+ Rispondi alla Discussione
Risultati da 1 a 46 di 46

[Risolto] Mi ha colpito il bastardo W32/Tanit. Help!

Ultimo Messaggio di Vale76 il:
  1. #1
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485

    Mi ha colpito il bastardo W32/Tanit. Help!

    Buona notte a chi è ancora sveglio, io ho appena passato due ore da incubo a causa del famigerato W32/Stanit o Tenga, come mi pare di capire si tratti.
    Ho avuto la certezza pressoché matematica di essere stata infettata, perché Antivir me lo continuava a rilevare in diversi file nel pc, con diversi nomi, e inizialmente sembrava impossibile eliminarlo. Che voi sappiate, attualmente è in circolazione sto bastardo che so che in passato ha fatto impazzire parecchie persone?
    Non sono assolutamente sicura di essere riuscita a eliminarlo, ma dopo varie traversie e tentativi, sono riuscita a far spostare il file che sembrava essere il principale responsabile (il primo della serie a essere segnalato; otto file infetti nel giro di due minuti) in quarantena, poiché Antivir non me lo poteva né eliminare, né isolarlo negando l'accesso, ma al successivo ravvio sono riuscita a elimare, credo, definitivamente quel file.
    Leggendo in rete ho trovato un link a un tool specifico di rimozione, dello stesso Avira, l'ho scaricato, ho per sicurezza staccato l'adsl, l'ho fatto andare e non me lo ha rilevato. Poi ho comunque rifatto andare anche il classico Antivir e adesso tutto pare tranquillo. Ma è il caso di stare tranquilli, secondo voi?
    Inizialmente ho letto che si consiglia una scansione on line con il Panda, ma in passato m'ha creato problemi e ho preferito evitarlo.
    Ora tutto tace, ma da quanto ho letto da esperienze passate da altri utenti della rete, pare che questo virus che si attacca ai file .exe sia di difficilissima diagnosi e che sia rognoso da eliminare. Pare che lasci l'utente tranquillo per un pò, per poi tornare alla carica..
    Che cosa mi consigliate? L'esperto di formattazioni è il mio ragazzo, ma al momento siamo temporaneamente lontani, e da sola non so cosa sarei in grado di fare. Soprattutto non vorrei accidentalmente ripristinare sto bastardo dopo un eventuale reinstallazione del sistema.
    La penultima scansione di Avira diceva, degli 8 file incriminati, di averne cancellati credo 5 su 8 e i restanti, isolati.
    Il come l'abbia fatto non mi è chiaro perché quando inizialmente tentavo di identificare i percorsi interessati, o non li trovavo o non trovavo i file con tutti quei nomi strani
    Solo uno sono riuscita a eliminare dalla quarantena, mentre un altro che sembrava inerente a un programma installato nel pc, l'ho tolto togliendo direttamente il programma che tanto non mi interessava e successivamente ho ripetutamente fatto pulizia con CC CLeaner, e ho anche eliminato svariati mega di file temporanei.
    A tutto questo racconto, per farmi meglio aiutare, aggiungo che ovviamente il mio s.o. è quel colabrodo di XP + Avira.

    Chiedo scusa per essermi tanto dilungata, ma non so cosa pensare. Che consigli mi potete dare?
    grazie infinite!

  2. #2
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Ciao Vale76,
    scarica HiJackThis ed effettua uno scan!

    Sistemalo in una cartella in C:\ ed avvialo dalla voce: "Do a system scan and save a logfile"; verra' generato un file log .txt, allegalo qui nel forum!

  3. #3
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    Ciao Wolf, ecco qui il file! possibile così corto??

    Logfile of HijackThis v1.99.1
    Scan saved at 9.01.13, on 10/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\WINDOWS\system32\keyhook.exe
    C:\Programmi\Unlocker\UnlockerAssistant.exe
    C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    C:\Programmi\SPYWAREfighter\spftray.exe
    C:\Programmi\Flashpaste\flashpaste.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\SAGEM\SAGEM [email protected] 800-840\dslmon.exe
    C:\Programmi\SPYWAREfighter\spfprc.exe
    C:\Programmi\Opera\Opera.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.d ll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.d ll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe "
    O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe "
    O4 - HKLM\..\Run: [spywarefighterguard] C:\Programmi\SPYWAREfighter\spftray.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [Flashpaste] C:\Programmi\Flashpaste\flashpaste.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: DSLMON.lnk = C:\Programmi\SAGEM\SAGEM [email protected] 800-840\dslmon.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yaho...st20040510.cab
    O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/ca...ail/DASAct.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{588FA282-8FD2-4801-9ECE-2F2A31FF4B91}: NameServer = 85.37.17.15 85.38.28.74
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programmi\SPYWAREfighter\spfprc.exe

  4. #4
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    Helllllllllpppppppppppp ugenteeeeeeeee

    ho trovato un file nella cartella C:/windows/system che si chiama cmsnxeye.exe

    e ho trovato questo link info:

    http://www.file.net/process/cmsnxeye.exe.html


    lo devo togliere?????????????

  5. #5
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Ciao Vale,
    se non conosci questo sito,fixa pure questa voce con hijackthis:

    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB}(YInstStarter Class) - http://us.dl1.yimg.com/download.yaho...st20040510.cab

    Fatto questo scarica Virit antivirus; aggiornalo ed effettua una scansione dalla modalita' provvisoria disattivando prima il tuo antivirus!

    Il risultato della scansione postalo, qui nel forum!

  6. #6
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    Ciao Wolf,
    grazie, allora; quella voce l'ho cancellata con mi hai consigliato.
    Adesso ho rifatto un altro scan:

    Logfile of HijackThis v1.99.1
    Scan saved at 14.55.49, on 10/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programmi\ewido anti-spyware 4.0\guard.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\WINDOWS\system32\keyhook.exe
    C:\Programmi\Unlocker\UnlockerAssistant.exe
    C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    C:\Programmi\SPYWAREfighter\spftray.exe
    C:\Programmi\SPYWAREfighter\spfprc.exe
    C:\Programmi\ewido anti-spyware 4.0\ewido.exe
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programmi\Flashpaste\flashpaste.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\SAGEM\SAGEM [email protected] 800-840\dslmon.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Programmi\Opera\Opera.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe "
    O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe "
    O4 - HKLM\..\Run: [spywarefighterguard] C:\Programmi\SPYWAREfighter\spftray.exe
    O4 - HKLM\..\Run: [!ewido] "C:\Programmi\ewido anti-spyware 4.0\ewido.exe" /minimized
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [Flashpaste] C:\Programmi\Flashpaste\flashpaste.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: DSLMON.lnk = C:\Programmi\SAGEM\SAGEM [email protected] 800-840\dslmon.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/ca...ail/DASAct.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{588FA282-8FD2-4801-9ECE-2F2A31FF4B91}: NameServer = 85.37.17.15 85.38.28.74
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
    O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programmi\SPYWAREfighter\spfprc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Per caso vedete qualcos'altro di sospetto?

    Ho combattuto tutta la mattinata a cercare di stanare sto bastardo virus, e ho fatto varie scansioni con i seguenti:

    Tool di Avira contro il Tenga e altri
    Tool di Avast
    Tool di Dr Web
    Nuove scansioni con Antivir
    1 scansione con Spybot che ha rilevato i soliti 4 cookie e un trojan che ho cancellato.
    1 scansione con la versione trial di Ewido che mi ha rilevato anche lui qualche cookie e un file che ha identificato come minaccia: Heuristic.Win32.Host File

    Per il resto, non sono più ricomparsi messaggi e ad ogni scansione per il momento sto virus non è rilevato, e nel complesso il pc gira piuttosto bene, al momento.

    Cmq per sicurezza ho messo il buon vecchio Zone Alarm free al posto di quel colabrodo del firewall nativo, e direi che per il momento tutto fila liscio.

    P.S. mica lo so come si fa partire la modalità provvisioria!
    Che ha in più, quest'altro antivirus?
    e come mai proprio in provvisoria mi consigli di fare le scansioni?

  7. #7
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Vale, fixa anche questa voce:

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    Scarica ed aggiorna Virit antivirus disattivando "momentaneamente" il tuo; poi riavvia il pc e premi F8 per entrare in modalita' provvisoria, appena vedi la scritta "Avvio di windows in corso"!

    Una volta entrati in modalita' provvisoria avvia la scansione con il Virit e posta il risultato qui nel forum!

    p.s. usi solo spybot come antispyware??

    Ti consiglio di scaricare anche SuperAntiSpyware e Ad-Aware.

  8. #8
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    ok, voce fixata. Ho messo anche Zone Alarm al posto del firewall di windows; per fare la scansione in provvisoria, devo disattivare anche lui?
    azz non vorrei bombarlo troppo di roba, il pc.
    Oltre a spybot ora ho anche Ewido. SuperAntispyware mi pare che tempo fa l'avevo provato ma poi l'ho tolto non mi ricordo per quale motivo, mentre Ad-Aware è talmente pesante che non lo tollero proprio

  9. #9
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    edit: ah
    utilizzo anche una versione di prova di Spyware Fighter; fatta la scansione e update due ore fa e non ha trovato nulla.

  10. #10
    kru
    kru è offline
    Esperto L'avatar di kru
    Data Registrazione
    Oct 2006
    Messaggi
    728
    Ciao, Vale76

    Dpo gli ottimi suggerimenti di Wolf Otakar, il tuo log sembra a posto.

    ottima scelta, quella di sostituire il Firewall di Xp. Non è necessario disattivare nulla, quando vai in provvisoria. Riavvia il pc in questa modalità, ed effettua la scansione.

    Infine, per quanto riguarda il sovraccaricare il PC, non ti preoccupare, gli Antispyware aggiuntivi che ti ha ben consigliato Wolf non sono residenti in memoria. Quando li lanci, lavorano. Altrimenti non pesano su niente, tranne che per quel poco di spazio che occupano sull'HDD.
    Eventualmente, assicurati di aver correttamente disattivato Windows Firewall, dopo aver installato Zone Alarm.

  11. #11
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    ok, allora posso fare anche quest'ultima prova in modalità provvisoria. Meno male che sembra a posto il log! E' da ieri sera che non faccio altro che dare la caccia a quel cavolo di virus! non ne posso già +++++

    p.S. sì, sì, grazie, Zone Alarm è impostato come firewall unico al posto di quello di XP.

    Un altra domanda, più per scrupolo paranoico

    nel caso in cui il bastardo fosse ancora nascosto da qualche parte, c'è qualche pericolo a trasferire le mie pagine web via ftp?
    ho parecchio lavoro e se ci fosse qualche rischio, non potrei più andare avanti a lavorare.

    Edit post

    niente, come non detto, ho provato diverse volte ad installare Virit, ma non c'è niente da fare; inizia a copiare i file e poi si impalla

    cattivo segno.. non è quel bastardo che è ancora in circolazione e lo blocca?
    Zone Alarm non è il responsabile, anche disattivando sia lui che Antivir, non riesco ad installarlo!
    Ultima modifica di Vale76; 10-05-07 alle 20:02 Motivo: Update alla situazione!

  12. #12
    kru
    kru è offline
    Esperto L'avatar di kru
    Data Registrazione
    Oct 2006
    Messaggi
    728
    Non credo... si tratta di un virus che si inserisce negli EXE, giusto?

  13. #13
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    Citazione Originariamente Scritto da kru Visualizza Messaggio
    Non credo... si tratta di un virus che si inserisce negli EXE, giusto?
    eh, e infatti il file di installazione è proprio un exe! Non è sospetta la cosa?

  14. #14
    kru
    kru è offline
    Esperto L'avatar di kru
    Data Registrazione
    Oct 2006
    Messaggi
    728
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    eh, e infatti il file di installazione è proprio un exe! Non è sospetta la cosa?


    si...

    anche se l'exe può anche essere solo il suo mezzo di trasporto sul web. Naturalmente, se hai fatto dei backups su CD o DVD, in questo periodo, ti consiglio di buttar via tutto, e di rifare il salvataggio appena sei sicura di aver risolto.

  15. #15
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    Inizialmente ho letto che si consiglia una scansione on line con il Panda, ma in passato m'ha creato problemi e ho preferito evitarlo.
    Effettua uno scan con Panda, come consigliato!

  16. #16
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    madonna me ne libererò maiiiiiiiiiiiiiiii
    ma se è ancora lì perché nessuno tra tutti sti programmi me lo segnala????

  17. #17
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    che palle però! Per fare la scansione on line con panda vuole internet explorer!!!! E come faccio ad aprire quel colabrodo proprio adesso!!!

  18. #18
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Se hai attivo il ripristino configurazioni di sistema, puoi provare con un ripristino da:

    Start --> Programmi --> Accessori --> Utilita' di sistema --> Ripristino di configurazioni di sistema!

    Vai su: "Ripristina uno stato precedente del computer"! Scegli un punto di ripristino, selezionando una data disponibile "non recente"...

  19. #19
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    no, il mio ragazzo me l'ha lasciato disattivato per non ripristinare eventualmente schifezze varie!
    cmq
    sono facendo tramite Avant Browser a fare la scansione on line da Panda dei miei dischi, ma Avira è impazzitooooo
    mi segna virus!! sono falsi positivi veroooooooooooo

  20. #20
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    se va avanti così domani veramente mi faccio aiutare per formattareeeeeeeeeeeee
    ecco mentre sta facendo la scansione, mi segnala la presenza di uno spyware, ma non l'ha eliminato! allora che faccio io????

  21. #21
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    sono facendo tramite Avant Browser a fare la scansione on line da Panda dei miei dischi, ma Avira è impazzitooooo
    mi segna virus!! sono falsi positivi veroooooooooooo
    Guarda, non so se non falsi o meno; attendi la fine della scansione di Panda!

  22. #22
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    ma sono normali 1030 tentativi d'intrusione bloccati in sole 10 ore??????

  23. #23
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    se va avanti così domani veramente mi faccio aiutare per formattareeeeeeeeeeeee
    ecco mentre sta facendo la scansione, mi segnala la presenza di uno spyware, ma non l'ha eliminato! allora che faccio io????
    Aspetta che Panda finisca la scansione!

    Non capisco la scelta di disattivare il ripristino configurazioni di sistema; poteva esserti molto utile, cmq... vediamo cosa riesce a fare Panda!

  24. #24
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    perché allora è la prima cosa che consigliano quando c'è sospetto di infezione?

  25. #25
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    perché allora è la prima cosa che consigliano quando c'è sospetto di infezione?
    Infatti, è giusto disattivarlo, quando c'è sospetto di infezione, ma dopo aver debellato il virus, bisogna riattivarlo;cmq vediamo un po' cosa riesce a fare Panda!

  26. #26
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    per ora ha trovato solo uno spyware ma non l'ha cancellato, e non siamo neanche alla metà.

  27. #27
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    Wolf ho bisogno di aiuto!!
    non riesce ad andare avanti, il Panda!! Antivir impazzito continua a segnare

    C:/windows/system32/ActiveScan/pskavs.dll

    niente sto bastardo di antivir blocca tutto! non lo elimina, non lo mette in quarantena non lo isolaaaaaaaaa
    che faccioooooooooo
    non riesce a finire Panda!!

  28. #28
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    ho dovuto killare Avira altrimenti anche da disattivato impediva a Panda di finire!!

    cmq per fortuna ha finito. Ha trovato solo questo:


    Incidente Stato Percorso

    Spyware:Cookie/Atlas DMT Disinfettato C:\Documents and Settings\vale\Cookies\[email protected][2].txt
    io l'ho tolto manualmente, ma non capisco, è uno spyware o un cookie??

  29. #29
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Vale, hai utilizzato questo tool per la rimozione:
    http://www.softsland.com/AVIRA_Remov...r_Windows.html

  30. #30
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    il tool è questo, ma la versione è diversa; io l'ho preso ieri a questa pagina:

    http://www.avira.com/en/support/anti...r_windows.html

  31. #31
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Purtroppo Win32.Tenga.a infetta tutti i file .exe e sfrutta una vulnerabilita' del sistema; effettui gli aggiornamenti automatici?

    Questa è la patch da installare: http://www.microsoft.com/technet/sec.../MS03-026.mspx

  32. #32
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    no, non posso effettuarli, purtroppo, li cerco a mano.

  33. #33
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    no, non posso effettuarli, purtroppo, li cerco a mano.


    Cmq ecco la patch da installare: http://www.microsoft.com/technet/sec.../MS03-026.mspx

  34. #34
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    grazie wolf ma in questo caso non vedo nessun link di download in quella pagina; cosa esattamente devo scaricare?

  35. #35
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    forse potrei anche averla messa quella patch; mi sembra di aver trovato qualcosa direttamente da una vecchia discussione riguardante il problema di questo virus su Hwugrade forum.

    ad ogni modo, ho rifatto la scansione con il tool di Avira e di nuovo mi dice "no virus found". Non so che pensare...
    vorrei solo buttarmi dalla finestra, ma si può stare con un sistema operativo così?? ma è un sistema op. questo? io direi che è più un colabrodo!!
    e stavolta forse mi decido veramente a passare a LInunx, perché non si può vivere così!

    P.S. nuovo log, rifatto poco fa per sicurezza:

    Logfile of HijackThis v1.99.1
    Scan saved at 23.22.37, on 10/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\WINDOWS\system32\keyhook.exe
    C:\Programmi\Unlocker\UnlockerAssistant.exe
    C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    C:\Programmi\SPYWAREfighter\spftray.exe
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programmi\SPYWAREfighter\spfprc.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Programmi\Flashpaste\flashpaste.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\SAGEM\SAGEM [email protected] 800-840\dslmon.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avscan.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe "
    O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe "
    O4 - HKLM\..\Run: [spywarefighterguard] C:\Programmi\SPYWAREfighter\spftray.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [Flashpaste] C:\Programmi\Flashpaste\flashpaste.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: DSLMON.lnk = C:\Programmi\SAGEM\SAGEM [email protected] 800-840\dslmon.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/ca...ail/DASAct.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programmi\SPYWAREfighter\spfprc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  36. #36
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    grazie wolf ma in questo caso non vedo nessun link di download in quella pagina; cosa esattamente devo scaricare?
    Troverai in fondo la pagina i link per il download della patch per i vari sistemi:

    Codice:
    Patch availability
    
    Download locations for this patch
    •    
    Windows NT 4.0 
    •    
    Windows NT 4.0 Terminal Server Edition 
    •    
    Windows 2000 
    •    
    Windows XP 32 bit Edition 
    •    
    Windows XP 64 bit Edition 
    •    
    Windows Server 2003 32 bit Edition 
    •    
    Windows Server 2003 64 bit Edition
    Installata la patch "speriamo", prova ad effettuare una scansione con il tuo antivirus dalla modalita' provvisoria!

    Il log Vale è pulito!

  37. #37
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    ahhhhhh ecco mò ho visto! ma ce ne sono due per XP: quale delle due, "32 o 64 bit Edition" ?

  38. #38
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    ahhhhhh ecco mò ho visto! ma ce ne sono due per XP: quale delle due, "32 o 64 bit Edition" ?
    Ecco il link diretto:
    http://www.microsoft.com/downloads/d...2-3DE40F69C074

    p.s. installa anche le patch consigliate "in basso"!

  39. #39
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485

    Update

    Ennesimo aggiornamento della situazione

    dunque

    log di Hitjack pulito.
    Tool di Avira che non rileva minacce.
    Panda rileva a quant pare solo un cookie, eliminato.
    La Patch di microsoft, nonostante il caos delle ultime 24 ore è stata installata.
    Altri security update di aprile/maggio scaricati e installati.

    Ora ho anche trovato sul sito di Trend Micro questo programma per la rimozione del maledetto Tenga:

    http://www.trendmicro.com/vinfo/viru...A%2EA&VSect=Sn

    Lanciato e non ha dato nessun avviso.

    Complessivamente non posso neanche dire che il pc vada particolarmente lento..

    Che dite? Posso ardire di star tranquilla?

    Eventualmente, sta benedetta patch di microzozz (li odio! colabrodi! )
    ha funzione preventiva o può funzionare anche come rimedio per espellere il maledettissimo schifosissimo verme?

  40. #40
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    Eventualmente, sta benedetta patch di microzozz (li odio! colabrodi! )
    ha funzione preventiva o può funzionare anche come rimedio per espellere il maledettissimo schifosissimo verme?
    Beh, la vulnerabilita' se c'era è stata tappata....

    Puoi verificare la presenza o meno di questi file nel tuo sistema?

    Codice:
    GAELICUM.EXE
    
    CBACK.EXE
    
    DL.EXE

  41. #41
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    certo, e come posso fare? dal Task Manager se anche ci sono non si vedono.
    In che cartella di sistema dovrei cercarli?

  42. #42
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    certo, e come posso fare? dal Task Manager se anche ci sono non si vedono.
    In che cartella di sistema dovrei cercarli?
    Prova dalla funzione cerca file e cartelle!

    ah, dimenticavo.. effettua anche un controllo da qui:
    http://security.symantec.com/sscv6/h...UQIZQVMUYTACDC

  43. #43
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    allora, il cerca non li ha trovati!!
    ho cercato anch'io nella System e nella System 32 e non li ho trovati

    p.s. ora scappo a dormire che sto crollando dal sonno e domani mattina, lavoro. Quando torno a casa provo anche quest'altra scansione.
    Per ora grazie di cuore dell'immensa pazienza e dell'aiuto! Se posso stare più tranquilla è anche grazie a voi. :re:

    Buona notte a tutti e grazieeeeeeeee!!

  44. #44
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    Località
    Calabria
    Messaggi
    7,480
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Vale76 Visualizza Messaggio
    Quando torno a casa provo anche quest'altra scansione.
    Ok!



  45. #45
    Esperto L'avatar di Gorka
    Data Registrazione
    Apr 2006
    Località
    Ragusa
    Messaggi
    1,681
    Succede spesso che le scansioni o altre operazioni fatte con il Panda mandano in tilt altri software antivirus nel sistema (e penso sia quello che è successo a te).
    Quindi disattivare sempre l'antivirus residente e usarne uno per volta, altrimenti "litigano".

    Ad esempio disinstallare Panda con Avast attivo è problematico in quanto quest'ultimo inizia a trillare come un'ossesso

  46. #46
    Banned L'avatar di Vale76
    Data Registrazione
    May 2006
    Località
    Abruzzo
    Messaggi
    485
    eh si, è proprio quello che è successo a me con Antivir; colpa mia perché non l'ho disattivato prima.
    Cmq oggi voglio riprendere la mia vita normale al pc, altrimenti diventa una psicosi quella di stanare il virus, ammesso che il bastardo ci sia ancora.

+ Rispondi alla Discussione

Tag per Questa Discussione

^ Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
  • Il codice BB è Attivato
  • Le faccine sono Attivato
  • Il codice [IMG] è Attivato
  • Il codice [VIDEO] è Attivato
  • Il codice HTML è Disattivato
  • Trackbacks Attivato
  • Pingback Attivato
  • Refback Attivato

SEO by vBSEO 3.6.0 PL2 ©2011, Crawlability, Inc.