Pagina 1 di 1

problema con la connessione ADSL

MessaggioInviato: lun nov 20, 2006 7:31 pm
da askalon
Ho un problema un po strano, se lascio il computer collegato ad internet (ho una flat ADSL) dopo un po di tempo, che non è sempre uguale, si verifica un errore del sistema "Si è verificato un errore in Generic Host Process for Win32 Service. L'applicazione verrà chiusa", cade la linea e non riesco più a riconnettermi se non dopo il riavvio. In più a volte, quando riavvio il sistema per il problema che ho appena esposto, mi si blocca tutto e devo spegnere dal pulsante di accensione del computer. premetto che ho appena formattato e reinstallato tutto,eseguite scansione con AVG, AD-Aware e Spybot


Logfile of HijackThis v1.99.1
Scan saved at 20.37.26, on 19/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\HDSL640 USB ADSL Modem\CnxDslTb.exe
C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
G:\Programi originali da internet\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Programmi\HDSL640 USB ADSL Modem\CnxDslTb.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\Ereg.exe" -r "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\ereg.ini"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{2FF720BC-8B5E-4286-A138-70393DD9BA54}: NameServer = 85.37.17.43 151.99.125.1
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Programmi\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

MessaggioInviato: ven nov 24, 2006 10:24 pm
da askalon
Sembra che il mio problema fosse imputabile a "kerio personal firewall",
disinstallato il programma ed installato "ZoneAlarm" il problema si è risolto.
Ringrazio comunque chi si sia interessato al mio problema anche se non è riuscito a darmi una soluzione. [:-D]

MessaggioInviato: ven nov 24, 2006 11:30 pm
da sleeping
Mi spiace di non esserti stato d'aiuto.
Dal log comunque solo questo risulta abbastanza sospetto:
O17 - HKLM\System\CCS\Services\Tcpip\..\{2FF720BC-8B5E-4286-A138-70393DD9BA54}: NameServer = 85.37.17.43 151.99.125.1
Il resto sembra pulti. Forse anche reinstallando kerio risolvi...

MessaggioInviato: sab nov 25, 2006 11:56 am
da Amantide
sleeping ha scritto:Dal log comunque solo questo risulta abbastanza sospetto:
O17 - HKLM\System\CCS\Services\Tcpip\..\{2FF720BC-8B5E-4286-A138-70393DD9BA54}: NameServer = 85.37.17.43 151.99.125.1
.

Mai fidarsi ciecamente dell'analisi di log online. Questi sono i DNS del suo provider internet.
http://whois.domaintools.com/85.37.17.43
http://whois.domaintools.com/151.99.125.1

MessaggioInviato: sab nov 25, 2006 12:39 pm
da sleeping
Amantide ha scritto:
sleeping ha scritto:Dal log comunque solo questo risulta abbastanza sospetto:
O17 - HKLM\System\CCS\Services\Tcpip\..\{2FF720BC-8B5E-4286-A138-70393DD9BA54}: NameServer = 85.37.17.43 151.99.125.1
.

Mai fidarsi ciecamente dell'analisi di log online. Questi sono i DNS del suo provider internet.
http://whois.domaintools.com/85.37.17.43
http://whois.domaintools.com/151.99.125.1


[:I] [:I]

La prossima volta farò anche una ricerca sul sito di ricerca domini, che non conoscevo ancora prima di dare consigli sbagliati [sedia] (mi prendo a sediate da solo [:-D] )...
In pratica quindi non c'è niente di sospetto in quel log, giusto?

OT: veramente interessante quel sito [applauso] !

MessaggioInviato: dom nov 26, 2006 6:48 pm
da askalon
Grazie ancora dell'interessamento [applauso] [8D]