NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 hijacthis logfile per trojan zlob.bc
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

harry
New Member



45 Messaggi


Inserito il - 02/01/2006 : 09:20:41  Mostra Profilo
Ciao a tutti e buon inizio di anno!
volevo anticiparvi che con la procedura postata nel forum il trojan è stato sradicato, è stato un po' duro perché alla fine c'è riuscito spybot ma sembra non esserci più!
vi allego comunque il file di hijacthis:
Logfile of HijackThis v1.99.1
Scan saved at 15.59.23, on 01/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
C:\Programmi\Apache Group\Apache\Apache.exe
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
C:\mysql\bin\mysqld-nt.exe
C:\Programmi\Apache Group\Apache\Apache.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Programmi\Winamp\Winampa.exe
C:\Programmi\MusicMatch\MusicMatch Jukebox\mm_tray.exe
C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmi\CloneCD\CloneCDTray.exe
C:\Programmi\AVPersonal\AVGNT.EXE
C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\palmOne\Hotsync.exe
C:\Programmi\File comuni\DataViz\DvzIncMsgr.exe
C:\mysql\bin\winmysqladmin.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\hijacthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://google.icq[.com]/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].libero.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = mmri.eng.mcmaster.ca:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Get Anonymous - {8892C699-6978-4DD9-8EB2-951C93DB4F62} - C:\Programmi\GetAnonymous v 2.0 Personal Edition\IEToolBar.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Programmi\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Programmi\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [MMTray] C:\Programmi\MusicMatch\MusicMatch Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Babylon Client] C:\Programmi\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programmi\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: WinMySQLadmin.lnk = C:\mysql\bin\winmysqladmin.exe
O4 - Startup: palmOne Registration.lnk = C:\Programmi\palmOne\register.exe
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Programmi\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Porta Symantec Fax Starter Edition.lnk = C:\Programmi\Microsoft Office\Office\1040\OLFSNT40.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Programmi\palmOne\Hotsync.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Programmi\File comuni\DataViz\DvzIncMsgr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - htt*://acs.pandasoftware[.com]/activescan/as5free/asinst .cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
O23 - Service: Apache - Unknown owner - C:\Programmi\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe


e vi chiedo un'altra cosa:
-)la scansione online di panda mi ha individuato e non riparato un virus "mscornet.exe" in system32 ma nessun'altra scansione l'ha poi ritrovato..

Grazie mille!

....ritraggo quello appena detto..... il file mscornet.exe non c'è più....probabilmente levato in qualche scansione!

Harry

Modificato da - harry in Data 02/01/2006 09:25:18

n/a
deleted



1470 Messaggi

Inserito il - 02/01/2006 : 16:51:30  Mostra Profilo
Il log è pulito,a parte diversi processi all'avvio che ti mangiano diversa ram

Ma volevo chiederti (se non sono indiscreta) cosa hai messo nel tuo pc,con i processi in avvio che vedo,non avrai mica fatto un server con XP?? oppure sono prove o esperimenti che hai fatto?

Anche nel log ci sono 3 voci alquanto pericolose.

PS. semplice curiosità se ti và di parlarne altrimenti non c'è problema

ciao
Torna all'inizio della Pagina

harry
New Member



45 Messaggi

Inserito il - 02/01/2006 : 17:42:58  Mostra Profilo
beh apache mi serve per fare delle prove con php, mysql è collegato a loro due...
no il mio pc non è un server... sicuramente se devo fare un server utilizzo unix!


le voci pericolose quali sono?

e scusa la domanda ma per eliminare alcuni dei processi che mi si caricano all'avvio e che non mi servono cosa devo settare?

Modificato da - harry in data 02/01/2006 17:52:33
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 03/01/2006 : 21:17:23  Mostra Profilo
L'avvio deve essere così,praticamente togli tutte le altre voci (msconfig,AVVIO e togli la spunta)

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\AVPersonal\AVGNT.EXE
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\hijacthis\HijackThis.exe

Questo C:\WINDOWS\system32\wuauclt.exe per toglierlo devi entrare in servizi e arrestare il servizio "Aggiornamenti automatici" e mettere come tipo avvio in manuale

Questo C:\WINDOWS\system32\wscntfy.exe riguarda il centro di sicurezza,disabilita il servizio(come sopra) e togli il FW di SP 2 che è un colabrodo (nulla può contro spyware & Co. vede solo qualche virus ...forse)

tutte le altre voci le devi togliere,non servono in avvio,e non deinstalli niente,solo risparmi risorse

Disabilita ripristino di configurazione,visualizza file nascosti,riavvia in provvisoria e lancia HJK e fixa queste voci

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://google.icq[.com]/search/search_frame.php
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = mmri.eng.mcmaster.ca:80 --> Cambialo
O3 - Toolbar: Get Anonymous - {8892C699-6978-4DD9-8EB2-951C93DB4F62} - C:\Programmi\GetAnonymous v 2.0 Personal Edition\IEToolBar.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Programmi\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Programmi\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [MMTray] C:\Programmi\MusicMatch\MusicMatch Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Babylon Client] C:\Programmi\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programmi\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: WinMySQLadmin.lnk = C:\mysql\bin\winmysqladmin.exe
O4 - Startup: palmOne Registration.lnk = C:\Programmi\palmOne\register.exe
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Programmi\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Porta Symantec Fax Starter Edition.lnk = C:\Programmi\Microsoft Office\Office\1040\OLFSNT40.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Global Startup: HotSync Manager.lnk = C:\Programmi\palmOne\Hotsync.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Programmi\File comuni\DataViz\DvzIncMsgr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - htt*://acs.pandasoftware[.com]/activescan/as5free/asinst .cab
O23 - Service: Apache - Unknown owner - C:\Programmi\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Riavvia,controlla con HJK come è il log e se tutto è Ok crea un nuovo punto di ripristino

Aggiungi Bitdefender 7.2 ad Antivir e Outpost 1.0 come FW al posto di quello di Win,metti inoltre spyware Blaster e il messenger toglilo definitivamente,non è una bella cosa farlo girare in back. usa quello via web.
Torna all'inizio della Pagina

harry
New Member



45 Messaggi

Inserito il - 05/01/2006 : 10:06:13  Mostra Profilo
ti ringrazio moltissimo per i tuoi consigli sei stata preziosissima!
ti faccio sapere come vanno le cose quando faccio tutta la procedura!
Grazie mille!

Harry
Torna all'inizio della Pagina

harry
New Member



45 Messaggi

Inserito il - 05/01/2006 : 13:28:10  Mostra Profilo
Ciao Alexsandra!
ho fatto tutto senza problemi o quasi....
al riavvio non mi partono processi come AVGNT.EXE, Hijackthis.exe e antidialer.exe che devo avviare manualmente prima di ogni connessione!
con msconfig.exe non me li fa settare come partenti al riavvio...
conosci una procedura per caso?
Grazie!
Harry
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 05/01/2006 : 14:08:28  Mostra Profilo
AVG ti serve in avvio.
fammi vedere un log di come è adesso il tuo pc
Torna all'inizio della Pagina

harry
New Member



45 Messaggi

Inserito il - 05/01/2006 : 14:18:47  Mostra Profilo
eccolo qui..

Logfile of HijackThis v1.99.1
Scan saved at 13.23.18, on 05/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
C:\mysql\bin\mysqld-nt.exe
C:\PROGRA~1\AGNITUM\OUTPOS~1.0\outpost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Softwin\BitDefender Free Edition\bdmcon.exe
C:\Programmi\Softwin\BitDefender Free Edition\bdnagent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hijacthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = mmri.eng.mcmaster.ca:80
O4 - HKLM\..\Run: [BDMCon] C:\Programmi\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programmi\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\AGNITUM\OUTPOS~1.0\outpost.exe /waitservice
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\AGNITUM\OUTPOS~1.0\outpost.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 05/01/2006 : 14:34:14  Mostra Profilo
E' a posto
Torna all'inizio della Pagina

harry
New Member



45 Messaggi

Inserito il - 06/01/2006 : 13:04:40  Mostra Profilo
ok!
però l'antidialer devo farlo partire a mano e anche avgnt.exe....
conosci il modo per settare la partenza di processi in avvio oltre a msconfig?
Torna all'inizio della Pagina

harry
New Member



45 Messaggi

Inserito il - 06/01/2006 : 13:05:32  Mostra Profilo
grazie in anticipo per tutto!

Harry
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 06/01/2006 : 20:50:48  Mostra Profilo
dal log che hai postato partono in avvio.Oupost come lo hai configurato? nell'avvio i programmi da tè citati ci sono e devono partire,potrebbe essere il firewall che li blocca

PS. se hai Outpost disabilita il centro di sicurezza (C:\WINDOWS\system32\wscntfy.exe) e anche gli aggiornamenti automatici (C:\WINDOWS\system32\wuauclt.exe), se vuoi farli li fai manualmente.

controlla il firewall
Torna all'inizio della Pagina

harry
New Member



45 Messaggi

Inserito il - 10/01/2006 : 19:36:28  Mostra Profilo
io ho disabilitato gli aggiornamenti e il firewall(tanto che ad ogni avvio mi viene fuori sempre la simpatica finestrella che mi dice che non li ho attivati) ma mi rimangono all'avvio...
come fare per toglierli definitivamente?
e un'latra domanda... il firewall non blocca l'antidialer all'avvio... ma non parte..devo avviarlo manualmente..
Grazie!
Harry
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 10/01/2006 : 20:10:09  Mostra Profilo
Per disabilitare Il Centro di sicurezza fai così
Start-pannello di Controllo-strumenti di amministrazione-servizi-centro di sicurezza clicca sul servizio e nel box che ti appare clicca sul pulsante "arresta" e poi nel box centrale Tipo Avvio scegli "disabilita ".
Per il Firewall di win, servizi-windows firewall clicca su "arresta" e metti come tipo avvio "disabilita"

per l'antidialer che è nel senso che programma è,se lo vuoi far partire all'avvio del SO deve essere in msconfig o in esecuzione automatica.
oppure disinstallalo e reinstallalo
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,26 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000