Ciao, oggi dopo l'aggiornamento ricevo questo messaggio, in pratica non parte il servizio dell'antivir e quindi non lo ho in esecuzione (vedi allegato)
Ho provato a disistallare e reinstallare, ma niente...a cosa può essere dovuto?
Ciao, oggi dopo l'aggiornamento ricevo questo messaggio, in pratica non parte il servizio dell'antivir e quindi non lo ho in esecuzione (vedi allegato)
Ho provato a disistallare e reinstallare, ma niente...a cosa può essere dovuto?
start\esegui\services.msc
controlla che non sia disabilitato il servizio Antivir Service (AvGuard.exe), eventualmente impostalo ad automatico
Niente, il servizio non esiste..stranamente esiste quello per l'update ma non AVGuard.exe..Originariamente inviato da Delmak_O
start\esegui\services.msc
controlla che non sia disabilitato il servizio Antivir Service (AvGuard.exe), eventualmente impostalo ad automatico
Il fatto strano è che nelle opzioni non mi lascia settare quella di farlo partire all'avvio, la voce è proprio disabilitata...
anch'io ho antivir PE
può essere un brutto segno, prova a fare una scansione on-line (trovi diversi riferimenti nei links utili per la sicurezza informatica in cima a questo forum)
nei processi in corso, dovrebbero esserci sia AvGuard.exe sia AVGNT.exe, se ho intuito bene non dovrebbe esserci nessuno dei due - è AVGNT.exe che, non caricandosi all'avvio, non permette poi l'azione di AvGuard.exe - almeno penso guardando le mie chiavi di registro //
se te la senti, dopo un back-up del registro, controlla (start\esegui\regedit) la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
ci deve essere la seguente stringa:
AVGCtrl="percorso del file AVGNT.EXE" /min (tipo REG_SZ)
Sto facendo la scansione online con Panda, ora vediamo.Originariamente inviato da Delmak_O
..se te la senti, dopo un back-up del registro, controlla (start\esegui\regedit) la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
ci deve essere la seguente stringa:
AVGCtrl="percorso del file AVGNT.EXE" /min (tipo REG_SZ)
Nel frattempo ho fatto quella modifica al registro, in effetti la voce non era presente.
Il fatto è che, anche dopo aver inserito quella stringa, si carica 'antivir all'avvio ma non il servizio, nè mi da la possibilità di farlo..
Io avevo anche trovato un post da un'altra parte su questo argomento, ma proprio non ci si riesce..e per ora ha trovato 13 file infetti![]()
Questo è il risultato della scansione:
Il bello è che, alla fine della scansione, la posta era sputtanata
Incident Status Location
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \localhost-4\Inbox[info02.exe.safe]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \localhost-4\Inbox[www.myx4free.zip][data.rtf .scr]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \localhost-4\Inbox[list.zip][details.txt .pif]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \localhost-4\Inbox[approved_login.zip][document.txt .exe]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \localhost-4\Trash[info02.exe.safe]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \localhost-4\Trash[www.myx4free.zip][data.rtf .scr]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \localhost-4\Trash[approved_login.zip][document.txt .exe]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \pop.postmark-2.net\Inbox[bill.zip][document.txt .exe]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \pop.postmark-2.net\Inbox[doc01_sustia.zip][details.txt .pif]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \pop.postmark-2.net\Inbox[document.zip][data.rtf .scr]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \pop.postmark-2.net\Trash[bill.zip][document.txt .exe]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \pop.postmark-2.net\Trash[doc01_sustia.zip][details.txt .pif]
Virus:W32/Netsky.P.worm Disinfected C:\Documents and Settings\Angelo\Dati applicazioni\Thunderbird\Profiles\default.74t\Mail \pop.postmark-2.net\Trash[document.zip][data.rtf .scr]
Virus:Trj/JS.Loop Disinfected C:\Programmi\Evrsoft\1st Page 2000\IScripts\Buttons\Six buttons from hell.izs![]()
Oggetti che non rispettano le mail, testo che non può essere visualizzato co html..cose di questo genere![]()
boh, pare abbia disinfettato tutto...
ti consiglio anche di guardare qui:
http://securityresponse.symantec.com...oval.tool.html
disinstalla comunque AntiVir
fai una nuova scansione on-line, se sembra tutto pulito, reinstalla AntiVir e controlla se parte il servizio di AvGuard.exe
Alla fine ho fatto una cosa molto più drastica, anche perchè mi aveva sputtanato le mail.
Salvato tutti i dati, formattato e reinstallato e ripristinato le mail con il ghost precedente.
Un po' di sbattimento ma ne è valsa la pena, ora va perfettamente.
Grazie per l'aiuto comunque![]()