NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 w32tm.exe
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

issoa
New Member




41 Messaggi


Inserito il - 05/09/2005 : 23:02:04  Mostra Profilo
Penso di avere un amico (poco desiderato) in casa.
Ho fatto uno scan-on line e mi è apparso di pericoloso c:\windows\system32\w32tm.exe

Mipotete aiutare???

Ciao grazie

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 05/09/2005 : 23:44:34  Mostra Profilo
scusa, ma quello, se non sbaglio, fa parte di windows ed è relativo alla sincronizzazione automatica dell'ora via internet, sul mio è disabilitato (come d'altronde tutti i vari servizzi automatici di M$ ), basta un doppio clik sull'ora in basso a destra e su "ora internet", togli lo spunto su "Sincronizzazione ....." e il servizio non si avvia più, pericoloso più di tanto non lo è, ma in ogni caso è un buon strumento per far sapere a chi NON INTERESSA quando (e quanto) sei collegato...

Ciao.
Torna all'inizio della Pagina

The Diable
Junior Member



61 Messaggi

Inserito il - 06/09/2005 : 03:31:19  Mostra Profilo
Ciao, posta il log di hijack, se è un virus (HAXDOOR.EXE)dal log in avvio automatico comparirà il nome Secboot se invece è legittimo non comparirà
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 06/09/2005 : 23:34:20  Mostra Profilo
Concordo con The Diable.......consiglio di disabilitare il Serivizio(per maggiore sicurezza che l'operazione sia andata a buon fine) di controllare in Strumenti di Amministrazione ---->Servizi e vedere se dopo un riavvio la Sincronizzazione Internet è disabilitata; così come Helper NETBIOS(doo aver disabilitato NETBIOS dalle proprietà delle connessioni di rete sia locali che Internet visto che usi il TCP/IP) e Messenger di M$. Per vedere se tutto è corretto direi che poi puoi postare quello che ti risulta lanciando dalla riga di comando quantoo segue:

CMD----->NETSTAT -NA


P.S.: Magari installati anche BitDefender Free Edition(quindi gratuito e aggiornato 3-4 volte al giorno) e scandisci una volta alla settimana, o una volta ogni due, il tuo Sistema mantendo gli aggiornamenti fatti regolarmente e vedrai che se hai infezioni, anche strane o particolari, verranno rilevate e cancellate senza problemi e scansioni simultanee con tantissimi altri prodotti.(però non adottarlo come prodotto univoco per la tua protezione virale del tuo Sistema)

P.P.S.: Facci sapere come va che vediamo come sei messo e se ci sono ancora problemi! Ciauz Ciauz!!!!!!!!!!!!!!!1

BY EcNx82.
Torna all'inizio della Pagina

Khan
Senior Member




111 Messaggi

Inserito il - 24/09/2005 : 18:32:33  Mostra Profilo
esiste un sito dove ci sono tutti i processi,



htt*://[www].sysinfo.org/startuplist.php
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 24/09/2005 : 19:35:17  Mostra Profilo
Non contano tanto i processi, bisogna identificare se effettivamente è un processo sovvertito quello che ha, oppure un processo che viene considerato maligno dall'antivirus online. Comunque mi fido poco degli scan online...preferisco qualcosa di solido nel mio PC per analizzare il SO. Ciauz Ciauz

BY EcNx82.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000