NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Bagle o cos'altro?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Gamula
New Member



44 Messaggi


Inserito il - 29/05/2009 : 19:14:32  Mostra Profilo
Salve a tutti, navigando in rete alla ricerca di qualche soluzione al mio problema, sono arrivata in questo forum e spero davvero che ci sia qualcuno in grado di aiutarmi.

Da ieri ho riscontrato un problema piuttosto grave al pc, ho windows vista premium home edition 64 bit. All'avvio del pc noto un messaggio di errore da parte di Avira che non riesce ad avviarsi, nè a disinstallarsi, nè a reinstallarsi a causa di file mancanti, anche l'antispyware Advanced windows care non funziona più, così come firefox e winzip.
Credevo di essere infetta dal Bagle (che mi ero già presa una volta, ma su xp nn su vista). Seguo passo passo i tools per la rimozione del Bagle, che però non viene riscontrata sul sistema.

Di che virus si può trattare?

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 29/05/2009 : 19:40:57  Mostra Profilo
ciao

prova a postare un log di hijackthis

htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#

lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"

Ricordati di mettere HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee è importante se vuoi salvare i backup

Posta il log che ti rilascia
Torna all'inizio della Pagina

Gamula
New Member



44 Messaggi

Inserito il - 29/05/2009 : 19:49:29  Mostra Profilo
htt*://[www].savefile[.com]/files/2120133

Ecco qua il log =D
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 29/05/2009 : 20:00:10  Mostra Profilo
manca una parte del log....

Chiudi i programmi di sicurezza e scarica Combofix
htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe
1. Doppio click su combofix.exe
2. Digita 1, premi Invio e segui le indicazioni (non fare altre manovre durante la scansione).
3. Al termine, verrà creato un file log chiamato C:\ComboFix.txt.
4. Posta il log creato che troverai in C:\combofix.txt.

Usa il tasto destro per avviarlo(tu hai vista) ed esegui come amministratore

NON TOCCARE MOUSE E TASTIERA DURANTE LA SCANSIONE
Torna all'inizio della Pagina

Gamula
New Member



44 Messaggi

Inserito il - 29/05/2009 : 20:59:11  Mostra Profilo
mi dice che è incompatibile con vista, ora cerco se c'è una versione di combofix adatta, ho eseguito come amministratore, ma nulla

Modificato da - Gamula in data 29/05/2009 21:09:43
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 29/05/2009 : 21:19:20  Mostra Profilo
lascia stare, proviamo con un altro programma

disattiva il tuo antivirus e disconnettiti

Scarica ed installa Kaspersky Virus Removal tool:

htt*://downloads1.kaspersky-labs[.com]/devbuilds/AVPTool/


seleziona la partizione da scansionare e clicca su Scan per avviare la scansione
terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
si apriranno dei popup dove potrai scegliere se Cancellare o Disinfettare l'oggetto
metti la spunta su Apply to all e clicca su Quarantine
per salvare il Report che verrà rilasciato, clicca sul tasto Reports, salvalo sul Desktop e lo alleghi

Torna all'inizio della Pagina

Gamula
New Member



44 Messaggi

Inserito il - 30/05/2009 : 00:32:15  Mostra Profilo
Non ha trovato nulla, il file di log è di circa 90 mb, è normale? ora è troppo tardi, ma se serve vederlo lo stesso, lo allego domani

Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 30/05/2009 : 10:08:42  Mostra Profilo
no non serve allegarlo se non ha trovato niente

ultimamente hai installato qualche software?
Torna all'inizio della Pagina

Gamula
New Member



44 Messaggi

Inserito il - 30/05/2009 : 11:01:49  Mostra Profilo
A dire la verità, sì. Ero alla ricerca di un bel mmorpg gratis ed ho fatto qualche prova, scaricandone e provandone alcuni. Pensi possa aver corrotto qualche file?

"CCPLG.XML" questo è il file di Avira che nn riesce a trovare all'avvio del pc.

Modificato da - Gamula in data 30/05/2009 11:02:17
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 30/05/2009 : 11:17:42  Mostra Profilo
credo che dovrai disinstallare avira se manca un file

intanto fai una scansione con Malwarebytes htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe
1) lo installi
2) lo aggiorni
3) fai una scansione scegliendo la modalità completa
4) NON eliminare per ora le ventuali minacce che rileva
5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum
Torna all'inizio della Pagina

Gamula
New Member



44 Messaggi

Inserito il - 30/05/2009 : 11:59:13  Mostra Profilo
Si, allora Avira ho provato a disinstallarlo da installazione applicazioni o come si chiama su vista che nn ricordo più, ma nn vuole saperne, se invece provo a rilanciare il setup, dice che deve recuperare delle configurazioni e che il pc verrà riavviato, dopo il riavvio però nn succede nulla, manca sempre il file di cui ti parlavo prima.

Con Malwarebytes avevo già provato a fare delle scansioni quando credevo di aver preso il Bagle, ora ti posto le scansioni precedenti (ne avevo fatte 2) e poi la scansione che faccio ora, grazie dell'aiuto =)

Prima scansione del 28-05
htt*://[www].savefile[.com]/files/2120721

Seconda scansione del 28-05
htt*://[www].savefile[.com]/files/2120723

Scansione fatta adesso
htt*://[www].savefile[.com]/files/2120735
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 30/05/2009 : 12:09:39  Mostra Profilo
hai eliminato quelle infezioni....vero?

prova a disinstallare avira con questo

htt*://marcoleonardi1991.wordpress[.com]/2008/08/05/cosa-fare-quando-avira-antivir-non-si-disinstalla/
Torna all'inizio della Pagina

Gamula
New Member



44 Messaggi

Inserito il - 30/05/2009 : 12:35:16  Mostra Profilo
Si, certo avevo eliminato le infezioni trovate da Malwerebytes.

Ho lanciato il brute force di disinstallazione di Avira, riavviato il pc, ma una volta entrato in windows, mi compare sempre lo stesso messaggio:

Unable to find file C:\ProgramFiles(x86)\Avira\Antivir\Desktop\ccplg.xml

nn so più cosa fare, tra l'altro Avira è ancora nell'elenco installazione applicazioni, winzip idem, nn si disinstalla e nemmeno Advanced windows care
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 30/05/2009 : 12:43:40  Mostra Profilo
prova ad andare in provvisoria e lancia nuovamente il programma di disinstallazione
Torna all'inizio della Pagina

Gamula
New Member



44 Messaggi

Inserito il - 30/05/2009 : 12:53:18  Mostra Profilo
Scusa, ho provato una cosa prima di leggere il tuo messaggio, brutalmente dallla cartella programmi ho rimosso i file di Avira, Winzip e Advanced bla bla bla, cosicchè dall'elenco di installazione applicazioni mi chiedesse se voglio rimuovere la voce e fin qua ci siamo. Rimangono ancora dei file che nn mi lascia cancellare, provato con unlocker che sfortunatamente scopro, nn funge su sistemi a 64 bit -__-, va beh poco male.

Ora cosa faccio, provo a reinstallare Avira?

Modificato da - Gamula in data 30/05/2009 12:53:36
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 30/05/2009 : 13:12:59  Mostra Profilo
vedi se te lo fa' reinstallare
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000