Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Norton Internet Security
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
zaefich
Dio maturo
Dio maturo


Registrato: 08/01/06 14:12
Messaggi: 1149

MessaggioInviato: 03 Lug 2006 11:51    Oggetto: Norton Internet Security Rispondi citando

Un consiglio da Holifay...

Norton Internet Security.. posso disattivarlo?... perch spesso mi dice di reinstallarlo a causa di errori (dopo che Symantec Emai Proxy mi ha distrutto anche email amiche..)

ho attivati e uso:

Ad-Aware SE Personal
Avast
Norton Utilities Integrator
NTREGOPT
Peer guardian
Spybot
UnHackMe

Copio anche qui sotto il log di HijackThis...

Logfile of HijackThis v1.99.1
Scan saved at 11.31.21, on 03/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Norton Internet Security\NISUM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\Norton Internet Security\ccPxySvc.exe
C:\Programmi\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Programmi\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\hplampc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\PeerGuardian2\pg2.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\lotus\organize\org5.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 212.227.64.159 www.winmx.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Desktop Search Capture - {7c1ce531-09e9-4fc5-9803-1c2956615786} - (no file)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Programmi\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [hplampc] C:\WINDOWS\System32\hplampc.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [Ms Spool32] C:\WINDOWS\$NtServicePackUninstall$\iexplore.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian2\pg2.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: Salva oggetto con Net Transport - C:\Programmi\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Salva tutti gli oggetti con Net Transport - C:\Programmi\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/sikes/it/win/QuickTimeInstaller.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4C2D675-A58F-4B10-81EA-7FD9B4D373A4}: NameServer = 212.216.112.112 212.216.172.62
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\ccPxySvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programmi\Norton Internet Security\NISUM.EXE
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programmi\Norton Utilities\NPROTECT.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\Programmi\Speed Disk\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe

Grazie... Squeeze
Top
Profilo Invia messaggio privato
zaefich
Dio maturo
Dio maturo


Registrato: 08/01/06 14:12
Messaggi: 1149

MessaggioInviato: 03 Lug 2006 12:22    Oggetto: Re: Norton Internet Security Rispondi citando

zae ha scritto:
Un consiglio da Holifay...
... ...
Grazie... Squeeze


..e da chinque altro, ovviamente... Very Happy
Top
Profilo Invia messaggio privato
zaefich
Dio maturo
Dio maturo


Registrato: 08/01/06 14:12
Messaggi: 1149

MessaggioInviato: 03 Lug 2006 20:04    Oggetto: Re: Norton Internet Security Rispondi citando

zae ha scritto:
zae ha scritto:
Un consiglio da Holifay...
... ...
Grazie... Squeeze


..e da chiunque altro, ovviamente... Very Happy



..ma proprio proprio da chiunque, giuro... Crying or Very sad
Top
Profilo Invia messaggio privato
Benny
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 28/01/06 15:35
Messaggi: 6382
Residenza: Non troppo vicino, mai troppo lontano

MessaggioInviato: 04 Lug 2006 00:45    Oggetto: Rispondi citando

Pi che un consiglio la mia esperienza... ho acquistato un pc con norton antivirus preinstallato... ancora prima di installare qualsiasi altra cosa, ho pensato bene di rimuoverlo e mettere su qualcosa d'altro: la lista che hai postato mi pare buona, ma lascio ad altri il giudizio su questo.

Personalmente trovo che norton sia poco gestibile e troppo "autoritario". Lascia poche possibilit di interazione all'utente.
Nel rimuoverlo bisogna ricordarsi di togliere anche il live update, che spesso non viene rimosso con il programma principale.
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 04 Lug 2006 01:04    Oggetto: Rispondi citando

Eh eh, hai meno tool di protezione di quelli che ho io e ti sei preso questo trojan (o almeno credo):
Citazione:
O4 - HKLM>..>RunServices: [Ms Spool32] C:>WINDOWS>$NtServicePackUninstall$>iexplore.exe


Prova a fare una scansione su www.virustotal.com di quel file iexplore.exe

Norton un po invasivo, ma molto buono. Io ho AVG free, Outpost free, RKR, HijackThis e Firefox.
Top
Profilo Invia messaggio privato
zaefich
Dio maturo
Dio maturo


Registrato: 08/01/06 14:12
Messaggi: 1149

MessaggioInviato: 04 Lug 2006 09:30    Oggetto: Rispondi citando

Sad

provo ad andare su www.virustotal.com e mi viene questa pagina..

