NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 Nod32 e Sygate Firewall
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

GoldKnight
New Member



40 Messaggi


Inserito il - 23/03/2007 : 11:52:50  Mostra Profilo
Salve a tutti, sono nuovo di questo forum.

Io ho installato Nod32 come antivirus e Sygate come firewall per la protezione in internet. utilizzo win xp pro sp 2.

Ho una connessione FW light a 6 mega, ridotti a 2 per stabilita' -.-''

La mia domanda e' semplice. Questi due programmi possono andare in conflitto tra loro? Mi spiego meglio, dato che Nod32 ha un monitor per i file provenienti da internet puo' causare qualche problema con il monitor di sygate?

Se si, consigliate di disinstallare sygate e installare qualcos'altro o lasciare solo nod32 o magari disinstallare nod32 e installare qualche altro antivirus?

E oltretutto da qualche giorno il sygate mi chiede il permesso di due processi, csrss.exe e ntoskrnl.exe
uno e' il kernel, che da quel che so e' preferibile lasciare in accesso limitato, cioe' darlo personalmente ogni qualvolta viene richiesto e se si sa il perche', dato che potrebbe essere un vettore di spyware (mi date stesso consiglio o gli do un accesso permanente o lo blocco?) l'altro e' il client server runtime, di questo so poco in realta', posso accordargli un accesso permanente? lo blocco?

Le mie domande sorgono perche' senza motivo e senza ragione alcuna la connessione ogni tanto mi si pianta e considerando che da FW han provato di tutto, volevo controllare che sul mio pc fosse tutto a posto e che non ci fossero degli intoppi (anche se non credo)

Aspetto vostre info fiducioso di un aiuto

Grazie in anticipo


Ecco, inserisco il log di hijack
hijackthis2.log

Modificato da - GoldKnight in Data 23/03/2007 15:33:53

GoldKnight
New Member



40 Messaggi

Inserito il - 23/03/2007 : 11:54:20  Mostra Profilo
dimenticavo. ho scaricato il programmino dall'aggiornamento di windows per il controllo di spyware, virus e tutta quella robetta li', la cosa strana e' che non lo vedo avviato ne lo troo in programmi ne da nessun'altra parte, avete idea di dove sia? puo' rompere le scatole? come posso eliminarlo? Grazie ancora ^^


ps. come faccio ad allegare un file? quando ci provo mi dice funzione non supportata, volevo allegare il log di hijackthis. grazie

Modificato da - GoldKnight in data 23/03/2007 12:01:18
Torna all'inizio della Pagina

iburytheliving
Senior Member




97 Messaggi

Inserito il - 23/03/2007 : 12:30:44  Mostra Profilo
per postare leggi qui

htt*://[www].notrace.it/forum2/regolamento.asp

nn ho capito bene se il "programmino" è Windows defender", in caso fosse, nn sono un esperto e qualcun'altro ti risponderà meglio di me, ma è pur sempre un prodotto microsoft e a quanto ne so gode di scarsissima considerazione: rallenta il pc, non blocca un gran che e... è windows che ti aspetti?
Torna all'inizio della Pagina

GoldKnight
New Member



40 Messaggi

Inserito il - 23/03/2007 : 15:29:17  Mostra Profilo
se sia windows defender non so dirti... ho trovato info nel windows update e da cretino, perche' me lo dico da solo, ho accettato di fare questo aggiornamento, ora non so manco dove l'abbia messo ne so come levarlo -.-''
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/03/2007 : 15:40:21  Mostra Profilo
esaminando il log di hijack devi fixare questa voce:
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Programmi\DAP\DAPBHO.dll


Modificato da - Leleago in data 23/03/2007 18:57:01
Torna all'inizio della Pagina

GoldKnight
New Member



40 Messaggi

Inserito il - 23/03/2007 : 17:14:37  Mostra Profilo
il DAP? Download Accelerator Plus?

e' un acceleratore di download... di certo non lo disinstallo ^^ sempre avuto e mai dato problemi... motivazione epr la quale dovrei cancellarlo secondo il log non ne ho viste.

Cmq qualcuno ha idea di quale sia il programmino di windows, che si scarica tramite windows update e che controlla spyware, malware e tutto il resto? e come eliminarlo dall'hd? grazie ancora
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 23/03/2007 : 18:46:35  Mostra Profilo
Il BHO di DAP tecnicamente è un adware, ma credo sia parte integrante del programma nella versione free (che infatti ha il banner pubblicitario). Ti parlo di un po' di tempo fa ma credo sia ancora così. Io ad esempio utilizzo LeechGet e non da quel problema, comunque lo puoi tenere perchè non è pericoloso.

Il programma che hai scaricato dovrebbe essere Windows Defender; io non l'ho mai installato ma nel sito della Microsoft ci sono le istruzioni per la rimozione:
htt*://[www].microsoft[.com]/italy/athome/security/spyware/software/about/faq.mspx#E4AAC
Considera che potrebbe ritornare al prossimo aggiornameto.

Ciao

[edit]Che scemo che sono...
I due programmi non dovrebbero darti conflitti, e se sei sicuro di essere pulito (il log ti è stato controllato) permetti pure i due file in questione. O almeno io lo farei...

Modificato da - Floatman in data 23/03/2007 19:00:06
Torna all'inizio della Pagina

GoldKnight
New Member



40 Messaggi

Inserito il - 26/03/2007 : 13:52:00  Mostra Profilo
grazie mille... no al prossimo aggiornamento non tornera' mai... perche' non ho aggiornamenti automatici attivi, e' stata una mia cavolata accettare di scaricarlo :P

grassie mille

uhm... mi sa che non e' windows defender. considerando che gia' avevo controllato e non vi era traccia da nessuna parte di tutto cio', sembrerebbe invece windows antyspyware beta o simile, ma non lo trovo da nessuna parte. Continua a rimanere un mistero O_o

Aggiornamento

mi son messo a fare una ricerca in rete e dovrebbe essere questo

htt*://[www].microsoft[.com]/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&DisplayLang=it

Codice aggiornamento: KB890830

stranamente non ho traccia sul mio pc, ma l'ho installato e vorrei togliermelo dai maroni onestamente.

Qualche idea al riguardo? Grazie

Modificato da - GoldKnight in data 26/03/2007 14:17:56
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 26/03/2007 : 20:17:54  Mostra Profilo
Se è un aggiornamento disinstallalo come tale, andando in Pannello di controllo > Installazione applicazioni, dopo esserti assicurato che sia spuntata l'opzione "Mostra aggiornamenti" cerca il KB890830 ed eliminalo.
Ciao
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 26/03/2007 : 20:23:51  Mostra Profilo
Citazione:
Messaggio inserito da Floatman

Se è un aggiornamento disinstallalo come tale, andando in Pannello di controllo > Installazione applicazioni, dopo esserti assicurato che sia spuntata l'opzione "Mostra aggiornamenti" cerca il KB890830 ed eliminalo.
Ciao



non tutti gli aggiornamenti possono esser rimossi...
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 26/03/2007 : 21:43:11  Mostra Profilo
... Pensavo che solo il WGA rimanesse in eterno...
Non si eliminano neanche dagli uninstaller di WINDOWS?
A dire la verità io non ho mai disinstallato un aggiornamento
Torna all'inizio della Pagina

GoldKnight
New Member



40 Messaggi

Inserito il - 28/03/2007 : 19:51:59  Mostra Profilo
infatti nella lista aggiornamenti non c'e' -.-

maiala a me quando ho fatto la cavolata di installarlo -.-''
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,37 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000