PDA

View Full Version : Disconnessione ADSL ... report HijackThis1991.exe


danilo82
11-06-2005, 13:17
Buonasera, ho letto facendo una ricerca sul forum che c'è qualcuno che può capire bene se c'è qualcosa che non va sul PC dai report di HijackThis1991.exe e di mwav_1.exe.
Io ho problemi di disconnessione da sempre ... l'adsl dopo un tot di tempo random si sconnette ... a volte anche dopo 20 ore ... ma la cosa brutta è che si disconnette sempre.
Ho visto pure che si può capire qualcosa dai report sul segnale.
Se qualche esperto possa darmi una mano ne sarei molto felice.

Intanto posto il log di HijackThis1991.exe:

Logfile of HijackThis v1.99.1
Scan saved at 14.16.09, on 11/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\mgabg.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programmi\Commander Pro\UPServ.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\File comuni\Logitech\QCDriver\LVCOMS.EXE
C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Trust\CnxDslTb.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\PDesk\PDesk.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmi\Commander Pro\UPS.EXE
C:\Programmi\CountDown\CountDown.exe
C:\Programmi\FreePOPs\freepopsd.exe
C:\Programmi\Trust_Scanner\Office Scan USB\TSR.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Sonique\Sonique.exe
C:\Programmi\Sonique\sqstart.exe
C:\Programmi\WinMX\WinMX.exe
C:\Programmi\Avant Browser\avant.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Documents and Settings\Danilo\Desktop\HijackThis1991.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/free.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.repubblica.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.virgilio.it/free
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Tin.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMS] C:\Programmi\File comuni\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Programmi\Trust\CnxDslTb.exe
O4 - HKLM\..\Run: [Babylon Client] C:\Programmi\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk\PDesk.exe /Autolaunch
O4 - HKCU\..\Run: [SoniqueQuickStart] C:\Programmi\Sonique\sqstart.exe -nostick
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Programmi\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: CountDown.lnk = C:\Programmi\CountDown\CountDown.exe
O4 - Global Startup: FreePOPs -p 110.lnk = C:\Programmi\FreePOPs\freepopsd.exe
O4 - Global Startup: Hotkey TSR.lnk = C:\Programmi\Trust_Scanner\Office Scan USB\TSR.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Aggiungi l'indirizzo alla Lista Nera della pubblicità - C:\Programmi\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Apri tutti i collegamenti nella pagina in linguette diverse - C:\Programmi\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Blocca tutte le immagini provenienti dal server di questa - C:\Programmi\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Cerca con Google - C:\Programmi\Avant Browser\Search.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Evidenzia in questa pagina - C:\Programmi\Avant Browser\Highlight.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: Comm - {608F18CD-6B17-47F5-B93A-094A8732F19A} - http://communicator.virgilio.it (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.virgilio.it/free
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2267d3b7d842e0e0bc00/netzip/RdxIE601_it.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093053950296
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E66C00EA-D58B-446F-B6C5-6087F04013DE}: NameServer = 130.244.127.161 130.244.127.169
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\system32\mgabg.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: UPSmart - Unknown owner - C:\Programmi\Commander Pro\UPServ.exe


Fatemi sapere grazie (se servono ho anche dati sul rumore che posso prendere dai log del SW del modem)

GRAZIE MILLE A chiunque intervenga!!!

REPERGOGIAN
11-06-2005, 13:33
che adsl hai e metti pure i valori di margine di rumore e attenuazione

e poi scarica e lancia adaware, che controlla se hai spyware o trojan

danilo82
11-06-2005, 14:09
Adware e SpyBot Search and Detroy già passati.
Ho tele2 adsl.
Ho allegato il file ove penso siano i valori di margine di rumore e attenuazione.
Ho postato questi valori mentre non sto scaricando quasi nulla ... o devo postarli mentre scarico di brutto?

Questo log si basa solo su pochi minuti di osservazione.
Posso mandarne pure uno di una mezzora se necessario.

Grazie ancora.

REPERGOGIAN
11-06-2005, 14:24
be, non so che adsl hai
1280?





hai dei valori di margine di rumore che fanno pena: 6 db :eek:
e hai anche molti errori, che nn devono esistere con una 1280
ma sono anche troppi per una 4 mega


dato che credo tu abbia una 1280
con la quale minimo, ma minimo, devi avere 30 db di margine di rumore


le cause delle disconnessioni, per me, sono dovute a due fattori:
-o hai un doppino che è di 1000 anni fa e quindi nn regge neanche una 1280

-oppure stai usando una prolunga che ti mozza il segnale

quindi fai una prova del fuoco


stacca tutti i telefoni
collega il modem alla presa centrale di casa tua
sfruttanto solo il cavetto da 1 metro, niente prolunghe

prova col filtro e senza filtro

e leggi dal modem se i valori migliorano, cioè se sale il margine di rumore del download

danilo82
11-06-2005, 14:29
Si ho una 1280, quali sono i valori che dovrebbero migliorare???
P.S. la presa principale del telefono ce l'ho al piano di sotto!
:cry: :cry: :cry:
Immaginavo che ci fosse qualcosa.
I filtri li ho cambiati poco tempo fa ... penso siano buoni.

danilo82
11-06-2005, 14:32
P.S. mi devo basare solo su questo valore Downstream Noise Margin???
In poche parole è questo il valore che dovrebbe raggiungere i 30db?
E per gli errori cosa devo guardare e mirare a migliorare precisamente?

REPERGOGIAN
11-06-2005, 14:33
allora, dato che vedo che hai sicuramente il mio stesso modem

quando apri il pannello del modem schiaccia ALT + P

e ti escono i pannelli nascosti

e poi vai alla tag come vedi qui sotto
http://www.hostfiles.org/files/20050611033047_56.JPG


dove io ho 19 db, tu ne hai 6

quelli sono i miei valori, che nn sono neanche il massimo
ma ho una 6 mega...... e sono collegato da quasi 3 gg
quindi fai conto un pò tu

cmq fai la prova che ti ho detto

danilo82
11-06-2005, 14:34
se mi fornissi un elenco dettagliato dei parametri e dei valori che dovrei ottenere per ciascun parametro te ne sarei grato e così comincerò a fare un pò di prove.

REPERGOGIAN
11-06-2005, 14:36
se mi fornissi un elenco dettagliato dei parametri e dei valori che dovrei ottenere per ciascun parametro te ne sarei grato e così comincerò a fare un pò di prove.


ma che ne so io
so solo che con una 1280 devi avere valori di margine di rumore
migliori dei miei

quindi fai la prova che ti ho detto, e se cambiano, cambiano di brutto

stacca tutti i telefoni, mi raccomando

danilo82
11-06-2005, 14:44
Ok thanks ... proverò appena posso!
GRAZIE MIlle ... solo un'ultima cosa dato che nn sono esperto cosa significa meglio dei tuoi????
Devono arrivare a più di 19 db???

REPERGOGIAN
11-06-2005, 14:48
il pannello del tuo modem sei riuscito ad aprirlo?
vedi la schermata come la mia?

sei puoi postala
salva lo screen col tasto stamp sulla tastiera
poi incolli in paint

e usi
http://www.hostfiles.org/
per uppare il file
e poi posti qui il link dello screen


cmq si, in linea di massima con una 1280
devi avere almeno 20db, ma in genere sono anche d +
poi dipende da come è messo il tuo doppino


a quannto disti dalla centrale??
vedi qui http://www.scoutnoventa.it/upgrade/centrale.asp

danilo82
11-06-2005, 14:54
http://www.hostfiles.org/files/20050611035143_parametri_01.JPG
La distanza l'ho appena calcolata con un programma ... è di circa 2,1 km! Cosa ne pensi?

REPERGOGIAN
11-06-2005, 14:58
diciamo che i valori di attenuazione, nn sono ottimi, ma possono andare per una 1280(credo)
anche se effettivamente l'attenuazione del download è altina.....

è quel 6 db che nn va e che ti causa le disconnessioni per come la penso io

in linea di massima
i valori di attenuazione + sono bassi meglio è

i valori di margine di rumore + sono alti meglio è

non ti resta che fare la prova

danilo82
11-06-2005, 14:59
ok grazie ... mi metto a provare ... appena faccio posto tutto ...

danilo82
11-06-2005, 16:08
Ho finito tutte le prove, riporto i risultati:

1) Ho staccato tutti i telefoni con i relativi filtri (tra l'altro sono di ottima qualità perchè già li avevo cambiati) ed ho lasciato solo il pc attaccato direttamente ad una presa telefonica secondaria. (con e senza filtro)
Risultati ... sempre tra i 5 ed i 6 Db.

2) Ho attaccato tramite una prolunga il computer direttamente all'attacco principale di casa ... riavvio ... ed il risultato .... ancora tra i 5 ed i 6 DB! ... esattamente come prima ... quindi il segnale è uguale in tutta casa e non viene disperso dalla linea principale.

A questo punto cosa posso fare?
Ormai dopo aver letto un pò di cose su internet sembra evidente che la portante caschi a causa della bassa tollerabilità del rumore.

Secondo te?
Quale può essere il prossimo step???

REPERGOGIAN
11-06-2005, 16:14
altri step nn saprei che dirti

cmq t avevo detto di nn usare prolunghe e/o prese secondarie

danilo82
11-06-2005, 16:16
si hai ragione ... ma sarebbe stato impossibile arrivarci ... almeno così in qualche modo ci sono arrivato :) devo rivolgermi a tele2???

REPERGOGIAN
11-06-2005, 16:18
be, nulla è impossibile

cmq si, se le disconnessioni sono troppo frequenti
prova a sentire cosa ti dicono

ecro
11-06-2005, 21:54
ot

con che programma hai calcolato a quanto disti dalla centrale?
/ot

REPERGOGIAN
11-06-2005, 22:12
www.tuttocitta.it

andrew81
11-06-2005, 22:30
La distanza l'ho appena calcolata con un programma ... è di circa 2,1 km! Cosa ne pensi?

Hai problemi di linea, ti conviene sentire tele2. Come paragone pensa che io sono a 2,6 km dalla centrale e con una 1280 ho 30 db di SNR e 41 db di attenuazione... in ogni caso anche con 46 di attenuazione non dovresti avere SNR di soli 6 db che è proprio il minimo per il funzionamento del modem, quindi c'è proprio qualcosa che non va a livello di linea.
Buona fortuna con l'assistenza ;)

danilo82
12-06-2005, 12:27
Come programma per calcolare la distanza ho usato Auto-Route.
Già me lo immagino ... cosa dico all'assistenza? che ho i valori di margine di rumore troppo bassi??? Loro sapranno cosa fare? BO ... speriamo bene!

danilo82
12-06-2005, 14:16
Ho preferito mandare una mail all'assistenza spiegando bene il problema ... ora resto in attesa ... speriamo bene.

Speriamo pure dipenda tutto da loro in modo che possano risolvere il tutto!