Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

non si apre internet Opzioni
domy81
Inviato: Tuesday, January 08, 2008 9:11:47 PM
Rank: Member

Iscritto dal : 12/9/2005
Posts: 0
Ciao,da un po' di tempo avevo problemi a connettermi e apparivano spesso msg di errore e oggi explorer non si apre più.Rieso a connettermi e scaricare la posta ma internet non si apre, è cambiata anche la pagina nel senso che appare una schermata bianca con un'unica barra per altro inutilizzabile e non c'è poi verso di richiuderla se non dalla task.Nei processi ho visto che c'è IEXPLORE.IT e explorer.exe, è normale?Ho fatto tutte le scansioni con ad aware,gromozon e antivir, l'unico che evidenzia 2 probl è antivir ma non li elimina mai.Provo a postarvi il log..se potete, aiutatemi!Grazie mille in anticipo!

Logfile of HijackThis v1.99.1
Scan saved at 20.54.46, on 08/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
C:\windows\system32\slserv.exe
C:\Programmi\QuickTime\bak\qttask.exe
C:\windows\system32\svchost.exe
C:\windows\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\windows\system32\rundll32.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\windows\system32\wuauclt.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gw.aliceadsl.it/home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmi\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\bak\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\windows\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [ControlCenter3] C:\Programmi\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\Aethra\ADSL EB1070 USB\CnxTrApp.dll",AppEntry -REG "Aethra\ADSL EB1070 USB"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: Alice - {F5ECD94D-2530-4493-9A8B-AA84D57FDBEF} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\windows\SYSTEM32\slserv.exe
Sponsor
Inviato: Tuesday, January 08, 2008 9:11:47 PM

 
domy81
Inviato: Wednesday, January 09, 2008 7:02:58 PM
Rank: Member

Iscritto dal : 12/9/2005
Posts: 0
ieri sera ho fatto una scansione con trojan hunter e ha rilevato e eliminato 4 trojan,ma il problema rimane uguale.ho fatto altre scansioni ma ora risulta tutto pulito..non so che fare!non posso formattare perchè non ho il cd di xp..confido in voi!grazie
monsee
Inviato: Wednesday, January 09, 2008 7:16:21 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Dal LOG che hai postato si evince poco e niente. Di fatto, la sola voce che ti posso suggerire di "fixare" è la seguente:

O9 - Extra button: Alice - {F5ECD94D-2530-4493-9A8B-AA84D57FDBEF} - http://gw.aliceadsl.it/alice (file missing) (HKCU)

Non tanto perché questa riga sia "pericolosa", quanto perché si riferisce ad un file che oramai t'è "svaporato" (insomma: manca il file!)...

In quanto ai tuoi problemi: se fossi in te prenderei in seria considerazione l'ipotesi di un possibile conflitto e mi concentrerei, in particolare sull'eventualità che la Google Toolbar possa avere degli effetti deleteri sopra il tuo IE.
Se fossi in te, onestamente, mi proverei a disinstallarla... per poi vedere come va.
domy81
Inviato: Thursday, January 10, 2008 12:06:42 AM
Rank: Member

Iscritto dal : 12/9/2005
Posts: 0
ciao,sono riuscita a ripristinare la connessione ma il sistema riamane instabile:msg di errore, connessione che si chiude e poi la barra degli strumenti internet che cambia da sola!a volte è normale a volte è "strana" con un'unica barra in alto grigia e tasti ridotti al minimo.inoltre è come se tentasse di caricare sempre qualcosa.la barra google l'ho tolta ma il pc è ancora in alto mare!C'è altro che posso fare?
monsee
Inviato: Thursday, January 10, 2008 7:14:53 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Prova a postare un altro LOG: da quello che hai scritto pare evidente che qualcosa, della toolbar di Google dev'essere sopravvissuta ancora...
domy81
Inviato: Thursday, January 10, 2008 9:39:52 AM
Rank: Member

Iscritto dal : 12/9/2005
Posts: 0
ecco il nuovo log

Logfile of HijackThis v1.99.1
Scan saved at 9.37.40, on 10/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\windows\system32\slserv.exe
C:\Programmi\TrojanHunter 5.0\THGuard.exe
C:\windows\system32\svchost.exe
C:\Programmi\Brother\Brmfl06a\BrStDvPt.exe
C:\Programmi\QuickTime\bak\qttask.exe
C:\windows\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\windows\system32\rundll32.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\windows\system32\wuauclt.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gw.aliceadsl.it/home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O4 - HKLM\..\Run: [THGuard] "C:\Programmi\TrojanHunter 5.0\THGuard.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmi\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\bak\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\windows\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [ControlCenter3] C:\Programmi\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\Aethra\ADSL EB1070 USB\CnxTrApp.dll",AppEntry -REG "Aethra\ADSL EB1070 USB"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\windows\SYSTEM32\slserv.exe
monsee
Inviato: Thursday, January 10, 2008 12:37:28 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
La toolbar di Google par ti perseguiti anche dall'aldilà...

Disabilita il Ripristino configurazione. Poi, vai in Modalità Provvisoria.
"Fixa" le due voci seguenti:

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

Cerca ed elimina il file swg.dll che si trova in C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\

Dopo di che, torna in Modalitò Normale e riattiva il Ripristino configurazione di Sistema (e creati subito un primo "punto di ripristino" cui poter tornare in caso di necessità).
domy81
Inviato: Monday, January 14, 2008 7:52:21 PM
Rank: Member

Iscritto dal : 12/9/2005
Posts: 0
Ciao,ho fatto tutto anche se il file swg.dll non si trova però questo simpatico pc non ha voglia di rimettersi in sesto!Ora quando l'accendo compare un msg di errore "MAXUTIL.DLL è inesistente..."ma cos'è?! inoltee mentre navigo si chiude internet da solo e torna sulla posta..da solo!!C'è speranza o lo butto dal balcone?!Brick wall
monsee
Inviato: Monday, January 14, 2008 8:00:52 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Si tratta di una Libreria Dinamica che serve a controllar le Porte (le "porte" virtuali del computer, ovviamente!). La si può scaricare da vari siti, inclusa la pagina web cui ti indirizza il sottostante link:
http://www.dll-download.net/maxutil.html
domy81
Inviato: Tuesday, January 15, 2008 7:10:01 PM
Rank: Member

Iscritto dal : 12/9/2005
Posts: 0
sempre io...allora, maxutil sistemato ma l'altro probl riamane;mentre navigo si chiude il sito(qualunque sia)e torna sulla posta(anche se penso tornerebbe cmq sul desk o su qualunque altra cosa).
A cosa potrebbe essere dovuto?nel momento prima che ciò accada si sente come caricare qualcosa..mica sarà ancora google?!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.