Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16

Discussione: File vsmon.exe ????

  1. #1

    File vsmon.exe ????

    Come da titolo vorrei sapere cos'è questo file.

    Aprendo il task manager lo trovo sempre li, va in esecuzione automatica all'accensione del pc e se lo termino mi dice: 'impossibile portare a termine l'operazione, accesso negato'.
    E' un file system ma a cosa serve????

    Si succhia dopo un pò tra i 200 e i 300 MB di ram , per me una cosa spropositata.

    C'è anche il file svchost.exe che non scherza.
    C'è un sistema per diminuire l'uso della ram o addirittura impedire l'esecuzione???

    Vi riporto in allegato un'img del mio task, ditemi cosa potrei togliere e soprattutto come fare per non far avviare i procedimenti all'avvio del pc.



    Ciao e Grazie
    Assai sa chi sa che non sa!

  2. #2
    Non è infrequente che, anche in azienda, le postazioni che contano su un sistema hardware di protezione perimetrale alla periferia siano anche protette da un firewall software. Eccesso di zelo o meno, la notizia che molti prodotti Zone Labs (azienda recentemente acquistata da Check Point) siano vulnerabili ad attacchi basati su buffer overflow sembra riguardare da vicino molte aziende.
    Le versioni interessate sono ZoneAlarm, ZoneAlarm Plus e ZoneAlarm Pro 4.0.0; ZoneAlarm Pro 4.5.0 e Zone Labs Integrity Client 4.0.0. Le versioni precedenti alla 4.0.0 non sono vulnerabili.
    Il problema è stato scoperto dal eEye Digital Security ed è relativo all’analisi delle e-mail (quindi, al protocollo Smtp) in entrata e in uscita.
    Quando ZoneAlarm esamina la posta in uscita, nel momento in cui analizza l’indirizzo di destinazione nel messaggio stesso è esposto a un possibile buffer overflow; mediante quest’ultimo, un attaccante può elevare i propri privilegi a System su macchine vulnerabili.
    La vulnerabilità è sia locale che remota: in quest’ultimo caso, l’attaccante deve provocare l’invio della e-mail.
    L’eseguibile su cui grava il bug è vsmon.exe: specificando un argomento deliberatamente lungo al comando Rcpt to, il componente di vsmon.exe è esposto alla sovrascrittura dei segmenti statici di memoria (stack overflow).
    Zone Labs ha rilasciato un aggiornamento pochi giorni dopo essere stata contattata da eEye; la patch si trova all’Url http:// download.zonelabs.com/bin/free/securityAlert/8.html.
    http://www.weekit.it/weekit/unico/art006004038935.jsp


    Ciao
    Se qualcuno duplica un mio file, o fa propria una mia opinione, io non cesso di avere quel file o quella opinione.

  3. #3
    Mi date un'occhiata al mio task manager e mi consigliate cosa posso escludere???

    Ciao
    Assai sa chi sa che non sa!

  4. #4
    Ti conviene fare una ricerca su google relativa alle esecuzioni sospette.
    Comunque
    smss.exe - This is the session manager subsystem, which is responsible for starting the user session. This process is initiated by the system thread and is responsible for various activities, including launching the Winlogon and Win32 (Csrss.exe) processes and setting system variables. After it has launched these processes, it waits for either Winlogon or Csrss to end. If this happens "normally," the system shuts down; if it happens unexpectedly, Smss.exe causes the system to stop responding (hang).
    smss.exe dovrebbe finire il lavoro dopo l'apertura della sessione.

    Ciao
    Se qualcuno duplica un mio file, o fa propria una mia opinione, io non cesso di avere quel file o quella opinione.

  5. #5
    Gli altri li vedo abbastanza normali, se usi ZoneAlarm e Kaspersky Anti-Virus ; di uno non ho trovato dettagli, wdfmgr.exe, non si trova su nessuna ricerca.
    Per i processi svchost.exe vedi qui http://www.reger24.de/prozesse/svchost.exe.php

    Ciao
    Se qualcuno duplica un mio file, o fa propria una mia opinione, io non cesso di avere quel file o quella opinione.

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    E' un file di Zone Alarm
    Prova ad installare l'ultima versione.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Ok grazie mille, provvederò e ad eliminare qualcosa.

    Ciao
    Assai sa chi sa che non sa!

  8. #8
    Utente di HTML.it L'avatar di Gondor
    Registrato dal
    Oct 2000
    Messaggi
    2,722
    Spostato su Sicurezza
    File reality.sys corrupted
    Reboot universe? y/n
    Non arrabbiarti. Tanto un giorno il mondo farà a meno di te

  9. #9
    Da quello che o capito scvhost.exe, non può essere eliminato e con lui tutti i processi.

    Ho capito bene???

    Ciao :master:
    Assai sa chi sa che non sa!

  10. #10
    in un certo senso sì, anche se nessuno ti vieta di eliminare qualche processo (ma perché dovresti eliminare i file del Kasperksy Antivirus se hai deciso di installarlo?)...i processi elencati sono regolari, alcuni di sistema, altri relativi a programmi che hai deciso di installare
    il task manager non ti aiuta molto comunque come strumento di indagine, perché un conto è avere attivo svchost.exe che si trova in c:\windows\system32, un altro lo stesso processo con identico nome in c:\windows (chiaro malware)...inoltre non avendo il percorso fai più fatica a capire i programmi cui fanno magari riferimento certi files...per questo ti consiglio un task manager più avanzato:
    http://www.sysinternals.com/ntw2k/fr.../procexp.shtml
    scegliendo nel menu 'view' l'opzione 'select columns' e quindi 'image path'

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.