Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Problema connessione
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Finne
Mortale pio
Mortale pio


Registrato: 30/06/08 23:32
Messaggi: 20

MessaggioInviato: 19 Ago 2008 01:19    Oggetto: Problema connessione Rispondi citando

Ciao,
eccomi ancora qua che mi ritrovo ancora con un problema di connessione Crying or Very sad
con TcpView noto che svchost si connette a uno strano sito che mi rallenta la connessione internet. Nod32 non mi trova niente, ho pulito i file temporanei con atf-cleaner, ho fatto una scansione con combofix:

ComboFix.txt

e una scansione con systemscan:

report.txt

Ho fatto una scansione anche con MBAM ma non mi ha trovato niente.
Spero possiate aiutarmi a risolvere questo problema
Grazie
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 19 Ago 2008 10:19    Oggetto: Rispondi citando

Ciao Finne Ciao

Combofix ha eliminato qualcosa e potrebbe esserci qualche rimasuglio, ma niente di particolare;

Collegati a Kaspersky online scanner e procedi con la scasnione estesa del PC.
Top
Profilo Invia messaggio privato
Finne
Mortale pio
Mortale pio


Registrato: 30/06/08 23:32
Messaggi: 20

MessaggioInviato: 19 Ago 2008 16:01    Oggetto: Rispondi citando

Ho fatto la scansione online con kaspersky ma non ha trovato niente, solo dei virus messi già in quarantena da nod32.
Dal report di systemscan non si ricava niente? Sad
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 19 Ago 2008 18:13    Oggetto: Rispondi citando

Perchè? riscontri ancora problemi?
Top
Profilo Invia messaggio privato
Finne
Mortale pio
Mortale pio


Registrato: 30/06/08 23:32
Messaggi: 20

MessaggioInviato: 19 Ago 2008 18:54    Oggetto: Rispondi citando

Sante62 ha scritto:
Perchè? riscontri ancora problemi?


Si il problema persiste. E' come se stessi scaricando qualcosa in background, di conseguenza mi rallenta la connessione, ma il download degli aggiornamenti automatici e il servizio intelligente di trasferimento in background sono disattivati.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 19 Ago 2008 19:30    Oggetto: Rispondi citando

Vi è caricato qualcosa di troppo all'avvio, probabilmente Windows media Player e/o altro; ma non si tratta di un virus...

Fai un log di HiJackThis
Top
Profilo Invia messaggio privato
Finne
Mortale pio
Mortale pio


Registrato: 30/06/08 23:32
Messaggi: 20

MessaggioInviato: 19 Ago 2008 19:32    Oggetto: Rispondi citando

Sante62 ha scritto:
Vi è caricato qualcosa di troppo all'avvio, probabilmente Windows media Player e/o altro; ma non si tratta di un virus...

Fai un log di HiJackThis


usando tcpview vedo che svchost ci connette a un sito: cds***.iad9.llnw.net (al posto di * dei numeri che cambiano), anche se faccio close connection ne riapre un altra immediatamente
Top
Profilo Invia messaggio privato
Finne
Mortale pio
Mortale pio


Registrato: 30/06/08 23:32
Messaggi: 20

MessaggioInviato: 19 Ago 2008 19:55    Oggetto: Rispondi citando

Il log di hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:53, on martedì 19 agosto
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\Linksts.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\runservice.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\TomTom HOME\TomTomHOME.exe
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programmi\ESET\nod32kui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [ISDN Monitor] Linksts.exe W 1024
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME\TomTomHOME.exe" -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\HOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 7377 bytes
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 20 Ago 2008 00:25    Oggetto: Rispondi citando

Nei logs non si evidenzia alcuna cosa riconducibile al problema che riscontri.
La connessione avviene quando apri Internet Explorer o altro browser che usi? oppure semplicemente quando ti connetti al provider?

Il sito a cui tenta di connettersi dovrebbe appartenere a Microsoft, quindi niente di pericoloso; dovresti comunque provare ad effettuare gli aggiornamenti da Windows Update e vedere se il problema sparisce;

conviene anche tenere attivati gli aggiornamenti automatici.
Top
Profilo Invia messaggio privato
Finne
Mortale pio
Mortale pio


Registrato: 30/06/08 23:32
Messaggi: 20

MessaggioInviato: 20 Ago 2008 01:15    Oggetto: Rispondi citando

Sante62 ha scritto:
Nei logs non si evidenzia alcuna cosa riconducibile al problema che riscontri.
La connessione avviene quando apri Internet Explorer o altro browser che usi? oppure semplicemente quando ti connetti al provider?

Il sito a cui tenta di connettersi dovrebbe appartenere a Microsoft, quindi niente di pericoloso; dovresti comunque provare ad effettuare gli aggiornamenti da Windows Update e vedere se il problema sparisce;

conviene anche tenere attivati gli aggiornamenti automatici.


La connessione avviene anche senza aprire internet explorer, avviene semplicemente quando mi connetto al provider. Proverò a fare gli aggiornamenti come dici tu, vediamo se sparisce
Top
Profilo Invia messaggio privato
Finne
Mortale pio
Mortale pio


Registrato: 30/06/08 23:32
Messaggi: 20

MessaggioInviato: 20 Ago 2008 01:50    Oggetto: Rispondi citando

Ho attivato gli aggiornamenti automatici e ho installato gli aggiornamenti che c'erano. La connessione comunque rimane, sembra che stia scaricando degli aggiornamenti, mi è apparso lo scudo giallo nella barra in basso a destra con scritto "download aggiornamenti in corso 22%", ma non c'è un modo per fermarlo? Anche se ho messo in aggiornamenti automatici: "avvisa ma non scaricarli e non installarli" li scarica comunque?
Top
Profilo Invia messaggio privato
Finne
Mortale pio
Mortale pio


Registrato: 30/06/08 23:32
Messaggi: 20

MessaggioInviato: 20 Ago 2008 10:09    Oggetto: Rispondi citando

Ho risolto, sono andato in servizi e ho arrestato gli aggiornamenti automatici e il BITS che erano attivi e impostato tipo di avvio manuale che invece era automatico. Ma da msconfig il BITS era disattivato e gli aggiornamenti li avevo disattivati, come mai erano partiti lo stesso?
Comunque il problema è risolto, Sante ti ringrazio per l'aiuto Wink
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 20 Ago 2008 11:57    Oggetto: Rispondi

Gli aggiornamenti partono comunque, poi tu decidi quando e se installarli;

anche se hai disabilitato gli aggiornamenti automatici, questi bisogna sempre farli, anche in modo manuale per una maggiore sicurezza...

Comunque, l'importante e che per adesso hai risolto...

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi