-
Sygate e attivazione Dll
Ciao!
Uso Sygate 5 Pro. Non nascondo che, fra quelli “papabili” a sostituire Zone Alarm Pro, l’ho scelto perché Casper mi aveva messo la pulce nell’orecchio in proposito. Ma sicuramente, non posso dire di essere un esperto di sicurezza e protocolli internet. Dunque, un programma del genere, ha si il vantaggio di fare un’ottima guardia (morde, pure ) ma non quello di essere semplice, per me.
Venendo al dunque, ho abilitato l’autenticazione delle DLL (in pratica un controllo delle librerie dinamiche, in modo che, nel caso un virus o un trojan sostituissero quella originale con una dannosa, questa venga bloccata) e spesso mi appaiono dei pop-up che avvisano che Internet Explorer ha richiamato una certa libreria (questa è la fase di autenticazione, cioè la prima volta che ciò avviene. Poi non avvisa più fintantochè la dll non venga per esempio aggiornata). Questa libreria., però, non appartiene affatto ad Internet Explorer. Ecco due esempi di messaggio:
“The new DLLs have been loaded:
C:\WINDOWS\SYSTEM\LAYOUT.DLL
C:\PROGRAMMI\ETRUST EZ ANTIVIRUS\CONFEN.DLL
File Version : 6.00.2600.0000
File Description : Internet Explorer
File Path : C:\PROGRAMMI\Internet Explorer\IEXPLORE.EXE
Process ID : FFFC065B (Heximal) 4294706779 (Decimal)
Connection origin : local initiated
Protocol : TCP
Local Address : 62.98.231.26
Local Port : 1409
Remote Name : m.doubleclick.net
Remote Address : 205.138.3.230
Remote Port : 80 (HTTP - World Wide Web)”
“The new DLLs have been loaded:
C:\PROGRAMMI\WINZIP\WZCAB3.DLL
C:\PROGRAMMI\WINZIP\WZSHLEX1.DLL
C:\WINDOWS\SYSTEM\MFC42LOC.DLL
File Version : 6.00.2600.0000
File Description : Internet Explorer
File Path : C:\PROGRAMMI\Internet Explorer\IEXPLORE.EXE
Process ID : FFFB9EB7 (Heximal) 4294680247 (Decimal)
Connection origin : local initiated
Protocol : UDP
Local Address : 62.98.231.26
Local Port : 1484
Remote Name :
Remote Address : 212.245.255.2
Remote Port : 53 (DOMAIN - Domain Name Server)”
ETrust è sempre attivo, Winzip non lo stavo usando: perché mi vengono segnalati come richiamati da IE? Soprattutto: che c’entra Winzip? Penso sia possibile una confusione fra i programmi che in quel momento stanno caricando la DLL, ma non capisco proprio come sia possibile se il programma è chiuso (v. Winzip). Sygate è impazzito?
-
Dimenticavo che c'è anche questo: bloccando l'ip 216.167.96.118 a Sygate stesso, prima o poi ci si accorge che chiama a casa. Provare (e bloccare) per credere (e rimediare) Succede anche se si disabilitano tutte le opzioni di autoaggiornamento
Permessi di Scrittura
- Tu non puoi inviare nuove discussioni
- Tu non puoi inviare risposte
- Tu non puoi inviare allegati
- Tu non puoi modificare i tuoi messaggi
-
Regole del Forum
Segnalibri