Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
problema sconosciuto
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
templar4522
Comune mortale
Comune mortale


Registrato: 28/06/08 15:19
Messaggi: 2

MessaggioInviato: 28 Giu 2008 16:02    Oggetto: problema sconosciuto Rispondi citando

Salve a tutti, spero di essere capitato nel posto giusto per farmi aiutare, veramente non so che pesci pigliare se non l'odioso format..

innanzi tutto le info fondamentali:
s.o. win xp professional sp2
antivirus AVG
firewall di windows

Stamane stavo visionando un sito di un mio amico, che ha bisogno di una sistemata, quando mi si apre un popup che non ci dovrebbe essere e che in piu supera il popup blocker (uso firefox 3 aggiornato). Stupito chiudo istintivamente la finestra e mi dico che c'e' qualcosa che non quadra, e che è un motivo in più per aggiornare il cms del sito... poco dopo vado al bagno e mentre sono in bagno sento il rumore dello spegnimento del pc, e poi dell'accensione... tornato il piu presto possibile al pc lo trovo riavviato e con un ulteriore problema: la connessione wireless non vuole saperne di funzionare, faccio per connettere e nulla, vede le reti presenti ma non si collega, riavvio, cambio porte usb, tolgo il controllo a windows e uso il programma della netgear, insomma le provo un po' tutte ma niente.
Faccio partire la scansione di avg, con la vana speranza che qualcosa possa trovare... infatti non ha rivelato nulla. Il log di hijackthis è pulito limpido...
ora mi sono attrezzato con un cavo di rete (anzi, 2 + un hub) e mi sono attaccato al router con questo invece che via wireless e funziona...
cmq altri sintomi:
1) ho provato piu volte a riavviare il computer, e in fase di chiusura ci mette davvero troppo, ho sempre fatto reset in fase di chiusura.
2) all'inizio riconosceva le periferiche usb, ora non vede ne la penna wireless ne la penna usb da 4 giga :/

ah, non si è piu riavviato da solo, l'ha fatto solo 1 volta.

Ora sono un po' perplesso, perche il mio amico mi assicura che a lui non e' mai successo e nessun visitatore del suo sito si è mai lamentato di aver avuto problemi di sorta. D'altra parte io stamattina ho visitato i soliti siti, nulla di insolito tranne il suo. Resta non spiegato il popup, ma cmq ammettiamo che non sia la causa del problema, se è un virus non riesco a capacitarmi di come sia entrato, se non lo è non riesco a immaginare cosa possa essere la causa dei miei problemi, non ricordo di aver fatto nulla di strano o insolito recentemente, e cmq è successo tutto stamattina e di insolito non ho fatto altro che visitare quel dannato sito.

a scanso di equivoci vi posto il log di hijackthis
Codice:
Logfile of HijackThis v1.99.1
Scan saved at 13.39.26, on 28/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\TBPanel.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Winamp\winampa.exe
C:\Programmi\Razer\Copperhead\razerhid.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Octoshape Streaming Services\GGG\OctoshapeClient.exe
D:\Steam\Steam.exe
C:\Programmi\DAEMON Tools Lite\daemon.exe
C:\Programmi\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Programmi\Razer\Copperhead\razertra.exe
C:\Programmi\Razer\Copperhead\razerofa.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Documents and Settings\GGG\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 195.24.77.120 L2authd.lineage2.com # Frintezza Shard
O1 - Hosts: 195.24.77.120 L2testauthd.lineage2.com # Frintezza Shard
O1 - Hosts: 216.107.250.194 nprotect.lineage2.com # Bypass GameGuard's Error
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IAAnotif] "C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [Copperhead] C:\Programmi\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programmi\Octoshape Streaming Services\GGG\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [Steam] "D:\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe



nota: gli O1 non sono un problema, servono per giocare a lineage 2 su uno shard non ufficiale, il Service: PnkBstrA è un anticheat per alcuni giochi come call of duty.. il resto delle voci non mi sembrava sospetto
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 29 Giu 2008 01:18    Oggetto: Rispondi

Infatti il log è pulito...

utilizza questi per fare un pò di pulizia:
CCleaner;
Combofix;
Virit;
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi