Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Errori di connessione 10050 e 10091 Opzioni
ret21
Inviato: Thursday, January 06, 2011 5:19:09 PM
Rank: Member

Iscritto dal : 1/2/2011
Posts: 17
Salve, giorni fa ho riscontrato problemi con la connessione wirless del mio pc (gli altri pc di casa si connettono senza problemi), la scheda Sitecom rileva la rete ma se vado su "connessione rete senza fili" risulto non connesso.
Questi problemi sono iniziati dopo avere preso il virus "security shield", sono riuscito a scaricare malwerbytes, ma senza riuscire ad aggiornarlo perchè la connessione ad internet ha cominciato a non funzionare, ho fatto ugualmente la scansione e ho rimosso alcuni rootkit, poi ho fatto una scansione con avira che ne ha rilevati altri due, e successivamente con combofix ,che ha rilevato altri file infetti, hijakthis, virit, lopsd.exe, findykill e systemscan, ma non sono riuscito a risolvere il problema.

Con Explorer ho fatto la diagnostica problemi di connessione in un primo momento mi ha dato un'errore nei servizi di base winsock e winsock 2. Quindi, seguendo le istruzioni trovate su alcuni forum, ho tentato di risolvere, prima, usando winsock xp fix, ma senza successo, e poi seguendo una procedura manuale da "esegui" - regedit- , ho eliminato le voci del provider winsock dal registro di sistema e ho reinstallato il protocollo internet TCP/IP della connessione. Ho riavviato il sistema e facendo la diagnostica mi dava questo risultato: StatoWinSock

info Tutte le voci dei provider servizi di base sono presenti nel catalogo Winsock.

info Le catene del provider di servizi Winsock sono valide.

error Impossibile per la voce del provider MSAFD Tcpip [TCP/IP] eseguire una comunicazione loopback semplice. Errore 10050.

error Impossibile per la voce del provider MSAFD Tcpip [UDP/IP] eseguire una comunicazione loopback semplice. Errore 10050.

error Impossibile per la voce del provider RSVP UDP Service Provider eseguire una comunicazione loopback semplice. Errore 10091.

error Impossibile per la voce del provider RSVP TCP Service Provider eseguire una comunicazione loopback semplice. Errore 10091.

error Problema di connettività con un LSP già installato.

action Ripristino automatico: Reimposta catalogo WinSock

action Comando eseguito: netsh winsock reset catalog

info Necessario riavvio del sistema


Posto i log di malwarebyte e hijakthis come suggeritomi da miticoalex.


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:23:29, on 03/01/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Emsisoft Anti-Malware\a2service.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Sitecom\Sitecom WL-170 Wireless LAN Card\Installer\WLANUTL.exe
C:\Programmi\HijackThis2.0.0\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Emsisoft Anti-Malware 5.0 - Service (a2AntiMalware) - Emsi Software GmbH - C:\Programmi\Emsisoft Anti-Malware\a2service.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe

--
End of file - 2916 bytes.




Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4052

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

26/12/2010 20.36.17
mbam-log-2010-12-26 (20-36-17).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 169178
Tempo trascorso: 1 ore, 1 minuti, 7 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)









Sponsor
Inviato: Thursday, January 06, 2011 5:19:09 PM

 
meme1580
Inviato: Thursday, January 06, 2011 5:28:49 PM

Rank: AiutAmico

Iscritto dal : 3/25/2008
Posts: 170
hai usato una versione vecchia di hijackrìthis, scarica la nuova 2.0.4 e riposta il log.

Aggiorna anche anche malwarebyte's.
ret21
Inviato: Thursday, January 06, 2011 7:59:53 PM
Rank: Member

Iscritto dal : 1/2/2011
Posts: 17
Come faccio ad aggiornare malwarebytes se la connessione non funziona?


logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:56:33, on 06/01/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe

--
End of file - 2742 bytes
meme1580
Inviato: Thursday, January 06, 2011 9:55:58 PM

Rank: AiutAmico

Iscritto dal : 3/25/2008
Posts: 170
Commenta:
Come faccio ad aggiornare malwarebytes se la connessione non funziona?

