PDA

View Full Version : Connessione rete e strani problemi


nerlaleph
13-06-2007, 08:05
Provo ad andare in ordine:
nella conseuta pulizia del registro (con vari programmi ma direi che la causa sia stata RegSeeker) mi son preso la libertà di eliminare un paio di programmi microsoft che ritenevo inutili, di cui uno credo fosse capicom non so cosa e l'altro non ricordo.
Risultato:
al riavvio il pc non mi mostrava più il desktop, dicendo che il file normaliz.dll non c'era.
1) ho copiato da internet e incollato il suddetto file in system32
2) il pc è ripartito ... ma:
- in connessioni di rete non mi rileva nessuna connessione
- se provo ad aprire le Opzioni Internet da IE7 mi dice che ci sono delle restrizioni di accesso (NB. sono io l'amministratore)
- all'aperture di eMule mi dice che il server è occupato
3) ho disinstallato e reinstallato IE7 (mi è parso di capire che normaliz.dll c'entri con il browser)
Non è cambiato nulla!!:muro:
4) Ho eseguito scansioni con Panda e Trend Micro HouseCall, con il mio AVG Free, con Sbyboot ... trovati un paio di trojan e un paio di cookie traccianti
5) Ho provato dal backup di RegSeeker a rimettere a posto le cose ... niet!
6) Ho fatto tutti gli aggiornamenti da Windows Upgrade
Cosa mi sono beccato??? che ho combinato??
So che non è il luogo (ma visto le concomitanze dei problemi sono stato sul generale), dalla via posto il log di hijack ... se può servire ... chi mi riesce a spiegare che succede è un mito!!!
A proposito ... explorer.exe mi prende sempre qualcosa ti 18.000 - 25.000 KB ... ma è normale??

Logfile of HijackThis v1.99.1
Scan saved at 9.04.49, on 13/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmi\PalickSoft\HDD Temperature\HDDTSvc.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Jetico\Jetico Personal Firewall\fwsrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\Mozilla Thunderbird\thunderbird.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\OpenOffice.org 2.2\program\soffice.exe
C:\Programmi\OpenOffice.org 2.2\program\soffice.BIN
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Davide\Documenti\File ricevuti\hijackthis\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Programmi\Jetico\Jetico Personal Firewall\fwsrv.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5023/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{22D5C5FD-02EB-4B86-8F8C-9C3BB2B54725}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8630A40C-D437-4E22-A044-845BDBBCD913}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: HDD Temperature (HDDTService) - PalickSoft - C:\Programmi\PalickSoft\HDD Temperature\HDDTSvc.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

card72
13-06-2007, 08:43
ciao, e benvenuto
dunque hai 2 possibilità

1) ripristini i backup del pulitore del registro
2) formatti e resintalli tutto da zero.

byez ;)

nerlaleph
13-06-2007, 09:24
quindi per te non ho alternative, dato che il ripristino dei backup non ha cambiato nulla??
non capisco però ... e ciò mi fa girare le valvole:doh:
nessun altro consiglio oltre la formattazione (inutile dire che non mi sconquifera l'idea ... i 5 anni questo pc non ne ha mai avuto bisogno!!):mc:

card72
13-06-2007, 09:30
Prendila com una normale operazione di manutenzione, in fondo 5 anni sono tanti senza formattare, dipende anche dall'uso che ne fai, ma sono sempre tanti. In fondo non porti l'automobile dal meccanico ogni 10.000 km per farla controllare ???

nerlaleph
13-06-2007, 09:32
sigh ... non posso che darti ragione ... avrò qualcosa da fare stanotte!
grazie dell'aiuto

nerlaleph
13-06-2007, 15:25
.

nerlaleph
17-06-2007, 16:59
Ciao a tutti.
Ho la zucca molto dura e prima di formattare ... (anche perchè non funzionandomi il lettore CD faccio un pò fatica e dovrei portarlo in assistenza).

Come dicevo, mi era sparita la possibilità di vedere le connessioni di rete (che il PC rilevava, in quanto si connetteva senza problemi al router e da lì ad internet).
Per caso faccio:
Esegui > cmd > ipconfig
mi dice che non trova rasapi32.dll
Ho scaricato e e copiato in system32 il suddetto file. Ora SEMBRA tornato tutto a posto.
Mi chiedo: la procedura che ho fatto può essere considerata valida? mi posso fidare di quanto ho scaricato (il sito era dll-files.com)? Non c'è modo da Microsoft di riscaricare il file / programma a cui era legato 'sto file? ... cercandolo sul sito Microsoft non ho trovato nulla ...

nerlaleph
21-06-2007, 18:33
up

Roberto65
22-06-2007, 00:17
Penso proprio che hai risolto !!
Il problema è soltanto essere sicuri di aver ripristinato la DLL relativa all'XP SP giusta.
Fra SP1 ed SP2 quel file è differente.