NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 firewall e adsl
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

n/a
deleted



1470 Messaggi


Inserito il - 03/11/2005 : 17:47:03  Mostra Profilo
questo prima non c'era
C:\Programmi\eMule\emule.exe comunque non è un prob.

avevi fixato questo
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE c'è ancora

non ti volevo offendere per i siti di dubbia moralità intendevo che questo

O4 - HKLM\..\Run: [Olympic] c:\programmi\sgrunt\IE4321.exe di solito gira in siti osè se ti ricompare devi usare Virit explorer lite per eliminare sgrunt e tutti i suoi dialer.Lo trovi qui htt*://[www].tgsoft.it
comunque adesso è già meglio il log. Io sono contro la symantec guarda quanti processi attiva sono un pò troppi. Io come AV lo ho disinstallato qualche anno fà e il pc và molto meglio.
Comunque è una cosa molto soggettiva ognuno consiglia quello che preferisce

Rifai una scansione dalla provvisoria
ciao

P.S. chi ha cominciato il discorso che mi devo sposare????
Torna all'inizio della Pagina

dy78
New Member



43 Messaggi

Inserito il - 03/11/2005 : 17:58:26  Mostra Profilo
Tu hai iniziato con il matrimonio.. e io ti vengo dietro col discorso..
Tornando a Norton sta sulle scatole anche a me un po' però non so di chi fidarmi.. Comunque mi informerò!!

Per quanto riguarda OUTLOOK.EXE non dipende solo dal fatto che era aperto il programma?

CiaoCiao
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 03/11/2005 : 18:04:03  Mostra Profilo
Ma non è possibile che ci siano così tanti programmi in esecuzione...è un suicidio...usa reg cleaner....fai anche una bella pulizia del registro e dei programmi in avvio automatico che è meglio....

Logfile of HijackThis v1.99.1
Scan saved at 18.05.17, on 03/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.libero.it:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = libero.it;iol.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - htt*://go.microsoft[.com]/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{14E25E3C-4EB4-4F26-8A04-67F678C32437}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programmi\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


questo è il mio log....guarda la differenza col tuo e poi capirai...

cmq se vuoi liberarti di norton ti possiamo aiutare...

ciao
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 03/11/2005 : 18:06:50  Mostra Profilo
gia che ci sono chiedo anche io una mano.....non so se lo vedete ma c'è un certo residuo symantec nel mio log che non va via con niente....questo perchè quella cosa lo eliminata manualmente...ma nel log continua a esserci...e nell aprovvisoria non riesco più a entrare...

mò che faccio?
ti assicuro che io sono molto più giovane di quel che sembra....

ciao
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 03/11/2005 : 18:14:23  Mostra Profilo
Mon amour....
Ms config vai in BOOT.ini e seleziona SAFE BOOT. riavvia e parte in provvisoria.Guarda in installazione applicazioni se c'è te lo toglie altrimenti Regedit e le solite chiavi

ciao
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 03/11/2005 : 18:23:29  Mostra Profilo
scusa ma siccome sono in tre forum diversi e per ogni forum ho più discussioni in corso da guardare...mi potresti ricordare dovè ms config?

ciao
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 03/11/2005 : 18:31:43  Mostra Profilo
Start - esegui - msconfig invio
Torna all'inizio della Pagina

Kader.M
New Member

Città: Modena


47 Messaggi

Inserito il - 05/09/2006 : 00:32:02  Mostra Profilo
Ciao Yves,mi potrasti dare un'occhiata al mio Log al: htt*://[www].hijackthis.de/logfiles/de62a53d1b0cf9e870520e4d2de8fb72.html.
Grazie
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 05/09/2006 : 10:49:03  Mostra Profilo
kader dà oggetto non trovato...
Torna all'inizio della Pagina

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 05/09/2006 : 10:57:02  Mostra Profilo
Kader.M, fa un nuovo log, lo salvi e apri una discussione nuova, seguendo le indicazioni presenti nel link qui sotto, nella firma.
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000