Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC lancia il nuovo monitor gaming H27E6, un modello da 27 pollici che promette prestazioni estreme grazie al pannello Fast IPS con risoluzione 2K QHD (2560x1440). Il monitor si posiziona come una scelta cruciale per gli appassionati di eSport e i professionisti creativi, combinando una frequenza di aggiornamento di 300Hz e un tempo di risposta di 1ms con un'eccezionale fedeltà cromatica
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-07-2005, 19:19   #1
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Impossibile trovare il file SISMON32.EXE

Ciao a tutti !
Vediamo se riuscite ad aiutarmi.
Sono stato infettato da diversi virus e trojan tra cui il win32/rootkit.h
Ho pulito il tutto con il NOD32 e sysclean, ma dopo il riavvio mi appare ogni volta il messaggio " Impossibile trovare il file SISMON32.EXE ".Verificare il percorso e il nome del file siano corretti e ritentare. ecc.....
Questo mi succede ogni avvio, sicuramente questo virus faceva partire questo file che ora non c'è + (grazie all'antivirus) .
Vorrei però eliminare questo messaggio noioso che mi appare, ho provato con msconfig ma non risulta alcuna applicazione anomala, ho provato nel registro su RUN ma non riesco a trovare nulla di strano .
Sapreste indicarmi quale applicazione cerca il file SISMON32.exe ?
E poterla eliminare definitivamente ?

Grazie !!!!!
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 19:51   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Prova a postare il log di hijackthis
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 19:58   #3
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
se pensi di aver pulito tutto torna in modalita provv e dai una bella passata con ccleaner e regseeker magari e rimasta qualche chiave oppure fatti pure un giro qua
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
e vedi se c'e la chiave in questione e se e eliminala ma in provv che non si sa mai.
e passali uguale quei due programmi che sono free e non combinano casini.
fatto questo posta il logo e vediamo com'e.
ciao
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 20:02   #4
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da vichi66
Ciao a tutti !
Vediamo se riuscite ad aiutarmi.
Sono stato infettato da diversi virus e trojan tra cui il win32/rootkit.h
Ho pulito il tutto con il NOD32 e sysclean, ma dopo il riavvio mi appare ogni volta il messaggio " Impossibile trovare il file SISMON32.EXE ".Verificare il percorso e il nome del file siano corretti e ritentare. ecc.....
Questo mi succede ogni avvio, sicuramente questo virus faceva partire questo file che ora non c'è + (grazie all'antivirus) .
Vorrei però eliminare questo messaggio noioso che mi appare, ho provato con msconfig ma non risulta alcuna applicazione anomala, ho provato nel registro su RUN ma non riesco a trovare nulla di strano .
Sapreste indicarmi quale applicazione cerca il file SISMON32.exe ?
E poterla eliminare definitivamente ?

Grazie !!!!!
SISMON32.EXE o SYSMON32.EXE?

Il primo non esiste il secondo è un virus.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci

Ultima modifica di FOXYLADY : 27-07-2005 alle 20:07.
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 22:15   #5
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Ecco il log:

Logfile of HijackThis v1.99.1
Scan saved at 22.09.42, on 27/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\sistray.EXE
C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\LIUtilities\WinTasks\wintasks.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\utente\Desktop\SysClean\hijackthis-1\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/home/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Samsung LBP SM] "C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [WinTasks Traybar] C:\Programmi\LIUtilities\WinTasks\wintasks.exe traybar
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe

Ho provato, come da voi consigliato il prog. CCleaner
ma niente di fatto !!!!
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 22:27   #6
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
il logo dice solo che non hai firewall se e cosi mettilo subito al massimo attiva quello di xp.
fai cosi vai su regedit modifica trova e metti quel nome e vedi se te lo trova tra le chiavi e se lo trova cancellalo.
fai la stessa cosa da cerca file o cartella di xp.
cmq ccleaner ripulisce dei collegamenti obsoleti e regsekeer che ripulisce il registro.
facci sapere.
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 22:27   #7
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Fixa questa
F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 23:16   #8
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
m0rph3us cosa intendi per:

"fai cosi vai su regedit modifica trova e metti quel nome e vedi se te lo trova tra le chiavi"

e tu FOXYLADY :

"Fixa questa
F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe"

In parole povere......cosa devo fare ?
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 23:22   #9
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
e cia ragione FOXYLADY.
a me era proprio scappata.
lancia hijacthis e metti la spunta su quella voce e poi premi fixa.
e cosi la cancelli e credo che avrai risolto il problema.
cmq metti un firewall senno te li ribecchi i virus.
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 23:35   #10
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Ei ragazzi siete dei GRANDI ho Fixato F2....e tutto e tornato alla normalità
Il Firewall è attivato, infatti andando sul centro sicurezza pc mi dice Firewall attivato, però vicino l'orologio non c'è lo scudo ma solo il simbolo di NOD32
Boooooooo !!!!
Cmq siete grandissimi !!!!!

p.s.
Foxylady se hai dimestichezza con linux come con win perchè non mi rispondi su una domanda posta appunto su linux che ho postato nell'apposita sezione ?
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2005, 15:58   #11
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da vichi66
Ei ragazzi siete dei GRANDI ho Fixato F2....e tutto e tornato alla normalità
Il Firewall è attivato, infatti andando sul centro sicurezza pc mi dice Firewall attivato, però vicino l'orologio non c'è lo scudo ma solo il simbolo di NOD32
Boooooooo !!!!
Cmq siete grandissimi !!!!!

p.s.
Foxylady se hai dimestichezza con linux come con win perchè non mi rispondi su una domanda posta appunto su linux che ho postato nell'apposita sezione ?
Se usi il firewall di xp è normale che non compaia nulla vicino all'orologio, l'importante è che sia attivato.
Per quanto riguarda linux, sono un utente veramente alle prime armi.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
GeForce RTX 50 SUPER cancellate o rimand...
Windows 11 si prepara a vibrare: Microso...
La “Burnout Season” colpisce l’Italia: i...
QNAP annuncia il JBOD TL-R6020Sep-RP: ol...
Siemens e NVIDIA uniscono le forze: arri...
Ricarica veloce e durata batteria: miti ...
Le "navi volanti" di Candela a...
Bambini su misura? Il caso della startup...
Iliad porta le SIM Express in edicola: r...
Offerte Amazon sui TV Mini LED Hisense 2...
Il silenzio digitale che fa male: come i...
Il responsabile del programma Cybertruck...
Domanda alle stelle per SSD e RAM: in Gi...
Zuckerberg vuole eliminare tutte le mala...
Otto suicidi, un solo chatbot: si moltip...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v