Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Symantec Antivirus Corporate Edition Opzioni
FraCro
Inviato: Sunday, May 15, 2005 10:52:24 AM
Rank: AiutAmico

Iscritto dal : 10/1/2003
Posts: 220
Cari amici ho un problema con l'antivirus "Symantec Antivirus Corporate Edition." Tale problema consiste: Ieri dopo aver acceso il compiuter l'antivirus risulta disattivato ma nelle opzione e attivo come posso risolvere questo problema grazie per la pazienza.


Ps Vi allego il mio Log. allorchè dargli un'occhiata rieteniate opportuno.

Sponsor
Inviato: Sunday, May 15, 2005 10:52:24 AM

 
FraCro
Inviato: Sunday, May 15, 2005 11:07:04 AM
Rank: AiutAmico

Iscritto dal : 10/1/2003
Posts: 220
[quote]
Cari amici ho un problema con l'antivirus "Symantec Antivirus Corporate Edition." Tale problema consiste: Ieri dopo aver acceso il compiuter l'antivirus risulta disattivato ma nelle opzione e attivo come posso risolvere questo problema grazie per la pazienza.


Ps Vi allego il mio Log. allorchè rieteniate opportuno dargliun'occhiata.

Logfile of HijackThis v1.99.1
Scan saved at 11.06.24, on 15/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
C:\Programmi\ADSL\StarModem ADSL USB MODEM\DSLMON.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
F:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\Grisoft\AVG Free\avgcc.exe
C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\VPTray.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Grisoft\AVG Free\avgwb.dat
C:\Documents and Settings\xyz\Dati applicazioni\Microsoft\Internet Explorer\Quick Launch\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://myhomepage.capitan-trash.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://myhomepage.capitan-trash.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://myhomepage.capitan-trash.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [desktop] C:\WINDOWS\System32\desktop.exe
O4 - HKLM\..\RunServices: [desktop] C:\WINDOWS\System32\desktop.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: CloneCDTray.lnk = C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
O4 - Startup: DSLMON.lnk = C:\Programmi\ADSL\StarModem ADSL USB MODEM\DSLMON.exe
O4 - Startup: InCD.lnk = C:\Programmi\Ahead\InCD\InCD.exe
O4 - Startup: Multimedia Launcher (2).lnk = C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
O4 - Startup: WZQKPICK.lnk = F:\Programmi\WinZip\WZQKPICK.EXE
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/605687.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FAD8B160-9FD3-4A85-B2B5-8248BDE46914}: NameServer = 193.70.152.25 193.70.192.25
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)


alfonso
Inviato: Sunday, May 15, 2005 4:22:34 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://myhomepage.capitan-trash.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://myhomepage.capitan-trash.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://myhomepage.capitan-trash.com/
-
O4 - HKLM\..\Run: [desktop] C:\WINDOWS\System32\desktop.exe
O4 - HKLM\..\RunServices: [desktop] C:\WINDOWS\System32\desktop.exe
-
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/605687.exe
-
O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)
==================================

Con la funzione TROVA di Windows, cerca ed elimina questi file,

==================================
desktop.exe
flsmngr.dll
zeta.exe
==================================

Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE . CANCELLA CRONOOLOGIA
clicca inoltre sul pulsante PAGINA PREDEFINITA e poi su OK

al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.


Disintalla AVG, non possono convivere due antivirus nello stesso sistema.

Manca un programma FIREWALL


Fai una scansione Antivirus on line da questo indirizzo
http://security.symantec.com/default.asp?productid=symhome&langid=it&venid=sym


Collaboratore Aiutamici
FraCro
Inviato: Tuesday, May 17, 2005 12:41:14 PM
Rank: AiutAmico

Iscritto dal : 10/1/2003
Posts: 220
Ho fatto quanto mi hai detto ma alcuni file hijackthis non li ha eliminati. Per giunta il file flsmngr.dll non viene eliminato manualmente ed il file zeta.exe non esce nelle ricerca.

Ho disinstallato avg , ma Symatec Antivirus non si raibilita cosa devo fare adesso?
FraCro
Inviato: Tuesday, May 17, 2005 12:46:42 PM
Rank: AiutAmico

Iscritto dal : 10/1/2003
Posts: 220
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ho fatto quanto mi hai detto ma alcuni file hijackthis non li ha eliminati. Per giunta il file flsmngr.dll non viene eliminato manualmente ed il file zeta.exe non esce nelle ricerca.

