Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-04-2007, 16:54   #1
cucumiao
Senior Member
 
L'Avatar di cucumiao
 
Iscritto dal: Jun 2005
Messaggi: 419
problema virus piccola lan

ciao a tutti gestisco una piccola lan e ho come server antivirus il sophos!!! da una settimana a questa parte alcuni pc hanno dei problemi!!! uno di questi è che a volte si spegne da solo , un altro problemi con office , non fa fare più copia e incolla, e man mano sempre più pc stanno prendendo questo problema!!! ho fatto tremila scansioni con bitdeffender online, sophos, HijackThis, etc, ma non rileva nulla!!! ora vi allego il file di log che ho fatto su un pc windows 2000, per cortesia dattegli un occhiata
e poi fattemi sapere se notate qualcosa di strano:

Logfile of HijackThis v1.99.1
Scan saved at 12.10.46, on 04/04/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programmi\Sophos\Sophos Anti-Virus\SavService.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\SYSTEM32\DWRCS.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\r_server.exe
C:\Programmi\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\WINNT\system32\MSTask.exe
C:\Programmi\Sophos\Remote Management System\ManagementAgentNT.exe
C:\Programmi\Sophos\AutoUpdate\ALsvc.exe
C:\Programmi\Sophos\Remote Management System\RouterNT.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SYSTEM32\DWRCST.exe
C:\WINNT\system32\RunDll32.exe
C:\WINNT\System32\sistray.EXE
C:\WINNT\System32\khooker.exe
C:\WINNT\system32\internat.exe
C:\Programmi\Sophos\AutoUpdate\ALMon.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Tray] C:\WINNT\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINNT\System32\khooker.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Programmi\Sophos\AutoUpdate\ALMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_07) - http://srv-promil/metro/download/j2r...ows-i586-i.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://srv-promil/metro/download/swflash.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{2C5576DC-D971-45C5-9CA7-D325563E7E41}: NameServer = 10.22.252.240,10.22.246.240
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINNT\SYSTEM32\DWRCS.EXE
O23 - Service: OracleClientCache80 - Unknown owner - C:\orant\BIN\ONRSD80.EXE
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINNT\system32\r_server.exe" /service (file missing)
O23 - Service: Crea report sullo stato di Sophos Anti-Virus (SAVAdminService) - Sophos Plc - C:\Programmi\Sophos\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos Plc - C:\Programmi\Sophos\Sophos Anti-Virus\SavService.exe
O23 - Service: Sophos Agent - Unknown owner - C:\Programmi\Sophos\Remote Management System\ManagementAgentNT.exe" -service -name Agent (file missing)
O23 - Service: Sophos AutoUpdate Service - Sophos Plc - C:\Programmi\Sophos\AutoUpdate\ALsvc.exe
O23 - Service: Sophos Message Router - Unknown owner - C:\Programmi\Sophos\Remote Management System\RouterNT.exe" -service -name Router -ORBListenEndpoints iiop://:8193/ssl_port=8194 (file missing)


grazie in anticipo a tutti
__________________
NO!!!
cucumiao è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 16:58   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
magari ti hanno perforato visto che sei senza firewall
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:00   #3
ThE_RaV[3]N
Member
 
L'Avatar di ThE_RaV[3]N
 
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINNT\system32\r_server.exe" /service (file missing)
O23 - Service: Sophos Agent - Unknown owner - C:\Programmi\Sophos\Remote Management System\ManagementAgentNT.exe" -service -name Agent (file missing)
O23 - Service: Sophos Message Router - Unknown owner - C:\Programmi\Sophos\Remote Management System\RouterNT.exe" -service -name Router -ORBListenEndpoints iiop://:8193/ssl_port=8194 (file missing)

FIxa queste che tanto mancano dei files di sistema che le gestiscono. Poi aggiorna Internet Explorer perchè è obsoleto oppure passa a browser migliori come Opera o Firefox(monta le estensioni per quest'ultimo) così ridurrai al minimo i problemi derivanti dall'esecuzione dello scripting host.

