Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Connessione impossibile per password cambiata

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Connessione impossibile per password cambiata

Messaggioda Luigi » gio mar 09, 2006 7:14 pm

Grosso problema di connessione!!!

Oggi (veramente sono due giorni che combatto contro quello che non so cosa sia!!!) accendo il PC e quando clicco su Alice per connettermi ricevo questo avviso: Errore 769 Impossibile raggiungere la destinazione specificata.
Se passo da Explorer la finestra di connessione che si apre riporta una password di 16 caratteri (Nascosti naturalmente) che non rispecchiano la password mia originale, ma sembrano più un numero di telefono vista la lunghezza!.
Immagine
Il tutto è sicuramente riconducibile a un file Mappe.EXE che si è installato durante la navigazione in internet. Stavo cercando mappe di vari paesi per il sito che sto costruendo.
A prima vista sembrava un sito sicuramente serio [:p]
Il maledetto si installa nel menu avvio e sul desktop e per quante volte lo cancelli continua a riapparire [cry+] .
Questo anche dopo un ripristino di un punto di un mese fa, e quindi sicuramente pulito dal file!!!!!!!!
Questa password non viene rivelata ne da Revel nè da PasswordBlaster, se la cancello e scrivo la mia, la finestra mi risponde: Impossibile stabilire una connessione.
Nelle connessioni di rete la voce A banda larga riporta: Disconnesso con nome periferica MINIPORT Van (PPPOE), mentre LAN o Internet ad alta velocita mi dice connesso, ma alcune volte mi dice Cavo scollegato e devo disabilitare e riabilitare la connessione per avere la voce connesso con NIK Fast Ethernet ecc.ecc.
Spybot e AdAware non hanno trovato niente e Hijack mi sembra neanche (allego il log), una pulizia con:CVS Hredder, RegSeeker, Reg Cleaner, jv16 Power Tools non ha portato a niente.
Ho installato un antidialer (anche se con l'ADSL non è possibile connessione numerica) per vedere se mi rivelava il numero, ma niente da fare, mi dice solo questo:
Immagine

AVG mi dice che ho 9 virus, ma non ci credo visto che sono tutti file riconducibili a Java e sono zippati, l'unico non zippato è web.exe, ma anche lui è legato a Java.
Task Manager mi riporta questi programmi in esecuzione:
Immagine
Ho cancellato e rifatto la connessione: stesso risultato!!
La linea ADSL sicuramente funziona perché dal PC di mio figlio sto postando.
Ho disattivato Zone, ma non cambia niente.

Cosa devo cercare ancora ? non ho scampo? devo formattare? [sedia]

*************************************************************
Logfile of HijackThis v1.99.1
Scan saved at 17.43.15, on 09/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\Programmi\FreePOPs\freepopsservice.exe
D:\Programmi\FreePOPs\freepopsd.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
D:\Programmi\WinAlarm\WinAlarm.exe
D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
D:\Programmi\Ashampoo\Ashampoo UnInstaller Suite\UIWatcher.exe
D:\Programmi\BySoft FreeRAM\FreeRAM.exe
D:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
D:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
D:\Programmi\FreePOPs\freepopsd.exe
D:\Programmi\StopDialers\StopDialers.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Documents and Settings\Principale\Documenti\Aggiornamenti Occasionali da internet\Nuova cartella\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - D:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - D:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [DownloadAccelerator] "D:\Programmi\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinAlarm] D:\Programmi\WinAlarm\WinAlarm.exe
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [UIWatcher] D:\Programmi\Ashampoo\Ashampoo UnInstaller Suite\UIWatcher.exe
O4 - HKCU\..\Run: [BySoft FreeRAM] D:\Programmi\BySoft FreeRAM\FreeRAM.exe
O4 - HKCU\..\Run: [RoboForm] "D:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - Startup: FreePOPs.lnk = D:\Programmi\FreePOPs\freepopsd.exe
O4 - Startup: Stop Dialers.lnk = D:\Programmi\StopDialers\StopDialers.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = D:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Download with &DAP - D:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Compila Modulo - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Download &all with DAP - D:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: Personalizza - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF Barra strumenti - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Salva Moduli - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://D:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promot ... r37490.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: FreePOPs - Unknown owner - D:\Programmi\FreePOPs\freepopsservice.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe

************************************************************
Avatar utente
Luigi
Bronze Member
Bronze Member
 
Messaggi: 804
Iscritto il: lun ago 05, 2002 9:36 am
Località: Piemonte

Messaggioda crazy.cat » gio mar 09, 2006 8:04 pm

In effetti non si vede niente di pericoloso dal log.
Prova ad installare questo trial, lo aggiorni e fai la scansione
http://www.fbmsoftware.com/pmain.aspx?id=3
e poi vedi cosa succede.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Luigi » ven mar 10, 2006 4:18 pm

peccato che senza una connessione attiva il programma non funzioni!!!!! [cry+] [cry+]
"Aspetta da molto?". "Non importa quanto si aspetta, ma chi si aspetta".
Marilyn Monroe
Avatar utente
Luigi
Bronze Member
Bronze Member
 
Messaggi: 804
Iscritto il: lun ago 05, 2002 9:36 am
Località: Piemonte

Messaggioda crazy.cat » sab mar 11, 2006 8:27 am

Mi è capitato di trovare questo, ma non credo sia il tuo caso
http://www.pandasoftware.com/virus_info ... rus=107610

Mi dai l'indirizzo del sito dove hai avuto il problema, almeno posso cercare di capirci di più.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Luigi » dom mar 12, 2006 3:31 am

crazy ti ringrazio molto per l'interessamento, ma dopo 4 gg senza PC, non ho resistito e ho finito ora di reinstallare tutto.......... [acc]
Il sito non so proprio quale sia perché non l'avevo salvato nei preferiti.
Questo perché alla richiesta di connettersi sono scappato subito [sedia]
ma non in tempo utile............. [sbigot] [cry] [:(!]
I siti che si comportano in questo modo andrebbero chiusi d'ufficio..... [banned?]
Grazie ancora e buonanotte [|)]
Luigi
"Aspetta da molto?". "Non importa quanto si aspetta, ma chi si aspetta".
Marilyn Monroe
Avatar utente
Luigi
Bronze Member
Bronze Member
 
Messaggi: 804
Iscritto il: lun ago 05, 2002 9:36 am
Località: Piemonte


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 12 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising