Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Problema con l'installazione di avg...!!!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 10 Set 2007 19:43    Oggetto: Problema con l'installazione di avg...!!! Rispondi citando

Salve a tutti!Sono nuovo di questo forum e spero che qulacuno possa aiutarmi! Very Happy
Problema:Da un mese avevo installato sul mio pc avast, in sostituzione del norton 2006.Tutto era andato bene fino ad ieri quando l'antivirus è letteralmente deceduto!Cliccando sull'icona(ormai senza più il logo)mi compariva un avviso che mi diceva che avast era andato in crash.Dopo averlo rimosso col software scaricato dal sito ho provato a reinstallarlo ma il problema si è ripresentato.Così oggi ho deciso di installare AVG free poichè in molti me ne avevano parlato bene.Tuttavia durante l'installazione mi è apparso questo messaggio:

Local machine: installation failed
Installation:
Error: Action failed for file avgamsvr.exe: creating file....
No such file or directory

Ho provato a scaricare un nuovo installer dal sito ma si è riverificato di nuovo lo stesso problema.Andando in giro per i forum ho notato che non sono il primo ad incappare in questo messaggio ed ho notato che molti riesono a risolvere il problema presentando la scansione di hijackthis
così metto di seguito il link con la scansione:

http://www.datafilehost.com/download.php?file=4160bed9

Ringrazio la vostra generosa onniscienza!!!!
PS:sono disperato è tutto il pomeriggio che smanetto col pc senza risultati!!! Confused
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 10 Set 2007 21:48    Oggetto: Rispondi citando

eh, si, qualche problemino ce l'hai... Rolling Eyes

sposto in Pronto Soccorso Virus
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 10 Set 2007 22:05    Oggetto: Rispondi citando

aiutooooooooo è grave?? Panic
Ora sto completando una scansione con kapersky online...sperando di rimettere qulcosa a posto.
Fatemi sapere come posso intervinire grazie Sad
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 10 Set 2007 22:13    Oggetto: Rispondi citando

non credo sia niente di irreparabile Wink

completa la scansione, metti il risultato su http://www.freefilehosting.net/ e metti qui il link per scaricarlo.
vediamo che si può fare.
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 10 Set 2007 22:46    Oggetto: Rispondi citando

ecco il link con il report di kapersky:

http://www.freefilehosting.net/download/MjAzMTM=

domanda:ma con Kapersky non posso eliminare i file infetti?posso solo inviarli per farli analizzare?

grazie
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 10 Set 2007 22:56    Oggetto: Rispondi citando

scusami il report di prima era in .txt
qui metto il link del file in html(+ leggibile) Very Happy

http://www.freefilehosting.net/download/MjAzMTU=
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Set 2007 23:57    Oggetto: Rispondi citando

Ciao wentonio, Ciao
Scarica il programma EliBagle da http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Lo trovi in fondo alla pagina, clicca sulla voce Descarga ElibaglA
Avvia il programma, dovrebbe crearti un log. Al termine postalo qui insieme a un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 11 Set 2007 00:19    Oggetto: Rispondi citando

ciao bdoriano Ciao

ecco il link con il log di ElibaglA:

http://www.freefilehosting.net/download/MjAzMTc=

e questo è il link del log aggiornato di hijackthis:

http://www.freefilehosting.net/download/MjAzMTg=

Ragazzi vi ringrazio per quello che state facendo per me...siete GRANDI! Grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Set 2007 08:26    Oggetto: Rispondi citando

Strano... Ero che convinto che EliBaglA avrebbe eliminato più roba... Think
Vabbene...

Scarica anche ATF-Cleaner, lo useremo dopo.

Disabilita il ripristino di sistema

Scarica questo e scompattalo in una sua cartella non temporanea e non sul desktop

Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
Files to delete:
C:\Documents and Settings\Antonio\Dati applicazioni\m\data.oct
C:\Documents and Settings\Antonio\Impostazioni locali\Temp\Temporary Internet Files\Content.IE5\SZGJM5QN\roll[1].swf
C:\WINDOWS\exefld\14824531.exe
C:\WINDOWS\exefld\29248406.exe
C:\WINDOWS\exefld\375078.exe
C:\WINDOWS\exefld\43668000.exe

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato.

Avvia ATF-Cleaner
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected

Dopo queste operazioni, posta anche un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 11 Set 2007 13:08    Oggetto: Rispondi citando

Questo è il log di avenger:

http://www.freefilehosting.net/download/MjA0MTk=

e questo il log aggiornato di hijackthis:

http://www.freefilehosting.net/download/MjA0MjA=

scusa ma dopo queste operazioni posso riabilitare il ripristino di sistema?
grazie,ciao! Rolling
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 11 Set 2007 13:42    Oggetto: Rispondi citando

sembra che tu abbia anche il famoso Photoalbum.zip
scarica MSN Fix
Decomprimi il file, lancia MSNFix.bat, premi R per cercare il malware, poi N per eliminarlo. posta il log generato.

dopo fai, per favore, anche questi passaggi e posta i link richiesti
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 11 Set 2007 14:14    Oggetto: Rispondi citando

azz c'era un virus-party sul mio pc e non mi avevano invitato? Evil or Very Mad

log MSNFix:

http://www.freefilehosting.net/download/MjA0NTM=

log Gmer Autostart:

http://www.freefilehosting.net/download/MjA0NTU=

log Gmer Rootkit:

http://www.freefilehosting.net/download/MjA0NTY=

Spero che si possa rimettere a posto.Ciao!
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 11 Set 2007 15:05    Oggetto: Rispondi citando

Msn Fix non ha risolto nulla Think e si vedono anche tracce di Bagle.. ma prima di applicare la "cura" rifai il log Autostart di Gmer, che purtroppo non è completo. segui attentamente le istruzioni. Wink
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 11 Set 2007 15:32    Oggetto: Rispondi citando

Ecco di nuov il log Autostart di Gmer:

http://www.freefilehosting.net/download/MjA0OTk=

però anche se ho seguito tutto sulla guida(compreso spuntare show all)sembra che sia uguale a quello di prima Damn!
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 11 Set 2007 16:44    Oggetto: Rispondi citando

strano.. Confused

riproviamo con Avenger, questa volta inserisci questo script:
Citazione:
Files to delete:
C:\Windows\System32\rdihost.dll
C:\WINDOWS\system32\drivers\srosa.sys

Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\rdihost
HKLM\SYSTEM\CurrentControlSet\Services\srosa

posta il log generato
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 11 Set 2007 16:59    Oggetto: Rispondi citando

ecco fatto!
log avenger:

http://www.freefilehosting.net/download/MjA1NDU=

speriamo bene... Pray
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 11 Set 2007 17:58    Oggetto: Rispondi citando

Bagle dovrebbe (e dico dovrebbe) essere eliminato. riesci ad installare l'antivirus adesso?
mentre con Photoalbum.zip c'è qualche problema... Confused
puoi rifare il log HJT?




P.S. mi faresti una gentilezza? puoi mandarmi la cartella backup di Avenger? (magari in privato Laughing )
grazie
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 11 Set 2007 18:45    Oggetto: Rispondi citando

E VAI!Sono riuscito ad installare AVG! Vittoria
L'inghippo doveva essere l'unico file che ha eliminato avenger(...\srosa.sys)perchè AVG me l'ha identificato come trojan in una copia di backup di avenger.AVG mi ha individuato e eliminato pure tutta la schifezza lasciata dal Bagle.

Ecco il nuovo log di HJT:

http://www.freefilehosting.net/download/MjA1OTQ=

PS:e mo come si fa con Photoalbum.zip?

grazie mille!
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 11 Set 2007 22:12    Oggetto: Rispondi citando

buona notizia: di Photoalbum non ci sono più tracce Smile
cattiva notizia ( Laughing fino ad un certo punto): mentre eri "scoperto" da antivirus ti sei preso una piccola schifezza..

vai in Installazione applicazioni, cerca e se presente disinstalla Media Access
fissa questa voce con HiJack:

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab

poi apri il registro (start>esegui digita regedit>ok)
portati alla chiave HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
nella finestra di destra individua e se presente elimina il valore: Media Access = "%Program Files%\MEDIA ACCESS\MediaAccK.exe"


wentonio ha scritto:
AVG me l'ha identificato come trojan in una copia di backup di avenger.AVG mi ha individuato e eliminato pure
Crying or Very sad Crying or Very sad pazienza Wink
Top
Profilo Invia messaggio privato
wentonio
Eroe
Eroe


Registrato: 10/09/07 18:45
Messaggi: 55

MessaggioInviato: 11 Set 2007 22:46    Oggetto: Rispondi

Ho fissato solo quella voce in HJT...poi di Media Acces nessuna traccia nè in Installazione applicazione nè nel registro...Spero che vada bene lo stesso

Mi sono accorto che ora gmer mi fa la scansione completa in autostart.La metto per sicurezza(non si sa mai! Very Happy )

Gmer Autostart:

http://www.freefilehosting.net/download/MjA2NTY=

Gmer Rootkit:

http://www.freefilehosting.net/download/MjA2NTc=

Ho fatto anche un nuovo log di HJT dopo aver riavviato il pc:

http://www.freefilehosting.net/download/MjA2NTE=


Fammi sapere se è tutto ok...
Ciao e grazie ancora Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi