templar4522 Comune mortale

Registrato: 28/06/08 15:19 Messaggi: 2
|
Inviato: 28 Giu 2008 16:02 Oggetto: problema sconosciuto |
|
|
Salve a tutti, spero di essere capitato nel posto giusto per farmi aiutare, veramente non so che pesci pigliare se non l'odioso format..
innanzi tutto le info fondamentali:
s.o. win xp professional sp2
antivirus AVG
firewall di windows
Stamane stavo visionando un sito di un mio amico, che ha bisogno di una sistemata, quando mi si apre un popup che non ci dovrebbe essere e che in piu supera il popup blocker (uso firefox 3 aggiornato). Stupito chiudo istintivamente la finestra e mi dico che c'e' qualcosa che non quadra, e che è un motivo in più per aggiornare il cms del sito... poco dopo vado al bagno e mentre sono in bagno sento il rumore dello spegnimento del pc, e poi dell'accensione... tornato il piu presto possibile al pc lo trovo riavviato e con un ulteriore problema: la connessione wireless non vuole saperne di funzionare, faccio per connettere e nulla, vede le reti presenti ma non si collega, riavvio, cambio porte usb, tolgo il controllo a windows e uso il programma della netgear, insomma le provo un po' tutte ma niente.
Faccio partire la scansione di avg, con la vana speranza che qualcosa possa trovare... infatti non ha rivelato nulla. Il log di hijackthis è pulito limpido...
ora mi sono attrezzato con un cavo di rete (anzi, 2 + un hub) e mi sono attaccato al router con questo invece che via wireless e funziona...
cmq altri sintomi:
1) ho provato piu volte a riavviare il computer, e in fase di chiusura ci mette davvero troppo, ho sempre fatto reset in fase di chiusura.
2) all'inizio riconosceva le periferiche usb, ora non vede ne la penna wireless ne la penna usb da 4 giga :/
ah, non si è piu riavviato da solo, l'ha fatto solo 1 volta.
Ora sono un po' perplesso, perche il mio amico mi assicura che a lui non e' mai successo e nessun visitatore del suo sito si è mai lamentato di aver avuto problemi di sorta. D'altra parte io stamattina ho visitato i soliti siti, nulla di insolito tranne il suo. Resta non spiegato il popup, ma cmq ammettiamo che non sia la causa del problema, se è un virus non riesco a capacitarmi di come sia entrato, se non lo è non riesco a immaginare cosa possa essere la causa dei miei problemi, non ricordo di aver fatto nulla di strano o insolito recentemente, e cmq è successo tutto stamattina e di insolito non ho fatto altro che visitare quel dannato sito.
a scanso di equivoci vi posto il log di hijackthis
Codice: | Logfile of HijackThis v1.99.1
Scan saved at 13.39.26, on 28/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\TBPanel.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Winamp\winampa.exe
C:\Programmi\Razer\Copperhead\razerhid.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Octoshape Streaming Services\GGG\OctoshapeClient.exe
D:\Steam\Steam.exe
C:\Programmi\DAEMON Tools Lite\daemon.exe
C:\Programmi\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Programmi\Razer\Copperhead\razertra.exe
C:\Programmi\Razer\Copperhead\razerofa.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Documents and Settings\GGG\Desktop\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 195.24.77.120 L2authd.lineage2.com # Frintezza Shard
O1 - Hosts: 195.24.77.120 L2testauthd.lineage2.com # Frintezza Shard
O1 - Hosts: 216.107.250.194 nprotect.lineage2.com # Bypass GameGuard's Error
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IAAnotif] "C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [Copperhead] C:\Programmi\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programmi\Octoshape Streaming Services\GGG\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [Steam] "D:\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
|
nota: gli O1 non sono un problema, servono per giocare a lineage 2 su uno shard non ufficiale, il Service: PnkBstrA è un anticheat per alcuni giochi come call of duty.. il resto delle voci non mi sembrava sospetto |
|