I file che non elimina sono i seguenti:

O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll

In ogni caso ti reinvio il log. allo stato attuale in modo che possa dirmi come agire grazie.

Logfile of HijackThis v1.99.1
Scan saved at 12.26.57, on 17/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
C:\Programmi\ADSL\StarModem ADSL USB MODEM\DSLMON.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
F:\Programmi\WinZip\WZQKPICK.EXE
C:\Documents and Settings\xyz\Dati applicazioni\Microsoft\Internet Explorer\Quick Launch\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: CloneCDTray.lnk = C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
O4 - Startup: DSLMON.lnk = C:\Programmi\ADSL\StarModem ADSL USB MODEM\DSLMON.exe
O4 - Startup: InCD.lnk = C:\Programmi\Ahead\InCD\InCD.exe
O4 - Startup: Multimedia Launcher (2).lnk = C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
O4 - Startup: WZQKPICK.lnk = F:\Programmi\WinZip\WZQKPICK.EXE
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe




Ho disinstallato avg , ma Symatec Antivirus non si raibilita cosa devo fare adesso?
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
alfonso
Inviato: Tuesday, May 17, 2005 1:23:39 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Hai fatto la scansione antivirus on line?
http://security.symantec.com/default.asp?productid=symhome&langid=it&venid=sym

se il sistema é infetto il virus potrebbe infettare il programma Antivirus, in questo caso ti converrebbe formattare e reinstallare tutto

Antivirus e Firewall vanno installati appena dopo il sistema operativo e prima di fare il primo collegamento a internet

nel primo collegamento a internet, devi aggiornare le definizioni dell'antivirus e subito dopo scaricare gli aggiornamenti da Windows Update.

Collaboratore Aiutamici
FraCro
Inviato: Tuesday, May 17, 2005 1:52:28 PM
Rank: AiutAmico

Iscritto dal : 10/1/2003
Posts: 220
[quote]
Hai fatto la scansione antivirus on line?
http://security.symantec.com/default.asp?productid=symhome&langid=it&venid=sym

se il sistema é infetto il virus potrebbe infettare il programma Antivirus, in questo caso ti converrebbe formattare e reinstallare tutto

Antivirus e Firewall vanno installati appena dopo il sistema operativo e prima di fare il primo collegamento a internet

nel primo collegamento a internet, devi aggiornare le definizioni dell'antivirus e subito dopo scaricare gli aggiornamenti da Windows Update.
Per quello che rigurda il log anche se quei tre file non vengo rimossi o riparati e tutto ok ? come la situazione del mio compiuter attuale perchè l'ho appena comprato da un mese e non lo vorrei formattare.
FraCro
Inviato: Tuesday, May 17, 2005 2:05:30 PM
Rank: AiutAmico

Iscritto dal : 10/1/2003
Posts: 220
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
[quote]
Hai fatto la scansione antivirus on line?
http://security.symantec.com/default.asp?productid=symhome&langid=it&venid=sym

se il sistema é infetto il virus potrebbe infettare il programma Antivirus, in questo caso ti converrebbe formattare e reinstallare tutto

Antivirus e Firewall vanno installati appena dopo il sistema operativo e prima di fare il primo collegamento a internet

nel primo collegamento a internet, devi aggiornare le definizioni dell'antivirus e subito dopo scaricare gli aggiornamenti da Windows Update.
Per quello che rigurda il log anche se quei tre file non vengo rimossi o riparati e tutto ok ? come la situazione del mio compiuter attuale perchè l'ho appena comprato da un mese e non lo vorrei formattare.
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
alfonso
Inviato: Tuesday, May 17, 2005 3:12:04 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
A parte quelli non ci sono altri problemi di SPYWARE ma se ci sono virus non si possono vedere dal log

Fai la scansione on line, se ci sono virus devi per forza formattare, sopratutto se il computer e nuovo, se avessi acquistato un auto nuova e durante un alluvione si fosse riempita di fango non la faresti lavare?

Con il computer nuovo penso ti hanno fornito anche i dischi di installazione, quindi non dovresti avere problemi.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.