Pagina 1 di 1

Problemi con connessione remota

MessaggioInviato: dom giu 12, 2005 10:49 am
da Ospite
Ciao ragazzi, eccomi con un altro quesito per voi cervelloni [afro]
è da un po di trempo, che ogni tanto all'avvio del pc quando tento di connettermi non mi appare la finestra di connessione(ovvero quella dove devo mettre username e password)
e non so come farla apparire, allora spengo il pc e mi appare la finestra di termina operazione, e questa finestra termina l'operazione sopra citata: XPCOM: event received...
questa finestra mi appare solo quando all'avvio non mi appare la finestra di connessione....
...allora schiaccio su termina operazione il pc si sta per spegnere e resta inchiodato sulla procedura di spegnimento e non si spegne piu...

questo problema mi succede solo a volte diciamo nel 20% delle volte che accendo il pc e mi connetto ad internet..non ho idea di che operazione abbia fatto prima che mi scuccedesse sta roba...
in opzioni internet-conessioni-utilizza sempre conessione remota predefinita, questa e' selezionata

-non ho installati programmi per la gestinoe di download,
-uso messenger
-è da 3 mesi che non scarico piu, e questo problema ce l'ho solo da un mese
-l'altro giorno mio brother ha innavvertitamente scariacato un dialer, sono riuscito a togliero e poi non credo che sia quello il problema perche come ho gia detto ce l'ho da un mese
-questo è cio che mi appare se digito netstas:
TCP nclybd1ibpirr3k:1030 nclybd1ibpirr3k:1030 ESTABLISHED
TCP nclybd1ibpirr3k:1031 nclybd1ibpirr3k:1031 ESTABLISHED

Logfile of HijackThis v1.97.7
Scan saved at 18.53.35, on 10/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programmi\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\Programmi\Canon\MultiPASS4\monitr32.exe
C:\WINDOWS\System32\fxredir.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\mauro\program\varie\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [monitr32] C:\Programmi\Canon\MultiPASS4\monitr32.exe
O4 - HKLM\..\Run: [fxredir] C:\WINDOWS\System32\fxredir.exe
O4 - HKLM\..\Run: [sys] regedit -s sysdll.reg
O4 - HKLM\..\Run: [Microsoft Update] navmgrd.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\RunServices: [Microsoft Update] navmgrd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Update] navmgrd.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ATI TV (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdat ... t/opuc.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {72E0F892-B9F1-451D-95A3-2E6C1F45C0DD} (Redirect Control) - http://www.aliceposta.it/video/cab/Redirect.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004 ... scan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://ww3.atlanteitaliano.it/ecwplugins/ncs.cab
O16 - DPF: {ADC3EA10-8A28-41A9-96B4-534ADFC3CA0A} (Configuratore Auto Control) - http://www.sava.it/configuratore/configuratoreauto.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/sh ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{16A0647C-6DCA-4D4A-94B8-7C610AEAA9F6}: NameServer = 217.141.106.203 151.99.125.1
Chi di voi fosse in grado di risolvermi sto dilemma, sarebbe da me osannato per l'eternita' [applauso] Tnks

MessaggioInviato: dom giu 12, 2005 12:49 pm
da crazy.cat
Intanto elimina queste schifezze che sono due virus.
O4 - HKLM\..\Run: [sys] regedit -s sysdll.reg

http://www.trendmicro.com/vinfo/virusen ... P&VSect=sono
O4 - HKLM\..\Run: [Microsoft Update] navmgrd.exe
O4 - HKLM\..\RunServices: [Microsoft Update] navmgrd.exe
O4 - HKCU\..\Run: [Microsoft Update] navmgrd.exe

Fatti una scansione dalla modalità provvisoria
http://www.MegaLab.it/2333

MessaggioInviato: dom giu 12, 2005 12:50 pm
da blind
esiste una versione piu recente di HijackThis..

comunque queste sono da elimenare:

O4 - HKLM\..\Run: [Microsoft Update] navmgrd.exe

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004 ... scan53.cab

Attenzione che la prima voce che ti ho indicato compare 3 volte!!..

MessaggioInviato: dom giu 12, 2005 2:01 pm
da Ospite
x Blind e Crazy.cat,
per il momento grazie ragazzi, postero il risultato al piu' presto.
Tnks.