View Full Version : Sigh, la mia connessione......
Mentre sono connesso ad Internet, c'è qualcosa che mi disconnette e tenta di collegarmi ad un nuovo numero.
Non posso fermarlo se non staccando fisicamente il filo telefonico.
Faccio la scansione con avast 4 aggiornato ma nulla....
Prima avevo avg e mi rilevava il virus
Trojan horse downloader.small.5.z
ma poi non lo rimuoveva.
che fare?????????
:cry: :cry:
Fai un controllo con qualche antivirus online.
Usa spybot 1.3 ed adaware6 aggiornati.
Infine come ultima chance, scarica hijackthis, fai uno scan, salva il log e copia-incollalo qui.
ok, provo a aggiornare subito ad aware e ti faccio sapere.....
Originariamente inviato da palimmo
ok, provo a aggiornare subito ad aware e ti faccio sapere.....
Adaware come al solito ha trovato qualcosa e ho provveduto ad eliminare..... ma il problema persiste.
ora provo con spyboot e ti ricontatto
axxaxxa3
22-05-2004, 17:04
Per caso hai installato Stop Dialer oppure cose del genere?
Questi programmi solitamente in presenza di Dialer interrompono la connessione.
P.S hai l'Adsl?
Ciao!
P.P.S ti consiglio anche io di fare uno scan con hijackthis e di incollarlo qui!:)
Originariamente inviato da axxaxxa3
Per caso hai installato Stop Dialer oppure cose del genere?
Questi programmi solitamente in presenza di Dialer interrompono la connessione.
P.S hai l'Adsl?
Ciao!
P.P.S ti consiglio anche io di fare uno scan con hijackthis e di incollarlo qui!:)
Si!
Ho digisoft antidialer..... crea problemi?:eek: ????????
Riepilogo il mio problema:
durante la connessione con wind vengo scollegato e subito si crea "da sè" una connessione chiamata "check". Essa continua a fare circa una decina di tentativi, anche a filo telefonico staccato.... che nn posso interrompere se non attendendo che finisca ....
Comunque ecco qua il log di hijackthis:
Logfile of HijackThis v1.97.7
Scan saved at 18.36.18, on 22/05/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Programmi\Avast4\aswUpdSv.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Programmi\Logitech\iTouch\iTouch.exe
D:\Programmi\Avast4\ashServ.exe
D:\Programmi\Free Surfer\fs20.exe
D:\PROGRA~1\Avast4\ashDisp.exe
D:\PROGRA~1\Avast4\ashmaisv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
D:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\daemon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
c:\programmi\internet explorer\iexplore.exe
D:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\TAMBUR~1\IMPOST~1\Temp\Rar$EX00.485\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?hkcu
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default-homepage-network.com/start.cgi?hklm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?hklm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [freesurfer] D:\Programmi\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] D:\PROGRA~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [browser] C:\WINDOWS\daemon.exe /i aolnc
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Digisoft AntiDialer.lnk = D:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - D:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: Free Surfer (HKLM)
O9 - Extra 'Tools' menuitem: Free Surfer (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FFFF0029-0001-101A-A3C9-08002B2F49FB} - http://www.appunti.per-studenti.com/8ALL147.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C7042EB-8732-460A-ACAD-0A7AA948A28F}: NameServer = 212.245.255.2
axxaxxa3
22-05-2004, 17:40
Originariamente inviato da palimmo
Si!
Ho digisoft antidialer..... crea problemi?:eek: ????????
Riepilogo il mio problema:
durante la connessione con wind vengo scollegato e subito si crea "da sè" una connessione chiamata "check". Essa continua a fare circa una decina di tentativi, anche a filo telefonico staccato.... che nn posso interrompere se non attendendo che finisca ....
Comunque ecco qua il log di hijackthis:
Logfile of HijackThis v1.97.7
Scan saved at 18.36.18, on 22/05/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Programmi\Avast4\aswUpdSv.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Programmi\Logitech\iTouch\iTouch.exe
D:\Programmi\Avast4\ashServ.exe
D:\Programmi\Free Surfer\fs20.exe
D:\PROGRA~1\Avast4\ashDisp.exe
D:\PROGRA~1\Avast4\ashmaisv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
D:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\daemon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
c:\programmi\internet explorer\iexplore.exe
D:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\TAMBUR~1\IMPOST~1\Temp\Rar$EX00.485\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?hkcu
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default-homepage-network.com/start.cgi?hklm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?hklm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [freesurfer] D:\Programmi\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] D:\PROGRA~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [browser] C:\WINDOWS\daemon.exe /i aolnc
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Digisoft AntiDialer.lnk = D:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - D:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: Free Surfer (HKLM)
O9 - Extra 'Tools' menuitem: Free Surfer (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FFFF0029-0001-101A-A3C9-08002B2F49FB} - http://www.appunti.per-studenti.com/8ALL147.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C7042EB-8732-460A-ACAD-0A7AA948A28F}: NameServer = 212.245.255.2
Potrerbbe essere un dialer!!!una volta rilevato dal tuo anti dialer, per evitare di connettersi ad 899 ecc. ti fà cadere la connessione!
Originariamente inviato da axxaxxa3
Potrerbbe essere un dialer!!!una volta rilevato dal tuo anti dialer, per evitare di connettersi ad 899 ecc. ti fà cadere la connessione!
ok.Ma così facendo da via libera a questo "dialer" che incomincia a comporre il suo numero.......
Che posso fare?????
:confused:
axxaxxa3
22-05-2004, 17:46
Originariamente inviato da palimmo
ok.Ma così facendo da via libera a questo "dialer" che incomincia a comporre il suo numero.......
Che posso fare?????
:confused:
hAI ADSL?
Originariamente inviato da axxaxxa3
hAI ADSL?
no.... non ancora...
axxaxxa3
22-05-2004, 17:50
Originariamente inviato da palimmo
no.... non ancora...
allora scarica Stop Dialer....appena l'hai scaricato....devi lanciarlo e cliccare sull'icona in basso..e cliccare nuovamente su esegui controlli successivamente devi eliminare le conessioni aggiunte e accettare il resto!!fammi sapere
Originariamente inviato da axxaxxa3
allora scarica Stop Dialer....appena l'hai scaricato....devi lanciarlo e cliccare sull'icona in basso..e cliccare nuovamente su esegui controlli successivamente devi eliminare le conessioni aggiunte e accettare il resto!!fammi sapere
non è così.
perchè appena finisce di fare i tentativi, questa connessione "CHECK" scompare dalla lista connessioni......
:cry:
axxaxxa3
22-05-2004, 18:09
Originariamente inviato da palimmo
non è così.
perchè appena finisce di fare i tentativi, questa connessione "CHECK" scompare dalla lista connessioni......
:cry:
Ultimo tentativo...prova a fare una scansione con:" a2"
Originariamente inviato da palimmo
O16 - DPF: {FFFF0029-0001-101A-A3C9-08002B2F49FB} - http://www.appunti.per-studenti.com/8ALL147.exe
osservando il log di hijack ho eliminato questa voce che mi pare sospetta.
vi farò sapere se finalmente ho sistemato il problema....
PS: palimmo ma hai postato lo stesso log in 2 3d differenti???? :eek: :eek:
palimmo basta un thread per iltuo problema, non c'è bisogno che in ogni thread metti il tuo log :rolleyes:
http://forum.hwupgrade.it/showthread.php?s=&threadid=687013
continua qui
Ciao
Eraser ;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.