PDA

View Full Version : primi passi con XP.. zone alarm


simoTDI
15-09-2004, 18:14
ciao ho preso un pc nuovo da poco, ho XP pro, 1gb di ram, e subito cominciano i dubbi.
Per la mia sicurezza ho installato ZoneAlarm 3.7 , ma noto che varie applicazioni tentano di collegarsi a internet... tra le molte ho letto usb2.exe e win9x.exe , e hwlcnp.exe prende 10 mb di memoria ram, e i processi in tutto sono 31 all avvio (senza fare niente, caricato Zonealarm e MSN) e 29 quando sono collegato a internet. Ho ovviamente Alice ADSL Flat, con modem fastrate usb 100.
cosa ancora piu strana invia quasi un mb di dati al minuto a non so chi... ok i pacchetti keep alive e cavolate come msn, ma sono tantissimi!! ora con zonealarm ho bloccato qualche applicazione, e il traffico è diminuito. Ma con WinME se eri fermo era ferma anche la connessione!! non scambiava (quasi) un byte!

Un amico mi dice che è normale , ma è possibile tutto questo traffico?
Dove trovo una guida x capire bene come funziona il collegamento a internet e dove intervenire per bloccare eventuali software spioni che mandano a Microsoft i miei dati (se ve ne sono) ??
grazie mille e ciaoo :cry:

halduemilauno
15-09-2004, 18:27
Originariamente inviato da simoTDI
ciao ho preso un pc nuovo da poco, ho XP pro, 1gb di ram, e subito cominciano i dubbi.
Per la mia sicurezza ho installato ZoneAlarm 3.7 , ma noto che varie applicazioni tentano di collegarsi a internet... tra le molte ho letto usb2.exe e win9x.exe , e hwlcnp.exe prende 10 mb di memoria ram, e i processi in tutto sono 31 all avvio (senza fare niente, caricato Zonealarm e MSN) e 29 quando sono collegato a internet. Ho ovviamente Alice ADSL Flat, con modem fastrate usb 100.
cosa ancora piu strana invia quasi un mb di dati al minuto a non so chi... ok i pacchetti keep alive e cavolate come msn, ma sono tantissimi!! ora con zonealarm ho bloccato qualche applicazione, e il traffico è diminuito. Ma con WinME se eri fermo era ferma anche la connessione!! non scambiava (quasi) un byte!

Un amico mi dice che è normale , ma è possibile tutto questo traffico?
Dove trovo una guida x capire bene come funziona il collegamento a internet e dove intervenire per bloccare eventuali software spioni che mandano a Microsoft i miei dati (se ve ne sono) ??
grazie mille e ciaoo :cry:

per quanto riguarda le voci del TM guarda l'esecuzione automatica e il numero di icone presenti sulla barra. ed eliminale il più possibile.
per quanto riguarda i software spioni si chiamano appunto spyware si eliminano con :
ad-aware.
spybot.
spy sweeper.
tutti free e aggiornabili. sono troppi? io li uso tutti. insieme ad un'ottimo antivirus avast.
ciao.


;)

simoTDI
15-09-2004, 18:41
ok li conoscevo già... non ci sono spyware... allora sono tutti file normali?? ho una Gigabyte nforce3 250, ho installato un utility per l 'usb, non vorrei fosse quella k comunica all esterno...
nessuno puo dirmi se sono file di windows o meno ?? dò l'accesso a tutti indiscutibilmente o no? :confused:

simoTDI
15-09-2004, 20:19
una nuova: mi si blocca ogni tanto taskmng.exe (penso si chiami cosi) ... ma xè?? uso MSN 4.7 e spesso le conversazioni si interrompono... non so xè si pianta...dopo un pò che chatto accade sempre... !!
cosi mi accade di vedere i miei interlocutori ma devo scrivergli in fretta sennò addio...
altre volte ci sta "mesi" a loggarsi o a fare log out. ma forse è normale??! :O


manovra risolutiva veloce? considerando k XP PRO è stato installato da poco :(

inoltre quando disconnetto l'icona del mouse sembra impazzire per qualche secondo, mostrando l'icona di caricamento in background e quella di puntatore semplice alternato velocemente....

grazie windows, x la tua semplicità! e poi chi è che diceva che ME e 98 facevano skifo?? gli sparo!! :muro: :muro: :muro: :cry: :cry: :cry:

simoTDI
17-09-2004, 23:01
suvvia penso un po di aver risolto.. ma xè nessuno sa dirmi niente? rimediamo: guardate qua se c'e qualcosa fuori posto... è l avvio del mio pc, con caricato zonealarm e msn ... è normale avere tante app così ??

clicca foto (http://sangelini.altervista.org/avvio.jpg)

wgator
17-09-2004, 23:22
Originariamente inviato da simoTDI
suvvia penso un po di aver risolto.. ma xè nessuno sa dirmi niente? rimediamo: guardate qua se c'e qualcosa fuori posto... è l avvio del mio pc, con caricato zonealarm e msn ... è normale avere tante app così ??

clicca foto (http://sangelini.altervista.org/avvio.jpg)


Ciao,

:) il problema è che forse hai sbagliato sezione. Hai certamente dei virus su quel computer: usb.exe è un virus, come probabilmente gli altri che hai menzionato. Servirebbe vedere un log di hijackthis per avere la certezza. Intanto fai un controllo con questo: http://it.trendmicro-europe.com/consumer/products/housecall_pre.php

simoTDI
18-09-2004, 13:53
ma c'è sempre stato usb.exe, fin dall installazione e prima di aver mai navigato !!! POSSIBILE ??? forse è windows che mette virus nel suo sistema operativo ?=?? :eek: :eek: :confused:

simoTDI
20-09-2004, 20:21
ntoskrnl.exe è un applicazione di win? mi chiede continuamente di collegarsi

ma cercando sui forum esteri, leggendo velocemente, dice che win9x.exe è collegato al virus sasser... ho letto male o è vero?? se si quali rischi corro rispetto a un normale trojan/virus ?


Ho provato di tutto, ho cambiato 3 firewall, continuamente usb2.exe e win9x.exe e il file sopra citato tentano di collegarsi a internet (io glie l ho impedito con Sygate P.Firewall, ma gli avvisi sono consistenti), ora anche un file che si chiama wuampd.exe, generic host process for win32.

Il pc ha malapena 1 settimana, l'antivirus (mcfee 8.0) sembra lavorare solo quando glielo chiedo io.. adware6 e spyboat lavorano al massimo ma trovo continuamente (anche a distanza di qualche giorno) spyware e file dll spioni...
è questo il risultato di avere WinXP Pro + service Pack 1 ? belle si, le falle che dovrebbe coprire.. eppur sono un utente navigato di Win98SE e ME... rimpiango la semplicità di questi 2 !!

Ora che avete letto fin qui, avete idea di cosa posso fare? ho già disattivato il system restore e i virus sembrano spariti, ma, ripeto, quel win9x e usb2.exe continuano a rompere i cosiddetti...

Ho una sk madre GA-K8NS, 1gb ram, 120gb HDD, AMD 64+ 3200.
Ma cosa devo fare, a parte spararmi ?????
Allego immagine del mio sistema ad oggi.. aperti dovreste trovare norton utilities (che subito dopo l'installazione ha trovato 108 errori sul mio hdd), mcfee viruscan8, Sygate firewall, l'utility della sk audio. Il restante a me pare decine di copie di uno stesso file... è normale ???!!

spero in una ciambella di salvataggio che qualcuno vorrà tirarmi...
:muro: :muro:

foto taskmanager (k tra l'altro si blocca con una certa frequenza inspiegabilmente, se lo richiamo) http://sangelini.supereva.it/avvio.jpg

simoTDI
28-09-2004, 21:08
mi da un messaggio sygate (dopo un periodo di calma... ho tolto win9x.exe e usb2.exe ..)

Application Hijacking has been detected
The application: C:\Programmi\Windows Media Player\wmplayer.exe try to launch another application: C:\Programmi\eMule\emule.exe to go to remote host 82.49.223.122

ATi7500
28-09-2004, 22:46
una domanda sola
perchè usi zonealarm 3.7 e non l'ultima versione 5.0.1?
io mi trovo bene anke col firewall di xp sp2 ke ho installato sul muletto da dove uso internet


bYeZ!

simoTDI
28-09-2004, 23:52
ma hai letto quello k ho scritto :eek: ? ho scritto k ho sygate adesso... cmq con Emule dà noia ZoneAlarm, come mi confermano amici, e invece Sygate è supportato.

ATi7500
29-09-2004, 00:36
Originariamente inviato da simoTDI
ma hai letto quello k ho scritto :eek: ? ho scritto k ho sygate adesso... cmq con Emule dà noia ZoneAlarm, come mi confermano amici, e invece Sygate è supportato.

scusa non avevo letto l'ultima parte, il titolo mi ha tratto in inganno :)
cmq ti consiglio di levar via norton, e metter su qualcosa di più efficace e leggero, come Avast! oppure AntiVir, entrambi gratuiti :D
cmq da me i processi totali, cn emule e boinc aperto, sono 23


bYeZ!

simoTDI
29-09-2004, 13:20
ora ho messo un pò a posto...

pensa che con Explorer aperto, Outlook 2003, Sygate e Emule, me ne segna 23... forse te hai qualcosa di troppo ? :p la situazione si è invertita!
ormai lo provo sto norton, visto che l ho scaricato... :( faccio in tempo pure a toglierlo se è inefficace.

Altrimenti avrei pure McAfee Viruscan 5.0 integrale .... va a finire che metterò quello:muro: