|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Bannato
Iscritto dal: Aug 2004
Messaggi: 5
|
Un grosso problema... :(
Ragazzi sono veramente disperato e spero che qualcuno di voi mi possa aiutare.
2 settimane fa presi un virus (di cui non ricordo il nome) che mi rallentava l'upload in modo inverosimile, facendomi oscillare anche di molto la velocità di upload. grazie ad ad aware e hijackthis riuscii a toglierlo. Oggi ho un problema molto simile 8con la differenza che il vekkio virus faceva aprire una finestra ms dos x connettersi a un certo indirizzo ip), solo che il virus in questione (ammesso che di virus si tratti) mi è andato ad intaccare la banda in download facendola oscillare sempre fra 1 e 5 kb/sec. E' da stamattina che cerco di capirci qualcosa e finora ho: - Chiamato 3 volte la telecom... x loro è tutto a posto - Formattato l'hd (eh si essere drastici a volte funziona).... ma il problema persiste. (ho 2 hd ma ho formattato solo il principale) - Usato di nuovo hijackthis.... senza risultati In caso serva, ecco il mio log hijackthis Logfile of HijackThis v1.98.2 Scan saved at 17.17.42, on 10/08/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe d:\Programmi\AVPersonal\AVGUARD.EXE d:\Programmi\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE D:\Programmi\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\GSICON.EXE C:\WINDOWS\System32\dslagent.exe D:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe C:\WINDOWS\System32\CTHELPER.EXE d:\Programmi\Logitech\MouseWare\system\em_exec.exe D:\Programmi\Logitech\iTouch\iTouch.exe C:\Programmi\Messenger\msmsgs.exe c:\programmi\internet explorer\iexplore.exe C:\WINDOWS\System32\wpabaln.exe C:\WINDOWS\System32\msiexec.exe C:\Programmi\MSN Messenger\msnmsgr.exe \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE C:\Programmi\Outlook Express\msimn.exe C:\Documents and Settings\Fabio\Desktop\HijackThis.exe \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: DAPBHO Class - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - D:\Programmi\DAP\DAPIEBar.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - D:\Programmi\DAP\DAPIEBar.dll O4 - HKLM\..\Run: [AVGCtrl] d:\Programmi\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [CTSysVol] d:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [zBrowser Launcher] d:\Programmi\Logitech\iTouch\iTouch.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Modem ADSL USB WEBPOWER.lnk = ? O8 - Extra context menu item: &Download with &DAP - D:\PROGRA~2\DAP\dapextie.htm O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\programmi\google\GoogleToolbar2.dll/cmtrans.html O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - D:\PROGRA~2\DAP\DAP.EXE O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{3AAD9FE4-6985-4F5B-A617-264D3301C7C1}: NameServer = 81.74.225.227 151.99.125.1 magari tra di voi c'è qualche genio capace di aiutare questo povero disgraziato? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
dal log (che sembra pulito) non mi pare di vedere firewall... sbaglio?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Aug 2004
Messaggi: 5
|
Gia, a essere sincero giro con quello di winzozz
Ma in ogni caso anche se avessi qualcosa dovrei trovarlo no? |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
bè... quello di winsozz basta per non prendere schifezze e non essere bombardati... però, a meno che stia ancora dormendo Il servizio che lo fa funzionare dovrebbe essere "alg.exe" ma nel tuo log non lo vedo. Controlla che sia effettivamente attivo...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 1740
|
da ieri mattina hai già installato così tante cose?
comunque mi pare strano che i tuoi problemi siano lato software sei ha formattato... descrivi meglio il problema.... dove noti l'oscillazione?
__________________
www.tweakness.net - Trucchi per il PC DECALOGO ANTISPY - GUIDA A HIJACKTHIS - GUIDA AI SERVIZI DI WIN XP - CONSIGLI ANTIVIRUS PER BART'S PE - SP2 SLIPSTREAMING - FAQ WINDOWS XPSP2 - I SERVIZI DOPO SP2 - XP SP2 UNATTENDED - GUIDA A nLite |
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Aug 2004
Messaggi: 5
|
Hai ragione in effetti al momento in cui ho fatto il log non era attivato
Beh l'oscillazione si vede in molti casi. 1) Quando scarico la posta, essendo il flusso molto discontinuo, non riesco neanche a scaricare le e-mail piu grandi. 2) LE pagine si aprono si e no una volta ogni 2/3 tentativi e cmq in modo molto molto lento e anche qui discontinuo (livello 56k diciamo, a volte un po piu veloce ma altre volte addirittura più lento) 3) Non posso scaricare nessun tipo di file (Esclusi quelli molto piccoli) xche dopo un po il download mi da errore. Aggiungo che ho provato a connettermi con il pc che ho in rete (un portatile) e mi d alo stesso problema. A questo punto o i 2 pc hanno lo stesso problema oppure è la linea che non va... Ho anche fatto u nuovo log Logfile of HijackThis v1.98.2 Scan saved at 12.36.10, on 11/08/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe d:\Programmi\AVPersonal\AVGUARD.EXE d:\Programmi\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe D:\Programmi\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\GSICON.EXE C:\WINDOWS\System32\dslagent.exe D:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe C:\WINDOWS\System32\CTHELPER.EXE D:\Programmi\Logitech\iTouch\iTouch.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe D:\Programmi\Wolfenstein - Enemy Territory\Q3E Minimizer_v1.30.exe d:\Programmi\Logitech\MouseWare\system\em_exec.exe C:\Programmi\Outlook Express\msimn.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Documents and Settings\Fabio\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: DAPBHO Class - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - D:\Programmi\DAP\DAPIEBar.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file) O4 - HKLM\..\Run: [AVGCtrl] d:\Programmi\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [CTSysVol] d:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [zBrowser Launcher] d:\Programmi\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Collegamento a Q3E Minimizer_v1.30.lnk = D:\Programmi\Wolfenstein - Enemy Territory\Q3E Minimizer_v1.30.exe O4 - Startup: Modem ADSL USB WEBPOWER.lnk = ? O4 - Global Startup: Microsoft Office.lnk = D:\Programmi\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Download with &DAP - D:\PROGRA~2\DAP\dapextie.htm O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\programmi\google\GoogleToolbar2.dll/cmtrans.html O17 - HKLM\System\CCS\Services\Tcpip\..\{3AAD9FE4-6985-4F5B-A617-264D3301C7C1}: NameServer = 81.74.225.227 151.99.125.1 |
|
|
|
|
|
#7 |
|
Bannato
Iscritto dal: Aug 2004
Messaggi: 5
|
Niente??
aiutatemi sono disperatoooooo |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 1740
|
mi dispiace il log sdovrebbe essere pulito...
propendo per un problema di connessione... te ne puoi accertare appunto installando il modem sul portatile... se anche la va male... o è la linea... o è il modem che ti sta salutando... prova anche a sentire l'assistenza l'unica cosa di cui non sono sicuro è questo DNS 81.74.225.227 ... non comune per Alice (??)
__________________
www.tweakness.net - Trucchi per il PC DECALOGO ANTISPY - GUIDA A HIJACKTHIS - GUIDA AI SERVIZI DI WIN XP - CONSIGLI ANTIVIRUS PER BART'S PE - SP2 SLIPSTREAMING - FAQ WINDOWS XPSP2 - I SERVIZI DOPO SP2 - XP SP2 UNATTENDED - GUIDA A nLite |
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Aug 2004
Messaggi: 5
|
Uhm quel DNS ho provato a toglierlo ma poi ritorna... da ch epuo dipendere?
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:11.



















