Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

problemini connessione

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

problemini connessione

Messaggioda glicine » dom ago 08, 2004 2:07 pm

salve, ho il pc nuovo da una settimana e amaramente ho constatato che l'aaccoppiata winxp e ieplorer sono vulnerabilissime online. capisco pochissimo di pc e dopo esser stato infettato da cool web search, dopo due-tre-giorni di testa nel muro son riuscito a risolvere il problema o parzialmente forse. e ciò lo devo a questo forum principalmente. ho scaricato tutti i programmi indicati. cwshredder, hijackthis, hijackfix, spywareblaster, oltre ovviamente ai basilari ma qui inutli ad aware e spybot s&d. mi son rimasti tre problemi, forse collegati: 1) mi appare la maschera di connessione di explor all'avvio di windows; 2) qualsiasi password metta il pc mi si collega. la cambio sempre ma mi esce sempre una password chilometrica che so non esser la mia; 3) iexplorer è lentissimo. la connessione è lentissima. peggio di una 56k, a dispetto della velocità di download che è sempre quella standard di alice.
ho chiamato un tecnico adsl, speranzoso (ma poco fiducioso) che fosse un problema di alice. speranza ovviamente disattesa. il tecnico mha detto che è un problema del mio pc e mi ha detto che antivirus e antispies rallentano molto la navigazione (confermate?). mi ha detto che inoltre forse c'era ancora installato un ialer che tentava, senza riuscirci cvisto che ho adsl, di connettersi adogni pagina che visitavo e questo forse rallentava. tuttavia ho provato a disinstallare tutti i software di protezione ma i problemi son rimasti. ora io questo problema l'ho risolto installando mozilla firefox. e devo dire che è ottimo, almeno come protezione.
per concludere: i dubbi che mi rimangono:
1) qual è la causa dei problemi succitati? e come risolverli?
2) riguardo firebird: dov'è, se c'è, la schermata tipica di internet explorer con tutti i tab tipo "connessioni, protezione, contenuto" ecc?
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda glicine » dom ago 08, 2004 2:14 pm

e inoltre, come disinstallare ixplorer? ho anche il prlema che quando cerco d'aprire msn messenger v6.2 mi si dice che nn mi posso collegare perché nn è stato attivato iexplorer. per ovviare quindi devo avviare un attimo ixplorer e poi richiederne la finestra. la cosa strana poi è che quando, già connesso con la msacherina di alice, apro iexplorer mi chjiede di connettrmi una seconda volta, con la clasica mascherina della connessione a 56k e senn mi colleggo è come se stessi in modalità nn in linea.
ultimissima cosa: con mozilla quando apro i blog e questi contengono un sottofondo musicale, questo non si sente e infatti risulta "errorato" il posto dove dovrebbe esserci il play del brano. ci clicco sopra e si apre la pagina dei plugin. li ho installati tutti. macromedia, mx flash ecc, ma il problema permane. problema di browser visto che con iexplorer l'audio fila.

vi ringrazio molto
a presto
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda crazy.cat » dom ago 08, 2004 2:34 pm

Troppe domande e problemi in un post, vediamo di cominciare a risolverne qualcuno.
Fai la scansione con Hijackthis e manda qui il log della scansione e vediamo cosa si può fare.
Che antivirus e firewall hai?
Tutte le patch di sicurezza microsoft sono installate?
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda glicine » dom ago 08, 2004 2:50 pm

ho norton 2003 aggiornato ieri e un firewall non so cosa sia.
questo il log di hijackthis

Logfile of HijackThis v1.98.0
Scan saved at 15.49.24, on 08/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammiFile comuniSymantec SharedccEvtMgr.exe
C:ProgrammiFile comuniMicrosoft SharedVS7DEBUGMDM.EXE
C:ProgrammiATI TechnologiesATI Control Panelatiptaxx.exe
C:ProgrammiAudio DeckEnMixCPL.exe
C:WINDOWSSystem32GSICON.EXE
C:WINDOWSSystem32dslagent.exe
C:ProgrammiFile comuniSymantec SharedccApp.exe
C:ProgrammiRealRealPlayerRealPlay.exe
C:ProgrammiiTunesiTunesHelper.exe
C:ProgrammiQuickTimeqttask.exe
C:ProgrammiiPodiniPodService.exe
C:ProgrammiMessengermsmsgs.exe
C:ProgrammiMSN Messengermsnmsgr.exe
C:ProgrammiWindows Media Playerwmplayer.exe
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:ProgrammiOutlook Expressmsimn.exe
C:Documents and SettingsAdministratorDocumentiSecurityHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.r-umore.splinder.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:WINDOWS
em219.dll (file missing)
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammiAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {54DCEBCC-B121-4C1E-A554-402ACA1BE600} - C:WINDOWSSystem32jncba.dll (file missing)
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:WINDOWS2_0_1browserhelper2.dll
O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:WINDOWSSystem32ridge.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammiNorton AntiVirusNavShExt.dll
O2 - BHO: sr - {FC2593E3-3E5A-410F-AF3D-82613CCE58E5} - c:windowssr.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammiNorton AntiVirusNavShExt.dll
O4 - HKLM..Run: [ATIPTA] C:ProgrammiATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSSystem32PSDrvCheck.exe -CheckReg
O4 - HKLM..Run: [EnvyHFCPL] C:ProgrammiAudio DeckEnMixCPL.exe
O4 - HKLM..Run: [RunDLL] rundll32.exe "C:WINDOWSSystem32ridge.dll",Load
O4 - HKLM..Run: [Windows SA] C:Program FilesWindowsSAomniscient.exe
O4 - HKLM..Run: [mswspl] C:WINDOWSsystem32explorer.exe -go -c9 -w
O4 - HKLM..Run: [ccwkjuuybnzd] C:WINDOWSSystem32tzkpfzh.exe
O4 - HKLM..Run: [alchem] C:WINDOWSalchem.exe
O4 - HKLM..Run: [Power Scan] C:ProgrammiPower Scanpowerscan.exe
O4 - HKLM..Run: [GSICONEXE] GSICON.EXE
O4 - HKLM..Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM..Run: [systray] C:WINDOWSsystem32a.exe
O4 - HKLM..Run: [ccApp] "C:ProgrammiFile comuniSymantec SharedccApp.exe"
O4 - HKLM..Run: [ccRegVfy] "C:ProgrammiFile comuniSymantec SharedccRegVfy.exe"
O4 - HKLM..Run: [RealTray] C:ProgrammiRealRealPlayerRealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM..Run: [iTunesHelper] C:ProgrammiiTunesiTunesHelper.exe
O4 - HKLM..Run: [QuickTime Task] "C:ProgrammiQuickTimeqttask.exe" -atboottime
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:explorer.cab
O17 - HKLMSystemCCSServicesTcpip..{6C1D211A-2777-4E1B-B0A4-A1CE51F53D2F}: NameServer = 80.21.163.20 151.99.125.1
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda crazy.cat » dom ago 08, 2004 3:31 pm

Non mi hai risposto per le patch microsoft?
Hai svariati problemi nel tuo pc.

Appena tento di collegarmi a questa pagina, mi si apre la finestra che vuole scaricarmi qualche cosa nel mio pc.
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.r-umore.splinder.com/

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:WINDOWS
em219.dll (file missing)
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
O2 - BHO: (no name) - {54DCEBCC-B121-4C1E-A554-402ACA1BE600} - C:WINDOWSSystem32jncba.dll (file missing)
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:WINDOWS2_0_1browserhelper2.dll
O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:WINDOWSSystem32ridge.dll
O2 - BHO: sr - {FC2593E3-3E5A-410F-AF3D-82613CCE58E5} - c:windowssr.dll
O4 - HKLM..Run: [RunDLL] rundll32.exe "C:WINDOWSSystem32ridge.dll",Load
O4 - HKLM..Run: [Windows SA] C:Program FilesWindowsSAomniscient.exe
O4 - HKLM..Run: [alchem] C:WINDOWSalchem.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:explorer.cab
Tutte le voci qui sopra sono da eliminare,rifai la scansione con hijackthis e metti il flag su queste e premi Fix.

Per queste tre che sono le più pericolose e sospette di direi di seguire le istruzioni che trovi qui http://www.zanezane.net/articoli.asp?id=187 in modo da fare una scansione dei virus più sicura.

Il file explorer.exe non dovrebbe trovarsi in questa directory ed è quindi molto sospetto
O4 - HKLM..Run: [mswspl] C:WINDOWSsystem32explorer.exe -go -c9 -w

Questo non so cosa sia
O4 - HKLM..Run: [ccwkjuuybnzd] C:WINDOWSSystem32tzkpfzh.exe

questo è legato a svariati virus
O4 - HKLM..Run: [systray] C:WINDOWSsystem32a.exe

Per darti un idea di cosa sia un firewall (ormai indispensabile per navigare)
http://www.zanezane.net/articoli.asp?id=450

Una valida alternativa a Norton antivirus che è una vera schifezza
http://www.zanezane.net/articoli.asp?id=394 oppure Avast antivirus che è in italiano.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Bocca » dom ago 08, 2004 5:22 pm

Cerchiamo di separare i vari argomenti in discussioni diversi e con titoli adeguati in modo da non incasinare troppo questa.
Avatar utente
Bocca
Silver Member
Silver Member
 
Messaggi: 1637
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Messaggioda glicine » dom ago 08, 2004 5:26 pm

ho scaricato tutte le patch disponibili per windows

per la stringa dell'hp credo non sia un problema perché quella pagina è la mia hp. l'ho configurata io e e ti dovrebbe chiedere di scaricare un file credo perché tu abbia programmi tipo download acclerator o simili. il file dovrebbe essere Top.mp3, che sarebbe l'audio di sottofondo del blog. basta rifiutare il dl.

in merito a mcafee, ho avuto un problema: seguendo le procedure dell'articolo mi son bloccato quando ho eseguito in start "C:Update Antivirussdat4383.exe" /e per il superdate. mi dice che C:Update Antivirus fa' riferimento ad una posizione non disponibile.

in merito al firewall credo di averne scaricato uno: agnitum outpost firewall. com'è? meglio norton firewall? eppoi questultimo o qualcuno c'è in freware non in prova?

comunque, credo che molti problemi si siano risolti e il grosso responsabile doveva essere quella voce 016 - DPF. contnuando questo prezioso scambio mi viene da chiederti se è possibile e non sconveniente avere più antivirus installati. mi è stato inoltre segnalato un antivirus online: pandasoftware.com. che ne pensi?
se e quando avrò risolto tutto potresti indicarmi vie per la prevenzionee programm iche dovrei mantenere? ho installato una marea di roba ora...

comunque scusami la confusione: per ora scrivo tutto quel che mi viene in mente di modo da fissarlo in un messaggio. ma tu rispondi con ordine se per gradi se ti trovi meglio.

grazie ancora

p.s.: scusa Bocca. ho ammucchiato tutto qua, perché gli argomenti son disparati e non volevo occupare troppo spazio con molte discussioni aperte
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda crazy.cat » dom ago 08, 2004 6:21 pm

Lasciamo perdere per il momento il cleanboot, anche se il messaggio che hai avuto mi fà pensare che non hai creato la cartella C:update antivirus dove copiare il file Exe.

Tutti i link per gli scan online,panda è ottimo comunque,fai un controllo con quello, se ti trova dei virus segnati i nomi
http://www.zanezane.net/forum/topic.asp?TOPIC_ID=6949

Per il firewall questo è ottimo ed è freeware
http://smb.sygate.com/support/documents ... wnload.htm

Per gli altri problemi di mozilla apri un post a parte perché li non so cosa suggerirti e poi incasiniamo troppo sul serio questa discussione.

Per i programmi utili per la sicurezza ricollegati dopo il 15 agosto alla pagina principale di Zanezane, che dovresti trovare alcuni articoli sull'uso di Spywareblaster,Spybot,e spywareguard sulla configurazione e prevenzione di problemi.

Alla fine delle scansioni Online rimanda qui il log di hijackthis e vediamo cosa è rimasto.Concentriamoci solo su questo per il momento.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda glicine » lun ago 09, 2004 3:16 am

ehm.. con mcafee ho risolto il problema di sdat.exe ma nn ho capito dallarticolo cosa fare dopo aver premuto "generate". poi invece in panda software non so cosa scaricare o come si fa' l'eventuale scansione online... 'mbranatu...
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda crazy.cat » lun ago 09, 2004 7:16 am

Dopo il Generate ti viene creata un immagine iso nel file Cd.iso che devi masterizzare con Nero burning o un altro programma di masterizzazione che supporti le immagini Iso, su un cd, avvii il pc con quel cd inserito e parte la scansione.
Panda invece devi solo rispondere alle domande e confermare quello che ti presenta, ci pensa lui a scaricare alcuni file sul tuo pc e ci pensa lui a fare tutto.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda glicine » lun ago 09, 2004 3:08 pm

ho masterizzato il file .iso ma all'avvio la scansione non parte. non cred'aver proceduto bene cxon la masterizzazione. io ho masterizzato l'immagine come se fosse un normale cd dati. ho letto le istruzioni su immagini .iso di cui hai postato il link ma evidentemente le versioni sono differenti.

per quanto riguarda pandasoftware, io sono andato sulla pagina. ma non so proprio dove cliccare....
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda crazy.cat » lun ago 09, 2004 3:28 pm

Da questo indirizzo
http://www.pandasoftware.com/activescan ... ncipal.htm
Scan your pc
Next
Dagli un indirizzo e-mail (quando ti dovessero mandare una mail puoi cancellare la sottoscrizione)
Send
Start
Parte il download di alcuni file,se ti chiede la conferma per l'installazione di qualche file rispondi di si.
Dopo ti appare le icone di cosa puoi controllare e premi sull'icona del tuo hard disk e parte lo scan.

L'immagine Iso, se hai nero devi avviare nero express, selezioni Immagine Disco o Progetto Salvato,selezioni nel Tipo file (file immagine (*.ngr,*.iso;*.cue),selezioni la cartella dove hai salvato l'immagine che hai creato e parte la masterizzazione.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda glicine » lun ago 09, 2004 6:42 pm

ho effettuato lo scanning in ordine sia con pandasoftware che con mcafee cleanboot (normale che ci abbia impiegato circa un'ora e mezza?).
posto il log di hijackthis. se ti servono anche i log dei due antivirus dimmelo

Logfile of HijackThis v1.98.0
Scan saved at 19.42.14, on 09/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammiSygateSPFsmc.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammiFile comuniSymantec SharedccEvtMgr.exe
C:ProgrammiATI TechnologiesATI Control Panelatiptaxx.exe
C:ProgrammiAudio DeckEnMixCPL.exe
C:WINDOWSSystem32GSICON.EXE
C:WINDOWSSystem32dslagent.exe
C:ProgrammiFile comuniSymantec SharedccApp.exe
C:ProgrammiRealRealPlayerRealPlay.exe
C:ProgrammiiTunesiTunesHelper.exe
C:ProgrammiQuickTimeqttask.exe
C:ProgrammiFile comuniMicrosoft SharedVS7DEBUGMDM.EXE
C:ProgrammiNorton AntiVirus
avapsvc.exe
C:PROGRA~1AgnitumOUTPOS~1outpost.exe
C:ProgrammiiPodiniPodService.exe
C:ProgrammiMessengermsmsgs.exe
C:ProgrammiMozilla Firefoxfirefox.exe
C:ProgrammiMicrosoft OfficeOFFICE11WINWORD.EXE
C:Documents and SettingsAdministratorDocumentiSecurityHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.r-umore.splinder.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammiAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammiNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammiNorton AntiVirusNavShExt.dll
O4 - HKLM..Run: [ATIPTA] C:ProgrammiATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSSystem32PSDrvCheck.exe -CheckReg
O4 - HKLM..Run: [EnvyHFCPL] C:ProgrammiAudio DeckEnMixCPL.exe
O4 - HKLM..Run: [mswspl] C:WINDOWSsystem32explorer.exe -go -c9 -w
O4 - HKLM..Run: [ccwkjuuybnzd] C:WINDOWSSystem32tzkpfzh.exe
O4 - HKLM..Run: [Power Scan] C:ProgrammiPower Scanpowerscan.exe
O4 - HKLM..Run: [GSICONEXE] GSICON.EXE
O4 - HKLM..Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM..Run: [ccApp] "C:ProgrammiFile comuniSymantec SharedccApp.exe"
O4 - HKLM..Run: [ccRegVfy] "C:ProgrammiFile comuniSymantec SharedccRegVfy.exe"
O4 - HKLM..Run: [RealTray] C:ProgrammiRealRealPlayerRealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM..Run: [iTunesHelper] C:ProgrammiiTunesiTunesHelper.exe
O4 - HKLM..Run: [QuickTime Task] "C:ProgrammiQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [Outpost Firewall] C:PROGRA~1AgnitumOUTPOS~1outpost.exe /waitservice
O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:ProgrammiAgnitumOutpost FirewallTRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:ProgrammiAgnitumOutpost FirewallTRASH.EXE (HKCU)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLMSystemCCSServicesTcpip..{6C1D211A-2777-4E1B-B0A4-A1CE51F53D2F}: NameServer = 80.21.163.20 151.99.125.1
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda crazy.cat » lun ago 09, 2004 6:51 pm

Gli antivirus hanno trovato qualche cosa?
Vedo che le voci dubbie sono ancora presenti, elimina almeno la seconda con Hijackthis rifai lo scan e poi metti il flag su quella voce e premi fix.
O4 - HKLM..Run: [mswspl] C:WINDOWSsystem32explorer.exe -go -c9 -w
O4 - HKLM..Run: [ccwkjuuybnzd] C:WINDOWSSystem32tzkpfzh.exe

Ho visto che tieni due firewall installati, non servono e fanno solo casino, ne basta uno.

E' miglorato il pc?
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda glicine » lun ago 09, 2004 7:00 pm

non ho capito. le voci che hai ritrascritto sono quelle che rimangon dubbie? quale devo cancellare? comunque il pc va indubbiamente meglio. c'è qualche guida ai firewall? magari a quello che mi hai consigliato. e comunque cm mai alle domande su mozilla nessuno risponde?
grazie
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda crazy.cat » mar ago 10, 2004 6:56 am

Elimina questa
O4 - HKLM..Run: [ccwkjuuybnzd] C:WINDOWSSystem32tzkpfzh.exe

Guida a sygate firewall
http://www.wintricks.it/recensioni/sygate55_1.html

E' estate parecchi sono in ferie o non sono davanti al pc.
Le risposte sono poi arrivate.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda glicine » mar ago 10, 2004 7:57 pm

questo è l'ultimo log. vediamo se va bene. e grazie di tutto comunque

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammiSygateSPFsmc.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammiFile comuniSymantec SharedccEvtMgr.exe
C:ProgrammiAudio DeckEnMixCPL.exe
C:WINDOWSSystem32GSICON.EXE
C:WINDOWSSystem32dslagent.exe
C:ProgrammiFile comuniSymantec SharedccApp.exe
C:ProgrammiQuickTimeqttask.exe
C:ProgrammiMSN Messengermsnmsgr.exe
C:ProgrammiFile comuniEPSONEBAPISAgent2.exe
C:ProgrammiFile comuniMicrosoft SharedVS7DEBUGMDM.EXE
C:ProgrammiNorton AntiVirus
avapsvc.exe
C:PROGRA~1AgnitumOUTPOS~1outpost.exe
C:ProgrammiMessengermsmsgs.exe
C:ProgrammiMozilla Firefoxfirefox.exe
C:PROGRA~1mozilla.orgMozillamozilla.exe
C:ProgrammiSecuritySoftwareHiJackThisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.r-umore.splinder.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammiAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammiNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammiNorton AntiVirusNavShExt.dll
O4 - HKLM..Run: [ATIPTA] C:ProgrammiATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSSystem32PSDrvCheck.exe -CheckReg
O4 - HKLM..Run: [EnvyHFCPL] C:ProgrammiAudio DeckEnMixCPL.exe
O4 - HKLM..Run: [mswspl] C:WINDOWSsystem32explorer.exe -go -c9 -w
O4 - HKLM..Run: [Power Scan] C:ProgrammiPower Scanpowerscan.exe
O4 - HKLM..Run: [GSICONEXE] GSICON.EXE
O4 - HKLM..Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM..Run: [ccApp] "C:ProgrammiFile comuniSymantec SharedccApp.exe"
O4 - HKLM..Run: [ccRegVfy] "C:ProgrammiFile comuniSymantec SharedccRegVfy.exe"
O4 - HKLM..Run: [QuickTime Task] "C:ProgrammiQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [Outpost Firewall] C:PROGRA~1AgnitumOUTPOS~1outpost.exe /waitservice
O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui
O4 - HKCU..Run: [msnmsgr] "C:ProgrammiMSN Messengermsnmsgr.exe" /background
O4 - HKCU..Run: [Mozilla Quick Launch] "C:PROGRA~1MOZILLA.ORGMOZILLAMOZILLA.EXE" -turbo
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:ProgrammiAgnitumOutpost FirewallTRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:ProgrammiAgnitumOutpost FirewallTRASH.EXE (HKCU)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLMSystemCCSServicesTcpip..{6C1D211A-2777-4E1B-B0A4-A1CE51F53D2F}: NameServer = 80.21.163.20 151.99.125.1
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda crazy.cat » mer ago 11, 2004 7:15 am

Ok.[^]
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda glicine » mer ago 11, 2004 12:08 pm

ma quando sygate firewall, all'avvio, propone di registrarsi ora, più tardi, o di comprare... che dovrei fare? non è che è una versione a tempo limitato e registrandomi scatta il countdown dei giorni?
Avatar utente
glicine
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: mer lug 07, 2004 6:11 pm
Località: Campania

Messaggioda crazy.cat » mer ago 11, 2004 12:23 pm

Se hai installato quella del link che ti avevo dato devi solo fare la registrazione gratuita e poi funziona per sempre.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising