PDA

View Full Version : Strano problema con Avast free


eldemasiado
02-04-2007, 17:26
Niente da fare..
Questo Acer TM 8204 wlmi mi fa dannare.
Ho avuto infiniti problemi con CCC di Ati ma non basta.
Da qualche giorno, ad ogni avvio del pc, appena viene caricato il sistema operativo e l'icona di avast nella barra delle applicazioni, mi rallenta il sistema improvvisamente e sull'icona di avast appare una specie di "divieto di accesso".
Mi segnala che non sono attivi i providers.
Sta almeno un paio di minuti bloccato dopodichè si avvia e funziona regolarmente.
Ho provato a disinstallarlo, ripulire con regseeker e reinstallare ma... niente
Ho controllato il servizio Avast ma è settato su "automatico" e nonostante ciò non si avvia da solo.
Sto pensando che forse è un conflitto di software e che mi conviene disinstallarlo e cambiare antivirus.

Comunque il problema si presenta ad ogni avvio del laptop....
L'unica modifica che ho fatto recentemente (prima funzionava tutto perfettamente) è stato aggiornare la versione di Eudora (con conseguenti problemi - risolti - di inserimento popup).

Non so che diavolo fare :muro: :muro: :muro:

wizard1993
02-04-2007, 17:42
forse ti conviene cambiare av

eldemasiado
02-04-2007, 17:47
uhm. credo che lo farò, ma è possibile che si sia "incriccato" il tutto e apparentemente senza alcun motivo???????? :confused: :confused:

wizard1993
02-04-2007, 18:32
uhm. credo che lo farò, ma è possibile che si sia "incriccato" il tutto e apparentemente senza alcun motivo???????? :confused: :confused:

i computer sosno strani, ma fanno solo quello che gli viene detto, magari è un aggiornamento al motore del programma che l'ha fatto impesantire

c.m.g
02-04-2007, 19:33
metti active virus shield se vuoi andare sul freeware oppure kaspersky internet sucurity a pagamento.

Draven94
03-04-2007, 17:37
...oppure Antivir :D

c.m.g
03-04-2007, 18:12
...oppure Antivir :D

quoto :D

eldemasiado
11-04-2007, 14:39
Ho disinstallato Avast e reinstallato Active Virus Shield.
e ho capito che il problema non era avast. Il pc continua a rimanere "bloccato" quasi un minuto prima tra l'avvio dell'antivirus e l'apparizione nella taskbar delle icone della connessione LAN e di rete.
Poi funziona "abbastanza" bene..

wizard1993
11-04-2007, 14:44
Ho disinstallato Avast e reinstallato Active Virus Shield.
e ho capito che il problema non era avast. Il pc continua a rimanere "bloccato" quasi un minuto prima tra l'avvio dell'antivirus e l'apparizione nella taskbar delle icone della connessione LAN e di rete.
Poi funziona "abbastanza" bene..

posta il log di hijackthis

eldemasiado
11-04-2007, 14:54
lo faccio appena posso, adesso sono al mio pc personale che, al di là dei problemi di webcam che ho descritto

qui http://www.hwupgrade.it/forum/showthread.php?t=1443746

e qui http://www.hwupgrade.it/forum/showthread.php?t=1349306&page=88

non ha grossi problemi...

Appena posso posto il log.

Grazie per la rapidità intanto :)

Tidus Strife
11-04-2007, 15:42
Io per connettermi ad internet uso un ripetitore di segnale della U.S. Robotics che fa un po' i capricci e non sempre si connette, se non si connette devo riavviare il pc.

A me il tuo stesso problema capita con Avast se il ripetitore non riesce a connettersi. Sta disattivato per un minuto prima che si aprano le altre applicazioni. Invece se il pc si connette subito a Internet, allora si che va tutto normale. Penso che questo sia un bene, perché vuol dire che l'antivirus, finché è disattivato (con l'icona del divieto), non permette a nessun altra applicazione di avviarsi, cosa che faranno solo quando l'antivirus è completamente caricato in memoria.

Io penso che quando il pc è disconnesso, Avast ci mette un po' di più ad avviarsi perché cerca di scaricare gli aggiornamenti, cosa che non riesce a fare se il pc è offline...

Beh tanto, alla fine per me non è un problema, visto che quando il pc è online il problema non si presenta.

Ciao,
Tidus Strife

eldemasiado
11-04-2007, 16:02
Uhm.. non ci avevo pensato.
E' possibile, ma a me funzionava perfettamente prima...
Non so, non è che mi convinca molto per il mio caso, ma grazie del tentativo :)

eldemasiado
14-04-2007, 21:38
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22.37.49, on 14/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\AOL in italiano NON CANCELLARE\Active Virus Shield\avp.exe
c:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Novatel Wireless\MobiLink\iilserver.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Corel\Corel Graphics 12\Programs\CorelDRW.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\User\Desktop\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Collegamento a avp.exe.lnk = C:\Programmi\AOL in italiano NON CANCELLARE\Active Virus Shield\avp.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a periferica &Bluetooth... - c:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151740858046
O17 - HKLM\System\CCS\Services\Tcpip\..\{38991CD8-0DBA-4F03-9F3F-70FC64E48F6A}: NameServer = 85.37.17.5 85.38.28.77
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Active Virus Shield (AVP) - AOL - C:\Programmi\AOL\Active Virus Shield\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: MobiLink IILServer - Novatel Wireless, Inc. - C:\Programmi\Novatel Wireless\MobiLink\iilserver.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe

--
End of file - 5634 bytes

eldemasiado
14-04-2007, 21:48
Ecco il log.
A me Hijackthis non segnala niente di strano..
Non so se ci vedi qualcosa di diverso.
Grazie per l'aiuto che vorrai darmi!

Bugs Bunny
14-04-2007, 21:48
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

in pratica nel task manager ti appare 4 volte ctfmon,una volta servizio locale,una servizio di rete,una system e una tua?? mai visto...

eldemasiado
14-04-2007, 21:55
Accidenti, hai ragione, non ci avevo fatto caso :eek: :eek:

Però nel taskmanager ne ho solo uno attivo...

-Piccolo inciso: il fatto che abbia usato hijackthis v.2 non cambia mica il log, vero?? -

wizard1993
15-04-2007, 08:21
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

in pratica nel task manager ti appare 4 volte ctfmon,una volta servizio locale,una servizio di rete,una system e una tua?? mai visto...

mai visto una cosa così un un log

black92
15-04-2007, 08:51
mai visto una cosa così un un log

O_O non siete gli unici. Cmnq controlla le applicazioni che hai in esecuzione automatica. Facendoci caso è probabile che AVS ci metta anche lui un po' i tempo, perchè anche quello cerca gli aggiornamenti appena avviato :)

Bugs Bunny
15-04-2007, 13:11
prova a fare scansionare ctfmon su virustotal




OT ho notato che ultimamente la maggior parte della gente infetta usa avast... /OT

Tidus Strife
15-04-2007, 14:14
Queste 4 righe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

sono identiche anche nel mio log, ma sono comparse solo da quando uso HJT 2 beta... magari è un bug della beta visto che il mio pc è pulito e non mi era mai capitato... poi non ho installato niente, ho solo fatto 1 log con 1.99 e non ci sono, invece con il 2 si.

Bugs Bunny
15-04-2007, 18:33
ah ok...

ora provo anch'io

eldemasiado
16-04-2007, 14:08
Era venuto in mente anche a me..
Adesso provo a scaricare e usare hijackthis "normale" invece che Beta2.
E posto il log.
Grazie,intanto

eldemasiado
22-04-2007, 15:54
Ecco qua il log di Hijackthis versione 1.99.1

Logfile of HijackThis v1.99.1
Scan saved at 16.51.12, on 22/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\AOL in italiano NON CANCELLARE\Active Virus Shield\avp.exe
C:\Documents and Settings\User\Desktop\Carletto primo\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Collegamento a avp.exe.lnk = C:\Programmi\AOL in italiano NON CANCELLARE\Active Virus Shield\avp.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a periferica &Bluetooth... - c:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151740858046
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Programmi\AOL\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: MobiLink IILServer - Novatel Wireless, Inc. - C:\Programmi\Novatel Wireless\MobiLink\iilserver.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Tidus Strife
22-04-2007, 16:14
Pulito.

con la 1.99 le 4 chiavi sospette sono scomparse.

H5N1
24-04-2007, 08:22
Il divieto di sosta di Avast free a mio avviso è legato alla mancanza di connessione al proprio server da parte del programma.

Infatti dopo qualche frazione di minuto, la sfera blù inizia a girare e a funzionare. Non mi sembra nulla di grave.

Tidus Strife
24-04-2007, 08:56
Il divieto di sosta di Avast free a mio avviso è legato alla mancanza di connessione al proprio server da parte del programma.

Infatti dopo qualche frazione di minuto, la sfera blù inizia a girare e a funzionare. Non mi sembra nulla di grave.

Uguale identico anche a me, e poi, basta che le altre applicazioni sono bloccate prima che avast parta e non c'è nulla di cui preoccuparsi.