Author Topic: Problema avast windows 7  (Read 13374 times)

0 Members and 1 Guest are viewing this topic.

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Problema avast windows 7
« Reply #15 on: May 14, 2014, 08:13:22 AM »
Si, combofix ha eliminato delle voci infette, ora sembra essere OK,
fammi sapere se hai ancora problemi che nel caso ti faccio fare altre cose.
Il centro sicurezza segnala ancora avast disattivato?

ciao
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

tonybono

  • Guest
Re: Problema avast windows 7
« Reply #16 on: May 15, 2014, 07:02:33 PM »
No ora non segnala più, ho anche cancellato la cartella "Repository", grazie.

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Problema avast windows 7
« Reply #17 on: May 15, 2014, 07:15:22 PM »
Perfetto, ciao
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

tonybono

  • Guest
Re: Problema avast windows 7
« Reply #18 on: May 21, 2014, 08:12:58 PM »
Oggi è tornato il problema dell'email in uscita, anzi avast mi blocca diverse cose che vede come minacce ma non lo sono, direi che l'avventura con questo antivirus è finita, grazie per l'aiuto.

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Problema avast windows 7
« Reply #19 on: May 21, 2014, 08:39:52 PM »
Quote
anzi avast mi blocca diverse cose che vede come minacce ma non lo sono

Secondo me ti stai proprio sbagliando.
Se avast ti manda degli avvisi non sono da sottovalutare! Vuol dire che qualche programma si sta connettendo ad internet a siti malevoli.
Come hai visto anche le altre volte sia avast che combofix hanno trovato file infetti.
Serve una pulizia accurata del tuo sistema o meglio un bel restore di fabbrica.

Quel tipo di avviso è dovuto, secondo me, a qualche rootkit che usa il tuo pc per mandare mail di spam.

Comunque fai come credi se hai ancora bisogno d'aiuto noi siamo qua

ciao
« Last Edit: May 21, 2014, 08:42:21 PM by giogio »
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

tonybono

  • Guest
Re: Problema avast windows 7
« Reply #20 on: May 22, 2014, 01:12:14 AM »
Per ora ho dovuto cambiare antivirus se però mi spiegate cosa potrei fare con questi rootkit ve ne sarei molto grato.

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Problema avast windows 7
« Reply #21 on: May 22, 2014, 08:50:40 AM »
Prova a scansionare con TDSSkiller
http://www.bleepingcomputer.com/download/tdsskiller/
e anche con aswMBR
http://public.avast.com/~gmerek/aswMBR.exe
e poi posta il log

Windows è aggiornato?


Ciao
« Last Edit: May 22, 2014, 08:53:39 AM by giogio »
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

tonybono

  • Guest
Re: Problema avast windows 7
« Reply #22 on: May 22, 2014, 01:44:06 PM »
Ciao, allego i log di entrambi, per il secondo non ho fatto il fix perchè ho letto che potrebbe creare problemi al sistema.


Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Problema avast windows 7
« Reply #23 on: May 22, 2014, 08:49:03 PM »
Hai per caso un programma come demon tool installato?
Prova a scansionare il file C:\Windows\System32\Drivers\sptd.sys su https://www.virustotal.com/ per vedere se è legittimo.
Non mi hai risposto riguardo se windows è aggiornato, lo è?

Inoltre scarica OTL sul tuo desktop
http://oldtimer.geekstogo.com/OTL.exe
apri il programma ma assicurati di avere chiuso tutte le finestre e lascialo lavorare senza interruzioni, poi seleziona


Seleziona All User, LOP e Purity , sotto Custom scan incolla questo:

netsvcs
BASESERVICES
%SYSTEMDRIVE%\*.exe
CREATERESTOREPOINT


Quindi clicca Run scan, e non cambiare altre impostazioni.
Quando finirà la scansione aprirà in automatico 2 file OTL.Txt e Extras.Txt si trovano dove si trova il programma OTL, quindi posta anche questi 2 log

ciao
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

tonybono

  • Guest
Re: Problema avast windows 7
« Reply #24 on: May 22, 2014, 09:12:35 PM »
Ciao, dunque come daemon tool avevo Alcohol 120 ma l'ho disinstallato da un bel pezzo, il file sptd.sys non c'è sotto "Drivers" e, per quanto riguarda Windows, se intendi se l'update funziona ed aggiorna correttamente direi di si, ora provo a lanciare il programma che mi hai dato e poi posto i log.

« Last Edit: May 22, 2014, 09:34:12 PM by tonybono »

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Problema avast windows 7
« Reply #25 on: May 23, 2014, 02:27:57 PM »
Ho chiesto ad un malaware remover specialist di aggiungersi al topic.
Ti aggiorno appena mi risponde.

ciao
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

Offline magna86

  • Anti Malware Fighter
  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4235
    • Ambulanta MyCity Forum - ASAP Member
Re: Problema avast windows 7
« Reply #26 on: May 23, 2014, 03:08:53 PM »
Hi everybody,
I've look at posted logs, giogio shall do the translate.  :)


Both ARK scan (aswMBR and TDSSKiller) came as clean. There is no malicious RootKit detected.
As for diagnostic part concerns (ComboFix and OTL set of logs), they as well came as clean. Your system is malware free.



OTL tells me that avast! flag the M$ "ISATAP" Adapter, precisely it's file named as "tunnel.exe"
========== Processes (SafeList) ==========
PRC - [2011/05/29 21:02:19 | 000,032,768 | ---- | M] (Microsoft Corporation) -- C:\Program Files (x86)\Microsoft ISATAP Adapter\tunnel.exe


It would be wise to use avast! Contact form for reporting the FP.
http://www.avast.com/contacts






OTL shows two harmless folder located C:\ifx and C:\KP501 and you might wanna check that. OTL says that these folders are empty so you may delete that.
OTL also tells me that you have two AntiVirus setup (currently just avira) on board, avast! and avira. You also have Malwarebytes and you used HitManPro ... there is no need for overload. Use only one AntiVirus per system. Download & run the AV's uninstaller tool to remove any leftover. You may use one of following link to download the uninstaller.
http://singularlabs.com/uninstallers/security-software/
http://www.askvg.com/ultimate-collection-of-uninstallers-removal-tools-for-all-popular-anti-virus-software/






You can clean all your temp files to spead up your system a little bit. You can use TFC for that. Download TFC from one of the following link:
http://www.geekstogo.com/forum/files/file/187-tfc-temp-file-cleaner-by-oldtimer/
http://www.bleepingcomputer.com/download/tfc/




You may also wanna to flush the DNS. Here is how to do that...
Start Command Prompt (cmd) and in black windows type the following:
ipconfig /flushdns
Then press Enter.
\\note the space between "ipconfig" and "/"






To remove all special malware diagnostic/removal used tools (ComboFix, aswMBR, TDSSKiller and OTL) use DelFix.

The following will implement some post-cleanup procedures:

=> Please download DelFix by Xplode to your Desktop.

Run the tool and check the following boxes below;
Remove disinfection tools
Create registry backup
Purge System Restore

Click Run button and wait a few seconds for the programme completes his work.
At this point all the tools we used here should be gone. Tool will create an report for you (C:\DelFix.txt)

The tool will also record healthy state of registry and make a backup using ERUNT program in %windir%\ERUNT\DelFix
Tool deletes old system restore points and create a fresh system restore point after cleaning.




Cheers  ;)
« Last Edit: May 23, 2014, 03:30:57 PM by magna86 »

tonybono

  • Guest
Re: Problema avast windows 7
« Reply #27 on: May 23, 2014, 04:20:11 PM »
Ciao, più o meno ho capito che le scansioni non hanno rilevato niente di grave, OTL ha trovato questo tunnel.exe che dovrei segnalare all'assistenza di avast, giusto? Le cartelle ifx e KP501 le ho cancellate, poi segnala che ho 2 antivirus e che ho usato Hitmanpro e dovrei fare un po' di pulizia con uno dei programmi segnalati ed usare anche TFC per cancellare i file temporanei e velocizzare il sistema, infine non so cosa significhi "flush the DNS" ma proverò a fare quello che ha detto magna86, fatemi sapere se ho capito bene e se ho dimenticato qualcosa, grazie a tutti per l'aiuto.
« Last Edit: May 23, 2014, 04:39:28 PM by tonybono »

tonybono

  • Guest
Re: Problema avast windows 7
« Reply #28 on: May 23, 2014, 04:54:30 PM »
Dunque ho fatto la prima parte, quando poi ho lanciato TFC è uscito questo avviso



al riavvio ho trovato anche 2 file "desktop.ini" sul desktop, cosa dovrei fare? Grazie.

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Problema avast windows 7
« Reply #29 on: May 23, 2014, 04:57:38 PM »
Si hai capito bene.
Secondo magna86 si tratta di un falso positivo nel processo tunnel.exe, segnalalo per favore qui
http://www.avast.com/it-it/contact-us.php?subject=VIRUS-FILE

Flush dns svuota la cache dei dns (che servono per fare la conversione da ip a nome del sito).
Per farlo apri il programma  C:\Windows\System32\cmd.exe e scrivi ipfconfig /flushdns e premi invio.

Scusa ma non credevo proprio che si trattava di un falso positivo.

Grazie / Thank you Magna86

ps
è normale che si è riavviato il sistema,
se vedi quei file desktop.ini, devi disattivare la visualizzazione dei file nascoti di sistema (http://www.assistenzafree.it/visualizzare-i-file-nascosti-windows-7 ma al contrario disattivandoli)
« Last Edit: May 23, 2014, 05:00:55 PM by giogio »
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52