Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   Avira Antivirus 9/10 (https://www.hwupgrade.it/forum/showthread.php?t=1514684)


DarkWolf 17-03-2008 16:04

Quote:

Originariamente inviato da VashTheStampede83 (Messaggio 21600319)
Ho sempre detestato chi come unica soluzione a qualsiasi tipo di problema ricorre al format per evitare di trovare una soluzione. :rolleyes:

Sarò io pazzo ma anche pc infetti dai peggiori rootkit li ripulisco sempre e comunque.
Ad oggi mai trovato un pc infetto che mi ha obbligato a formattare.
Servizi, processi, chiavi di registro, account fantasmi...
Se una persona prende l'influenza si cura non bisogna ucciderla. :cool:

_MaRcO_ 17-03-2008 16:51

Quote:

Originariamente inviato da DarkWolf (Messaggio 21600408)
Sarò io pazzo ma anche pc infetti dai peggiori rootkit li ripulisco sempre e comunque.
Ad oggi mai trovato un pc infetto che mi ha obbligato a formattare.
Servizi, processi, chiavi di registro, account fantasmi...
Se una persona prende l'influenza si cura non bisogna ucciderla. :cool:

:rolleyes:
dimentichi che però una persona non la si resuscita mentre il pc si!!

DarkWolf 17-03-2008 17:06

Quote:

Originariamente inviato da _MaRcO_ (Messaggio 21601188)
:rolleyes:
dimentichi che però una persona non la si resuscita mentre il pc si!!

vero ma rimane comunque meglio curarlo ;)
Oltre al fatto che non sempre un pc può essere formattata (vedi software specifici di legali e company che non possono essere formattati anche volendo) in questi casi il virus lo devi togliere a tutti i costi. Quindi sempre meglio riparare che formattare così in questi casi saprai già (data l'esperienza passata) come affrontare e risolvere la situazione ;)

VashTheStampede83 17-03-2008 17:08

Quote:

Originariamente inviato da DarkWolf (Messaggio 21600408)
Sarò io pazzo ma anche pc infetti dai peggiori rootkit li ripulisco sempre e comunque.
Ad oggi mai trovato un pc infetto che mi ha obbligato a formattare.
Servizi, processi, chiavi di registro, account fantasmi...
Se una persona prende l'influenza si cura non bisogna ucciderla. :cool:

:mano:

Polonio 17-03-2008 17:12

allora sembra che si è risolto.... non lo so......

in pratica ho controllato e i file contenuti nella cartella in questione erano 22 (+ l'archivio della quarantena di Antivir). Il fatto però che gli avvisi che mi ha dato di file da quella cartella saranno stati un centinaio...... ai quali ho risposto inizialmente delete e poi quarantine...... bo......

avevo anche fatto una scansione con Avira antirootkit ma l'unico risultato era una chiave di registro della scheda madre Asus..... non credo proprio centri qualcosa....

Adesso ho riavviato (per altri motivi) e dal riavvio non mi ha dato più nessuna finestra di allarme..... e ancora bo.....

Comunque ho inviato il file sospetto ad Antivir e ho messo una breve descrizione (a dire il vero non so se andava messa però mi sono trovato la casella del testo e ho scritto qualche informazione...)

Comunque grazie davvero a tutti per la disponibilità (in 10 min 3-4 risposte..)

solo un altra cosa non tanto relativa a Antivir,
ho installato Antivir (ovviamente), Comodo3, Spyware Doctor, SpyBot, Avira antirootkit, Rootkit Unhooker e Superantispyware.......anche solo solo alcuni hanno il real-time mi sembrra un pò esaggerato..... o no??? cosa cambiare??

Grazie ancora
ciao

Polonio 17-03-2008 17:23

è RITORNATO!!!!

Adesso non so se sia una coincidenza, ma 20 secondi dopo che ho usato Antivir per la scansione di un scansione di un file, ecco che ricominciano gli allarmi virus sempre dalla stessa cartella di prima (che ora però è tornata piena di file.......)

Anche prima degli altri allarmi avevo fatto una scansione.......

Che Balles...........

juninho85 17-03-2008 17:46

qui nn si parla delle infezioni,per queste devi aprire un topic nella sezione apposita ;)

Polonio 17-03-2008 18:04

ok scusa.
il fatto è che Antivir dice che i SUOI file sono infetti..... pensavo fosse un problema di Antivir e non un problema di infezione.....

GmG 17-03-2008 18:13

La cartella C:\ProgramData\Avira\Antivir PersonalEdition CLassic\TEMP\
è dove Antivir scompatta gli archivi prima di eseguirne la scansione, in teoria quella cartella dovrebbe comparire tra le eccezioni e non venir scansionata dal guard.