Il log comunque sembra pulito e quindi a questo punto direi di provare ad inserire in CD di installazione di Windows 2000 Professional e lanciare dalla riga di comando(start-esegui-cmd- dai invio) il comando sfc /scannow.

Saluti
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - -
ThE_RaV[3]N è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:06   #4
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2051
Quote:
Originariamente inviato da 'ThE_RaV[3
FIxa queste che tanto mancano dei files di sistema che le gestiscono. Poi aggiorna Internet Explorer perchè è obsoleto oppure passa a browser migliori come Opera o Firefox(monta le estensioni per quest'ultimo) così ridurrai al minimo i problemi derivanti dall'esecuzione dello scripting host.
Notissimo bug di Hijackthis
Interpreta in modo errato i path se vengono passati dei parametri alle applicazioni.

C:\Programmi\Sophos\Remote Management System\ManagementAgentNT.exe" -service -name Agent (file missing)

Ultima modifica di GmG : 04-04-2007 alle 17:11.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:11   #5
ThE_RaV[3]N
Member
 
L'Avatar di ThE_RaV[3]N
 
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
Quote:
Originariamente inviato da GmG Guarda i messaggi
Notissimo bug di Hijackthis, interpreta in modo errato i path sese vengono passati parametri alle applicazioni.

C:\Programmi\Sophos\Remote Management System\ManagementAgentNT.exe" -service -name Agent (file missing)
.....Sorry......Non avevo guardato il tipo di parametro passato al processo....
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - -
ThE_RaV[3]N è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:16   #6
cucumiao
Senior Member
 
L'Avatar di cucumiao
 
Iscritto dal: Jun 2005
Messaggi: 419
Quote:
Originariamente inviato da GmG Guarda i messaggi
Notissimo bug di Hijackthis
Interpreta in modo errato i path se vengono passati dei parametri alle applicazioni.

C:\Programmi\Sophos\Remote Management System\ManagementAgentNT.exe" -service -name Agent (file missing)
non mi è chiaro questo passaggio!!! che faccio? devo seguire il consiglio di ThE_RaV[3]N o che devo fare????
piano piano tutti i pc stanno accusando questo problema soprattutto il problema con office che non ti fa fare nulla
__________________
NO!!!
cucumiao è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:22   #7
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2051
La prima riguarda Remote Administrator (Radmin)
Le altre sono dell' antivirus sophos e non vanno fixate.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:41   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
comunque i logs di HT vanno postati quì:

http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 18:22   #9
cucumiao
Senior Member
 
L'Avatar di cucumiao
 
Iscritto dal: Jun 2005
Messaggi: 419
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
comunque i logs di HT vanno postati quì:

http://www.hwupgrade.it/forum/showthread.php?t=937676
avevo già postato la ma visto che il problema sta degenerando ho prefferito aprire un topic apposito!!!
nessun suggerimento???
__________________
NO!!!
cucumiao è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 18:52   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
anche se fosse dovevi postare quì:

Aiuto sono infetto! Cosa faccio?

http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
Così Amazon userà energia ...
Amazon espande Haul: nuovi prodotti e ma...
Google DeepMind e Commonwealth Fusion Sy...
Scontro tra bici elettriche su Amazon: H...
Sfida tra due super scope elettriche: Li...
Il vero Android come l'ha pensato Google...
Rondo avvia la più grande batteri...
Scandalo Sora: video irrispettosi di Mar...
Il nuovo Apple Watch SE 3 al prezzo più ...
Fiducia nell'IA in calo. Una ricerca glo...
Just Eat punta sulla tecnologia: consegn...
Galaxy S25 Edge ha deluso: Samsung cambi...
La trasformazione digitale anche per lo ...
Battlefield 6 frantuma i record: oltre 7...
Stellantis investirà 13 miliardi ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v