Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 31
  1. #1
    Utente di HTML.it L'avatar di giader
    Registrato dal
    Jan 2009
    Messaggi
    18

    winupgro - Kaspersky updated has failed

    Mi sono attenuto alle indicazioni trovate nel forum riguardo la scansione online con Kaspersky: http://www.kaspersky.com/service?chapter=161739400.

    Però l'update has failed
    Program has failed to start. Close the Kaspersky Online Scanner 7.0 window and open it again to install the program .

    Ho tentato di seguire le indicazioni reinstallandolo ma senza successo.

    Ho altre opzioni per eliminare questo bastardo winupgro ?

    Grazie per l'assist ;-)

    giader

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    scarica SystemScan - disconnetti il pc da internet => esegui systemscan => clicca su "Scan Now". Finita la scansione,

    carica il rapporto che trovi sul desktop su Freefilehosting e posta sul forum il link ottenuto.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Utente di HTML.it L'avatar di giader
    Registrato dal
    Jan 2009
    Messaggi
    18

    winupgro.exe -- report.txt

    il link ottenuto utilizzando Freefilehosting:

    Direct Link: http://freefilehosting.net/download/43mk3
    HTML Code: report_1231629684513_431.txt

    Forum Link: report_1231629684513_431.txt

    Aspetto notizie
    Grazie
    Giader

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao, infinitamente scusa x il ritardo...

    ci sono altri file sospetti a parte il bagle.
    nel caso non avessi ancora risolto, comincia con una scansione con malwarebytes

    Scarica e installa malwarebytes.
    Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
    Esegui una "scansione completa" (seleziona l'opzione)
    A scansione completata, posta il rapporto.
    per ora non rimuovere nulla, voglio prima controllarlo.

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    Utente di HTML.it L'avatar di giader
    Registrato dal
    Jan 2009
    Messaggi
    18
    Eccomi Deifobe,
    ho seguito le tue indicazioni fino alla scansione completa con Malwarebytes, ma inavvertitamente ho fatto eseguire l'eliminazione dei malwares (sorry) e questo è il risultato :

    Malwarebytes' Anti-Malware 1.32
    Versione del database: 1645
    Windows 5.1.2600 Service Pack 3

    12/01/2009 19.19.06
    mbam-log-2009-01-12 (19-19-06).txt

    Tipo di scansione: Scansione completa (C:\|I:\|)
    Elementi scansionati: 208263
    Tempo trascorso: 2 hour(s), 54 minute(s), 41 second(s)

    Processi delle memoria infetti: 0
    Moduli della memoria infetti: 0
    Chiavi di registro infette: 1
    Valori di registro infetti: 1
    Elementi dato del registro infetti: 0
    Cartelle infette: 1
    File infetti: 10

    Processi delle memoria infetti:
    (Nessun elemento malevolo rilevato)

    Moduli della memoria infetti:
    (Nessun elemento malevolo rilevato)

    Chiavi di registro infette:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\prunnet (Malware.Trace) -> Quarantined and deleted successfully.

    Valori di registro infetti:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

    Elementi dato del registro infetti:
    (Nessun elemento malevolo rilevato)

    Cartelle infette:
    C:\Documents and Settings\Gianni\Dati applicazioni\m (Trojan.Agent) -> Delete on reboot.

    File infetti:
    C:\Documents and Settings\Gianni\Dati applicazioni\drivers\srosa2.sys (Worm.Bagel) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{CC6CE465-C0EB-45F9-9F3F-A7E5D18DC74F}\RP143\A0044570.sys (Worm.Bagel) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{CC6CE465-C0EB-45F9-9F3F-A7E5D18DC74F}\RP143\A0044591.sys (Worm.Bagel) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{CC6CE465-C0EB-45F9-9F3F-A7E5D18DC74F}\RP143\A0044592.sys (Worm.Bagel) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Gianni\Dati applicazioni\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Gianni\Dati applicazioni\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Gianni\Dati applicazioni\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
    C:\Documents and Settings\Gianni\Dati applicazioni\m\flec006.exe (Trojan.Agent) -> Delete on reboot.

    Ciao
    Giader

  6. #6
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    tranquillo

    mi posti un nuovo systemscan? hai riavuto allarmi sul bagle dopo il riavvio?
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  7. #7
    Utente di HTML.it L'avatar di giader
    Registrato dal
    Jan 2009
    Messaggi
    18
    sto procedendo con un nuovo system scan con Malwarebytes e ci vorrà almeno un'oretta. appena terminato ti posterò il risultato.

    Comunque al riavvio ho notato che il processo winupgro.exe è sempre attivo, il sistema è abbastanza rallentato ed inoltre l'antivirus (antivir) è stato disabilitato così come Spybot.

    Ciao
    giader

    PS ho quasi voglia di reinstallare Windows XP :-(

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072

    vuoi vedere che con il prossimo tool lo elimini?
    stai tranquillo e fai le scansioni....
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  9. #9
    Utente di HTML.it L'avatar di giader
    Registrato dal
    Jan 2009
    Messaggi
    18
    Buongiorno Deifobe

    questo è il risultato dell'ultima scansione (nessuna azione presa per ora):

    Malwarebytes' Anti-Malware 1.32
    Versione del database: 1645
    Windows 5.1.2600 Service Pack 3

    13/01/2009 9.32.22
    mbam-log-2009-01-13 (09-31-34).txt

    Tipo di scansione: Scansione completa (C:\|I:\|)
    Elementi scansionati: 208324
    Tempo trascorso: 5 hour(s), 53 minute(s), 6 second(s)

    Processi delle memoria infetti: 0
    Moduli della memoria infetti: 0
    Chiavi di registro infette: 0
    Valori di registro infetti: 1
    Elementi dato del registro infetti: 0
    Cartelle infette: 0
    File infetti: 1

    Processi delle memoria infetti:
    (Nessun elemento malevolo rilevato)

    Moduli della memoria infetti:
    (Nessun elemento malevolo rilevato)

    Chiavi di registro infette:
    (Nessun elemento malevolo rilevato)

    Valori di registro infetti:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\mule_st_key (Trojan.Agent) -> No action taken.

    Elementi dato del registro infetti:
    (Nessun elemento malevolo rilevato)

    Cartelle infette:
    (Nessun elemento malevolo rilevato)

    File infetti:
    C:\Documents and Settings\Gianni\Dati applicazioni\drivers\srosa2.sys (Worm.Bagel) -> No action taken.


    Ciao
    Giader

  10. #10
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    non vorrei farti aspettare invano....
    quello che ti avevo chiesto:

    Originariamente inviato da Deifobe
    mi posti un nuovo systemscan?
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.