|
|
|
|
Strumenti |
09-06-2008, 23:42 | #41 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Nuz nella guida alla disinfezione e in altre facciamo riferimento diretto a questa guida, con la nuova versione ci sono un pò di novità:
per facilitare i pazienti della sezione infetti, ti chiedo di inserire, quando hai tempo, delle info veloci per integrare la tua già ben fatta. Per esempio
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
10-06-2008, 10:29 | #42 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
Questo mi pare che lo facesse anche prima. Aggiunto in Eseguire una scansione. Aggiunto in Eseguire una scansione. Questo punto della guida lo avevo già modificato alla voce N.B.. Grazie wjmat. Ultima modifica di Nuz : 10-06-2008 alle 10:31. |
|
10-06-2008, 13:32 | #43 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Nuz non saprei se è meglio farlo disinstallare subito o aspettare che il log venga prima analizzato... a parte che i falsi positivi sono quasi zero però non so...
Ciaooo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
10-06-2008, 14:29 | #44 | ||
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
Quote:
|
||
17-06-2008, 19:50 | #45 | |
Senior Member
Iscritto dal: Apr 2003
Città: Catania-RC. _'-.-'_ [Più di 300 trattative andate a buon fine. feedback:99,9%]
Messaggi: 2693
|
Quote:
__________________
[HWU Star Wars Clan] - [Affari ok!] - [IL Mio vecchio HARDWARE] [] se ti ho aiutato e ti va iscriviti ai miei canali Youtube e Facebook Ultima modifica di SirioU77 : 17-06-2008 alle 19:52. |
|
18-06-2008, 09:06 | #46 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
29-07-2008, 10:03 | #47 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 380
|
Chiuso la pagina...chiede se voglio disinstallare ma NON disinstalla. Che fare?
|
29-07-2008, 10:34 | #48 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
Per disinstallare apri la cartella creata dal tool e clicca sul file con un nome simile a unins00.exe (non ricordo il nome esatto). |
|
29-07-2008, 16:47 | #49 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 380
|
Risolto proprio in questa maniera^^
|
06-09-2008, 15:35 | #50 |
Member
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 101
|
Io, dopo aver lanciato la procedura di disinstallazione, lascia la cartella Kaspersky lab tool.
Se provo a cestinarla mi risponde con:impossibile eliminare advdis.ppl accesso negato. Cos adevo fare? |
06-09-2008, 20:15 | #51 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Prova così: apri il task manager e vedi se hai un processo avp.exe attivo. Se si clicca col tasto destro e terminalo.
Poi apri la cartella di Kaspersky Removal tool e fai doppio click su unins000.exe. Altrimenti prova a reinstallarlo e poi a fare la disinstallazione. Questo link può essere d'aiuto: http://forum.kaspersky.com/index.php...475&hl=avptool
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
09-09-2008, 11:40 | #52 |
Member
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 101
|
il problema è che dentro quella cartella li non ho più unins000. ex in quanto avevo già lanciato la disintallazione quando me l'ha chiesto.
Ora provo a reinstallare e vediamo. Reinstallato, lanciato, chiesto di disinstallarlo, ho risposto si. Riavvio il pc e la cartella che rimane non posso eliminarla perche mi risponde sempre con accesso negato. Ultima modifica di superkairo : 09-09-2008 alle 12:11. |
09-09-2008, 15:12 | #53 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
10-09-2008, 12:13 | #54 |
Member
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 101
|
Ecco i log richiesti.
La versione di casperky è la 7.242 Collegandomi al post di virtumonde ti dico che ho ancora l'orologio sfasato. Ad Avira ho appena fatto mettere in quarantena un file che dopo controllerò. http://www.mediafire.com/file/ilnyzb...tartuplist.txt http://www.mediafire.com/file/w22y9l...hijackthis.log |
10-09-2008, 14:21 | #55 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
nella finestra Dos digita il seguente comando time controlla che l'ora corrisponda con quella indicata nella barra delle applicazioni batti invio e digita il comando exit per uscire adesso controllo i log Per quanto concerne il Kav Removal tool dai log non vedo ne servizi ancora installati ne drivers, ti consiglio di riavviare il Pc in modalità provvisoria F8 e procedere alla eliminazione della cartella, fammi sapere.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 10-09-2008 alle 14:44. |
|
10-09-2008, 17:09 | #56 |
Member
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 101
|
Come ho fatto a non pensare di provare a eliminarlo dalla provvisoria???