Intendevo aggiornare il programma alla versione 1.5, se lo hai fatto con hijack puoi farlo anche con mban no???Angel

cmq credo sarebbe opportuno postare qualche altro log dei software che hai usato
ret21
Inviato: Friday, January 07, 2011 9:32:04 PM
Rank: Member

Iscritto dal : 1/2/2011
Posts: 17
Avevo capito di doverlo aggiornare dopo l'installazione. Domani scarico la versione aggiornata e rifaccio la scansione sia con malwarebyte che con combofix. Ora posto i log di systemscan, Emsisoft Anti-Malware e smitfraudfix:



r16
Inviato: Friday, January 07, 2011 11:01:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao ret21 .
Vorrei sapere,chi ti ha detto di postare i log di Systemscan Emsisoft Anti-Malware e smitfraudfix. Think
Mai sentito nominare i "Servizi Hosting" ?
Eccone alcuni:
http://freefilehosting.net/
http://wikisend.com/
http://www.wikifortio.com/
Servono per non "ingolfare" il forum, da log chilometrici, come quelli che hai postato.
Per cui, ti sarei grato, se li eliminassi dalla sezione, e li postassi con uno dei link che ti ho postato.
Grazie.
meme1580
Inviato: Saturday, January 08, 2011 9:39:52 AM

Rank: AiutAmico

Iscritto dal : 3/25/2008
Posts: 170
pardon colpa mia, però vorrei spezzare una lancia a mio favore Dancing

Nel regolamento, non c'è scritto nulla al riguardo Angel

Comunque la prossima volta faro come suggerito.
ciao e scusate ancora.
r16
Inviato: Saturday, January 08, 2011 12:25:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
meme1580 ha scritto:

Nel regolamento, non c'è scritto nulla al riguardo Angel

E' vero meme1580 .
Ma lo dice il buon senso.
Finchè si tratta di log relativamente brevi, lo si può accettare.
Ma log tipo Systemscan, oppure di Dr.WEB , sono troppo pesanti, per inserirli direttamente sul post.
Se hai girato qualche altro forum, avrai notato che i log particolarmente lunghi, vengono postati con i Servizi Hosting.
Comunque non è morto mica nessuno.Drool
Ciao.
meme1580
Inviato: Saturday, January 08, 2011 12:31:10 PM

Rank: AiutAmico

Iscritto dal : 3/25/2008
Posts: 170
si si hai perfettamente ragione, so che viene fatto ma sinceramente mi è passato di mente n questa circostanza.

Cmq secondo il mio modesto parere andrebbe aggiunto su [ Annunci ] Prima di chiedere un aiuto LEGGI QUI

Commenta:
Comunque non è morto mica nessuno.

nooooooooooo, per così poco. Angel
ciao
ret21
Inviato: Saturday, January 08, 2011 2:51:28 PM
Rank: Member

Iscritto dal : 1/2/2011
Posts: 17
Perdonatemi. Posto tutto su wikifortio:
1) smitfraudfix SMITFRrapport.txt
2) smitfraudfix file cancellati SMITFR_CANCELrapport.txt
3) malwarebytes 2mbam-log-2011-01-08 (13-27-32).txt
4) systemscan report.txt
5) emisoft antimalware a2scan_110103-084145.txt

Non sono riuscito a fare la scansione con combofix. Ho tentato sia in mod normale che in mod provvissoria. All'avvio della procedura appariva una finestra con l'avviso:

Tentavate di fare funzionare CFSCRIPT?
Il nome cfscript appare ortograficamente non corretto.

e il programma si chiudeva.
r16
Inviato: Saturday, January 08, 2011 3:01:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Grazie per la tua disponibilità.
Perchè hai fatto la scansione con Malwarebytes in Modalità provvisoria?

Scarica TFC by OldTimer sul desktop
http://oldtimer.geekstogo.com/TFC.exe
chiudi tutti i programmi
avvia TFC, clicca su "start"
al termine della scansione ti chiederà il riavvio, dai ok.

Per eliminare i vari Tooll scaricati: (combofix)
Scarica OTC by OldTimer sul desktop:
http://oldtimer.geekstogo.com/OTC.exe
doppio clic per eseguirlo
Clicca su CleanUp.
Ti chiederà di riavviare il pc.
Clicca sì.

