Vinnaren i pepparkakshustävlingen!
2008-03-23, 14:27
  #1
Medlem
Jag använder XP, ZoneAlarm Security Suite mm på en Fujitsu Siemens laptop.

När jag ska avsluta t.ex. Anteckningar så får jag en varing från Zone Alarm: ”Anteckningar is trying to communicate with C:\WINDOWS\System32\svchost.exe using Windows messages”. Även t.ex. Calc försöker "prata" på detta sätt.

Om jag trycker i kryssrutan för att permanent neka kommunikationen så får jag efter någon vecka samma varning, fast en annan mottagare (spoolsv.exe, winlogon.exe ...).

Jag misstänker virus/rootkit. Jag har testat följande:
* Zonealarm, hittar bara ~10 tracking cookies.
* MS RootkitRevealer, hittar bara falsklarmen HKLM\SECURITY\Policy\Secrets\SAC* resp SAI*.
* F-Secure Black Light, hittar inget.
* Sophos Anti-Rootkit, hittar inget.
* HijackThis, enligt logg nedan.

Vad beror varningarna på? Är det någon form av malware, eller är jag bara nojig?

HijackThis-logg:
Citera
2008-03-23, 15:27
  #2
Medlem
927s avatar
hur hade du öppnat anteckningar?
det låter som att en txt fil har öppnats av nåt annat program plus att kommunikationen är i din dator. jag har aldrig använt ZA men det som jag inte alls känner igen är att frågan kommer när du ska avsluta anteckningar.
tex om du scannar med f-secure och det vill öppna en logg via anteckningar så kan man få en fråga men som sagt så känner jag inte igen nån varning när man stänger ner nåt program
Citera
2008-03-23, 18:51
  #3
Medlem
Det spelar ingen roll om jag öppnat med startmenyn/program/tillbehör/anteckningar, om jag skrivit in "notepad" i startmenyn/kör eller har dubbelklickat på en textfil. Men varningen kommer när jag försöker stänga programmet.

Det verkar vara intern kommunikation, men varför skickas det ett meddelande mellan t.ex. från calc till winlogon när jag stänger calc??
Citera
2008-03-23, 19:06
  #4
Medlem
927s avatar
det är ju det som är frågan, du har inget gjort nån konstig inställning i ZA?
har det varit så här från dag ett när du installera ZA? är svaret nej så testa ställ tillbaka till default settings
Citera
2008-03-23, 19:20
  #5
Medlem
Det har inte varit så hela tiden jag haft ZA. Jag har inte pillat något alls i ZA, utan kört guiden och sedan svarat på frågor vid varningar (app xx vill ansluta till internet...).

Därför avvaktar jag gärna några dagar innan jag resettar ZA, det blir så hemskans många varningar i början...
Citera
2008-03-23, 20:33
  #6
Medlem
927s avatar
finns det inte zoner som man ställer in säkerheten för, kanske du har för hög säkerhet. ZA är ju lite speciell... du har inte uppgraderat den? jag har läst mycket om problem efter uppgraderningar och forumet brukade va fullt av sånna problem. eller så byter du brandvägg och slipper sånna här problem fast om jag hade full koll på datorn så skulle jag tillåta det som du blockar nu
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in