[RISOLTO] Installare Comodo su un notebook infetto

Ciao!

Sono un affezionato utente di Comodo e non ho mai trovato grosse difficoltà nel suo uso.

Qualche giorno fa un amico mi chiede aiuto, sul suo notebook usa come antivirus Avast5 ed negli ultimi giorni a smesso di funzionare quindi proviamo a disinstallare, qui arrivano i primi problemi nel senso che la disinstallazione si blocca tanto che devo chiudere da task manager e procedere con il tools fornito da Avast da modalità provvisoria, tolto Avast ripulisco con ccleaner ed avvio l’istallazione di Comodo ma tutto si blocca dopo la richiesta di inserire l’indirizzo email.
Ho quindi sospetto che sia infetto, dopo varie scansioni con tools di vario genere non ricevuto nessuna segnalazione di infezione ed ora ho esaurito le opzioni!

Come S.O gira Win7HomePremium, tutte le operazioni le ho eseguite da amministratore, il tutto non ha problemi di rallentamenti ho continue richieste di connessioni ecc.
Solo non si riesce ad istallare o disinstallare software di sicurezza. ???

Vi chiedo qualche suggerimento se ne avete!

Grazie!!!

edit by mirk1989 per modifica titolo

Bel problema… io consiglierei di usare CCE, è una sceltà “un pò azzardata” visto che CCE è ancora in beta (ma siamo alle RC1 quindi…), ma vedi se può riuscire a rilevare i virus è ad eliminarli.
scaricalo da qui:https://forums.comodo.com/comodo-cleaning-essentials-cce-killswitch-cce/comodo-cleaning-essentials-1417788949-rc1-ready-t68674.0.html, occhio a selezionare la versione corretta, 64bit per OS 64bit e 32bit per OS a 32bit. Una volta scaricato avvialo da cce.exe (non richiede installazioni), aggiornalo, ed effettua una scansione del sistema. dopo di che, apri il “killswitch” per rilevare vari file che possono essere “virus”, i file sconosciuti a COMODO verranno analizzati da diversi motori AV alla ricerca di virus. dopo aver fatto tutto, se non ci sono problemi, puoi installare COMODO o altri AV.
Scusa se ti sto usando come “tester” ma oltre a questo ci sono altri metodi ma non mene intendo. COMODO Internet Security è per prevenire l’infezzione del PC, il CCE (almeno in teoria) è per pulire un PC infetto.

OK grazie per la risposta!
Provo anche lui ne ho passati almeno una decina di scanner ma nessun segno di infezione i sintomi però ci sono. ;D

Anche sul mio portatile non è possibile installare CIS, dopo una disintallazione. Ricevo in risposta Errore 13.
Non esiste un programma di Comodo per pulire il PC dalle vecchie installazioni, prima di eseguirne una nuova? Grazie per l’attenzione
Tonino

non credo, potresti provare con CCleaner, o con Comodo System Cleaner, o con Glaryes Utilitess (quest’ultimo credo di averlo scritto male) per pulire il sistema, eliminando chiavi di registro unitili che forse impediscono l’intsallazione di CIS

Nulla!!!
La scansione si è bloccata su C:/Bootmgr ho interrotto era fermo lì da 45 minuti troppo tempo.
Ho ancora una speranza proverò con combofix anche se non ne sono molto entusiasta l’ultima volta che l’ho usato mi ha creato problemi.
Poi rimane solo la formattazione, come ultima cartuccia.
A dopo!

Oltre alla scansione c’è il killswitch. usa quello, vai nella pagina “process”, e aspetta qualche secondo/minuto, il tempo di analizzare tutti i processi attivi. e vedi quali sono classificati come malware/virus

Ho provato CCleaner, CSC e altre utility. Il problema rimane. CCE si blocca. Rimane il messaggio Errore 13, dati non validi.

provato a ri-scaricare l’exe di CIS ? cioè, l’installer.

Ciao rollers-k,

Mi sa che il tuo amico si è beccato una variante di Win32/Bagle, la quale blocca quasi tutti i programmi di sicurezza installati sul pc.

Girovagando in internet ho trovato questo…forse fa al caso tuo. Spiegano quali programmi utilizzare per tentare la rimozione:

Spero di essere stato d’aiuto.

Saluti

fuco

Finalmente ho RISOLTO!!!

Però mi sono dovuto affidare alla concorrenza, ovvero al removal tools di kaspersky che mi ha evidenziato alcuni files una volta rimossi manualmente sono riuscito finalmente ad istallare Comodo.
Fatto questo ho dato una passata con combofix che a sua volta ha eliminato altre schifezze poi ho finito con la scansione di Comodo.
Ora devo solo “ripassare” il mio amico!
Visto che l’origine di tutto sembra essere un falso antivirus legato a facebook!!! :-TD
La cosa strana è che i files incriminati comodo non li riconosce come malevoli, li invierò per un analisi.

Grazie ancora!!!

Alla fine ho risolto anche io. Ho manualmente cancellato nella cartella Driver di Windows i file
cmderd.sys

cmdguard.sys
cmdhlp.sys
inspect.sys

rimasti dalla precedente disinstallazione.
Grazie a tutti per l’attenzione