?n89?X[?/I? MI[4ig) %b#?H,Ay{I]|-6?2s?~<'?Jb??wi{S;>#x{}yA:Os?JHiyDJeG?7?yԻ!Ƕj@ gM1t0鐻$NpA?`d1(b6'M?3F>1OB???s?3rt??$LQ?4[gCT?}?Ck(v<?%SwWگ_;F?&lܲ\l ?!;J(?)???-2[D-"?L9.??pY"JojD|?M$h"?72??K*7"[|'l4P$ {t0ZKAMŰtsA[?xH??? iH@l2t?tu?6?{N?R?@-a!?0?kMK!?L(g? ?av?;i:3G??'p ]?3hJgԬVery Happy ?)tF,k1h?(?O%2e?uX? @q?C%8 }hߣ_H"???=t?|??? ?V*bhh@ `ӐM\@3& 5?ڱ?gL8B!q'QEko%)$3?` HI cXJ7?δ ;???ERmR??4?b,`YG'h??@ h:?<R;?P$?????d}%3?,mR?X74">3zP?&ѯXf/{{PH_?!(n=7?@??? *:?l5?fp9?Qi?\?m^ ?!? ??h?+sxVȵk?\B:},c4k? kTcƥ($3t`@vY,E?ˣM?:3KM??Confused?lZU????{4'si#XqgE+Eb?`&?bi?t-|B4.k5g?dw%'1{a"?^_`8gS2d ?/?han E,B? ???X4{~!s9Y?"'9Twl {+I82)R]??(3_??7-x?x?nv;??]e޾?p[1?("?v S| !?A!?w}r1K Ϋ¶bK?PuW IY]dN# +? ?2(i']?ut}uz}r~pt?Iv}C!B?#pi,h&.O/Confusedd?6#Confused?&ɹvadQ?i巺Z^2w;5P[&bY?< =zh?|+ W j<?N ? ?:,.?l^?iV?&բx^? %?cAD?MfxC-n3' L ?EFYJ.T'o!?L "??kK#z~?[ytQiG;?5(3W?? ??Em}h???/??2cc_ֲ??nD=,Ѳr?Z7? ??*(^VTGu?3&Qb??UT9h*?: ?P?;p ?[l?:Y?Y:T:)?d'sR@ c?~v?4+S=?zG(oV3ohv^??eY?lwz@B% xj|Z=pU=eV~/?}c(Vivre$M8${ hW8???@H!s0_4?V%M2c?h?'_ HN|b?D)D[p.0 ?z#cD] . ?#lm??jt1`?1b-i?1sS?J$?q$+?o4p ?= SXǮ5V?/u?K?|*? 3xf4_?3p<7?n ?? i|?zX`To8?u?Czh(f==xxD?2L][1Uwz<j?<grD:? 3CU?1EŮ= ?W ? [?p1'??<%o7Z)*fl^UoM^]/?R??kxbueװP? `m3to7- a6yNbs%6?}7=g??? "

e mo'?:.. Sad

ps: senza quella faccina che ride per...
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 04 Lug 2006 13:11    Oggetto: Rispondi citando

Non ho capito: non riesci a collegarti alla pagina o quello il risultato della scansione? Confused

Eventualmente zippa il file e mandamelo a www.suspectfile.com che lo guardo.

Ciao Smile
Top
Profilo Invia messaggio privato
zaefich
Dio maturo
Dio maturo


Registrato: 08/01/06 14:12
Messaggi: 1149

MessaggioInviato: 04 Lug 2006 18:27    Oggetto: Rispondi citando

holifay ha scritto:
Non ho capito: non riesci a collegarti alla pagina o quello il risultato della scansione? Confused

Eventualmente zippa il file e mandamelo a www.suspectfile.com che lo guardo.

Ciao Smile


no, no, mi dava proprio quella pagina l... poi mi ha dato la home e la risposta buona, nessun virus. quando poi ho riprovato mi ha ridato quella pagina...

ma il norton internet security lo posso togliere?.. invece le norton utility mi controllano tutti i collegamenti inutili e gli errori di windows e lo vorrei tenere, che mi consigliate?...

grazie a tutti intanto, e tra poco: viva l' italia!!... oppure: forza azzurri!!... Wink Wink
Top
Profilo Invia messaggio privato
zaefich
Dio maturo
Dio maturo


Registrato: 08/01/06 14:12
Messaggi: 1149

MessaggioInviato: 06 Lug 2006 11:13    Oggetto: Rispondi

Norton Internet Security l' ho tolto... Rolling Eyes

Holifay, pfv... guardando quello che gi ho:

Ad-Aware SE Personal
Avast
Norton Utilities Integrator
NTREGOPT
Peer guardian
Spybot
UnHackMe

che altro devo mettere per stare tranquillo?.. Very Happy
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi