PDA

Visualizza versione completa : Probeli antivirus e firewall


Sunset79
05-01-2007, 19.00.33
Ciao, ho un problema, cioè tanti...
non riesco a installare nessun tipo di AV e di firewall. Ho provato con Nod32,Panda,F-prot-Kaspersky-Sygare-TrendMicro...ma niente da fare!
Le finestre di errore sono quasi le stesse, ERRORE 1304...VERIFY THAT YOU HAVE ACCESS TO THAT DIRECTORY.
Ho fatto una scansione online è ho trovato 5 Bloodhound.Beagle virus.

:timid:

crazy.cat
05-01-2007, 19.12.20
Hai modo di fare un scansione con Hijackthis e postare il log?

Sunset79
05-01-2007, 22.45.59
si eccolo:

Logfile of HijackThis v1.99.1
Scan saved at 22.54.09, on 05/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Smart Protector Pro\SmartProtector-Pro.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\eDonkey2000 Lite\eDonkey2000.exe
C:\Documents and Settings\carmine\Desktop\hijackthis_199\HijackThis .exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 80.190.241.30 home.edonkey.com
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [cFosSpeed] C:\Programmi\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SPSTEALT] "C:\Programmi\Smart Protector Pro\SmartProtector-Pro.exe" /stealt
O8 - Extra context menu item: &Download all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Download selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1164765782500
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{791450C2-B133-424B-8ACA-B2BF8BC4BDD0}: NameServer = 85.37.17.16 85.38.28.68
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Programmi\Power Translator 10\LogoMedia TranslateDotNet Server.exe

Semi.genius
05-01-2007, 22.48.16
Non credo che sia problema di processi bensì di autorizzazioni...hai Windows XP Home o Professional?

Sunset79
05-01-2007, 22.56.39
Non credo che sia problema di processi bensì di autorizzazioni...hai Windows XP Home o Professional?

Ciao, uso xp pro con sp2

Sunset79
05-01-2007, 22.57.25
Ciao, uso xp pro con sp2

Ultimamente ho disabilitato dei servizi per inutili di xp...
Però ora nn ricordo quali

:wall:

Semi.genius
05-01-2007, 22.58.35
CAmbia le autorizzazioni a tutti le cartelle del disco e assicurati che ci sia inserito il tuo nome utente..può essere che il virus ha limitato l'accesso?

Sunset79
05-01-2007, 23.31.15
CAmbia le autorizzazioni a tutti le cartelle del disco e assicurati che ci sia inserito il tuo nome utente..può essere che il virus ha limitato l'accesso?

Ho ripristinato le cartelle con i valori predefiniti

:wall:

Lionsquid
06-01-2007, 00.34.32
si... sembra proprio un problema di permessi...

prova prima con la procedura classica:

Accedere come Amministratore > Tasto destro del mouse sulla cartella > Proprietà > Protezione

(Se la scheda Protezione non è visualizzata andare in Esplora Risorse/Strumenti/Opzioni Cartella/Avanzate e togliere la spunta a Utilizza condivisione file semplice)

Nell'elenco Nome fare click sull' utente con cui si è entrati o sul gruppo Administrators. Per diventare proprietario spuntare sull’opzione Sostituisci proprietario in sottocontenitori ed oggetti. Apparirà il messaggio Non si dispone dell'autorizzazione per leggere il contenuto della directory nome cartella. Sostituire le autorizzazioni sulla directory con autorizzazioni che assegnino il controllo completo? Imposta la protezione e le autorizzazioni desiderate per la cartella e il suo contenuto

se non funziona...

ho trovato questo in un mio .doc

Risoluzione
Per risolvere questo problema, il gruppo Administrators deve contenere l'accesso a tutto l'utente nella scrittura/ Documenta la cartella. Per determinare l'accesso di gruppo Administrators nella scrittura, procedere come segue: 1. Avviare il computer utilizzando un account amministratore.
2. Per aprire un prompt dei comandi, fare clic sul pulsante Start, fare clic su Esegui, digitare CMD.EXE e quindi scegliere OK.
3. Digitare cacls.exe "%ALLUSERSPROFILE%\Documents" /G BUILTIN\Administrators:F e quindi premere INVIO.
4. Si (Y/N) importante legge quando È il <UITERM> prompt ? </UITERM> preme S.
5. Digitare cacls.exe "%ALLUSERSPROFILE%\Documents" /G System:F e quindi premere INVIO.
6. Si (Y/N) importante legge quando È il <UITERM> prompt ? </UITERM> preme S.
7. Digitare cacls.exe "%ALLUSERSPROFILE%\Documents" /G BUILTIN\Users:R e quindi premere INVIO.
8. Si (Y/N) importante legge quando È il <UITERM> prompt ? </UITERM> preme S.


potrebbe tornare utile

Sunset79
06-01-2007, 05.17.26
si... sembra proprio un problema di permessi...

prova prima con la procedura classica:

Accedere come Amministratore > Tasto destro del mouse sulla cartella > Proprietà > Protezione

(Se la scheda Protezione non è visualizzata andare in Esplora Risorse/Strumenti/Opzioni Cartella/Avanzate e togliere la spunta a Utilizza condivisione file semplice)

Nell'elenco Nome fare click sull' utente con cui si è entrati o sul gruppo Administrators. Per diventare proprietario spuntare sull’opzione Sostituisci proprietario in sottocontenitori ed oggetti. Apparirà il messaggio Non si dispone dell'autorizzazione per leggere il contenuto della directory nome cartella. Sostituire le autorizzazioni sulla directory con autorizzazioni che assegnino il controllo completo? Imposta la protezione e le autorizzazioni desiderate per la cartella e il suo contenuto

se non funziona...

ho trovato questo in un mio .doc

Risoluzione
Per risolvere questo problema, il gruppo Administrators deve contenere l'accesso a tutto l'utente nella scrittura/ Documenta la cartella. Per determinare l'accesso di gruppo Administrators nella scrittura, procedere come segue: 1. Avviare il computer utilizzando un account amministratore.
2. Per aprire un prompt dei comandi, fare clic sul pulsante Start, fare clic su Esegui, digitare CMD.EXE e quindi scegliere OK.
3. Digitare cacls.exe "%ALLUSERSPROFILE%\Documents" /G BUILTIN\Administrators:F e quindi premere INVIO.
4. Si (Y/N) importante legge quando È il <UITERM> prompt ? </UITERM> preme S.
5. Digitare cacls.exe "%ALLUSERSPROFILE%\Documents" /G System:F e quindi premere INVIO.
6. Si (Y/N) importante legge quando È il <UITERM> prompt ? </UITERM> preme S.
7. Digitare cacls.exe "%ALLUSERSPROFILE%\Documents" /G BUILTIN\Users:R e quindi premere INVIO.
8. Si (Y/N) importante legge quando È il <UITERM> prompt ? </UITERM> preme S.


potrebbe tornare utile


Ciao, questo è quello che ho nella finestra:




http://img518.imageshack.us/img518/7533/clipboard02de5.jpg (http://imageshack.us)

Sunset79
06-01-2007, 05.29.13
Ciao, questo è quello che ho nella finestra:




http://img518.imageshack.us/img518/7533/clipboard02de5.jpg (http://imageshack.us)



Questo è stato l'errore dell'ultimo tentativo con Norton:


http://img440.imageshack.us/img440/8881/clipboard02oc4.jpg (http://imageshack.us)

Lionsquid
06-01-2007, 12.18.46
dallo shot il gruppo administrator ha pieni permessi... e l'utente carmine?? (dal quale credo tu tenti l'installazione dei sw)

nel 2° shot, l'errore fa capo all'unità F:, ... è un drive ottico oppure una partizione su disco fisso???

nel 1° caso potrebbe trattarsi di un problema al drive/cdrom, nel 2° un problema al disco fisso (oltre al già citato problema di permessi)

per i servizi disabilitati ti consiglio di rimettere nuovamente le cose come stavano, puoi trovare info ovunque, resta valido l'articolo che c'è su WT che da dei suggerimenti sull'impostazione dei servizi valida per tutti
http://www.wintricks.it/windxp/guida.html

Sunset79
06-01-2007, 13.41.56
dallo shot il gruppo administrator ha pieni permessi... e l'utente carmine?? (dal quale credo tu tenti l'installazione dei sw)

nel 2° shot, l'errore fa capo all'unità F:, ... è un drive ottico oppure una partizione su disco fisso???

nel 1° caso potrebbe trattarsi di un problema al drive/cdrom, nel 2° un problema al disco fisso (oltre al già citato problema di permessi)

per i servizi disabilitati ti consiglio di rimettere nuovamente le cose come stavano, puoi trovare info ovunque, resta valido l'articolo che c'è su WT che da dei suggerimenti sull'impostazione dei servizi valida per tutti
http://www.wintricks.it/windxp/guida.html


L'unità F: è un supporto ottico, provavo l'installazione di norton da CD, ovviamente ho provato prima da unità C: (disco fisso). Non credo però a un problema al disco fisso, perchè l'unica cosa che nn posso fare è l'installazione di AV,FW e l'utilizzo in modalità provvisoria.

Ora provo a reimpostare i i servizi...vediamo un pò

Faccio sapere :jump:

dikkio
06-01-2007, 18.01.54
start - esegui - scrivi : control userpasswords2 - ok - clicca sul tuo account - tasto proprietà - clicca sulla seconda cartella ''gruppi'' e poi su altro - sul menù a tendina selezionare administrtaor ..

ora prova a installare l'antivirus ...fammi sapere!

Sunset79
07-01-2007, 11.03.20
start - esegui - scrivi : control userpasswords2 - ok - clicca sul tuo account - tasto proprietà - clicca sulla seconda cartella ''gruppi'' e poi su altro - sul menù a tendina selezionare administrtaor ..

ora prova a installare l'antivirus ...fammi sapere!

Ciao, erano già impostati esattamenti i settaggi...
ninete da fare

:wall:

Lionsquid
07-01-2007, 12.58.14
per mia esperienza, quando un'installazione da CD fallisce è spesso problema del lettore/supporto...

specialmente che hai verificato che i permessi sono tutti ok, riattiva i servizi disabilitati e riavvia... se ancora non va ....metterei in dubbio il lettore/supporto

procurati un lettore diverso e se possibile fai una copia del supporto ponendo attenzione sulla qualità....

Sunset79
07-01-2007, 22.34.20
per mia esperienza, quando un'installazione da CD fallisce è spesso problema del lettore/supporto...

specialmente che hai verificato che i permessi sono tutti ok, riattiva i servizi disabilitati e riavvia... se ancora non va ....metterei in dubbio il lettore/supporto

procurati un lettore diverso e se possibile fai una copia del supporto ponendo attenzione sulla qualità....


Ie 2 unità ottiche funzionano perfettamente...
per prova ho attivato tutti i servizi di xp, ma nulla

bòò non sò piùùù :wall: :wall: :wall: :wall: :wall: