Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-07-2005, 19:19   #1
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Impossibile trovare il file SISMON32.EXE

Ciao a tutti !
Vediamo se riuscite ad aiutarmi.
Sono stato infettato da diversi virus e trojan tra cui il win32/rootkit.h
Ho pulito il tutto con il NOD32 e sysclean, ma dopo il riavvio mi appare ogni volta il messaggio " Impossibile trovare il file SISMON32.EXE ".Verificare il percorso e il nome del file siano corretti e ritentare. ecc.....
Questo mi succede ogni avvio, sicuramente questo virus faceva partire questo file che ora non c'è + (grazie all'antivirus) .
Vorrei però eliminare questo messaggio noioso che mi appare, ho provato con msconfig ma non risulta alcuna applicazione anomala, ho provato nel registro su RUN ma non riesco a trovare nulla di strano .
Sapreste indicarmi quale applicazione cerca il file SISMON32.exe ?
E poterla eliminare definitivamente ?

Grazie !!!!!
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 19:51   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Prova a postare il log di hijackthis
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 19:58   #3
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
se pensi di aver pulito tutto torna in modalita provv e dai una bella passata con ccleaner e regseeker magari e rimasta qualche chiave oppure fatti pure un giro qua
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
e vedi se c'e la chiave in questione e se e eliminala ma in provv che non si sa mai.
e passali uguale quei due programmi che sono free e non combinano casini.
fatto questo posta il logo e vediamo com'e.
ciao
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 20:02   #4
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da vichi66
Ciao a tutti !
Vediamo se riuscite ad aiutarmi.
Sono stato infettato da diversi virus e trojan tra cui il win32/rootkit.h
Ho pulito il tutto con il NOD32 e sysclean, ma dopo il riavvio mi appare ogni volta il messaggio " Impossibile trovare il file SISMON32.EXE ".Verificare il percorso e il nome del file siano corretti e ritentare. ecc.....
Questo mi succede ogni avvio, sicuramente questo virus faceva partire questo file che ora non c'è + (grazie all'antivirus) .
Vorrei però eliminare questo messaggio noioso che mi appare, ho provato con msconfig ma non risulta alcuna applicazione anomala, ho provato nel registro su RUN ma non riesco a trovare nulla di strano .
Sapreste indicarmi quale applicazione cerca il file SISMON32.exe ?
E poterla eliminare definitivamente ?

Grazie !!!!!
SISMON32.EXE o SYSMON32.EXE?

Il primo non esiste il secondo è un virus.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci

Ultima modifica di FOXYLADY : 27-07-2005 alle 20:07.
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 22:15   #5
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Ecco il log:

Logfile of HijackThis v1.99.1
Scan saved at 22.09.42, on 27/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\sistray.EXE
C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\LIUtilities\WinTasks\wintasks.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\utente\Desktop\SysClean\hijackthis-1\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/home/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Samsung LBP SM] "C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [WinTasks Traybar] C:\Programmi\LIUtilities\WinTasks\wintasks.exe traybar
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe

Ho provato, come da voi consigliato il prog. CCleaner
ma niente di fatto !!!!
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 22:27   #6
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
il logo dice solo che non hai firewall se e cosi mettilo subito al massimo attiva quello di xp.
fai cosi vai su regedit modifica trova e metti quel nome e vedi se te lo trova tra le chiavi e se lo trova cancellalo.
fai la stessa cosa da cerca file o cartella di xp.
cmq ccleaner ripulisce dei collegamenti obsoleti e regsekeer che ripulisce il registro.
facci sapere.
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 22:27   #7
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Fixa questa
F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 23:16   #8
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
m0rph3us cosa intendi per:

"fai cosi vai su regedit modifica trova e metti quel nome e vedi se te lo trova tra le chiavi"

e tu FOXYLADY :

"Fixa questa
F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe"

In parole povere......cosa devo fare ?
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 23:22   #9
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
e cia ragione FOXYLADY.
a me era proprio scappata.
lancia hijacthis e metti la spunta su quella voce e poi premi fixa.
e cosi la cancelli e credo che avrai risolto il problema.
cmq metti un firewall senno te li ribecchi i virus.
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2005, 23:35   #10
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Ei ragazzi siete dei GRANDI ho Fixato F2....e tutto e tornato alla normalità
Il Firewall è attivato, infatti andando sul centro sicurezza pc mi dice Firewall attivato, però vicino l'orologio non c'è lo scudo ma solo il simbolo di NOD32
Boooooooo !!!!
Cmq siete grandissimi !!!!!

p.s.
Foxylady se hai dimestichezza con linux come con win perchè non mi rispondi su una domanda posta appunto su linux che ho postato nell'apposita sezione ?
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2005, 15:58   #11
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da vichi66
Ei ragazzi siete dei GRANDI ho Fixato F2....e tutto e tornato alla normalità
Il Firewall è attivato, infatti andando sul centro sicurezza pc mi dice Firewall attivato, però vicino l'orologio non c'è lo scudo ma solo il simbolo di NOD32
Boooooooo !!!!
Cmq siete grandissimi !!!!!

p.s.
Foxylady se hai dimestichezza con linux come con win perchè non mi rispondi su una domanda posta appunto su linux che ho postato nell'apposita sezione ?
Se usi il firewall di xp è normale che non compaia nulla vicino all'orologio, l'importante è che sia attivato.
Per quanto riguarda linux, sono un utente veramente alle prime armi.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Le migliori offerte Amazon da leggere in...
Recensioni su Trustpilot non affidabili,...
Il CISPE denuncia Broadcom all'antitrust...
Il cyberattacco che negli Usa ha trasfor...
AI Grid Intelligent Orchestration, l'inf...
Roborock Qrevo CURV 2 Flow X: tecnologia...
Quanto viaggia il modem di iPhone Air? I...
300 GB di memoria RAM per le future gene...
One-Tap Share: come funziona la condivis...
Xiaomi Redmi Note 15 Pro scende ancora d...
4 robot rasaerba crollati di prezzo, tut...
La carrozzeria italiana sfida i big dell...
Crimson Desert ora supporta le GPU Intel...
Un waterblock discreto, ma capace di blo...
DREAME L50s Pro Ultra porta i 30.000 Pa ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v