|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
Mistero: dopo poco non navigo più: aiuto!!!
Help x favore: ho XP con service pack 2 e come antivirus Avast home più i "soliti" Spybot, AD aware, Spywareblaster, e per finire XSoftspy e Spyware Doctor. non capisco se il problema sia legato a questo ma da qualche giorno dopo avere scompattato con WinRar un file infetto segnalato da Avast ma...forse non spostato nel cestino o eliminato male... succede sia con Explorer 7 che con Firefox che dopo la prima volta che mi connetto con Alice e navigo dopo qualche minuto le successive pagine di Explorer non si aprono più e la navigazione è impossibilitata con la solita schermata: impossibile visualizzare la pagina web ecc. ecc.: la connessione perè è in piedi ma la navigazione è KO come se ci fosse una temporizzazione che abbatte la navigazione???!!!!: tutto il resto è a posto e tutto funziona.... se voglio navigare di nuovo devo spegnere il modem e il PC e una volta riacceso riesco x un pò a navigare e poi....come prima. ho scannerizzato con tutto quello che ho anche in modalità provvisoria e con Avast al boot ma non ho trovato nulla: ho provato con il task manager di XP a vedere se si attiva qualche pocesso dopo poco ma anche così nulla: x favore qualcuno può aiutarmi??? grazie infinite a chi mi risponde: Ciao.
Ultima modifica di dinofanchi : 31-08-2007 alle 07:51. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
magari un dialer che ti fa cadere la connessione. fai un log di hijackthis ed incollalo qui
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
scusa ma....
grazie x la risposta: scusa ma i dialer con l' adsl??? non erano solo con i modem analogici???
|
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come sopra Log di Hijackthis
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
scaricato Hijackthis e creato log ma adesso che faccio con questo log????
|
![]() |
![]() |
![]() |
#6 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Copi e incolli qui.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
scusa ma il qui non è linkato quando ci vado sopra con il cursore......
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
che sia il malware???? che mi blocca il link???
|
![]() |
![]() |
![]() |
#9 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
dunque hai cliccato su "Do a ystem scan and save log file" nella stessa cartella dove hai scompattato Hijackthis dovrebbe aver creato un file di testo, lo apri, clicci su modifica, selezionata tutto, ancora su modifica, copia e poi lo incolli qui col tasto dx del mouse.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
grazie ma...ho capito: il problema è che il "qui" che metti x indirizzarmi alla pagina a cui devo andare se ci vado sù con il cursore e clicco non mi manda da nessuna parte....non è linkato...
|
![]() |
![]() |
![]() |
#11 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
il qui non è un link, per qui intendo incolla il testo nella risposta.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.38.46, on 31/08/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Analog Devices\Core\smax4pnp.exe C:\Programmi\Analog Devices\SoundMAX\Smax4.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\oodtray.exe C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\system32\svdhost.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\oodag.exe C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\Programmi\CyberLink\Shared files\RichVideo.exe C:\Programmi\Spyware Doctor\sdhelp.exe C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\Programmi\PC Connectivity Solution\ServiceLayer.exe C:\WINDOWS\System32\alg.exe C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\PROGRA~1\SPYWAR~2\swdoctor.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Programmi\MSN Messenger\usnsvc.exe C:\Programmi\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [AsusStartupHelp] C:\Programmi\ASUS\AASP\1.00.24\AsRunHelp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [Microsoft Updates] svdhost.exe O4 - HKLM\..\RunServices: [Microsoft Updates] svdhost.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/micr...?1187818222875 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1187818202718 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5831EAA0-5CB6-4951-AC21-A08C5479AC17}: NameServer = 85.37.17.4 85.38.28.70 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programmi\Spyware Doctor\sdhelp.exe O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe -- End of file - 9460 bytes |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Premetto che non centrerà nulla con il tuo problema.
Avevo settato i parametri delle "performance" di Opera a valori maggiori dal comando about:config. Ebbene in WI-FI (con la rete che uso attualmente) tali parametri "bloccavano" la connessione. Sono dovuto tornare ai valori di default (ed è stata dura individuare il problema). |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jul 2005
Città: Sardigna
Messaggi: 11505
|
Quote:
p.s. ti consiglio di installarti un firewall se non ce l'hai, un firewall vero, non quello di windows, e ti consiglio di cambiare antivirus, togliere avast e mettere antivir; come antispyware invece puoi usare spyware terminator, che è molto più leggero di spyware doctor Ultima modifica di Er Monnezza : 31-08-2007 alle 17:31. |
|
![]() |
![]() |
![]() |
#15 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quelli in rosso sono da fixare, clicca sul quadratino bianco in corrispondeza delle suddette voci in rosso, poi clicca si "Fix checked".
Disattiva ripristino configurazione sistema, se non sai come fare leggi la guida del Supporto Tecnico Microsoft http://support.microsoft.com/kb/310405/it Scarica CCleaner per la pulizia dei file temporanei da qui: http://www.filehippo.com/download/75...baab/download/ installalo senza la toolbar di Yahoo, lancialo, clicca su opzione, avanzate, spunta la casella "Cancella file Windows Temp solo se più vecchi di 48 ore" Scarica a-squared free da qui: http://www.emsisoft.it/it/software/download/ installalo, lancialo e fagli fare una "Deep scan" salva il log Installa un firewall.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 31-08-2007 alle 17:41. |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
grazie ragazzi: siete grandi!!! allora ho usato una demo dell' antivirus dr. web cure it e mi ha trovato e rimosso un trojan in win32 che attivava proprio il processo svdhost.exe però la navigazione aveva ancora problemi:x esempio google non andava ancora così come altri siti: ho cambiato i DNS che erano in automatico e gli ho messo dei DNS alternativi e fino ad adesso navigo al 100%: vediamo....comunque faccio anche quello che mi avete consigliato...
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
c'è un buon firewall in italiano free che mi consigliate???
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
a proposito: quelli in giallo come li disattivo all' avvio visto che con msconfig. exe>avvio si vedono solo in parte i programmi che si attivano all' avvio???
|
![]() |
![]() |
![]() |
#19 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per questo ci sono i 3d ufficiali tipo:
http://www.hwupgrade.it/forum/showthread.php?t=1218050
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jan 2003
Città: milano
Messaggi: 997
|
ma quale è free e in italiano???
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:52.