Polonio 17-03-2008 18:31

aaaa ok
cioè in pratica sono virus solo che sono lì "giustamente". ma sono comunque virus..... e allora perchè ne Nod32 nessuno li hanno riconosciuti come virus?!?

vabbè.... apparte questo adesso provo a metterlo nelle eccezioni

grazie
ciao

EDIT: ho aggiunto la TEMP nelle eccezioni sia del Guard che dello Scan
grazie a tutti di tutto
ciao

jedy48 17-03-2008 22:52

Quote:

Originariamente inviato da Polonio (Messaggio 21602822)
aaaa ok
cioè in pratica sono virus solo che sono lì "giustamente". ma sono comunque virus..... e allora perchè ne Nod32 nessuno li hanno riconosciuti come virus?!?

vabbè.... apparte questo adesso provo a metterlo nelle eccezioni

grazie
ciao

EDIT: ho aggiunto la TEMP nelle eccezioni sia del Guard che dello Scan
grazie a tutti di tutto
ciao

non farlo, proprio nelle temp si annidano i virus, prova a scaricare Prevx 2.0 e fai una scansione con quello, è un antimalware che abbinato ad un antivirus è eccezionale, solo che lui li TROVA PRIMA dell'antivirus, testato con tutti gli antivirus su un disco che tengo staccato e lo attacco per esperimenti vari ;)

Polonio 17-03-2008 23:21

Quindi
Quote:

La cartella C:\ProgramData\Avira\Antivir PersonalEdition CLassic\TEMP\
è dove Antivir scompatta gli archivi prima di eseguirne la scansione, in teoria quella cartella dovrebbe comparire tra le eccezioni e non venir scansionata dal guard.
non è così??? devo riabilitare il controllo di quella cartella??? se lo faccio però dopo ogni scansione mi tempesta di allarmi.....

comunque intanto provo Prevx2

ciao

Polonio 17-03-2008 23:26

ho fatto la sca (che è durata 1 minuto) con Prevx CSI.... credo intendevi questo no?? ma non ha trovato niente.....

Andrea9907 18-03-2008 00:42

Facendo la scansione con Antivir noto che sono presenti un diverse detection e, se non ho visto male, sono tutti phishing.
Siccome ho configurato Antivir in modo che, se trova delle infezioni, come prima operazione ho selezionato "ripair" e seconda "delete", nell'analisi successiva non dovrebbero essere sparite dalla voce detection? Invece sono lì tali e quali.
Non che sia un gran problema, però vorrei un piccolo chiarimento.
:eek:

BianconiglioRoma 18-03-2008 12:25

antivir e flash
 
scusate è off topic
quindi lo cancello.

principe69 18-03-2008 13:19

problema con lo splash
 
R:Andare su start/esegui,digitare "regedit",portarsi alla chiave "HKEY Local Machine\Software\Microsoft\Windows\CurrentVersion\Run:sulla destra troveremo la stringa "avgnt.exe",clicchiamoci due volte e sotto "nome valore" incolliamo la dicitura "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min -nosplash"

sono andato sulla suddetta chiave però nome valore non mi permette di modificarlo mentre dati valore sì,però incollando la stringa su dati valore anzichè togliermi lo splash mi toglie antivir dall'esecuzione automatica :(

Stesso procedimento alla stringa "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\avgnt.exe" e "HKEY Users\Software\Microsoft\Windows\CurrentVersion\Run\avgnt.exe"

altra cosa,queste chiavi non sono presenti nel mio registro,utilizzo xp pro sp2

jedy48 18-03-2008 22:57

Quote:

Originariamente inviato da principe69 (Messaggio 21613019)
R:Andare su start/esegui,digitare "regedit",portarsi alla chiave "HKEY Local Machine\Software\Microsoft\Windows\CurrentVersion\Run:sulla destra troveremo la stringa "avgnt.exe",clicchiamoci due volte e sotto "nome valore" incolliamo la dicitura "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min -nosplash"

sono andato sulla suddetta chiave però nome valore non mi permette di modificarlo mentre dati valore sì,però incollando la stringa su dati valore anzichè togliermi lo splash mi toglie antivir dall'esecuzione automatica :(

Stesso procedimento alla stringa "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\avgnt.exe" e "HKEY Users\Software\Microsoft\Windows\CurrentVersion\Run\avgnt.exe"

altra cosa,queste chiavi non sono presenti nel mio registro,utilizzo xp pro sp2

non usi un programma tipo Acronis True Image in modo da salvarti le immagini e ripristinarle in 5 minuti in caso di problemi? io lo uso da anni e mai trovato meglio, la 1° volta format e istallo il sistema operativo pulito con office, li attivo e salvo l'immagine, poi istallo l'antivirus e firewall faccio microsoft update e risalvo la 2° immagine, poi finisco di istallare i programmi e risalvo la 3° immagine, poi ha l'opzione attivando Acronis startup restore che prima dell'avvio di windows ti viene la scritta per restore premere F11, così se nn ti si avvia riparti da lì e ripristini l'immagine che vuoi ;)

Polonio 18-03-2008 23:07

Scusate ma sta "C:\ProgramData\Avira\Antivir PersonalEdition CLassic\TEMP\" la devo mettere o no nelle eccezioni??

se la tolgo dalle eccezioni subito dopo ogni scansione (anche se la scansione non rileva nessun virus) mi inizia a dare allarmi di virus da quella cartella.....

raffobaffo 19-03-2008 11:44

iscritto

Il Castiglio 19-03-2008 16:13

Quote:

Originariamente inviato da raffobaffo (Messaggio 21627434)
iscritto

Strumenti > Iscriviti a questa discussione :doh:


Tutti gli orari sono GMT +1. Ora sono le: 00:21.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.