| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 31 Ott 2009 21:03    Oggetto: winupgro.exe | 
				     | 
			 
			
				
  | 
			 
			
				ciao a tutti, credo di aver preso da emule questo bagle
 
winupgro.exe
 
tutte le volte che accendo trovo l avviso di protezione di windows..
 
qualcuno può aiutarmi ad eliminarlo??grazie in anticipo | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 31 Ott 2009 21:43    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Che sistema operativo?
 
 
In caso di XP, segui le indicazioni di questa guida
 
 
In caso di Vista, segui le indicazioni di quest'altra guida | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 02 Nov 2009 16:53    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				ho win xp,
 
ho dovuto riavvare il pc durante l'eliminazione dei file infetti di findykilly ma il log poi è stato creato ugualmente
 
non inserisco il log di superantyspyware perchè ho chiuso il programma..
 
ad ogni modo all'avvio non chiede piu di eseguire il file winupgro.exe
 
 
http://wikisend.com/download/445380/FIND1.txt
 
http://wikisend.com/download/475406/FIND2.txt
 
http://wikisend.com/download/607786/InfoSat.txt
 
http://wikisend.com/download/552234/Norman1.log
 
http://wikisend.com/download/461352/Norman2.log
 
http://wikisend.com/download/472862/hijackthis.log | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 02 Nov 2009 17:09    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				avevo gia hijackthis e ho dovuto re-installarlo perchè mi dava l'errore "non è un'applicazione di win32 valida".
 
lo stesso per avast adesso che lo ri-attivo.
 
è dovuto al baagle che li ha disattivati?? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 02 Nov 2009 17:10    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | AlePv ha scritto: | 	 		  ho win xp,
 
ho dovuto spegnere il pc durante l'eliminazione dei file infetti di findykilly perchè si era bloccato ma il log poi è stato creato ugualmente
 
non inserisco il log di superantyspyware perchè ho chiuso il programma..
 
ad ogni modo all'avvio non chiede piu di eseguire il file winupgro.exe
 
 
http://wikisend.com/download/445380/FIND1.txt
 
http://wikisend.com/download/475406/FIND2.txt
 
http://wikisend.com/download/607786/InfoSat.txt
 
http://wikisend.com/download/552234/Norman1.log
 
http://wikisend.com/download/461352/Norman2.log
 
http://wikisend.com/download/472862/hijackthis.log | 	 
  | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 02 Nov 2009 18:00    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Si, Bagle danneggia e mette fuori uso tutti i programmi di sicurezza, che dovrai reinstallare ex-novo.
 
 
 | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 03 Nov 2009 23:47    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				scusate ma non riesco a creare il log di kaspersky
 
 
deleted: Trojan program Trojan-Downloader.Win32.Agent.bzoe	File: C:\Documents and Settings\Compaq_Proprietario\Documenti\File ricevuti\Spb Mobile Shell v3.0.0.rar/Spb Mobile Shell v3.0.0\cr-keymaker.exe
 
deleted: malware HackTool.Win32.Homac	File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\IceCold-ReLoaded.zip/IceCold ReLoaded/IceCold ReLoaded.exe//FSG
 
deleted: Trojan program Trojan-Dropper.Win32.Agent.bfyi	File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Cose di NicoLore\gf\fifa 10 soundtrack razorback.rar/Setup.exe//data0003
 
deleted: Trojan program Trojan-Dropper.Win32.Agent.bfyi	File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Cose di NicoLore\gf\fifa 10 soundtrack razorback\Setup.exe//data0003
 
deleted: adware not-a-virus:AdWare.Win32.Craagle.19	File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\craagle\craagle\Craagle.exe//UPX
 
disinfected: Trojan program Trojan-Downloader.Win32.Agent.bzoe	File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Nuova cartella\Spb Mobile Shell v3.0.0.rar/Spb Mobile Shell v3.0.0\cr-keymaker.exe
 
deleted: Trojan program Trojan-Downloader.Win32.Agent.bzoe	File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\Nuova cartella\Spb Mobile Shell v3.0.0\Spb Mobile Shell v3.0.0\cr-keymaker.exe
 
deleted: adware not-a-virus:AdWare.Win32.Craagle.19	File: C:\Documents and Settings\Compaq_Proprietario\Documenti\Punto Ale\programmini\craagle.zip/craagle/Craagle.exe//UPX
 
deleted: Trojan program Backdoor.Win32.SdBot.pzj	File: C:\GTR2\GTR2.exe
 
deleted: Trojan program Trojan-Downloader.WMA.GetCodec.ac	File: C:\Incomplete\T-2934759-holly e benji gem boy greatest hit 2009.wma
 
deleted: Trojan program Trojan-Downloader.WMA.GetCodec.ac	File: C:\Incomplete\T-2934760-ill come back.wma
 
deleted: Trojan program Trojan-Downloader.WMA.GetCodec.ac	File: C:\Incomplete\T-2934760-se i milanisti fanno gol greatest hit 2009.wma
 
deleted: Trojan program Trojan-Spy.Win32.Agent.ept	File: C:\Programmi\File comuni\Wise Installation Wizard\WIS5C1420058D2D466B92001E8C0827D3DC_1_3_1.MSI//Callexinstall | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 04 Nov 2009 01:02    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				ho aggiornato adobe, java e win e questo è il log finale di hijackthis
 
 
http://wikisend.com/download/490408/hijackthis2.txt | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 04 Nov 2009 15:53    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| è tutto ok ora??grazie | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 04 Nov 2009 16:00    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | AlePv ha scritto: | 	 		  | è tutto ok ora??grazie | 	  
 
Dovresti dire tu, se riscontri qualche problema.
 
Il log, a parte qualche voce inutile, non presenta anomalie. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 04 Nov 2009 16:05    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				se cè altro che posso eliminare lo faccio, cmq apparentemente non ci sono piu i problemi e ho eliminato tanti altri trojan che non sapevo di avere.
 
sn passato ad avira e ho seguito la guida del forum, ma cè modo di risolvere il fatto che non trovi gli aggiornamenti?devo farlo manualmente
 
grazie | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 04 Nov 2009 16:16    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Questi aggiornamenti di Avira, sono una piccola spina nel fianco...   
 
Eseguili manualmente.
 
 
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema. (se lo hai già disattivato, salta questo passaggio)
 
http://forum.zeusnews.com/viewtopic.php?t=22084
 
 
Quando hai eseguito gli aggiornamenti, fai una scansione completa, e posta il log.
 
Poi, (dopo la scansione con Avira) esegui queste operazioni di pulizia:
 
Pulisci i files temporanei con CCleaner 
 
http://forum.zeusnews.com/viewtopic.php?p=282670#282670 
 
Poi:
 
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
 
 
Provvedi a svuotare del suo contenuto la cartella Prefetch :
 
clicca su Risorse del Computer 
 
clicca su Disco locale C: 
 
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella) 
 
SVUOTA IL CESTINO
 
Poi:
 
Lancia Hijackthis e pulisci gli ADS in questo modo: 
 
clicca sulla voce Open the misc tool section 
 
clicca su Open ads spy 
 
togli la spunta alla voce Quick scan (windows base folder only) 
 
clicca su Scan.
 
Aspetta pazientemente la fine della scansione.
 
se venissero rilevati ADS, spunta tutte  le caselline e clicca su Remove selected 
 
 
Fai uno ScanDisk, e una deframmentazione del HD.
 
Riattiva il Ripristino Configurazione Sistema. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |