NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Ms-Dos/Windows
 processi
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

Lollo
Advanced Member


Città: Varese


624 Messaggi


Inserito il - 15/11/2005 : 11:45:58  Mostra Profilo
quando accendo il pc apro task manager e l'utilizzo della cpu è abbastanza alto e i processi attivi sono 40 è tanto? vi do le inf di HijackThis: Logfile of HijackThis v1.99.1
Scan saved at 11.47.04, on 15/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ezSP_Px.exe
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [eMuleAutoStart] E:\eMule\emule.exe -AutoStart
O4 - Startup: pulisci.bat
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - htt*://download.bitdefender[.com]/resources/scan8/oscan8 .cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - htt*://support.f-secure[.com]/ols/fscax .cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - htt*://[www].windowsecurity[.com]/trojanscan/axscan .cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FILECO~1\SONYSH~1\AVLib\Sptisrv.exe

grazie

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 15/11/2005 : 12:41:07  Mostra Profilo
prova togliere dei programmi dall'avvio automatico...che non servono tipo questo.. SOUNDMAN.EXE
e togli anche altri programmi inutili dall'avvio automatico..fallo in base a quello che ti serve e quello che usi..
togli anche il ctfmon dall'avvio automatico..

ciaooo
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 15/11/2005 : 13:36:18  Mostra Profilo
Da quello che ho visto non hai un firewall attivo...ti consiglio di metterlo uno, magari outpost che tra l'altro è anche free.

Scaricalo da qui: htt*://[www].pcworld[.com]/downloads/file_download.asp?fid=22957&fileidx=1
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 15/11/2005 : 13:48:36  Mostra Profilo
Quoto i primi 2 post togli dei processi in avvio che non ti servono tipo
C:\WINDOWS\system32\LEXPPS.EXE ---> stampante
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

puoi fixare le voci che trovi nel log di HJK come file missing e le toolbar (fix 016) (sono inutili ma non pericolose)

Questa non sò cosa sia non ho trovato nulla
C:\WINDOWS\system32\LEXBCES.EXE
Torna all'inizio della Pagina

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 15/11/2005 : 16:59:13  Mostra Profilo
Da quello che ho visto non hai un firewall attivo...ti consiglio di metterlo uno, magari outpost che tra l'altro è anche free.


allora io uso sp2 e una volta ho provato a disattivarlo e metterne un'altro
però non so se ne vale veramente la pena perchè una persona mi aveva detto che sp2 proteggeva i programmi di windows quindi io ora non so che fare disattivo sp2? o no? uso programmi p2p outpost andrebbe bene, vorrei sapere se qualcuno ha disattivato sp2 e usa programmi p2p e come si trova grazie
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 15/11/2005 : 17:05:56  Mostra Profilo
sp2 non è un firewall ma un colabrodo......se usi programmi p2p basta che consenti al firewall di aprire le porte interessate.[.com]e la 4661...o in alcuni basta consentire al programma di usarle..aprendole quando è in esecuzione..
guarda caso tutti quelli che hanno problemi con virus e compani ho riscontrato che non hanno un firewall..o che hanno un pessimo firewall.o che non hanno settato bene il firewall....
personalmente outpost..è un bel firewall..ma non sono in grado di dirti come settarlo al meglio..

ciaoooooooooooooooooooooooooooooooooooooooo
Torna all'inizio della Pagina

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 15/11/2005 : 17:12:37  Mostra Profilo
allora lo disattivo sp2? basta che qualcuno mi spieghi bene come settare outpost
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 15/11/2005 : 17:26:47  Mostra Profilo
Lollo non devi assolutamente disattivare SP2 solamente il firewall integrato nell' SP2 lo devi disattivare.

Anche io ho Outpost come firewall solamente che io ho la versione a pagamento, ed anche io uso programmi P2P se ti interessa ti dico anche il nome "Direct Connect" (DC++).

Per settare bene outpost sinceramente non sò se ne sarei capace anche perchè la versione PRO di Outpost è in ITA.

Comunque basterebbe dirgli a Outpost di permettergli tutte le azioni del programma P2P sia in entrata che in uscita.
Torna all'inizio della Pagina

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 15/11/2005 : 19:27:26  Mostra Profilo
quindi in pannello di controllo fw-disattivato, è come non averlo? Per settare bene outpost sinceramente non sò se ne sarei capace anche perchè la versione PRO di Outpost è in ITA.????? puoi spiegarti meglio? grazie
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 15/11/2005 : 19:36:06  Mostra Profilo
1)In poche porale il Firewall di Windows fà schifo quindi disattivalo.

2)Outpost è il miglior firewall che conosco solo che io ho la versione PRO (Professional) mentre se uno non la vuole pagare si scarica la free (Gratuita), le differenze fra i due sono minime (A parte l'Italiano).

3)La FREE è in Inglese e la PRO in Italiano.

4)Una guida moooolto ben fatta la puoi trovare qui:

htt*://[www].hwupgrade.it/forum/showthread.php?t=697512

Modificato da - Er-Gladiatore in data 15/11/2005 19:55:36
Torna all'inizio della Pagina

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 15/11/2005 : 20:48:54  Mostra Profilo

htt*://[www].hwupgrade.it/forum/showthread.php?t=697512 con questa guida posso configurare il fw che ho scelto la versione pro giusto??' grazie
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 15/11/2005 : 20:54:55  Mostra Profilo
Sia PRO che FREE...

Che versione hai PRO o FREE?
Torna all'inizio della Pagina

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 16/11/2005 : 17:01:52  Mostra Profilo
pro
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 16/11/2005 : 18:19:28  Mostra Profilo
Si con questa guida lo puoi configurare benissimo....
Torna all'inizio della Pagina

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 17/11/2005 : 17:59:10  Mostra Profilo
l'ho installato ma dopo aver riavviato ho provato ad aprire il mio utente ed è comparsa la "schermata blu" dovuta all'installazione del software alla fine visto che non riuscivo ad entrare in nessun utante ho riavviato, in m provvisoria ho disinstallato outpost e ora rifunziona tutto, potrebbe che è andato in conflitto qualche cosa?


prima di installare outpost ho disattivato sp2 cosa devo fare?
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 17/11/2005 : 18:06:30  Mostra Profilo
conflitto..questo è poco ma sicuro.....con sp2 spero tu stia parlando del firewall compreso nel pacchetto sp2 non di tutto il pacchetto...
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000