avira file in quarantena

Se Windows genera un errore, hai un problema di virus o vuoi discutere/segnalare l'uscita della nuova versione di un software per la piattaforma Microsoft, questa è la sezione giusta.
Regole del forum
Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

avira file in quarantena

Messaggio da popmart68 »

ragazzi che ne pensate? :s
Immagine

System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: avira file in quarantena

Messaggio da System » gio giu 12, 2014 5:15 pm


[Claudio]

Re: avira file in quarantena

Messaggio da [Claudio] »

Fai analizzare l'exe in questione su VIRUSTOTAL e pubblica il link al report che verrà rilasciato.

Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

Re: avira file in quarantena

Messaggio da popmart68 »


Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

Re: avira file in quarantena

Messaggio da popmart68 »

ragazzi mi spunta sempre questo file e lo mette in quarantena cosa faccio?

Immagine

Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

Re: avira file in quarantena

Messaggio da popmart68 »

ragazzi devo eliminare questo file dal pc e i file trovati in quarantena o no?continua sempre a trovarmi e mettere quel file in quarantene avira...

[Claudio]

Re: avira file in quarantena

Messaggio da [Claudio] »

popmart68 ha scritto:ragazzi devo eliminare questo file dal pc e i file trovati in quarantena o no?.
Scusa, ma il percorso completo di quel file (update.exe) quale sarebbe?.

Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

Re: avira file in quarantena

Messaggio da popmart68 »

claudio il percorso è quello che vedi dal cursore....
Immagine
Immagine
faccio il percoso ma arrivato dentro la cartella update,ma non trovo update.exe,com,e vedi :s :s

[Claudio]

Re: avira file in quarantena

Messaggio da [Claudio] »

popmart68 ha scritto:..... faccio il percoso ma arrivato dentro la cartella update,ma non trovo update.exe,come vedi ....
E mi sembra normale che non lo trovi, se Avira lo rimuove :fiu

Non capisco cosa sia quel Windows Protect Manger .... se si chiama cosi, visto che dallo screenshot .... è quasi illeggibile (quindi, conferma o meno) :(

[Claudio]

Re: avira file in quarantena

Messaggio da [Claudio] »

Facciamo prima .... :->

Scarica HIJACKTHIS PORTABLE.
1) lancia il tool;
2) clicca su DO A SYSTEM SCAN AND SAVE A LOGFILE;
3) salva il REPORT rilasciato e allegalo (utilizza la funzione SPOILER integrata nell'editor di testo del forum).

Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

Re: avira file in quarantena

Messaggio da popmart68 »

ecco.....
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 2.00.09, on 15/06/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\All Users\Dati applicazioni\WindowsProtectManger\wprotectmanager.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre7\bin\jqs.exe
C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\TeamViewer\Version9\TeamViewer_Service.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\Programmi\Mobile Partner\Mobile Partner.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\marcello vindigni\Desktop\Immagini\HijackThisPortable\HijackThisPortable.exe
C:\Documents and Settings\marcello vindigni\Desktop\Immagini\HijackThisPortable\App\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds& ... earchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds& ... earchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds& ... earchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/search?q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bing.com/search?q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [GB_UPDATE] "C:\Programmi\Razer\Razer Game Booster\AutoUpdate.exe" /AUTORUN
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1844237615-1547161642-839522115-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Programmi\File comuni\logishrd\WUApp32.exe -v 0x046d -p 0x08da -f video -m logitech -d 11.80.1048.0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Programmi\File comuni\logishrd\WUApp32.exe -v 0x046d -p 0x08da -f video -m logitech -d 11.80.1048.0 (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F4E72AD-789C-4F2A-95D7-AC914C67B6AB}: NameServer = 212.52.97.25 193.70.152.25
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\SupTab\SEARCH~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 9 (TeamViewer9) - TeamViewer GmbH - C:\Programmi\TeamViewer\Version9\TeamViewer_Service.exe
O23 - Service: WindowsProtectManger Service (WindowsProtectManger) - Fuyu LIMITED - C:\Documents and Settings\All Users\Dati applicazioni\WindowsProtectManger\wprotectmanager.exe

--
End of file - 6473 bytes

Avatar utente
Sem
Livello: BD-ROM (6/15)
Livello: BD-ROM (6/15)
Messaggi: 207
Iscritto il: sab mar 22, 2014 6:25 pm

Re: avira file in quarantena

Messaggio da Sem »

Segui queste indicazioni :
- Scarica adwcleaner da https://toolslib.net/downloads/finish/1/ portalo sul desktop chiudi tutti i browser avvialo premi su "scansiona" attendi il termine della scansione e infine clicca su "pulisci".
- Scarica Malwarebytes Anti-Malware da http://it.malwarebytes.org/getmbam appena installato portati in opzioni e attiva la ricerca rootkit (la trovi in opzioni - Rilevamento e protezione) successivamente lo aggiorni e fai una scansione completa.

Posti i due Log.

Ps prima di fare le 2 scansioni disattiva il ripristino configurazioni di sistema

Procedura per disattivare Ripristino configurazione di sistema

Fare clic sul pulsante Start, fare clic con il pulsante destro del mouse su Risorse del computer, quindi scegliere Proprietà.
Nella finestra di dialogo Proprietà del sistema scegliere la scheda Ripristino configurazione di sistema.
Selezionare la casella di controllo Disattiva Ripristino configurazione di sistema. In alternativa selezionare la casella di controllo Disattiva Ripristino configurazione di sistema su tutte le unità.
Scegliere OK.
Quando viene visualizzato il messaggio seguente, scegliere Sì per confermare la disattivazione di Ripristino configurazione di sistema:
Si è scelto di disattivare Ripristino configurazione di sistema. Se si continua, tutti i punti di ripristino esistenti verranno eliminati e non sarà possibile tenere traccia delle modifiche o annullarle nel computer.

Disattivare Ripristino configurazione di sistema?
Dopo alcuni secondi la finestra di dialogo Proprietà del sistema verrà chiusa.

Successivamente posta un nuovo log Di hijackthis (tra l'altro hai una versione obsoleta.. scarica la nuova versione da http://sourceforge.net/projects/hjt/fil ... t/download)

Avatar utente
Sem
Livello: BD-ROM (6/15)
Livello: BD-ROM (6/15)
Messaggi: 207
Iscritto il: sab mar 22, 2014 6:25 pm

Re: avira file in quarantena

Messaggio da Sem »

IMPORTANTE: HijackThis DEVE essere avviato dal DeskTop.

Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 8694
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: avira file in quarantena

Messaggio da crazy.cat »

Rifai la scansione con hijackthis, metti il flag nelle caselline di queste righe e premi fix checked per eliminarle
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds& ... earchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds& ... earchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds& ... earchTerms}

Fai analizzare questo file wprotectmanager.exe nel sito www.virustotal.com e poi posta il link per vedere di cosa si tratta di preciso.
O23 - Service: WindowsProtectManger Service (WindowsProtectManger) - Fuyu LIMITED - C:\Documents and Settings\All Users\Dati applicazioni\WindowsProtectManger\wprotectmanager.exe
L'update.exe forse si ricrea perché hai questo servizio sempre attivo.


Sem ha scritto:IMPORTANTE: HijackThis DEVE essere avviato dal DeskTop.
Perché?
Io lo tengo su una chiavetta e lo lancio sempre da quella.
Nel mio computer è nella cartella programmi e lo lancio sempre da quella.
“La vita è come andare in bicicletta. Per mantenere l’equilibrio devi muoverti.”

Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

Re: avira file in quarantena

Messaggio da popmart68 »

ok,crazy.cat ho fixato le 3 righe,ma rigurado al wprotectmanager.exe l'ho analaiizzato con virustotal sopra ho postato l log,non va bene?
https://www.virustotal.com/it/file/31be ... /analysis/

Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 8694
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: avira file in quarantena

Messaggio da crazy.cat »

Metti il link completo, ti sei perso un pezzo di indirizzo.
“La vita è come andare in bicicletta. Per mantenere l’equilibrio devi muoverti.”

