|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2003
Messaggi: 251
|
[Disconnessione di ADSL] log di HiJackThis - magari aiuta anche altri utenti ...
Ecco qui il log di stasera : spero che serva a capire se ho qualche schifezza dentro che continua a farmi cadere la linea con Alice .
NAV , ad-aware , spybot non hanno rilevato nulla di anomalo ! Logfile of HijackThis v1.97.7 Scan saved at 0.40.44, on 02/06/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\carpserv.exe C:\Programmi\Apoint2K\Apoint.exe C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE C:\Programmi\Real\RealPlayer\RealPlay.exe C:\Programmi\QuickTime\qttask.exe C:\Programmi\File comuni\Symantec Shared\ccApp.exe C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE C:\WINDOWS\browse.exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\Apoint2K\Apntex.exe C:\Programmi\Webroot\Spy Sweeper\SpySweeper.exe C:\Programmi\Palm\HOTSYNC.EXE C:\Programmi\Alice ti aiuta\bin\mpbtn.exe C:\Programmi\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Messenger\msmsgs.exe C:\Programmi\Outlook Express\msimn.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\unzipped\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {4AB74488-8EA8-4249-A6CF-F5220E52A130} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE O4 - HKLM\..\Run: [RealTray] C:\Programmi\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [WheelMouse] C:\E-WHEE~1\wh_exec.exe O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun O4 - HKLM\..\Run: [Messenger] C:\WINDOWS\s_menu.exe /i aolnk O4 - HKLM\..\Run: [browser] C:\WINDOWS\browse.exe /i O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpySweeper] C:\Programmi\Webroot\Spy Sweeper\SpySweeper.exe /0 O4 - Startup: Manager HotSync.lnk = C:\Programmi\Palm\HOTSYNC.EXE O4 - Startup: PowerReg SchedulerV2.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O16 - DPF: ConferenceRoom Java Client - http://chat.privatefeeds.com:8000/java/cr.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeup...ntent/opuc.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemp...veSecurity.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...008.2627430556 O16 - DPF: {AD90E32F-1FE2-11D3-88C8-006008A717FD} (NCSProgressBar Class) - http://www.cartografia.regione.lomba...lugins/ncs.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{92AEDADE-0954-430D-94B5-627ACB402193}: NameServer = 217.141.104.205 151.99.125.1 |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Ho dei dubbi su questo?
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jun 2003
Messaggi: 251
|
Quote:
E' per la fotocamera... |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Quote:
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jun 2003
Messaggi: 251
|
Quote:
ho editato ... ho scoperto l'arcano ! Eccolo qui: Benvenuti in Device Detector È possibile utilizzare il Device Detector per visualizzare con ACDSee le immagini conservate nella fotocamera. Il Memory Card Manager resta attivo in secondo piano ed ha la propria icona visualizzata nella barra delle applicazioni. Quando si collega una fotocamera al computer, il Device Detector rileva il collegamento, l'icona cambia colore, ACDSee si apre e mostra le foto contenute nell'apparecchio. Una volta collegata la fotocamera, la lettera corrispondente all'unità del computer associata al dispositivo apparirà nel menù del Device Detector, nella barra delle applicazioni. Icona del Device Detector Icona del Device Detector, quando una fotocamera è collegata al computer |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Per caso hai installaot nel pc Easy Creator?
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jun 2003
Messaggi: 251
|
Quote:
cos'è ? |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Quote:
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
in giro ci sono dei log talmente appestati che persino un novizio come me riesce a trovare il guaio. No, il tuo mi sembra a posto. L'unica cosa che non comprendo: che toolbar è questa? O3 - Toolbar: (no name) - {4AB74488-8EA8-4249-A6CF-F5220E52A130} - (no file) si riferisce a qualche cosa che è stata cancellata? Comunque, imho, nulla di associabile alla caduta di adsl
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Quote:
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jun 2003
Messaggi: 251
|
no...non ho installato alcuna toolbar !
Tant'è che Webroot Spy Sweepeer aveva trovato una toolbar chiamata , se non ricordo male , Alexa che aveva subito cancellato... Per il resto non capisco il motivo della caduta di linea ... Porcaccia miseria !!!!! |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
allora questa cosa, forse è un residuo di alexa toolbar che è già stata cancellata, quindi inoffensiva (no name no file) O3 - Toolbar: (no name) - {4AB74488-8EA8-4249-A6CF-F5220E52A130} - (no file) Forse varrebbe la pena toglierla di mezzo definitivamente ma prima aspetta pareri + autorevoli Comunque quasi certamente non è la causa della caduta di adsl. Sono convinto piuttosto che sia un problema di telecom xchè negli ultimi giorni c'è stata un'epidemia di caduta inspiegabile di alice, altri hanno postato il log di hijackthis ma erano tutti puliti
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jun 2003
Messaggi: 251
|
Quote:
Ciao caro...grazie ! Sai qual è il fatto ?? Che il problema capita solo con il notebook e non con il pc di casa... Avevo beccato un trojan la settimana scorsa ma NAV l'aveva subito messo in quarantena ripulendomi il noteboo da schifezze ; tutti i programmini poi avevano contribuito a ripulire il mio fido acer ! Ci deve essere un'altra spiegazione che ora ci sfugge ! Ciao e grazie ancora ! |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Re: [Disconnessione di ADSL] log di HiJackThis - magari aiuta anche altri utenti ...
Quote:
Fissa con hijackthis queste stringhe: O3 - Toolbar: (no name) - {4AB74488-8EA8-4249-A6CF-F5220E52A130} - (no file) O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52...meInstaller.exe O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptem...iveSecurity.cab O16 - DPF: ConferenceRoom Java Client - http://chat.privatefeeds.com:8000/java/cr.cab "Alice ti aiuta" dovrebbe essere il prog di supporto ed aiuto tecnico del tuo ISP Alice di tin.it. Se non usi questo servizio, puoi anche disabilitarlo. Ciao. |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
sono di natura molto curioso ------------------------------------------------- Nuovo spunto di discussione, piccola divagazione che forse non c'entra niente: Volendo essere pignoli, il tuo log mostra un'altra anomalia (che comunque a mio modesto parere non è uno spyware trojan o altro). C'è il tuo realplayer che punta a qualcosa di poco chiaro (almeno per me): O4 - HKLM\..\Run: [RealTray] C:\Programmi\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER In pratica è come se questa chiave (run) forzasse il realplayer ad avviarsi, di nascosto, all'avvio del sistema... Non posso fare una verifica diretta perchè sui miei pc non ho il realplayer originale, ho installato l'alternative realplayer che è meno invasivo. Non vorrei con questo discorso averti confuso le idee... ma sarei veramente contento se qualche esperto chiarisse la cosa
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
[OT]
Scusa MrOz, non volevo passarti sopra, ho iniziato a scrivere il precedente alla 10.40, il tup post ancora non c'era, poi sono uscito a compreare le sigarette e ho terminato pochi minuti fa...
ciao
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime Anche questi valori di solito vengono eliminati nei log di hijackthis; non è xò una cosa fondamentale, può essere fatto oppure possono essere lasciati. In certi casi si tratta di moduli di supporto compresi nei prog oppure di moduli che chiedono o controllano gli aggiornamenti sul web. |
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Re: [OT]
Quote:
[/OT] |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Jun 2003
Messaggi: 251
|
Quote:
Allora capita che mi connetto , resto "in linea" qualche minuto poi bum!!! giù la linea ! Scompare dalla barra delle applicazioni l'icona con i due computerini che si illuminano ... Succede spessissimo : posso rimanere on line due minuti cosiccome 3 secondi ! E' fastidiosissimo ! Ho alice adsl flat 256 (uplodata da Tin.it da marzo) ; modem ethernet Ericsson HM220dp . |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:44.











Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?








