file da eliminare.
Per prima cosa assicurati se ci sono le cartelle BAK all'interno delle cartelle indicate in blu, e se al loro interno c'è un file con lo stesso nome del file indicato in rosso.
Una volta assicurato che nella cartella BAK esiste una copia del file indicato in rosso, questo file in rosso lo potrai eliminare (anche qui potrai usare AGVPFIX). Eliminato questo file in rosso, vai nella cartella BAK, prendi il file con lo stesso nome del file eliminato e lo sposti al posto del file eliminato.
Spero di essere stata abbastanza chiara [:)]
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda inesperto » ven mar 23, 2007 7:38 pm

scusa lo so che ti sto disturbando oltre ma posso fare tutto questo senza far partire la modalità provvisoria? visto che nn riesco a farla partire?
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Messaggioda Amantide » ven mar 23, 2007 7:45 pm

inesperto ha scritto:scusa lo so che ti sto disturbando oltre ma posso fare tutto questo senza far partire la modalità provvisoria? visto che nn riesco a farla partire?

Si, basta che prima di eliminare i file infetti termini ilprocesso dal task manager (mi raccomando un altra volta, elimina solo i file per i quali esiste una copia sana nelle cartelle BAK).

Che problema incontri nel far partire la modalità provvisoria? Prova ad avviarla in questo modo, vai su Start--> Esegui--> digiti MSCONFIG e premi OK. Vai sulla scheda BOOT.INI e sotto alla voce Opzioni di avvio spunta la voce /SAFEBOOT (MINIMAL).
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda inesperto » ven mar 23, 2007 8:09 pm

allora ho eleminatoi quei file che mi hai detto tranne gli ultimi 3 che non avevano cartelle bak

mi è rimassto un problema il file lsass ha 2 s finali enon 3 lo devo eliminare lo stesso? poi dopo sto fatto posso dire di aver risolto il problema? senza continuatre a fare la scansione kaspersky che va lentissima? ciao e grazie
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Messaggioda Amantide » ven mar 23, 2007 8:30 pm

inesperto ha scritto:allora ho eleminatoi quei file che mi hai detto tranne gli ultimi 3 che non avevano cartelle bak

Hai anche sostituito i file eliminati con quelli presi dalle cartelle BAK?

mi è rimassto un problema il file lsass ha 2 s finali enon 3 lo devo eliminare lo stesso?

Assolutamente no, lsass.exe con 2 "esse" finali è un file di sistema.
poi dopo sto fatto posso dire di aver risolto il problema? senza continuatre a fare la scansione kaspersky che va lentissima? ciao e grazie

Scarica AVG Anti-spyware e fai la scansione dalla modalità provvisoria sia con lui che con Antivir che hai già installato. Ti dovrebbero rimuovere i residui.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda inesperto » ven mar 23, 2007 8:42 pm

allora si gli ho spostati con il taglia e incolla normalmente
per quanto riguarda la scansione sempre il solito problema la faccio in modalità normale, e per quanto riguarda la scansione kaspersky devo allegare lo stesso il log?
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Messaggioda Amantide » ven mar 23, 2007 8:49 pm

inesperto ha scritto:per quanto riguarda la scansione sempre il solito problema

Per caso ti appare la schermata d'errore o lo schermo blu?
la faccio in modalità normale,

Meglio di niente [:)]
e per quanto riguarda la scansione kaspersky devo allegare lo stesso il log?

Se la stai per finire allora si, ci sarà sicuramente utile. Altrimenti lascia perdere e fai lavorare al AVG e Antivir.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda inesperto » ven mar 23, 2007 8:54 pm

allora il problema è che lo facevo in modalità normale la scansione se mi assicuri che non succede niente
Kaspersky sta per finire quindi tra po ti amndo il log dopo di che eliminati quei file infetti posso star tranquillo?
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Messaggioda inesperto » ven mar 23, 2007 9:28 pm

Ecco il log kaspersky:

Friday, March 23, 2007 8:22:00 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 23/03/2007
Kaspersky Anti-Virus database records: 268605


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases false

Scan Target My Computer
A:\
C:\
D:\
E:\

Scan Statistics
Total number of scanned objects 32759
Number of viruses found 1
Number of infected objects 1 / 0
Number of suspicious objects 0
Duration of the scan process 02:51:29

Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\mauro\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\mauro\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\mauro\Impostazioni locali\Cronologia\History.IE5\MSHist012007032320070324\index.dat Object is locked skipped

C:\Documents and Settings\mauro\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\mauro\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\mauro\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\mauro\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\mauro\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{BEA823BB-D412-4D03-B6AE-0FB68BB961BA}\RP115\A0107512.exe Infected: Trojan.Win32.Diamin.js skipped

C:\System Volume Information\_restore{BEA823BB-D412-4D03-B6AE-0FB68BB961BA}\RP146\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\EventCache\{D4AF8138-A6A3-4B10-B504-FEBBF21FEC17}.bin Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Messaggioda Amantide » ven mar 23, 2007 9:57 pm

Disattiva il ripristino configurazione di sistema per eliminare il file infetto, dopo il riavvio del pc potrai riattivarlo.
Per il resto il log è pulito, direi che ci siamo riusciti a debellare il virus. [:)]
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda inesperto » ven mar 23, 2007 10:13 pm

questo file devo eliminare?

C:\System Volume Information\_restore{BEA823BB-D412-4D03-B6AE-0FB68BB961BA}\RP115\A0107512.exe

non riesco a trovarlo
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Messaggioda Amantide » ven mar 23, 2007 10:16 pm

inesperto ha scritto:questo file devo eliminare?

C:\System Volume Information\_restore{BEA823BB-D412-4D03-B6AE-0FB68BB961BA}\RP115\A0107512.exe

non riesco a trovarlo

[acc2]
Si elimina cosi [;)]
Amantide ha scritto:Disattiva il ripristino configurazione di sistema per eliminare il file infetto, dopo il riavvio del pc potrai riattivarlo.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda inesperto » sab mar 24, 2007 12:54 am

ho fatto la scansione con AVG mi so usciti altri 5 virus tra cui il troian che mi ha segnalato kaspersky ho cancellato tutto poi hodisattivato il ripristino come tu avevi detto ora sembrerebbe tutto apposto

Grazie di tutto e della pazienza anche se credo che ormai mi odierai.... alla prox ciaoo
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising