PDA

View Full Version : Problemi pagine web


grrfba
25-09-2007, 08:42
Ciao a tutti,
da qualche giorno ho un serio problema. Non riesco piu' ad aprire le pagine web piu' comuni ( www.alice.it, www.calciomercato.com ecc.ecc.) pur avendo sempre gli stessi indirizzi di DNS (151.99.125.1 - 151.99.0.100)

ho gia' provato ad installare Mozzilla FireFox ma niente di fatto...
A questo punto dopo aver fatto girare i soliti antivirus e spyware ( Antivir, Spybot, Adaware ecc..ecc. ) senza ottenere risultati, spero che qualcuno di voi possa aiutarmi...
Questo e' il file log hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.07.47, on 24/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Java\jre1.5.0\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Programmi\HP\HP Software Update\HPwuSchd2.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\eMuleXtreme\emule.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Programmi\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RoboForm] "C:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Guida alla connessione - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Guida alla connessione - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{09459CF9-FFF9-40B1-A920-998032BF77D0}: NameServer = 151.99.125.1,151.99.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E8A127E-23FF-45E7-8435-B0A036D3DD85}: NameServer = 151.99.125.1,151.99.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{09459CF9-FFF9-40B1-A920-998032BF77D0}: NameServer = 151.99.125.1,151.99.0.1
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

--
End of file - 8623 bytes

Chill-Out
25-09-2007, 09:57
Il file ALCXMNTR.EXE viene installato con i driver audio Realtek AC97
è considerato uno spyware a basso rischio, il processo non è essenziale al funzionamento dell'audio del Pc e può essere fissato senza problemi usando HijackThis oppure basta toglierlo dall'avvio automatico, di conseguenza non è necessario eliminare il file, decidi tu se fixare:
C:\WINDOWS\ALCXMNTR.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
inoltre devi aggiornare Java da qui: http://java.com/it/download/index.jsp
il resto del log è pulito, ma hai difficoltà ad aprire solo i siti citati o tutti in generale?

grrfba
25-09-2007, 10:05
Innanzitutto grazie sia per l'interessamento che per l'aiuto (appena torno a casa faro' cio che mi hai suggerito).

Rispondendo al seguito della domanta, in generale il 90 dei siti che aprivo prima non danno problemi, altri invece si ( ho risparmiato di citarli in precedenza, ma ce ne sono altri).
La cosa che mi fa sospettare di avere qualche virus/malaware o cose simili, e che mentre sto scrivendo dall'ufficio, i siti web sopracitati da qui non danno nessun problema ( stesso DNS e stesso browser).Sei a conoscenza di qualche altro tipo di software piu' efficace per fare una scansione piu' approfondita'???

Chill-Out
25-09-2007, 10:17
Considera che in questi giorni la rete Telecom ha avuto qualche problema, io stesso ho notato rallentamenti, potresti eventulamente disabilitare temporanemente i DNS e mettere il segno di spunta su Ottieni indirizzo server DNS automaticamente.
Per un ulteriore scansione approfondita (Deep Scan) scarica a-squared 3 free da qui: http://download5.emsisoft.com/a2FreeSetup.exe

grrfba
25-09-2007, 10:36
ok...faro' anche questo come scansione...
Per quanto riguarda l'assegnazione automtica dei DNS e' stata la prima cosa che ho fatto....!!!!!;) ;)

Considera che come lavoro io configuro le reti internet per Telecom quindi per quanto riguarda configurazione di reti, router, server ecc. ecc. un po ne capisco ( anzi se ti dovesse occorrere , sperando mai , qualche aiuto ne caso avessi problemi sulle reti di trasporto scrivimi una email ([email protected]) senza problemi....

Aho...che te devo di...
GRAZIE ancora provero' a fare tutto cio che m'hai indicato e ti faro' sapere al piu' presto...

Chill-Out
25-09-2007, 11:17
ok...faro' anche questo come scansione...
Per quanto riguarda l'assegnazione automtica dei DNS e' stata la prima cosa che ho fatto....!!!!!;) ;)

Considera che come lavoro io configuro le reti internet per Telecom quindi per quanto riguarda configurazione di reti, router, server ecc. ecc. un po ne capisco ( anzi se ti dovesse occorrere , sperando mai , qualche aiuto ne caso avessi problemi sulle reti di trasporto scrivimi una email ([email protected]) senza problemi....

Aho...che te devo di...
GRAZIE ancora provero' a fare tutto cio che m'hai indicato e ti faro' sapere al piu' presto...

a si configuri le reti per Telecom :Perfido: :D
comunque buono a sapersi.

grrfba
25-09-2007, 12:16
:sofico:
quando ti serve sai come contattarmi

ti faro' sapere per il mio problema al piu presto

grrfba
26-09-2007, 08:53
Ebbene...
Dopo un'altra mezza giornata passata intorno al mio pc effettuando tutto cio' di cui sopra, ancora NIENTEEEEE...!!!!!!!:mc:

Le pagine web in questione proprio non ne vogliono sapere di dare luce....!!!!:(

M'arrendo.....le togliero' dal mio bookmark e faro' finta di niente...!!!

Chill-Out
26-09-2007, 11:34
Ebbene...
Dopo un'altra mezza giornata passata intorno al mio pc effettuando tutto cio' di cui sopra, ancora NIENTEEEEE...!!!!!!!:mc:

Le pagine web in questione proprio non ne vogliono sapere di dare luce....!!!!:(

M'arrendo.....le togliero' dal mio bookmark e faro' finta di niente...!!!

Leggi qui: http://windowsxp.mvps.org/IEFIX.htm

grrfba
26-09-2007, 12:44
Leggi qui: http://windowsxp.mvps.org/IEFIX.htm


GRZ...provero' appena torno a casa...
Speriamo bene....:doh:

grrfba
27-09-2007, 07:12
Leggi qui: http://windowsxp.mvps.org/IEFIX.htm

Letto ed eseguito....ancora niente...
Tra le tante cose, ora non raggiungo piu' nemmeno il sito della microsoft...

Posso solo aggiungere che nemmeno il ping secco verso l'indirizzo ip dei web in questione da crm mi da "richiesta scaduta" da qui escluderei il discorso DNS definitivamente....

Mi da la sensazione di una lenta agonia del sistema che alla fine toccherà formattare (ahime)....

Se ti viene in mente altri fammelo sapere
GRZ