Ora: orologio impostato nuovamente, rifatto girare combofix,(perchè modifica l'orologio) e ad occhio mi sembra ok, anzi mi ha fatto stavolta lo stage 29b che prima non faceva. Ho deciso di disinstallare spy bot perchè dalla versione 1.6 il sistem setting protector mi crasha all'avvio una volta si e un a no (anche se mi piace vedere che valori del registro vengono modificati, ad esempio, l'ultimo lancio di combo fix mi ha modificato un exe di quicktime). Ora scusa se chiedo di qua ma: normale che avira mi ha rilevato combofix come malware???(L'ho messo in quarantena e poi ripristinato) ma soprattutto, normale che non vedo l'icona di avira sulla taskbar??? Ho configurato tutto come sulla guida...... Risolto il problema dell'icona sulla taskbar lanciando SystemTray Ecco il messaggio che mi ha rilevato appena adesso :Virus or unwanted program 'APPL/NirCmd.E.2.B [program]' detected in file 'C:\WINDOWS\Nircmd.exe. Action performed: Move file to quarantine Adesso a questo link http://www.virustotal.com/it/ provo a darci un occhio. Grazie cmq per l'aiuto, ora cambio anche sygate firewall anche mi ero dannato l'anima per configurarlo e farmi il pc a mo di cassaforte Azzarola avg in 2 anni non mi ha mai rilevato niente..... Ultima modifica di superkairo : 10-09-2008 alle 17:33. |
11-09-2008, 11:28 | #57 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Bene direi che siamo a posto.
PS: si è normale che Avira rilevi Combofix
__________________
Try again and you will be luckier.
|
11-09-2008, 17:09 | #58 |
Member
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 101
|
Non lo so se sono a posto.
Appena acceso il pc a casa: orologio ancora sfasato e avira non mi parte sulla taskbar. Ora faccio girare superantyspyware, vediamo che succede.. Messo ok avira come da guida con programmino System tray e disinstallato spybot. Anche ieri comunque avevo aggiunto la riga al registro di sistema con systemtra, vediamo quanto funziona perche mi viene il dubbio che quando l'orologio si sfasa, avira non compare più sulla barra. Superantyspyware mi spegne il pc quando arriva al seguente percorso:hklm\software\microsoft\windows\current version\internetsettings\zonemap\damains\.......(qui continua a scansionare e si blocca il contatore del Registry Items ( Mi viene un dubbio atroce: siccome tutto è nato perche un utente, alla mia domanda che spybot mi passava la voce virtumonde quando scansionava, mi ha detto sei affetto da virtumonde vai con la procedura del topic ufficiale, magari in realtà il mio pc non ha vundo ma qualcosaltro...... Ora provo a far girare superantyspyware in provvisoria... Per i mod: se sono su sezione sbagliata, come penso, avvisatemi e ditemi dove devo spostare il tutto.... Ultima modifica di superkairo : 11-09-2008 alle 17:53. |
12-09-2008, 09:11 | #59 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@superkairo
Si qui sei/siamo OT cosa sia successo al PC nei 3/4 giorni successivi al Vundo non lo posso sapere, per l'orologio ti avevo chiesto di fare un controllo
__________________
Try again and you will be luckier.
|
12-09-2008, 10:19 | #60 |
Member
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 101
|
Si, il controllo con il comando time da promp l'avevo fatto mi dava com risultato la stessa ora della barra, quindi ho messo l'ora corretta sono uscito con exit. Fatto una cosa più intelligiente: tolta la batteria dalla mobo e misurato il voltaggio 0.03.
Ora cmbio batteria e cmq h ancora l'antivirus che non sta nella taskbar. Ora provo a farela disntallazione e lanciare 2 tol come da gida vediamo. Ultima modifica di superkairo : 12-09-2008 alle 12:35. |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:27.