HTML.it forum
HTML.it HTML.it forum Archive > Sistemi operativi e software > Sicurezza informatica e virus
 
Avira AntiVir impossibile concludere lo scan - Clicca QUI per leggere il thread nella versione formattata
c_m
Salve, da pochi giorni Avira AntiVir non riesce a completare la scansione del mio pc. Si ferma al 99,8% dei dati controllati e poi rimane lì fintantochè lo blocco io a scansione non completata.

In modalità provvisoria invece riesce a completare la scansione ma non trova nessun virus.

Facendo una scansione on line Kaspersky mi trova questa infezione:
Infected: not-a-virus:AdWare.Win32.Agent.fub

mentre una scansione on line con Panda mi trova un adware/memorywatcher in una chiave di registro.

C'è qualcuno che mi può aiutare?
Grazie in anticipo.

ryan atwood
Fai una scarica systemscan
disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). La procedura postata è sicura.
c_m
ecco il report di systemscan:

http://www.savefile.com/files/1879492
ryan atwood
te la fà rimuovere l' infezione??
c_m
non capisco cosa intendi.. io ho fatto uno scan con systemscan e ho ottenuto un report. Dopo questa operazione avrei dovuto rifare un ulteriore scan con Antivir?
ryan atwood
Per il momento ho trovato solo trojan satiloler.
Aspetta che finisco di controllare.
c_m
ok, grazie.
ryan atwood
Fai una scansione con malwarebytes
aggiornalo,
non rimuovere eventuali minaccie che rileva.
Posta il risultato su Savefile
c_m
ho fatto la scansione con malwarebytes e non mi ha trovato nulla di strano; ecco comunque il risultato:

http://www.savefile.com/files/1879870
ryan atwood
mi posti il risultato di kaspersky!??
c_m
Era questo:

File name:
C:\Programmi\eMule\Uninstall.exe

Threat name:
Infected: not-a-virus:AdWare.Win32.Agent.fub

Threats count:
1


Avevo fatto scansioni oltre che con AntiVir anche con Ad-Aware, AVG Anti-Spyware, Spybot - Search & Destroy e malwarebytes non trovando nulla. Proprio perchè AntiVir restava bloccato senza concludere lo scan al 99,8% ho provato a fare una scansione on line con kaspersky, trovando quanto sopra riportato... :bhò:
ryan atwood
controlla il file su VirusTotal
poi posta il risultato
c_m
Fatto. Ecco il risultato:

MD5: 1184c72fe7ba50192cc5346cc766ef11

First received: 2008.10.09 13:30:36 (CET)

Data 2008.10.14 17:04:42 (CET) [>27D]

Risultati 5/36

Permalink: analisis/aa9960fc0ebd879ecc5bbbde766c5199


(grazie per la pazienza..)
ryan atwood
fai una cosa disinstalla completamente eMule!!!
Dopo rimuovi la cartella da Programmi.
Cerchi il file eMule e li rimuovi.
Rieffettua la scansione con kaspersky.
Non installare eMule per il momento.
c_m
http://www.virustotal.com/it/reanal...bf648971f936a0c
ryan atwood
Ora fai quello che ti avevo scritto prima.
c_m
Citazione:
Originariamente inviato da ryan atwood
fai una cosa disinstalla completamente eMule!!!
Dopo rimuovi la cartella da Programmi.
Cerchi il file eMule e li rimuovi.
Rieffettua la scansione con kaspersky.
Non installare eMule per il momento.


Avevo anch'io pensato di farlo ma non è che così attivo proprio il file uninstall.exe anche se procedo da "installazione applicazioni" (avrei anche reg-cleaner)?
ryan atwood
disinstallalo e poi esegui reg cleaner
nn si attiva il virus. Si dovrebbe solo cancellare. Cmq anche se si attiva si riuscirebbe a rimuoverlo. Cmq poi effettui la scansione con Kaspersky
c_m
ho disinstallato e fatto una nuova scansione con Kaspersky.

C'è il solito virus da un'altra parte:

File name:
C:\Documents and Settings\PC\Impostazioni locali\Temp\~nsu.tmp\Au_.exe

Threat name:
Infected: not-a-virus:AdWare.Win32.Agent.fub

Threats count:
1


(VirusTotal: http://www.virustotal.com/it/analis...e9c168cca2da79f)
ryan atwood
riesegui systemscan e posta il risultato.
c_m
ecco il report:

http://www.savefile.com/files/1881459
ryan atwood
scarica Ccleaner
installalo e esegui 2 volte la pulizia.
c_m
fatto. Rifaccio la scansione con kaspersky e con AntiVir?
ryan atwood
Ok, scansiona direttamente con kaspersky e al termine della scansione se ti trova qualcosa rimuovila.
c_m
ho fatto la scansione con Kaspersky e non mi trova più nulla.
Però mi rimane ugualmente il problema di Avira AntiVir che non riesce a completare la scansione e si blocca al 99,8%.

Rimane bloccato analizzando questo programma (?):

D:\System Volume Information\_restore{A4101794-BE56-4467-8C4E-9193D65A4290}\RP6\A0001627.exe

indicando: ProgrammiFilesDir/blocklist.dat

:confused:
ryan atwood
hai per caso avira a pagamento??
c_m
Citazione:
Originariamente inviato da ryan atwood
hai per caso avira a pagamento??


no, è la versione free.
ryan atwood
Fai una scansione con panda e vedi quello che rileva
c_m
Citazione:
Originariamente inviato da ryan atwood
Fai una scansione con panda e vedi quello che rileva


Panda ha trovato:

1) un adware/memorywatcher Adware in: hkey_classes_root\vbrad.trayicon

2) un Generic Malware Virus/Trojan nel programma sys52686.exe(--> systemscan) identificandolo come: [fcatgcjme.exe]

3) considera come sospetto sempre il programma sys52686.exe riferendosi a [runme.exe]
c_m
Leggendo anche altri thread mi sono imbattuta nell'utile suggerimento di settare Avira AntiVir in modalità esperta guida-settaggio-avira-antivir e ho rifatto la scansione.

In questo modo, ho rilevato e messo in quarantena altri trojan ed il programma è riuscito ad ultimare la scansione.

Ho rifatto poi un'ulteriore scansione on line con kaspersky (non ha trovato nulla) e con Panda che però continua a trovare il solito "adware/memorywatcher Adware" in "hkey_classes_root\vbrad.trayicon".
ryan atwood
quindi hai risolto?
c_m
beh.. il problema che avevo con AntiVir sì, l'ho risolto ma Panda mi trova un'altra infezione che non riesco a togliere (un adware/memorywatcher Adware in "hkey_classes_root\vbrad.trayicon). Visto che ci sono, vorrei concludere l'opera, se è possibile e se qualcuno mi dà suggerimenti..

Intanto, ti ringrazio molto per l'aiuto e la pazienza.

ALTRI LINK INTERESSANTI

Powered by: Search Engine Indexer and vBulletin v2.3.6
Copyright © 2000 - 2002, Jelsoft Enterprises Limited