Risultati da 1 a 2 di 2

Discussione: Sygate e attivazione Dll

  1. #1
    Account cancellato
    Data Registrazione
    08-09-2001
    Messaggi
    1.892

    Sygate e attivazione Dll

    Ciao!

    Uso Sygate 5 Pro. Non nascondo che, fra quelli “papabili” a sostituire Zone Alarm Pro, l’ho scelto perché Casper mi aveva messo la pulce nell’orecchio in proposito. Ma sicuramente, non posso dire di essere un esperto di sicurezza e protocolli internet. Dunque, un programma del genere, ha si il vantaggio di fare un’ottima guardia (morde, pure ) ma non quello di essere semplice, per me.
    Venendo al dunque, ho abilitato l’autenticazione delle DLL (in pratica un controllo delle librerie dinamiche, in modo che, nel caso un virus o un trojan sostituissero quella originale con una dannosa, questa venga bloccata) e spesso mi appaiono dei pop-up che avvisano che Internet Explorer ha richiamato una certa libreria (questa è la fase di autenticazione, cioè la prima volta che ciò avviene. Poi non avvisa più fintantochè la dll non venga per esempio aggiornata). Questa libreria., però, non appartiene affatto ad Internet Explorer. Ecco due esempi di messaggio:

    “The new DLLs have been loaded:
    C:\WINDOWS\SYSTEM\LAYOUT.DLL
    C:\PROGRAMMI\ETRUST EZ ANTIVIRUS\CONFEN.DLL

    File Version : 6.00.2600.0000
    File Description : Internet Explorer
    File Path : C:\PROGRAMMI\Internet Explorer\IEXPLORE.EXE
    Process ID : FFFC065B (Heximal) 4294706779 (Decimal)

    Connection origin : local initiated
    Protocol : TCP
    Local Address : 62.98.231.26
    Local Port : 1409
    Remote Name : m.doubleclick.net
    Remote Address : 205.138.3.230
    Remote Port : 80 (HTTP - World Wide Web)”


    “The new DLLs have been loaded:
    C:\PROGRAMMI\WINZIP\WZCAB3.DLL
    C:\PROGRAMMI\WINZIP\WZSHLEX1.DLL

    C:\WINDOWS\SYSTEM\MFC42LOC.DLL

    File Version : 6.00.2600.0000
    File Description : Internet Explorer
    File Path : C:\PROGRAMMI\Internet Explorer\IEXPLORE.EXE
    Process ID : FFFB9EB7 (Heximal) 4294680247 (Decimal)

    Connection origin : local initiated
    Protocol : UDP
    Local Address : 62.98.231.26
    Local Port : 1484
    Remote Name :
    Remote Address : 212.245.255.2
    Remote Port : 53 (DOMAIN - Domain Name Server)”


    ETrust è sempre attivo, Winzip non lo stavo usando: perché mi vengono segnalati come richiamati da IE? Soprattutto: che c’entra Winzip? Penso sia possibile una confusione fra i programmi che in quel momento stanno caricando la DLL, ma non capisco proprio come sia possibile se il programma è chiuso (v. Winzip). Sygate è impazzito?

  2. #2
    Account cancellato
    Data Registrazione
    08-09-2001
    Messaggi
    1.892
    Dimenticavo che c'è anche questo: bloccando l'ip 216.167.96.118 a Sygate stesso, prima o poi ci si accorge che chiama a casa. Provare (e bloccare) per credere (e rimediare) Succede anche se si disabilitano tutte le opzioni di autoaggiornamento

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •