L'antivirus non parte?aiutatemiiiiii per favore!
19 messaggi
• Pagina 1 di 1
Ho windows 7 con avg antivirus è non parte esce scritto inizializzazione e poi niente.Ho disinstallato avg e ho messo avira e non parte poi norton e niente cosa devo fare?Ah e da un po di tempo che apro una pagina web e mi si apre una completamente diversa tipo apro hackwii ed esce un sito di un centro commerciale. Aiutatemi per favore!!! sono disperato.
|
|
probabilmente hai su un virus o un trojan che impediscono l'installazione degli av. devi usare un av che parta da un disco di ripristino cd dvd o usb e provare a fare una scansione e pulizia del hdd
Penso il link piu importante di tutti..... LA LISTA DELLE GUIDE !!!!
LA LISTA DELLE GUIDE [GUIDA] Installazione ed utilizzo dei (migliori) Loader |
|
Ciao scarica Ccleaner e fai "pulizia" e "registro".non va settato e non fa danni....
Poi Scarica ed installa MalwareBytes: Prima di fare la scansione AGGIORNALO. (è molto importante) Esegui una scansione completa del sistema. Elimina gli eventuali file infetti trovati Disinstalla tutte le toolbar che trovi in "pannello di controllo"-programmi e funzionalita' scarica HijackThis v2.0.4 e posta il log Buon Lavoro
|
|
Ciao fax71ita ieri sera ho usato ccleaner mentre ora sto facendo la scansione, dopo scarico hijackthis v2.0.4 e posterò il log. Ti prego di aspettare, grazie. :)
|
|
Scusa fax71ita che significa che devo postare il log?perchè non riesco ad utilizzare hijakthis clicco scan and longfile poi carica ed escono delle scritte sul blocco note ora che devo fare?
|
|
Ciao kevin, hai trovato file infetti dopo la scansione di malwarebytes?
se si, sono stati eliminati? hai delle toolbar installate? se si, devi eliminarle tutte da "programmi e Funzionalita'" al massimo ne tieni una... La nuova versione di Hijack This e' contenuto in un archivio ZIP, una volta decompresso il programma, clicca sull'eseguibile HijackThis.exe, (non richiede installazione), comparirà questa finestra, dobbiamo cliccare sul primo pulsante Do a systemscan and save a logfile. Il LOG di HijackThis va eseguito in avvio normale e non in modalità provvisoria, altrimenti non compariranno i problemi nella lista questa operazione lancerà il programma HijackThis, farà la scansione automatica e ci presenterà la lista con il Blocco Note di Windows a questo punto devi selezionare tutto il testo, facendo attenzione a non dimenticare ne la parte iniziale, ne quella finale. Per selezionare il testo posiziona il cursore del mouse sulla prima riga a sinistra e tenendo premuto il tasto sinistro del mouse, scendi fino a selezionare tutte le righe, quindi premi il tasto CTRL e tenendolo premuto premi il tasto C, in questo modo il testo verrà copiato nella memoria del computer poi vieni sul forum e lo incolli con il tasto CTRL+V Buon lavoro
|
|
Comunque si ho trovato dei file infetti e gli ho eliminati per il resto ho fatto tutto. :)
ecco qui i quello che dovevo postare: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 10:17:05, on 05/12/2011 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16869) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\system32\igfxsrvc.exe C:\Windows\System32\igfxpers.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe C:\Program Files\Iminent\IMBooster\IMBooster.exe C:\Program Files\HP\HP Software Update\hpwuschd2.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe C:\Program Files\Logitech\Vid HD\Vid.exe C:\Program Files\DAEMON Tools Lite\DTLite.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Registrati o effettua il Login per visualizzare il link!. ... p=aus&qkw=%s&tbid=60747 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Registrati o effettua il Login per visualizzare il link!. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Registrati o effettua il Login per visualizzare il link!. ... A098D567FA R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Registrati o effettua il Login per visualizzare il link!. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Registrati o effettua il Login per visualizzare il link!. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Registrati o effettua il Login per visualizzare il link!. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Registrati o effettua il Login per visualizzare il link!. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: PowerOffer - {3543619C-D563-43f7-95EA-4DA7E1CC396A} - C:\Users\Public\Documents\PowerOffer\PowerOfferBHO.dll O2 - BHO: (no name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - (no file) O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files\Yontoo Layers Runtime\YontooIEClient.dll O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [LWS] C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [Google Update] "C:\Users\username\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Vid HD\Vid.exe" -bootmode O4 - HKCU\..\Run: [Facebook Update] "C:\Users\username\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE') O8 - Extra context menu item: Cerca nel web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html O8 - Extra context menu item: Google Sidewiki... - Registrati o effettua il Login per visualizzare il link!.:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html O9 - Extra button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\sched.exe (file missing) O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (file missing) O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe -- End of file - 6121 bytes Aspetto una tua risposta per sapere cosa devo fare ora .grz |
|
Ciao kevin. Avvia hijackthis, e clicca sul pulsante Do a system scan only
e con molta attenzione inserisci il segno di spunta nel quadratino davanti alla riga indicata , fai molta attenzione che la riga indicata sia identica a quella che compare in HijackThis, alcune righe possono sembrare uguali, leggi con attenzione tutti i caratteri, altrimenti elimini qualcosa che non devi. metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked ": R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Registrati o effettua il Login per visualizzare il link!. ... p=aus&qkw=%s&tbid=60747 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Registrati o effettua il Login per visualizzare il link!. ... A098D567FA O2 - BHO: (no name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - (no file) O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [LWS] C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [Google Update] "C:\Users\username\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Vid HD\Vid.exe" -bootmode O4 - HKCU\..\Run: [Facebook Update] "C:\Users\username\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE') fatte queste operazioni chiudi il programma .dai una nuova passata con ccleaner pulizia e registro poi riavvia il pc. Controlla che Avira funzioni a dovere(aggiorna+scansione)+controlla che le pagine internet non ti rimandano alle pubblicita'. se tutto funziona a dovere crea un nuovo punto di ripristino, altrimenti fammi sapere cosa non va.... Buon Lavoro
|
|
ciao Fax71ita. ho fatto tutto quello che hai scritto e ho controllato più volte le cose che ho selezionato su hijackthis poi ho cliccato fix checked poi ho usato ccleaner ho riavviato ma niente l'antivirus non va all'inizio ce la spunta che poi diventa x e se apro una pagina web se ne apre una completamente diversa.Hai qualche altra idea per aiutarmi?
Ah ho notato una cosa ogni volta che apro una pagina web sotto esce scritto in attesa della risposta di kozanekozasearchsystem.com e poi mi si apre una pagina completamente diversa. poi se vado in programmi ci sono le cartelle di avg,avira e norton e se le voglio cancellare esce scritto errore.non so se questo ti può servire per aiutarmi. Aspetto una tua risposta.grz |
|
Ciao kevin,allora prova a scaricare i tool di rimozione x ogni antivirus che hai avuto es da google digita" Disinstallare avg vers xxx", "disinstallare norton vers xxx" "disinstallare avira vers xxx" poi vai in pannello di controllo -opzioni cartella-visualizzazione e metti la spunta su "visualizza cartella e file nascosti" fai partire i vari tool e quando hai finito usa ccleaner.
poi riavvia il pc e tieni premuto il tasto f8 prima del caricamento del logo e scegli la modalita' provvisoria poi vai in "C"ed elimina le cartelle che trovi con "avg-norton symantec -avira" e poi riavvia. a questo punto ti ritrovi senza antivirus.... allora ti consiglio microsoft security essential, da scaricare dal sito microsoft, lo installi , lo aggiorni, e fai una scansione completa ed elimini quello che trova. Avvia hijackthis, e con molta attenzione inserisci il segno di spunta nel quadratino davanti alla riga indicata , fai molta attenzione che la riga indicata sia identica a quella che compare in HijackThis, alcune righe possono sembrare uguali, leggi con attenzione tutti i caratteri, altrimenti elimini qualcosa che non devi. metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked ": R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O8 - Extra context menu item: Cerca nel web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html O9 - Extra button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll chiudi il programma e riavvia il pc e fammi sapere i miglioramenti (eventualmente riposta il log aggiornarnato di hijackthis) Buon lavoro
|
|
Ciao fax71ita ho fatto quello che hai detto sono entrato in modalità provvisoria ma non mi fa cancellare le cartelle. cosa faccio?grz
|
|
ciao kevin, allora come va il pc?hai installato MSE di microsoft?ti tornano ancora le pag internet non desiderate?
mi dici esattamente che cosa ti scrive quando tenti di cancellare le cartelle e di che software sono?
|
|
Ciao fax71ita, ce sempre il problema dell'antivirus che non parte (avg,avira o norton)e si aprono le pagina sbagliate.quando cerco di cancellare le cartelle degli antivirus norton,avira e avg esce scritto Impossibile eliminare la cartella.Errore imprevisto.Se l'errore persiste,è possibile utilizzare il codice errore per cercare informazioni sul problema.Errore 0x80070091:la directory non è vuota. ora quando apro una pagina web si apre sempre quella di kozanekozasearchsystem.com e windows firewall non funziona. Vado su pannello di controllo ed è disattivato se lo voglio attivare esce errore. Aspetto una tua risposta per sapere cosa posso fare per risolvere questi problemi.grz
ps.Ho istallato Microsoft Security Essentials e funziona evviva!!!! |
|
Ciao kevin per riattivare il firewall(sei amministratore non utente vero?) vai in pannello di controllo-strumenti di amministrazione-servizi-windows firewall- verifica che lo stato sia avviato e il tipo di avvio automatico.
se non lo fosse clicca due volte sulla riga window firewall e nelle impostazioni generale imposta l'avvio automatico applica -ok-e riavvia il pc. poi scarica il software "refreshpc" dal sito xp smoker lo installi e lo fai scansionare poi ritorna a vedere il firewall.... poi per favore mi puoi postare la tua pagina programmi e funzionalita' in modo da vedere che tipo di prg hai installato.... apri la pag programmi-clicca il tasto stamp della tastiera-apri paint-seleziona la pagina e salva con nome sul desktop del pc il file .jpg. poi vai in internet sul sito Registrati o effettua il Login per visualizzare il link!. clicca sfoglia e inserisci il file jpg poi appena caricato vai su link diretto per forum copia-incolla sul ns forum poi prima di spedirmelo vai su anteprima e controlla che sia tutto giusto....
|
|
ciao fax71ita.
Se vado su pannello di controllo-strumenti di amministrazione-servizi non c e windows firewall quindi non ti posso dire se lo stato è avviato. Poi per la tua seconda richiesta vado su panello di controllo-programmi-programmi e funzionalità clicco il tasto stamp ma non succede nulla cosa faccio? aspetto una tua risposta,grz. |
|
ciao kevin dal pannello di controllo-strumenti di amministrazione-servizi clicca 2 volte su servizi e si apre un menu' a tendina scorri fino al fondo e trovi la scritta windows firewall
alternativa lancia il software refreshpc e lui fa tutto da solo.... per postare le immagini ti ho scritto la procedura leggi con calma e ci riesci fixa ancora questa voce con il prg hijackthis O2 - BHO: PowerOffer - {3543619C-D563-43f7-95EA-4DA7E1CC396A} - C:\Users\Public\Documents\PowerOffer\PowerOfferBHO.dll disinstalla da pannello di controllo-programmi e funzionalita' questa toolbar "sweet im toolbar" e se ci sono anche le altre toolbar e' importante Elimina questa cartella: C:\Users\Public\Documents\PowerOffer quando hai finito usa ccleaner pulizia e registro aggiorna MSE e fai una scansione completa poi prova firewall e le pagine internet e fammi sapere dei risultati buon lavoro
|
|
Ciao fax71ita finalmente si aprono le pagine web che clicco, ho fatto la scansione completa sia con MSE sia con malwarebites e non hanno trovato nessun virus e windows firewall funziona. Grazie mille per avermi aiutato e aver salvato il mio pc.Grazie grazie grazie sei un mito!!!
|
|
ciao kevin felice di averti aiutato, sta solo attento a quando installi nuovi soft a non installare le fastidiose e dannose toolbar!!
usa spesso ccleaner+installa Advance systemcare free 5.00 e lo usi almeno una volta alla settimana ciao ciao |
|
Ciao fax71ita ora ho un altro problema con il computer ho aperto un nuovo topic spero tu possa aiutarmi.grz ancora :)
|
|
- Sponsor
19 messaggi
• Pagina 1 di 1
Torna a Sistemi operativi Microsoft
Chi c’è in linea
Visitano il forum: Nessuno e 0 ospiti