Help - Search - Members
Full Version: Problemi eMule...
Kaspersky Lab Forum > Forum in italiano > Protezione per utenti Home
beggar
Ho da poco tolto un virus Virtumonde tramite Kaspersky e Superantispyware. Dopodiché eMule ha iniziato ad avere dei problemi. Praticamente si accende per 5 minuti poi s'impalla. Siccome credo di aver bloccato qualche dll mentre ero infetto non vorrei aver combinato qualche guaio. Si può fare qualcosa? grazie
EPR35
Se pensi di avere bloccato accidentalmnte qualche dll prova a disabilitare temporaneamente la difesa proattiva e vedi se cambia qualcosa.

Se vuoi resettare alle condizioni iniziali di installazione la difesa proattiva puoi fare così

Impostazioni>servizio>reimposta>selezioni le caselle della difesa proattiva e segui la procedura guidata e poi riavvii il PC
beggar
QUOTE(EPR35 @ 23.05.2008 23:35) *
Se pensi di avere bloccato accidentalmnte qualche dll prova a disabilitare temporaneamente la difesa proattiva e vedi se cambia qualcosa.

Se vuoi resettare alle condizioni iniziali di installazione la difesa proattiva puoi fare così

Impostazioni>servizio>reimposta>selezioni le caselle della difesa proattiva e segui la procedura guidata e poi riavvii il PC



Grazie, ma non cambia nulla. Tra l'altro, eMule non è inserito tra le applicazioni critiche, neancche prima in verità. Come faccio a controllare le dll che servono al funzionamento del mulo, ed eventualmente sbloccarle ove ve ne siano di bloccate? grazie.
skywalker
Ciao, se hai eseguito correttamente la procedura suggerita da EPR35, ogni eventuale modulo dll bloccato è stato automaticamente sbloccato.
Prova così:

1. Vai in Impostazioni -> Firewall. Fai click su Impostazioni accanto ad "Abilita Sistema di Filtro" e vai in "Regole per applicazioni". Seleziona la voce relativa a eMule.exe e premi il bottone Elimina.

2. Fai click su Aggiungi e scegli Sfoglia. Seleziona l'eseguibile di eMule e premi Apri. Fai click su Modello e scegli la prima voce del menu (eMule Default). Premi Ok, Ok, Apllica, Ok.

Il ruleset richiede l'uso delle porte standard di eMule (4662,4672 e 4711).

Se tutto ciò non dovesse risolvere il problema, considerando che hai subito un'infezione, forse sarebbe il caso di rimuovere eMule e reinstallarlo.
beggar
QUOTE(skywalker @ 25.05.2008 00:42) *
Ciao, se hai eseguito correttamente la procedura suggerita da EPR35, ogni eventuale modulo dll bloccato è stato automaticamente sbloccato.
Prova così:

1. Vai in Impostazioni -> Firewall. Fai click su Impostazioni accanto ad "Abilita Sistema di Filtro" e vai in "Regole per applicazioni". Seleziona la voce relativa a eMule.exe e premi il bottone Elimina.

2. Fai click su Aggiungi e scegli Sfoglia. Seleziona l'eseguibile di eMule e premi Apri. Fai click su Modello e scegli la prima voce del menu (eMule Default). Premi Ok, Ok, Apllica, Ok.

Il ruleset richiede l'uso delle porte standard di eMule (4662,4672 e 4711).

Se tutto ciò non dovesse risolvere il problema, considerando che hai subito un'infezione, forse sarebbe il caso di rimuovere eMule e reinstallarlo.



Ecco, eMule l'ho disinstallato più volte, e purtroppo si ripresenta sempre lo stesso problema. Quello che ora non capisco, però, è il perché io non abbia la voce Firewall su Impostazioni.
Diginet
QUOTE(beggar @ 25.05.2008 01:41) *
Ecco, eMule l'ho disinstallato più volte, e purtroppo si ripresenta sempre lo stesso problema. Quello che ora non capisco, però, è il perché io non abbia la voce Firewall su Impostazioni.

Mi sembra che usi KAV e non KIS. Se è così la voce firewall non esiste.
Puoi specificare il Sistema Operativo e la versione e-mule.
Se chiudi KAV ( testo destro su icona di KAV in tray bar --> exit) il problema con e-mule si risolve ?
Quando si impalla compare qualche avviso di errore?
beggar
QUOTE(Diginet @ 25.05.2008 09:54) *
Mi sembra che usi KAV e non KIS. Se è così la voce firewall non esiste.
Puoi specificare il Sistema Operativo e la versione e-mule.
Se chiudi KAV ( testo destro su icona di KAV in tray bar --> exit) il problema con e-mule si risolve ?
Quando si impalla compare qualche avviso di errore?


Ci sono due diverse versioni di kaspersky? scusate l'ignoranza ma non lo sapevo, anzi l'ignoravo proprio. Ho sempre comprato una scatola con dentro un dischetto per l'installazione, e poi per gli aggiornamenti. Quest'anno, invece, m'hanno solo fornito una chiave numerica, e basta.

Per il resto, ho XP professional e uso eMule v.0.49a. No, non mi dà nessun messaggio di errore, si impalla e basta, e se ci passo sopra la freccia del mouse essa diventa clessidra. Devo aprire task manager e chiudere l'applicazione tramite esso.
Diginet
Ciao, non ci sono problemi.
KAV = Kaspersky Anti Virus (antivirus)
KIS = Kaspersky Internet Security ( antivirus + firewall)
Se posizioni la freccia del mouse sopra l’icona rossa di Kaspersky (in basso a destra) ti dovrebbe comparire la scritta dove è specificato il tipo di prodotto e la versione in uso. Comunicaci questo dato.
Fai la prova nr.2 (post precedente),chiudi KAV e vedi se il problema di e-mule scompare.

beggar
Anti-Virus (7.0.0.125)

Se chiudo KAV non rischio infezioni a gogò?
skywalker
Chiudendolo per qualche minuto ed evitando in quei minuti di scaricare file sul computer, non correrai alcun rischio.
beggar
L'ho spento e parlava di tre connessioni aperte (outlook, mozilla e messenger?). Invece eMule si blocca lo stesso. Boh! un mistero.
skywalker
QUOTE
L'ho spento e parlava di tre connessioni aperte (outlook, mozilla e messenger?).

È assolutamente normale. KAV effettua il monitoraggio al livello dei protocolli sulle connessioni stabilite dalle varie applicazioni. Per fare ciò, KAV agisce come un proxy, ovvero avocando a sé la connessione per restituirla, dopo averla opportunamente esaminata, al programma client che l'ha richiesta (o inviata). Ovviamente, se si chiude KAV, le connessioni che esso ha stabilito vengono forzatamente terminate

QUOTE
Invece eMule si blocca lo stesso. Boh! un mistero.

Ora possiamo dire che KAV non ha alcuna responsabilità nel malfunzionamento di eMule. Prova a disinstallare eMule, cancellare manualmente le sue cartelle eventualmente sopravvissute alla disinstallazione, effettuare una pulizia con CCleaner e reinstallarlo, magari scaricandone una versione più aggiornata.
beggar
Mmh, eMule e soulseek continuano a non funzionare. Si collegano e dopo poco s'impallano, portando la CPU al 100%. Ho fatto una ricerca con Hijackthis ed ho trovato questo: winlogon notify opnkIcCt, che mi ricorda una dll che entrava col virus Virtumonde, eliminato con difficoltà come avevo già scritto nel primo post. Una volta eliminato mi ha fatto riavviare il pc. Una volta riacceso Kaspersky mi ha chiesto di far passare una trentina di dll tra le più strane, che sinceramente non ricordo tutte. Ho notato che nelle configurazioni di Kaspersky quella particolare dll è presente sia su outlook che su firefox, e l'ho bloccata in entrambi.

C'è qualcosa di strano in tutto questo? qualcosa riconducibile ad un'infezione? grazie.
skywalker
Ciao, apri un nuovo topic nella sezione Problemi virali e inizia col postare un log di HijackThis. Però cancella la copia di HijackThis che hai usato e segui queste istruzioni:

Scarica HijackThis da qui. Al momento dello scaricamento del file, quando ti verrà chiesta la destinazione, scegli di salvarlo sul desktop con un nome diverso da HiJackThis.exe, ad esempio 456.exe.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.