Precedente :: Successivo |
Autore |
Messaggio |
zaefich Dio maturo

Registrato: 08/01/06 14:12 Messaggi: 1149
|
Inviato: 03 Lug 2006 11:51 Oggetto: Norton Internet Security |
|
|
Un consiglio da Holifay...
Norton Internet Security.. posso disattivarlo?... perch spesso mi dice di reinstallarlo a causa di errori (dopo che Symantec Emai Proxy mi ha distrutto anche email amiche..)
ho attivati e uso:
Ad-Aware SE Personal
Avast
Norton Utilities Integrator
NTREGOPT
Peer guardian
Spybot
UnHackMe
Copio anche qui sotto il log di HijackThis...
Logfile of HijackThis v1.99.1
Scan saved at 11.31.21, on 03/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Norton Internet Security\NISUM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\Norton Internet Security\ccPxySvc.exe
C:\Programmi\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Programmi\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\hplampc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\PeerGuardian2\pg2.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\lotus\organize\org5.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 212.227.64.159 www.winmx.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Desktop Search Capture - {7c1ce531-09e9-4fc5-9803-1c2956615786} - (no file)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Programmi\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [hplampc] C:\WINDOWS\System32\hplampc.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [Ms Spool32] C:\WINDOWS\$NtServicePackUninstall$\iexplore.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian2\pg2.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: Salva oggetto con Net Transport - C:\Programmi\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Salva tutti gli oggetti con Net Transport - C:\Programmi\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/sikes/it/win/QuickTimeInstaller.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4C2D675-A58F-4B10-81EA-7FD9B4D373A4}: NameServer = 212.216.112.112 212.216.172.62
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\ccPxySvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programmi\Norton Internet Security\NISUM.EXE
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programmi\Norton Utilities\NPROTECT.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\Programmi\Speed Disk\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
Grazie...  |
|
Top |
|
 |
zaefich Dio maturo

Registrato: 08/01/06 14:12 Messaggi: 1149
|
Inviato: 03 Lug 2006 12:22 Oggetto: Re: Norton Internet Security |
|
|
zae ha scritto: | Un consiglio da Holifay...
... ...
Grazie...  |
..e da chinque altro, ovviamente...  |
|
Top |
|
 |
zaefich Dio maturo

Registrato: 08/01/06 14:12 Messaggi: 1149
|
Inviato: 03 Lug 2006 20:04 Oggetto: Re: Norton Internet Security |
|
|
zae ha scritto: | zae ha scritto: | Un consiglio da Holifay...
... ...
Grazie...  |
..e da chiunque altro, ovviamente...  |
..ma proprio proprio da chiunque, giuro...  |
|
Top |
|
 |
Benny Moderatore Hardware e Networking


Registrato: 28/01/06 15:35 Messaggi: 6382 Residenza: Non troppo vicino, mai troppo lontano
|
Inviato: 04 Lug 2006 00:45 Oggetto: |
|
|
Pi che un consiglio la mia esperienza... ho acquistato un pc con norton antivirus preinstallato... ancora prima di installare qualsiasi altra cosa, ho pensato bene di rimuoverlo e mettere su qualcosa d'altro: la lista che hai postato mi pare buona, ma lascio ad altri il giudizio su questo.
Personalmente trovo che norton sia poco gestibile e troppo "autoritario". Lascia poche possibilit di interazione all'utente.
Nel rimuoverlo bisogna ricordarsi di togliere anche il live update, che spesso non viene rimosso con il programma principale. |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 04 Lug 2006 01:04 Oggetto: |
|
|
Eh eh, hai meno tool di protezione di quelli che ho io e ti sei preso questo trojan (o almeno credo): Citazione: | O4 - HKLM>..>RunServices: [Ms Spool32] C:>WINDOWS>$NtServicePackUninstall$>iexplore.exe |
Prova a fare una scansione su www.virustotal.com di quel file iexplore.exe
Norton un po invasivo, ma molto buono. Io ho AVG free, Outpost free, RKR, HijackThis e Firefox. |
|
Top |
|
 |
zaefich Dio maturo

Registrato: 08/01/06 14:12 Messaggi: 1149
|
Inviato: 04 Lug 2006 09:30 Oggetto: |
|
|
provo ad andare su www.virustotal.com e mi viene questa pagina..
?n89?X[?/I? MI[4ig) %b#?H,Ay{I]|-6?2s?~<'?Jb??wi{S;>#x{}yA:Os?JHiyDJeG?7?yԻ!Ƕj@ gM1t0鐻$NpA?`d1(b6'M?3F>1OB???s?3rt??$LQ?4[gCT?}?Ck(v<?%SwWگ_;F?&lܲ\l ?!;J(?)???-2[D-"?L9.??pY"JojD|?M$h"?72??K*7"[|'l4P$ {t0ZKAMŰtsA[?xH??? iH@l2t?tu?6?{N?R?@-a!?0?kMK!?L(g? ?av?;i:3G??'p ]?3hJgԬ ?)tF,k1h?(?O%2e?uX? @q?C%8 }hߣ_H"???=t?|??? ?V*bhh@ `ӐM\@3& 5?ڱ?gL8B!q'QEko%)$3?` HI cXJ7?δ ;???ERmR??4?b,`YG'h??@ h:?<R;?P$?????d}%3?,mR?X74">3zP?&ѯXf/{{PH_?!(n=7?@??? *:?l5?fp9?Qi?\?m^ ?!? ??h?+sxVȵk?\B:},c4k? kTcƥ($3t`@vY,E?ˣM?:3KM?? ?lZU????{4'si#XqgE+Eb?`&?bi?t-|B4.k5g?dw%'1{a"?^_`8gS2d ?/?han E,B? ???X4{~!s9Y?"'9Twl {+I82)R]??(3_??7-x?x?nv;??]e?p[1?("?v S| !?A!?w}r1K Ϋ¶bK?PuW IY]dN# +? ?2(i']?ut}uz}r~pt?Iv}C!B?#pi,h&.O/ d?6# ?&ɹvadQ?i巺Z^2w;5P[&bY?< =zh?|+ W j<?N ? ?:,.?l^?iV?&բx^? %?cAD?MfxC-n3' L ?EFYJ.T'o!?L "??kK#z~?[ytQiG;?5(3W?? ??Em}h???/??2cc_ֲ??nD=,Ѳr?Z7? ??*(^VTGu?3&Qb??UT9h*?: ?P?;p ?[l?:Y?Y:T:)?d'sR@ c?~v?4+S=?zG(oV3ohv^??eY?lwz@B% xj|Z=pU=eV~/?}c(Vivre$M8${ hW8???@H!s0_4?V%M2c?h?'_ HN|b?D)D[p.0 ?z#cD] . ?#lm??jt1`?1b-i?1sS?J$?q$+?o4p ?= SXǮ5V?/u?K?|*? 3xf4_?3p<7?n ?? i|?zX`To8?u?Czh(f==xxD?2L][1Uwz<j?<grD:? 3CU?1EŮ= ?W ? [?p1'??<%o7Z)*fl^UoM^]/?R??kxbueװP? `m3to7- a6yNbs%6?}7=g??? "
e mo'?:..
ps: senza quella faccina che ride per... |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 04 Lug 2006 13:11 Oggetto: |
|
|
Non ho capito: non riesci a collegarti alla pagina o quello il risultato della scansione?
Eventualmente zippa il file e mandamelo a www.suspectfile.com che lo guardo.
Ciao  |
|
Top |
|
 |
zaefich Dio maturo

Registrato: 08/01/06 14:12 Messaggi: 1149
|
Inviato: 04 Lug 2006 18:27 Oggetto: |
|
|
holifay ha scritto: | Non ho capito: non riesci a collegarti alla pagina o quello il risultato della scansione?
Eventualmente zippa il file e mandamelo a www.suspectfile.com che lo guardo.
Ciao  |
no, no, mi dava proprio quella pagina l... poi mi ha dato la home e la risposta buona, nessun virus. quando poi ho riprovato mi ha ridato quella pagina...
ma il norton internet security lo posso togliere?.. invece le norton utility mi controllano tutti i collegamenti inutili e gli errori di windows e lo vorrei tenere, che mi consigliate?...
grazie a tutti intanto, e tra poco: viva l' italia!!... oppure: forza azzurri!!...  |
|
Top |
|
 |
zaefich Dio maturo

Registrato: 08/01/06 14:12 Messaggi: 1149
|
Inviato: 06 Lug 2006 11:13 Oggetto: |
|
|
Norton Internet Security l' ho tolto...
Holifay, pfv... guardando quello che gi ho:
Ad-Aware SE Personal
Avast
Norton Utilities Integrator
NTREGOPT
Peer guardian
Spybot
UnHackMe
che altro devo mettere per stare tranquillo?..  |
|
Top |
|
 |
|