PDA

View Full Version : blocco pc con Prevx


Marco P.
21-04-2007, 14:27
Ciao a tutti!!! ho un problema col pc. Dopo l'installazione di prevx1 ho notato che quando lascio il computer inattivo mi si blocca e l'unica è riavviare!

ad esempio devo andare via, lascio il computer acceso, torno dopo un'ora e si è bloccato non posso più aprire nessun programma!!!!

esempio 2: lascio il computer acceso la notte con emule attaccato e alla mattina tutto bloccato!!!!!

come antivirus Gdata IS 2007 e come anti-malware Prevx1!!! Aiutatemi vi prego!!!! prima non succedeva, ho provato a reistallare prevx1 ma tutto normale per 1-2 giorni poi........Grazie!!!!!!!!

nispo
21-04-2007, 14:29
direi che gdata basta e avanza!!! E' l'antivirus migliore sicuramente, nn gli sfugge quasi niente, peccato la pesantezza, infatti nn so come fai girare tutti e due i software. Dammi retta disinstalla prevx.

salu

Bugs Bunny
21-04-2007, 14:49
Ho anch'io antiviruskit. Già di suo rileva malwares quali spywares,adwares,dialers ecc,ma se vuoi una protezione aggiuntiva usa AVG Antispyware(solo per scansioni on demand)

nispo
21-04-2007, 14:58
concordo pienamente, con gdata meglio nn mettere altro software in real-time dello stesso genere, che oltre a creare conflitti, rallenta di molto le prestazioni del computer.

Bugs Bunny
21-04-2007, 15:08
edit

xcdegasp
21-04-2007, 15:57
Ciao a tutti!!! ho un problema col pc. Dopo l'installazione di prevx1 ho notato che quando lascio il computer inattivo mi si blocca e l'unica è riavviare!

ad esempio devo andare via, lascio il computer acceso, torno dopo un'ora e si è bloccato non posso più aprire nessun programma!!!!

esempio 2: lascio il computer acceso la notte con emule attaccato e alla mattina tutto bloccato!!!!!

come antivirus Gdata IS 2007 e come anti-malware Prevx1!!! Aiutatemi vi prego!!!! prima non succedeva, ho provato a reistallare prevx1 ma tutto normale per 1-2 giorni poi........Grazie!!!!!!!!

Gdata settalo in modo che dalle scansioni in tempo reale e programmate non analizzi "prevx1"..

è possibile che prevx1 sia incompatbile con gdata, io ho la seguente configurazione e non ho assolutamente problemi:
win2003-server
outpost-pro
nod32
ewido4.0
prevx1
router us-robotics usr-9108

nispo
21-04-2007, 16:00
io cmq nn metterei un altro software insieme al gdate is 2007, considerando il fatto che antiviruskit ha due motori. Mi sembra esagerato appesantire la macchina. io prevx lo metterei come complemento ad un antivirus con un solo motore.

Bugs Bunny
21-04-2007, 16:25
adesso provo anch'io a vedere se si blocca

Marco P.
21-04-2007, 16:30
Grazie delle risposte!! Si, è vero tutto quello che mi avete detto ma mi sono reso conto che un hips è necessario!! Ho subito una infezione da rootkit sventata grazie al firewall che mi aveva rilevato un processo avviato da ie ma con un nome strano composto da numeri e lettere. Io ho bloccato e dopo un settimana g data mi rilevò il file infetto!!!

ho provato come mi hai detto(xcdegasp) ma ho lo stesso pronblema!
Non riesco a capire perchè non si blocca quando sono al computer(facendo qulcosa) ma solamente quando non ci sto, ma sono sicuro che questo problema prima non l'avevo.

Che dite provo a disinstallare tutti e due i prodotti e ha installare prima Prevx1 e poi gdata? Vi prego mi trovo bene con questo software volevo quasi comprarlo(sopratutto perchè l'altro ieri ho subito un altro tenativo di infezione da rootkit sventato grazie al programma). Ringrazio di nuovo per le risposte!!!!
Per Bugs Bunny= Subito non vedrai problemi ma poi....

xcdegasp
21-04-2007, 17:05
Grazie delle risposte!! Si, è vero tutto quello che mi avete detto ma mi sono reso conto che un hips è necessario!! Ho subito una infezione da rootkit sventata grazie al firewall che mi aveva rilevato un processo avviato da ie ma con un nome strano composto da numeri e lettere. Io ho bloccato e dopo un settimana g data mi rilevò il file infetto!!!

ho provato come mi hai detto(xcdegasp) ma ho lo stesso pronblema!
Non riesco a capire perchè non si blocca quando sono al computer(facendo qulcosa) ma solamente quando non ci sto, ma sono sicuro che questo problema prima non l'avevo.

Che dite provo a disinstallare tutti e due i prodotti e ha installare prima Prevx1 e poi gdata? Vi prego mi trovo bene con questo software volevo quasi comprarlo(sopratutto perchè l'altro ieri ho subito un altro tenativo di infezione da rootkit sventato grazie al programma). Ringrazio di nuovo per le risposte!!!!
Per Bugs Bunny= Subito non vedrai problemi ma poi....

hai per caso la modalità "risparmio energetico" attivata?
magari che dopo tot tempo mette il pc in stand-by ?

mi puzza la faccenda che succede sempre quando non sei al pc.. ;)


@ agli altri due: gdata possiede 1 motore per la scansione in tempo-reale e un secondo motore per la scansione a comando.
inoltre pur integrando il motore del KAV è pur sempre una versione "lite", quindi non c'è nessun presupposto per evitare di installare un hips che è sempre fondamentale avere!

Marco P.
21-04-2007, 17:22
Appena controllato: tutto e impostato su mai!!
sono stato al comp. tutto il pom e nessun problema; ieri notte è rimasto acceso con emule equesta mattina clicco su un file e.......bloccato, non si apriva
potrebbe essere una soluzione reinstallando prima prevx1 e poi gdata?
Grazie per la disponibilità nell'aiutarmi!!!

xcdegasp
21-04-2007, 18:56
Appena controllato: tutto e impostato su mai!!
sono stato al comp. tutto il pom e nessun problema; ieri notte è rimasto acceso con emule equesta mattina clicco su un file e.......bloccato, non si apriva
potrebbe essere una soluzione reinstallando prima prevx1 e poi gdata?
Grazie per la disponibilità nell'aiutarmi!!!
non saprei...
proveresti a fare una cosa?
vai nella console di prevx1 e vai in avanzate e metti la modalità superiore a quella di default (cioè superiore ad ABC)..
te lo lascia fare senza darti una schermata blu?

Marco P.
21-04-2007, 19:18
Attualmente sono sulla modalità Pro quella superiore all'ABC.

Bugs Bunny
21-04-2007, 19:48
hai per caso la modalità "risparmio energetico" attivata?
magari che dopo tot tempo mette il pc in stand-by ?

mi puzza la faccenda che succede sempre quando non sei al pc.. ;)


@ agli altri due: gdata possiede 1 motore per la scansione in tempo-reale e un secondo motore per la scansione a comando.
inoltre pur integrando il motore del KAV è pur sempre una versione "lite", quindi non c'è nessun presupposto per evitare di installare un hips che è sempre fondamentale avere!

avk integra (anche se non efficacissimo) un controllo hips,infatti segnala modifiche importanti al registro,però purtroppo per quanto riguarda i files....

Per il fatto singolo motore in tempo reale credo che ti sbagli infatti si può decidere se usarne solo uno o tutti e 2...
Adesso la finisco di fare pubblicità ad avk :D chiedo scusa

Marco P.
23-04-2007, 15:24
Ad esempio ieri notte ho lasciato acceso il pc con emule ma soprattutto con il task manager aperto e questa mattina vedevo che l'utilizzo della cpu era al 100% ma nessun programma non la utilizzava quindi nè gdata nè prevx1.

Mi date un'occhiata al log di hijackthis? Grazie infinite!!

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16.24.45, on 23/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\DigitalPersona\Bin\DPWinLct.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\G DATA InternetSecurity\AVK\AVKService.exe
C:\Programmi\G DATA InternetSecurity\AVK\AVKWCtl.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmi\DigitalPersona\Bin\DpHost.exe
C:\Programmi\Prevx1\PXAgent.exe
C:\Programmi\SiteAdvisor\5248\SAService.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\G DATA\AVKProxy\AVKProxy.exe
C:\Programmi\DigitalPersona\Bin\DPFUSMgr.exe
C:\Programmi\G DATA InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\DigitalPersona\Bin\DPAgnt.exe
C:\Programmi\SiteAdvisor\5248\SiteAdv.exe
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\Prevx1\PXConsole.exe
C:\Programmi\G DATA InternetSecurity\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
C:\WINDOWS\system32\MonOfys.exe
C:\Programmi\CyberLink\PowerDVD\PowerDVD.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Utente\Desktop\Hijackthis\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programmi\G DATA InternetSecurity\Webfilter\AvkWebIE.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmi\SiteAdvisor\5248\SiteAdv.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Dati applicazioni\Prevx\pxbho.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmi\SiteAdvisor\5248\SiteAdv.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programmi\G DATA InternetSecurity\Webfilter\AvkWebIE.dll
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [DPAgnt] C:\Programmi\DigitalPersona\Bin\DPAgnt.exe
O4 - HKLM\..\Run: [SiteAdvisor] C:\Programmi\SiteAdvisor\5248\SiteAdv.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PrevxOne] "C:\Programmi\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [AVKTray] "C:\Programmi\G DATA InternetSecurity\AVKTray\AVKTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Startup: Ofys UPS Monitor.LNK = ?
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA48CC6B-EE20-4CF4-9C41-544AA3A47A48}: NameServer = 193.12.150.2 212.247.152.2
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: DPWLN - C:\WINDOWS\system32\DPWLEvHd.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AVKProxy - G DATA Software AG - C:\Programmi\File comuni\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programmi\G DATA InternetSecurity\AVK\AVKService.exe
O23 - Service: Monitor di AVK (AVKWCtl) - G DATA Software AG - C:\Programmi\G DATA InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: Windows XP FUS Manager (DPFUSMgr) - DigitalPersona, Inc. - C:\Programmi\DigitalPersona\Bin\DPFUSMgr.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Programmi\DigitalPersona\Bin\DpHost.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - G DATA Software AG - C:\Programmi\G DATA InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Prevx Agent (PREVXAgent) - Prevx - C:\Programmi\Prevx1\PXAgent.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XI.SP1a\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XI.SP1a\RpcSandraSrv.exe
O23 - Service: SiteAdvisor Service - Unknown owner - C:\Programmi\SiteAdvisor\5248\SAService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8903 bytes

Grazie ancora!

xcdegasp
23-04-2007, 17:14
ti credo che il pc ti si blocca hai ancora la schedulazione attiva di Antivir :sofico:

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
disintalla Antivir!!!


C:\WINDOWS\system32\MonOfys.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
queste due voci non mi convincono e non so cosa siano..


Ti consiglio inoltre di disinstallare AcrobatReader7.0 per privileggiare il leggerissimo e velocissimo FoxReader, sempre gratuito e ha la possibilità di integrarsi con il browser :)

nispo
23-04-2007, 17:19
ti credo che il pc ti si blocca hai ancora la schedulazione attiva di Antivir :sofico:


disintalla Antivir!!!



queste due voci non mi convincono e non so cosa siano..

Dai processi che vedo nn cè solo la schedulazione, ma anche il guard.exe, cioè praticamente tutto antivir. Direi proprio che nn ci siamo (NCS, come diceva un milanese). La primissima regola prima di installare un nuovo antivirus, anzi due nel tuo caso, è quella di rimuovere completamente gli altri software di questo tipo. Altrimenti è inutile lamentarsi

xcdegasp
23-04-2007, 17:24
Dai processi che vedo nn cè solo la schedulazione, ma anche il guard.exe, cioè praticamente tutto antivir. Direi proprio che nn ci siamo (NCS, come diceva un milanese). La primissima regola prima di installare un nuovo antivirus, anzi due nel tuo caso, è quella di rimuovere completamente gli altri software di questo tipo. Altrimenti è inutile lamentarsi

infatti, hai ragione.. l'avevo intravista prima di fare il post, poi non la trovavo più per il copia incolla... :p

Marco P.
23-04-2007, 18:32
Posso garantirvi che antivir guard è stato completamente disabilitato dopo l'installazione attraverso la console dei servizi(infatti nei servizi del log non è presente) e la schedulazione è attiva ma se non sbaglio è necessaria per gli aggiornamenti. So perfettamente che tenere due o più antivirus attivi installati nel sistema operativo possono creare problemi ma ho sempre saputo che tenendone attivo solo uno non ci sono conflitti!

e poi è da tempo che ho questi programmi nel sistema e non ho mai avuto problemi!!!

Per nispo: io non mi lamento! Il discorso è che tenere installati 5 antivirus per esempio non comportano nessun problema se 4 sono disabilitati(protezione real-time). Nel log si può vedere che nei servizi di sistema non compare Antivir Guard e quindi la protezione in tempo reale non è attiva. Di attivo come motori di protezione in tempo reale ho:Gdata(Monitor AVK) e Prevx1.

Potrei anche sbagliarmi comunque vi ringrazio per il controllo al log e se avete qualche idee sono qua pronto a seguirvi nei passaggi!

Per xcdegasp: MonOfys è il programma per il gruppo di continuità. L'altro non lo conosco
Grazie!!

xcdegasp
23-04-2007, 21:56
controlla in modo approfondito questa:
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A

magari inviando il file per l'analisi sul sito www.virustotal.com così vediamo di che si tratta :)
fai lo screen del risultato dopo averlo inviato ;)