| templar4522 Comune mortale
 
  
 
 Registrato: 28/06/08 15:19
 Messaggi: 2
 
 
 | 
			
				|  Inviato: 28 Giu 2008 16:02    Oggetto: problema sconosciuto |   |  
				| 
 |  
				| Salve a tutti, spero di essere capitato nel posto giusto per farmi aiutare, veramente non so che pesci pigliare se non l'odioso format.. 
 innanzi tutto le info fondamentali:
 s.o. win xp professional sp2
 antivirus AVG
 firewall di windows
 
 Stamane stavo visionando un sito di un mio amico, che ha bisogno di una sistemata, quando mi si apre un popup che non ci dovrebbe essere e che in piu supera il popup blocker (uso firefox 3 aggiornato). Stupito chiudo istintivamente la finestra e mi dico che c'e' qualcosa che non quadra, e che è un motivo in più per aggiornare il cms del sito... poco dopo vado al bagno e mentre sono in bagno sento il rumore dello spegnimento del pc, e poi dell'accensione... tornato il piu presto possibile al pc lo trovo riavviato e con un ulteriore problema: la connessione wireless non vuole saperne di funzionare, faccio per connettere e nulla, vede le reti presenti ma non si collega, riavvio, cambio porte usb, tolgo il controllo a windows e uso il programma della netgear, insomma le provo un po' tutte ma niente.
 Faccio partire la scansione di avg, con la vana speranza che qualcosa possa trovare... infatti non ha rivelato nulla. Il log di hijackthis è pulito limpido...
 ora mi sono attrezzato con un cavo di rete (anzi, 2 + un hub) e mi sono attaccato al router con questo invece che via wireless e funziona...
 cmq altri sintomi:
 1) ho provato piu volte a riavviare il computer, e in fase di chiusura ci mette davvero troppo, ho sempre fatto reset in fase di chiusura.
 2) all'inizio riconosceva le periferiche usb, ora non vede ne la penna wireless ne la penna usb da 4 giga :/
 
 ah, non si è piu riavviato da solo, l'ha fatto solo 1 volta.
 
 Ora sono un po' perplesso, perche il mio amico mi assicura che a lui non e' mai successo e nessun visitatore del suo sito si è mai lamentato di aver avuto problemi di sorta. D'altra parte io stamattina ho visitato i soliti siti, nulla di insolito tranne il suo. Resta non spiegato il popup, ma cmq ammettiamo che non sia la causa del problema, se è un virus non riesco a capacitarmi di come sia entrato, se non lo è non riesco a immaginare cosa possa essere la causa dei miei problemi, non ricordo di aver fatto nulla di strano o insolito recentemente, e cmq è successo tutto stamattina e di insolito non ho fatto altro che visitare quel dannato sito.
 
 a scanso di equivoci vi posto il log di hijackthis
 
  	  | Codice: |  	  | Logfile of HijackThis v1.99.1 Scan saved at 13.39.26, on 28/06/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\TBPanel.exe
 C:\WINDOWS\system32\RUNDLL32.EXE
 C:\WINDOWS\RTHDCPL.EXE
 C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe
 C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
 C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
 C:\Programmi\Winamp\winampa.exe
 C:\Programmi\Razer\Copperhead\razerhid.exe
 C:\PROGRA~1\AVG\AVG8\avgtray.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\Programmi\Octoshape Streaming Services\GGG\OctoshapeClient.exe
 D:\Steam\Steam.exe
 C:\Programmi\DAEMON Tools Lite\daemon.exe
 C:\Programmi\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
 C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
 C:\WINDOWS\system32\nvsvc32.exe
 C:\WINDOWS\system32\PnkBstrA.exe
 C:\PROGRA~1\AVG\AVG8\avgrsx.exe
 C:\Programmi\Razer\Copperhead\razertra.exe
 C:\Programmi\Razer\Copperhead\razerofa.exe
 C:\PROGRA~1\AVG\AVG8\avgemc.exe
 C:\Documents and Settings\GGG\Desktop\hijackthis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O1 - Hosts: 195.24.77.120 L2authd.lineage2.com # Frintezza Shard
 O1 - Hosts: 195.24.77.120 L2testauthd.lineage2.com # Frintezza Shard
 O1 - Hosts: 216.107.250.194 nprotect.lineage2.com # Bypass GameGuard's Error
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
 O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
 O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
 O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [IAAnotif] "C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
 O4 - HKLM\..\Run: [Copperhead] C:\Programmi\Razer\Copperhead\razerhid.exe
 O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programmi\Octoshape Streaming Services\GGG\OctoshapeClient.exe" -inv:bootrun
 O4 - HKCU\..\Run: [Steam] "D:\Steam\Steam.exe" -silent
 O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
 O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
 O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
 
 
 | 
 
 nota: gli O1 non sono un problema, servono per giocare a lineage 2 su uno shard non ufficiale, il Service: PnkBstrA è un anticheat per alcuni giochi come call of duty.. il resto delle voci non mi sembrava sospetto
 |  |