Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16
  1. #1

    Disinstallare ZoneAllarm

    C'è qualcuno che sà come si fa a disinstallare veramente ZONEALLARM?!?!?

    Praticamente avendo installato tempo fa, adesso volendo installare EMULE O BEARSHARE non dà la compatibilità...
    Pertanto sarebbe utile sapere a che gioco gioca ZoneAllarm...
    Nella sezione -Programmi- non è più visualizzato ,mentre -nelle impostazioni- e installazioni applicazioni- appare come se niente fosse e ti ha comunicato solo una volta, che occorreva visitare un file iniziale al momento della installazione per poterlo togliere !?!

    Assurdo adesso dovè il file?



    Mauro

  2. #2
    Utente di HTML.it
    Registrato dal
    Jun 2006
    Messaggi
    108
    Start>Cerca>ZoneAlarm???

  3. #3
    Lo vede nel registro e in alcuni file che ti sono rimasti.
    Se non hai disinstallato avendo tolto l'opzione "Load Zone alarm Web filtering at startup"

    Non avendolo fatto c'è una procedura un pò lunga da fare.

    Topolin, Topolin, viva Topolin!

  4. #4
    quando compariva quella opzione per disinstallarlo?Non l'ho mai vista.

    Come si fa ad andare nel registro?

    che fare Ora!

  5. #5
    Per prima cosa fai ctrl alt canc e dimmi se vedi questi processi:

    vsmon

    zapro

    Se si dimmelo.

    Quindi cerca e se non lo trovi tutti mi dici quali hai questi componenti:

    vsconfig.xml
    vsdata.dll
    vsdata95.vxd
    vsdatant.sys
    vsmon.*
    vsmonapi.dll
    vsnetutils.dll
    vspubapi.dll
    zaplus.*
    zapro.*
    zllictbl.dat
    zlparser.dll
    zonealarm.exe
    zoneband.dll


    Poi mi dici quali directory hai delle seguenti:

    Nella directory System o System32 - zonelabs
    nella directory Programmi o Program files - zone labs
    nella directory winnt - Internet logs

    Mi dici tutto e quindi ti indico i passi successivi.

    Non lo scirvo subito perchè a secondo di quello che hai ci sono procedure diverse.

    Topolin, Topolin, viva Topolin!

  6. #6

    scansione inutile con HijackThis

    Allora facendo una scansione con HijackThis si vede questo.
    Come potrai notare il file in questione mi pare sia solo l'ultimo il 023, ma il problema è che lo cancello(spuntandolo) e dovrebbe andare bene così per eliminarlo, invece alla prossima scansione lui si ripresenta regolarmente e inoltre il programma di Zone Allarm è sempre presente nella sezione -programmi-


    Logfile of HijackThis v1.99.1
    Scan saved at 9.54.39, on 30/08/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Programmi\ewido anti-malware\ewidoctrl.exe
    C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
    C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
    C:\programmi\u-storage tools2.5\ustorage.exe
    C:\Programmi\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
    C:\Programmi\Lexmark 3100 Series\lxbrbmgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.ex e
    C:\Programmi\InterVideo\WinDVR\WinScheduler.exe
    C:\Programmi\Lexmark 3100 Series\lxbrbmon.exe
    C:\Programmi\OpenOffice.org 2.0\program\soffice.exe
    C:\Programmi\OpenOffice.org 2.0\program\soffice.BIN
    C:\Programmi\Outlook Express\msimn.exe
    C:\Programmi\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - Default URLSearchHook is missing
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
    O2 - BHO: Class - {BFA5306A-4BF0-2AFB-1AE9-88FF559F951E} - C:\WINDOWS\jbhsg1.dll (file missing)
    O2 - BHO: Class - {CCC9E58C-CC0E-203E-C60C-55647B1287CE} - C:\WINDOWS\jbhsg1.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [UStorag] c:\programmi\u-storage tools2.5\ustorage.exe sys_auto_run C:\Programmi\U-Storage Tools2.5
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
    O4 - HKLM\..\Run: [PMCRemote] C:\Programmi\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
    O4 - HKLM\..\Run: [PMCS] "C:\Programmi\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main .exe" -host -clearDebug
    O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Programmi\Lexmark 3100 Series\lxbrbmgr.exe"
    O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
    O4 - HKLM\..\Run: [BearShare] "C:\Programmi\BearShare\BearShare.exe" /pause
    O4 - HKLM\..\Run: [bmyj1.exe] C:\WINDOWS\Temp\bmyj1.exe
    O4 - HKLM\..\Run: [bmyj2.exe] C:\WINDOWS\Temp\bmyj2.exe
    O4 - HKLM\..\Run: [bmyj3.exe] C:\WINDOWS\Temp\bmyj3.exe
    O4 - HKLM\..\Run: [bmyj4.exe] C:\WINDOWS\Temp\bmyj4.exe
    O4 - HKLM\..\Run: [bmyj5.exe] C:\WINDOWS\Temp\bmyj5.exe
    O4 - HKLM\..\Run: [bmyj6.exe] C:\WINDOWS\Temp\bmyj6.exe
    O4 - HKLM\..\Run: [bmyj7.exe] C:\WINDOWS\Temp\bmyj7.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programmi\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.ex e
    O4 - Global Startup: InterVideo WinScheduler.lnk = C:\Programmi\InterVideo\WinDVR\WinScheduler.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1149630452093
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1149632728772
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
    O16 - DPF: {A335EC30-2007-4F57-A0D1-4FDFCCA18B91} - http://td8eau9td.com/284d2f45/50310/1/xp/FreeAccess.cab
    O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://acs.pandasoftware.com/actives.../asproinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E67F26DC-0902-489A-B240-05F97380785C}: NameServer = 193.70.152.15 193.70.152.25
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
    O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
    O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  7. #7
    A parte che sembra veramente tu abbia il trojan.agent il log non serve.
    Per zone alarm sto parlando, devi solo dirmi le cose che ti ho chiesto, se no non posso aiutarti

    Per il log ci sono parecchie cose da sistemare, come l'antivirus.

    Topolin, Topolin, viva Topolin!

  8. #8

    vsmon.exe c'è !nei processi

    Grazie Ali


    facendo il ctr alt canc nei processi vedo solo questo il :

    vsmon.exe SYSTEM ecc... tutti gli altri che hai citato non li trovo.Cosa devo fare eliminarlo?


    mauro

  9. #9
    Allora clicca su Termina Processo in modo che il programma si fermi.
    Vai in Start > Esegui > regedit

    Menu Modifica > Trova: vsmon.exe

    cancella il valore

    Quindi cerca vsmon.exe sul disco e cancellalo, se non riesci riavvia in modalità provvisoria e riprova.

    Topolin, Topolin, viva Topolin!

  10. #10
    Allora Ali, abbiamo fatto tutto ma l'icona di ZoneAllarm è sempre dentro le -impostazioni-
    Praticamente con ctr alt canc e andando nei -processi- la voce vsmon non si può togliere ,perchè ti dice -accesso negato-

    allor aabbiamo provato come dicevi te- Menu Modifica > Trova: vsmon.exe- e lì si è cancellato.
    Purtoppooperò persiste lo stesso dico non fra i programmi ma fra le impostazioni. Fra le impostazioni tutte le volete che provia dissinstallaro ti dice che esiste nel softwar true vector-e che occorre eliminare lui.


    Poi a dire il vero facendo il secondo processso dello -start- e -regedit- compariva una lista in cui vi erano altre voci come ad esempio -zone labs- oppure -zone labs unistaller-nella cartella -temp- ecc ,ma non erano evidenziate come appariva evidenziata invece la voce -vsmon- pertanto abbiamo preferito non eliminarle.

    Forse anche le altre voci inerenti tutto ciò che concerne ZoneAllarm vrebbe dovuto essere tolto!Boh! .

    Che fare?

    ciao e grazie

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.