Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it L'avatar di Orl
    Registrato dal
    Mar 2007
    Messaggi
    13

    Help?

    Salve a tutti!
    Sono nuovo e comincio facendovi i complimenti su questo forum ben organizzato.
    Purtroppo fra i vari post non ho trovato la soluzione al mio problema.
    Io uso zone alarm (free ) come firewall e qualche giorno fa mi arriva un avviso che mi dice che "generic host process for win32" sta tentando di accedere a internet.
    Io nego l'accesso e qualche giorno dopo mi arrivano altri due messaggi dove "explorer.exe" chiedeva l'accesso.
    Ho fatto varie scansioni con ad-aware,ccleaner, spybot ma non risulta niente di anomalo.
    L'unica cosa strana risulta dalla scansione di avg che praticamente mi dice che i file:
    kernel32.dll
    wsock.dll
    user32.dll
    shell32.dll
    ntoskrnl.exe
    sono stati cambiati (ho appena formattato e installato da poco i service pack di windows quaindi non so se dipende da questo).
    Infine posto un log di hijackthis e ringrazio anticipatamente per le risposte.

    Logfile of HijackThis v1.99.1
    Scan saved at 19.18.19, on 02/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programmi\Grisoft\AVG7\avgcc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128 .5462\GoogleToolbarNotifier.exe
    C:\Documents and Settings\Andrea\Documenti\Video\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128 .5462\GoogleToolbarNotifier.exe
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  2. #2
    il log è pulitissimo...
    bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla

    Salento 12 !! Ultras Lecce !!

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Orl, solo perchè sei un nuovo utente non chiudo la discussione.
    Ti prego di leggere il regolamento posto in rilievo. In particolare la parte riguardante la scelta dei titoli. Per questa volta lo modifico io.

    Benvenuto.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Sei i file indicati sono tutti in \windows\system32 allora sono quasi sicuramente legittimi.
    Se hai aggiornato il sistema è normale che quei file possano essere stati cambiati.
    Questo viene rilevato sia da AVG che da Zone Alarm.
    A tutti gli effetti Zone Alarm li rileva come nuovi programmi e in quanto tali ti chiedere come comportarsi a riguardo.
    A "generic host process" concedi sempre l'"ACCESSO" sia per la zona attendibile sia per la zona internet (altrimenti non navighi!). Concedigli inoltre l'accesso "SERVER" solo per la zona attendibile e negalo assolutamente per la zona internet.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente di HTML.it L'avatar di Orl
    Registrato dal
    Mar 2007
    Messaggi
    13
    ok grazie mille. Mi avete tolto un peso!
    (scusate per il titolo del post)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.