Prova a far funzionare la connessione così:
Apri Internet Explorer.
Clicca su: Strumenti"
Opzioni Internet.
Connessioni.
Impostazioni LAN

Sotto: "Server proxy" Togli la spunta a:
"utilizza un server proxy per le connessioni lan".
Clicca OK.
Riavvia il pc.
Vedi se funziona.
ret21
Inviato: Sunday, January 09, 2011 6:44:33 PM
Rank: Member

Iscritto dal : 1/2/2011
Posts: 17
Grazie a te. La scansione con malwarebyte l'ho fatta anche in mod normale, ma non ho postato il log. Ho seguito la procedura da te descritta ma "utilizza un server proxy per le connessioni lan" non era spuntato, comunque ho provato ugualmente ma non si è connesso. La rete viene rilevata dalla scheda Sitecom ma sull'icona che indica la connessione sia in "apri connessioni di rete" sia in basso a destra c'è la crocetta rossa e risulta non connesso.
r16
Inviato: Monday, January 10, 2011 5:55:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Tenta in quest'altro modo:
Start\ pannello di controllo\ connessioni di rete
clicca con il tasto destro del mouse sulla tua connessione.
seleziona Proprietà.
doppio click su "Protocollo Internet(TCP/IP)
Metti la spunta a "ottieni indirizzo server DNS automaticamente".
Clicca OK.
Riavvia il pc.
ret21
Inviato: Wednesday, January 12, 2011 12:51:06 PM
Rank: Member

Iscritto dal : 1/2/2011
Posts: 17
C'era già il segno di spunta.

r16
Inviato: Wednesday, January 12, 2011 6:32:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
E allora facciamo come ti dice il messaggio d'errore:
Start > esegui , digita :
cmd e dai invio.
Nella finestra dos digita:

netsh winsock reset catalog (fai il copia-incolla)
dai invio.

Poi digita:
netsh int ip reset resetlog.txt
dai invio , chiudi la finestra del prompt e riavvia.
Vedi se ti connetti.
ret21
Inviato: Thursday, January 13, 2011 1:38:26 PM
Rank: Member

Iscritto dal : 1/2/2011
Posts: 17
Niente non si connette. Ho rifatto la diagnostca con Internet explorer e il risultato è questo:

Stato WinSock

info Tutte le voci dei provider servizi di base sono presenti nel catalogo Winsock.
info Le catene del provider di servizi Winsock sono valide.
error Impossibile per la voce del provider MSAFD Tcpip [TCP/IP] eseguire una comunicazione loopback semplice. Errore 10050.
error Impossibile per la voce del provider MSAFD Tcpip [UDP/IP] eseguire una comunicazione loopback semplice. Errore 10050.
error Impossibile per la voce del provider RSVP UDP Service Provider eseguire una comunicazione loopback semplice. Errore 10091.
error Impossibile per la voce del provider RSVP TCP Service Provider eseguire una comunicazione loopback semplice. Errore 10091.
error Problema di connettività con un LSP già installato.
info L'utente non ha autorizzato il tentativo di riparazione automatica: Reimposta catalogo WinSock
info Reindirizzamento dell'utente al supporto tecnico
r16
Inviato: Thursday, January 13, 2011 6:23:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Prova questo Tool:
http://mondoemule.blogspot.com/2008/08/winsock-xp-fix-ripristinare-la.html

Se non funziona, scarica questo programma: (non elimina niente, ma mi permette di vedere se ci sono delle infezioni)
scaricalo sul desktop:
http://www.zeusnews.it/zz_upload/PSV/sys36982.exe.zip
Aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now"
Finita la scansione verrà rilasciato (sempre sul desktop all'interno della cartella suspectfile)un report.
Per postare il log fai così:
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file .
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB:
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così.
SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
ret21
Inviato: Friday, January 14, 2011 11:05:03 AM
Rank: Member

Iscritto dal : 1/2/2011
Posts: 17
Winsock xp fix lo avevo già utilizzato ma non mi aveva risolto nulla.
La scansione con sistemscan l'avevo già postata, comunque l'ho rifatta:

report.txt
r16
Inviato: Friday, January 14, 2011 9:36:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Guarda nei servizi, e controlla che Client DHCP sia avviato.
Per raggiungere i servizi:
Start\ Esegui\ digita :
services.msc
E clicca OK.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.