[Claudio]

Re: avira file in quarantena

Messaggio da [Claudio] »

DISABILITA e ARRESTA questo servizio:

O23 - Service: WindowsProtectManger Service (WindowsProtectManger) - Fuyu LIMITED - C:\Documents and Settings\All Users\Dati applicazioni\WindowsProtectManger\wprotectmanager.exe

Poi segui il percorso e elimina l'intera cartella WindowsProtectManager: C:\Documents and Settings\All Users\Dati applicazioni\WindowsProtectManger\wprotectmanager.exe

Al termine riavvia il sistema e allega un nuovo report di Hijackthis.

A margine:
Sem ha scritto:IMPORTANTE: HijackThis DEVE essere avviato dal DeskTop.
Ma quando mai ..... :nono
Sem ha scritto:Ps prima di fare le 2 scansioni disattiva il ripristino configurazioni di sistema .....
Per PRIVARLO DI OGNI POSSIBILITA' di tornare ad una situazione precedente, in caso qualcosa vada storto e perda il controllo del computer? IL RIPRISTINO CONFIGURAZIONE DI SISTEMA SI DISATTIVA SOLO QUANDO LA PROCEDURA DI BONIFICA E' ANDATA A BUON FINE

Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 8694
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: avira file in quarantena

Messaggio da crazy.cat »

[Claudio] ha scritto:Poi segui il percorso e elimina l'intera cartella WindowsProtectManager: C:\Documents and Settings\All Users\Dati applicazioni\WindowsProtectManger\wprotectmanager.exe
Prima di cancellarla, tanto era quello il suo destino, volevo vedere di cosa si trattava.
Poi potrebbe essere tra le applicazioni installate (anche se non sono del tutto sicuro).
“La vita è come andare in bicicletta. Per mantenere l’equilibrio devi muoverti.”

[Claudio]

Re: avira file in quarantena

Messaggio da [Claudio] »

crazy.cat ha scritto:Prima di cancellarla, tanto era quello il suo destino, volevo vedere di cosa si trattava.
Il REPORT VIRUS TOTAL dice poco, ma mi fido di Kaspersky (e di quello che leggo in giro in proposito).
Poi potrebbe essere tra le applicazioni installate (anche se non sono del tutto sicuro).
Non credo, ma possiamo sempre verificare, Crazy:

@popmart, prima di eseguire l'operazione che ti ho suggerito, esegui questo passaggio:

Lancia CCLEANER:
1) clicca sulla icona STRUMENTI;
2) seleziona la sezione DISINSTALLAZIONE e, in basso a destra, clicca sul tasto SALVA COME TESTO.
3) salva e il REPORT che verrà generato e allegalo.

Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

Re: avira file in quarantena

Messaggio da popmart68 »

ecco il report claudio.....
AC-130E Expansion Model © 1999-2006 Captain Sim 09/06/2014 1.1.00
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10/06/2014 10.0.42.34
Adobe Flash Player 14 Plugin Adobe Systems Incorporated 10/06/2014 14.0.0.125
Adobe Reader 9.1.3 - Italiano Adobe Systems Incorporated\0 06/09/2009 236,00MB 9.1.3
aerosoft's - Gibraltar 2004 - FS2004 27/01/2014
aerosoft's - Piper Super Cub 27/01/2014
Aggiornamenti NVIDIA 1.10.8 NVIDIA Corporation 24/03/2014 1.10.8
Alphasim EFA Typhoon FS2004 Alphasim/Virtavia 10/05/2014 1
ArcSoft PhotoBase 3 18/02/2014
Assistente per l'accesso a Windows Live Microsoft Corporation 31/07/2009 1,93MB 5.000.818.6
Avira Free Antivirus Avira 14/06/2014 14.0.4.642
C-130J Expansion Model © 1999-2005 Captain Sim 25/01/2014 1.1.00
C-Media 3D Audio 14/12/2013
Canon CanoScan Toolbox 4.1 18/02/2014
Carenado Beechcraft T-34 Mentor 27/01/2014
Carenado C 152 II 15/06/2014
Carenado Cessna U206G Stationair 6 II Full 15/06/2014
CCleaner Piriform 27/05/2014 4.14
CLOUD9 Aviano CD upd 1.03 CD upd
CLOUD9 F104 1.03 1.03
CLOUD9 F104 add pack 2 1.00
CLOUD9 F104 SP2 1.02
CLOUD9 F104-CD 1.04 1.04
CLOUD9 Frecce Tricolori 1.00 CD 1.00 CD
CLOUD9 Frecce Tricolori 1.04 1.04
Digital Aviation's - Dornier Do-27 27/01/2014
Driver Sweeper versione 3.2.0 Phyxion.net 11/10/2013 3.2.0
EVEREST Ultimate Edition v5.02 Lavalys, Inc. 15/06/2014 5.02
EZ Scenery Library 15/06/2014
F-22A Raptor ALPHA Sim 29/03/2014 160,00MB 1.0.0
F-8 Vought Crusader FS2004 Alphasim/Virtavia 20/03/2014 1
Facebook Video Calling 2.0.0.447 Skype Limited 13/01/2014 12,02MB 2.0.447
FS9 Configurator Ken Salter 15/12/2013 0,41MB 1.6.0
FSD Porter\FS 2004 15/06/2014
Greenshot 1.1.5.2643 Greenshot 30/11/2013 1.1.5.2643
HijackThis 2.0.2 TrendMicro 31/05/2014 2.0.2
Java 7 Update 55 Oracle 06/12/2013 118,00MB 7.0.550
Just Flight Concorde Professional v1.00 14/12/2013 1.00.000
kACARS_Free FS-Products 04/12/2013 0,25MB 1.0.1011
KC-130 Expansion Model © 1999-2006 Captain Sim 25/01/2014 1.1.00
LAGO AMX FS2004 1.20 09/06/2014 1.20.00
LAGO Bologna Scenery 2.00 09/06/2014 2.00.00
LAGO FS Falcon FS2004 version 2.00 14/12/2013 2.00.00
LAGO G91 1.00.1
LAGO Lampedusa 1.00.000
LAGO Male Scenery FS2004 2.00 09/06/2014 2.00.00
LAGO Reggio Calabria version 2.00 for FS2004 09/06/2014 2.00.00
LAGO Tornado! 2.00 09/06/2014 2.00.00
LAGO Turin Scenery 1.51 for FS2004 09/06/2014 1.51.00
LAGO Twin Otter Version 2.00 09/06/2014 2.00
Latin VFR Cuzco Alejandro Velasco Astete Airport and photo scenery 15/06/2014
Legendary C-130 © 1999-2005 Captain Sim 25/01/2014 1.1.00
LIBN_Lecce_Galatina_2012 version 2.0 GPF electronic ® 16/12/2013 2.0
LIES_EliSicilia_2013_v1 version 1.0 GPF electronic ® 15/03/2014 1.0
LIGB_Eremo_della_Giubiliana_2013 version 1.0 GPF electronic ® 25/12/2013 1.0
LIMM_Marina_di_Modica_2012 version 2.0 GPF electronic ® 12/12/2013 2.0
Logitech Gaming Software 14/12/2013 4.30
Logitech QuickCam Logitech Inc. 19/11/2008 26,67MB 11.80.1065
Logitech Updater Nome società 25/01/2010 1,30MB 1.70
Mailsoft's - Fly the Tiger Mailsoft 15/12/2013 1.00
Malta International Airport v2 SimMarket 27/12/2013
Malwarebytes Anti-Malware versione 2.0.2.1012 Malwarebytes Corporation 02/06/2014 2.0.2.1012
Medal of Honor Allied Assault 28/02/2014
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 02/05/2012 183,00MB 2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 02/05/2012 208,00MB 3.2.30729
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 02/05/2012
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 07/12/2013 4.0.30319
Microsoft .NET Framework 4 Client Profile - Language Pack (ITA) Microsoft Corporation 14/12/2013 4.0.30319
Microsoft .NET Framework 4 Extended Microsoft Corporation 07/12/2013 4.0.30319
Microsoft .NET Framework 4 Extended - Language Pack (ITA) Microsoft Corporation 14/12/2013 4.0.30319
Microsoft Office Live Add-in 1.3 Microsoft Corporation 26/01/2010 0,48MB 2.0.2313.0
Microsoft Office Professional Edition 2003 Microsoft Corporation 02/05/2012 877,00MB 11.0.8173.0
Microsoft Train Simulator 31/05/2014
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 17/04/2014 10,28MB 9.0.30729
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 09/12/2013 11,13MB 10.0.40219
MiG-21UM (FS2002/2004) v2.1 15/06/2014
Mirage F1v2.5 Kirk Olsson 09/06/2014
Mobile Partner Huawei Technologies Co.,Ltd 20/12/2013 11.301.08.20.51
Mozilla Firefox 29.0.1 (x86 it) Mozilla 31/05/2014 29.0.1
Mozilla Maintenance Service Mozilla 31/05/2014 29.0
MSXML 4.0 SP2 (KB927978) Microsoft Corporation 03/05/2007 2,56MB 4.20.9841.0
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 16/08/2007 2,62MB 4.20.9848.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 12/11/2008 2,67MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 24/01/2010 2,77MB 4.20.9876.0
Nero 6 Ultra Edition 03/05/2014
Nokia Connectivity Cable Driver Nokia 05/12/2013 1.00.150.2
Nokia PC Suite Nokia 05/12/2013 6.60.16
NVIDIA Driver grafico 307.83 NVIDIA Corporation 24/03/2014 307.83
NVIDIA nView 136.53 NVIDIA Corporation 24/03/2014 136.53
Pacchetto di driver di Logitech Legacy USB Camera 14/12/2013
Pacchetto di driver di Logitech QuickCam 14/12/2013
Paro International Airport FS2004 SimMarket 05/02/2014
PMDG747_400 Queen of the Skies Precision Manuals Development Group 09/12/2013 1.10.0000
PMDG747_400F Precision Manuals Development Group 09/12/2013 1.01.0000
Razer Game Booster Razer USA Ltd 13/12/2013 3.7
RealAir Simulations Super Decathlon RealAir Simulations 09/12/2013 67,09MB 1.00.0000
Remove UK2000 Isle Of Man files 05/06/2014
SAAB 105 OE for FS2004 15/06/2014
Savoia Marchetti SM-79 MVG FS2004 Manuele Villa 14/02/2014 1
SceneryConfigEditor v1.1.1 (remove only) 07/01/2014
Scotflight Scenery 15/06/2014
Skype Click to Call Skype Technologies S.A. 29/11/2013 21,75MB 6.13.13771
Skype™ 6.14 Skype Technologies S.A. 27/03/2014 25,14MB 6.14.104
Strumento di caricamento di Windows Live Microsoft Corporation 26/01/2010 0,22MB 14.0.8014.1029
TeamViewer 9 TeamViewer 12/03/2014 9.0.24951
Unlocker 1.9.2 Cedrick Collomb 04/06/2014 1.9.2
VIRTUALI Addon Manager 1.81 09/12/2013
Visual Studio 2012 x86 Redistributables AVG Technologies CZ, s.r.o. 13/12/2013 10,27MB 14.0.0.1
Windows Internet Explorer 8 Microsoft Corporation 12/10/2013 20090308.140743
Windows XP Service Pack 3 Microsoft Corporation 18/09/2009 20080413.144514
WindowsProtectManger20.0.0.339 Fuyu LIMITED 02/06/2014 20.0.0.339
WinRAR archiver 14/12/2013
WinZip WinZip Computing, Inc. 14/12/2013 8.1 SR-1 (5266)
µTorrent BitTorrent Inc. 03/06/2014 3.4.1.31139

[Claudio]

Re: avira file in quarantena

Messaggio da [Claudio] »

Come immaginavo.
Procedi con il FIX delle voci che ti ha indicato Crazy,
Poi procedi con le operazioni che ti avevo indicato io (disattivazione del servizio, eliminazione della cartella WindowsProtectManger - comunque rileggi i post sopra).

A margine vorrei farti notare che hai DIVERSI SOFTWARE NON AGGIORNATI e sarebbe il caso di provvedere, considerato che già ti ritrovi con un sistema operativo discontinuato e quindi esposto a vulnerabilità e rischi di ogni tipo.

Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

Re: avira file in quarantena

Messaggio da popmart68 »

DISABILITA e ARRESTA questo servizio:

O23 - Service: WindowsProtectManger Service (WindowsProtectManger) - Fuyu LIMITED - C:\Documents and Settings\All Users\Dati applicazioni\WindowsProtectManger\wprotectmanager.exe.... quindi ho disabilitato ed arrestato il servizio ed eliminatro la cartella....

.Immagine

poi mi indicheresti quali sono questi software che dovrei aggiornare :grazie

Avatar utente
Sem
Livello: BD-ROM (6/15)
Livello: BD-ROM (6/15)
Messaggi: 207
Iscritto il: sab mar 22, 2014 6:25 pm

Re: avira file in quarantena

Messaggio da Sem »

Usa Sumo portable scaricabile da http://www.kcsoftwares.com/files/sumo.zip e avvialo,ti dirà i programmi da aggiornare.

[Claudio]

Re: avira file in quarantena

Messaggio da [Claudio] »

popmart68 ha scritto:.... mi indicheresti quali sono questi software che dovrei aggiornare
Questi sicuramente:

> Adobe Reader;
> Java;
> molto probabilmente anche la versione in uso (entrambi i browser) di Adobe Flash Player;
> Mozilla Firefox;
> Skype;
> TeamViewer;

Poi disinstalla HijackThis (è una versione stra-superata) e scarica HIJACKTHIS PORTABLE.

Per ADOBE READER: Dopo l’installazione, sarà necessario scaricare manualmente un ulteriore aggiornamento minore (lanciare ADOBE READER, accettare il contratto di licenza, cliccare sul punto interrogativo (?), scegliere RICERCA AGGIORNAMENTI e installare l’aggiornamento proposto).

Una volta eseguiti gli aggiornamenti, allega un nuovo report di Hijackthis.

Avatar utente
popmart68
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 621
Iscritto il: gio lug 04, 2013 11:13 am
Località: POZZALLO (RG))
Contatta:

Re: avira file in quarantena

Messaggio da popmart68 »

non capisco guarda qua claudio.....la versione di flashplayer dovrebbe essere l'utima vesione scarcata giorni fa,e popi guarda java cosa mi dice posso continuare con aggiornamento ? :s :s

Immagine

Immagine

Immagine :s :s :s

e poi guarda cosa mi dice quando cerco di aggiornare adobe...

Immagine

[Claudio]

Re: avira file in quarantena

Messaggio da [Claudio] »

Certo che sei un vero pasticcione :cool:

1) qui per ADOBE FLASH PLAYER; devi aggiornare per singolo browser (prima con I.E. e poi con FIREFOX (ovviamente se la versione in uso è superata);

2) qui per JAVA; (prima di installare la nuova versione di JAVA, disinstallare tutte le versioni eventualmente presenti);

3) qui per ADOBE READER (come detto, dopo l’installazione, sarà necessario scaricare manualmente un ulteriore aggiornamento minore (le istruzioni le hai nel mio post precente).

System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: avira file in quarantena

Messaggio da System » lun giu 16, 2014 10:12 am


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio