Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

x r16.....controllo log Opzioni
r16
Inviato: Sunday, October 25, 2009 10:58:36 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non ci sono infezioni nel log.
Da quanto tempo ti fà quel scherzetto?.
Fai una prova:
disabilita temporaneamente, il Firewall del Norton, e prova a vedere se cambia qualcosa.
lui49
Inviato: Sunday, October 25, 2009 11:01:57 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
da un paio di settimane...senza che ci abbia caricato niente di particolare (aggiornamenti a parte). Provo a spegnere il firew


riavviato-> 5 minuti...cribbio!

escludo problemi hardware poichè con Vista, altra partizione, parte in quarta.
r16
Inviato: Sunday, October 25, 2009 11:19:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Una volta ho trovato un utente, che aveva il pc, che ci impiegava 15 minuti per avviarsi.
Gli ho ridotto il pc all'osso, (in pratica si caricavano solo i file necessari) ma non c'è stato niente da fare.
Malwarebytes trova ancora qualcosa? (però fai la scansione completa, NON veloce.)
Dammi il tempo per ricontrollare i vari log.
r16
Inviato: Sunday, October 25, 2009 11:43:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non vorrei che il Vundo, ti avesse danneggiato il Norton, e il Firewall.
Potresti, disistallarli entrambi, fare una pulizia con CCleaner , e spegnere il pc.
Poi, (disconnesso da internet ) lo avvii.
Lo sò, è seccante, ma per individuare la causa, si devono per forza fare dei tentativi.
lui49
Inviato: Monday, October 26, 2009 12:32:56 AM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
intanto di mando questo...poi vado a dormire...ciao

Malwarebytes' Anti-Malware 1.41
Versione del database: 3033
Windows 5.1.2600 Service Pack 3

26/10/2009 0.29.23 Luigi
mbam-log-2009-10-26 (00-29-15).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 170555
Tempo trascorso: 39 minute(s), 36 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

lui49
Inviato: Monday, October 26, 2009 7:36:25 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
Norton non è l'assassino...occorre indagare altrove.....ma dove? Non resta che provare con gli avvii selettivi.....che ne dici?
r16
Inviato: Monday, October 26, 2009 9:54:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Prova con gli avvi selettivi.
Però non hai eliminato le voci che ti avevo indicato di HJT.
lui49
Inviato: Monday, October 26, 2009 10:15:10 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
il fatto è che quelle voci si riferiscono ad applicativi che mi servono e che gestiscono la macchina. Sono sempre esistite.

r16
Inviato: Monday, October 26, 2009 10:25:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Perdiana, lui49 , o mi segui, o fai di testa tua.
I programmi, continueranno a funzionare lo stesso regolarmente, NON verranno caricati solo all'avvio.
Mi sembra che sia questo, il tuo problema.....o no..
Che poi.....se riscontri qualche problema, con 2 click li ripristini.
lui49
Inviato: Monday, October 26, 2009 10:37:21 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
obbedisco ....ma non sgridarmi....mi fai piangere.Drool Drool
lui49
Inviato: Monday, October 26, 2009 10:51:50 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
fatto...al riavvio si nota un leggerissimo miglioramento.
r16
Inviato: Monday, October 26, 2009 10:54:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Me ne frego del "leggerissimo"....
Il pc deve avviarsi in un minuto, non in 4....
Hai provato con l'avvio selettivo?
Riposta un log di HJT.
lui49
Inviato: Monday, October 26, 2009 11:07:38 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
ho provato.....ma non ho cavato il classico ragno dal buco.

ho spolpato il sistema...ora riavvio

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.00 Luigi, on 26/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\Empowering Technology\admServ.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.acer.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://it.intl.acer.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programmi\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programmi\Norton Internet Security\Engine\16.7.2.11\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programmi\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programmi\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - http://www.symantec.com/techsupp/activedata/nprdtinf.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Programmi\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Programmi\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Oberthur Cryptolib Service (OCSCryptolibService) - Oberthur Card Systems - C:\WINDOWS\OCSCryptolib_Server.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2006\WinStylerThemeSvc.exe

--
End of file - 6669 bytes
r16
Inviato: Monday, October 26, 2009 11:11:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Elimina anche queste:
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')

Poi, mi dici cosa sono questi Servizi?
O23 - Service: Oberthur Cryptolib Service (OCSCryptolibService) - Oberthur Card Systems - C:\WINDOWS\OCSCryptolib_Server.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2006\WinStylerThemeSvc.exe
lui49
Inviato: Monday, October 26, 2009 11:13:08 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
4 minuti e mezzo
lui49
Inviato: Monday, October 26, 2009 11:34:49 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
r16 ha scritto:

Poi, mi dici cosa sono questi Servizi?
O23 - Service: Oberthur Cryptolib Service (OCSCryptolibService) - Oberthur Card Systems - C:\WINDOWS\OCSCryptolib_Server.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2006\WinStylerThemeSvc.exe


oberthur l'ho fixato
tuneup è legato a "TuneUp Utilityes" e non si fixa...dovrei disinstallare il programma (c'è da due anni)

sempre 4 minuti e mezzo al riavvio

ora vado a dormire ..sperando che la notte porti consiglio (o un martello)....

ciao...Think Think Think Think Drool
r16
Inviato: Monday, October 26, 2009 11:40:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non penso che servirà, però prova:
Disattiviamo il CTFMON

Start > Pannello di controllo > Opzioni internazionali e della lingua

nella finestra che si aprirà, seleziona Lingue > Dettagli > Avanzate

poi nella scheda Configurazione sistema, selezioni: Disattiva servizi di testo avanzati

Poi fai:
Start\Esegui\copia incolla : msconfig
Nel tab "Avvio" vedi se trovi "ctfmon" (già che ci sei, controlla anche se vedi voci sospette o sconosciute)
Se c'è, togli la spunta dalla casellina, clicca su "Applica" e poi OK.
Riavvia il pc.
Come vedi, non c'è niente di pericoloso, per riportare le cose a come erano prima, rifai tutto il percoso al contrario.
lui49
Inviato: Monday, October 26, 2009 11:46:10 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845


come vedi il mio "avvio" è già ridotto alla carità......
lui49
Inviato: Monday, October 26, 2009 11:54:04 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
nessun miglioramento


basta per oggi.......
r16
Inviato: Monday, October 26, 2009 11:55:56 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Tu dici di no, ma a me comincia a venirmi il sospetto, che si sia rotto qualcosa di Hardware.
Ci penserò domani...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.