Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Notebook vs Internet Opzioni
Julia
Inviato: Wednesday, May 18, 2005 7:24:42 PM
Rank: Member

Iscritto dal : 5/11/2005
Posts: 0
Salve a tutti il mio grande problema è la sfida che il mio notebook ha intrapreso con Internet.. Mi spiego meglio, quando collegavo Adsl Web power al portatile accedevo ad internet con una banda bassissima e spesso e volentieri non mi si caricavano le pagine,premetto che io ho un collegamento 1,5 Mb/s Alice. Poi ho formattato il notebook ma niente ora quando lo collego alla rete mi si blocca e non so che fare..Aiutatemi non vorrei portarlo in assistenza perchè conosco i tempi..
Qui di seguito ci sono le caratteristiche del notebook in questione:

Compaq Presario 2100
Amd Athlon Xp2400+
1.79 GHz
192Mb di Ram
S.O : Windows Home Edition Xp
Explorer 6.0

Grazie mille ciaoooo
Sponsor
Inviato: Wednesday, May 18, 2005 7:24:42 PM

 
alfonso
Inviato: Wednesday, May 18, 2005 11:09:39 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Vediamo prima se ci sono spyware, scarica questo programma e leggi le istruzioni
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175

Collaboratore Aiutamici
Julia
Inviato: Thursday, May 19, 2005 6:34:08 PM
Rank: Member

Iscritto dal : 5/11/2005
Posts: 0
Grazie Alfonso sei sempre molto carino ad aiutarmi..Allora Ad-aware nn mi trova niente, Spybot neanche.

E questo è Hijack

Logfile of HijackThis v1.99.1
Scan saved at 18.32.39, on 19/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\SCardClnt.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Display Settings] C:\Programmi\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [QT4HPOT] C:\Programmi\HPQ\One-Touch\OneTouch.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programmi\File comuni\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [MSN Messenger] msnmsgr.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [file laoder configuration] rnd32.exe
O4 - HKLM\..\RunServices: [MSN Messenger] msnmsgr.exe
O4 - HKLM\..\RunServices: [file laoder configuration] rnd32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113669654488
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Programmi\HPQ\Notebook Utilities\HPWirelessMgr.exe
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing)
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe

Julia
Inviato: Thursday, May 19, 2005 6:35:46 PM
Rank: Member

Iscritto dal : 5/11/2005
Posts: 0
Ah quando cerco di collegarmi mi trova questo virus SCardClnt.exe cmq io ho Norton Antivirus 2004 aggiornatissimo..
Julia
Inviato: Thursday, May 19, 2005 6:35:58 PM
Rank: Member

Iscritto dal : 5/11/2005
Posts: 0
Ah quando cerco di collegarmi mi trova questo virus SCardClnt.exe cmq io ho Norton Antivirus 2004 aggiornatissimo..
Julia
Inviato: Thursday, May 19, 2005 6:37:38 PM
Rank: Member

Iscritto dal : 5/11/2005
Posts: 0
Ah quando cerco di collegarmi mi trova questo virus SCardClnt.exe cmq io ho Norton Antivirus 2004 aggiornatissimo..
alfonso
Inviato: Friday, May 20, 2005 12:26:38 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Il log lo hai fatto in modalità provvisoria?

Fallo nuovamente in avvio normale.

Collaboratore Aiutamici
monsee
Inviato: Friday, May 20, 2005 7:13:00 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ah quando cerco di collegarmi mi trova questo virus SCardClnt.exe...
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Allora, Julia... scardcint.exe è un WORM noto anche sotto altri nomi (ad esempio: Backdoor.Win32.Codbot.z) e sembra essere strettamente correlato al Trojan.CodBot.worm. Eliminarlo non è facilissimo, ma è possibile. Devi installare su Norton le "intelligent updates" della Symantec (spesso, per questo, basta ricorrere al LiveUpdate, in prossimità di un giorno preciso -mi pare il mercoledì,- ma non ricordo bene: sul sito della Symantec, in lingua inglese, troverai tutte le varie istruzioni che ti servono). Pulisci a fondo la Cache di Internet Explorer (inclusi i files nella cartella Temp). Questo lo puoi fare anche con CCleaner, Disk Cleaner o un altro programma simile). Fatto questo, disattiva il Ripristino di Configurazione di Sistema e poi portati in Modalità Provvisoria. In Modalità Provvisoria, scatena Norton Antivirus e fagli effettuare una scansione completa del Sistema. Elimina tutte le minacce che ti trova. Dopo di che, torna alla Modalità Normale e lancia una nuova scansione (completa) del Sistema. Se noti che tutto è a posto, riattiva subito il Ripristino di Configurazione di Sistema e creati un punto di ripristino (per sicurezza). Dopo di che, fai fare un nuovo log da HijackThis, così Alfonso può vedere se è tornato tutto a posto. Non ti nascondo che su Internet ho trovato voci che raccomandano -per far sì che il worm non possa ritornare- di cancellare alcune voci dal Registro di Sistema. Non te le ho riportate solo perché la pagina in questione era in polacco (nobile lingua che non bazzico per niente), sicché non sono certo di aver capito tutto. Ma ti consoli sapere che il problema è risolvibile (anche senza dover riformattare tutto).

Edited by - monsee on 05/20/2005 07:14:04

Edited by - monsee on 05/20/2005 07:15:48
Julia
Inviato: Friday, May 20, 2005 12:09:31 PM
Rank: Member

Iscritto dal : 5/11/2005
Posts: 0
Allora ho scaricato le "intelligent updates" della Symantec,le ho installate, ho effettuato la scansione dalla modalità provvisoria ma mi rileva ancora il virus W32.Randex che si trova sul file C:\\Windows\system32\SCardCInt.exe e mi dice che è impossibile ripararlo.

HijackThis in modalità normale nn mi si apre..nn capisco il perchè..
Julia
Inviato: Friday, May 20, 2005 12:09:41 PM
Rank: Member

Iscritto dal : 5/11/2005
Posts: 0
Grazie mille

Edited by - Julia on 05/20/2005 12:10:18
alfonso
Inviato: Friday, May 20, 2005 12:28:11 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
O4 - HKLM\..\Run: [file laoder configuration] rnd32.exe
-
O4 - HKLM\..\RunServices: [file laoder configuration] rnd32.exe
-
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing)
==================================

Con la funzione TROVA di Windows, cerca ed elimina questi file,

==================================
rnd32.exe
hwclock.exe
==================================


Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA


al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.

Collaboratore Aiutamici
Julia
Inviato: Wednesday, May 25, 2005 7:02:33 PM
Rank: Member

Iscritto dal : 5/11/2005
Posts: 0
Niente da fare anche agendo come mi hai detto il virus rimane..e quindi mi sa che sono costretta a formattare il notebook..è incredibile quando cerco di connettermi mi si blocca..e addirittura non riesce a caricarmi più i programmi (x intenderci compare la clessidra e poi sparisce senza aprirmi niente) e norton sembra sparito dall'esecuzione automatica..ma secondo te il virus è causa di tutto questo?
monsee
Inviato: Wednesday, May 25, 2005 7:44:22 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Niente da fare anche agendo come mi hai detto il virus rimane..e quindi mi sa che sono costretta a formattare il notebook.. e norton sembra sparito dall'esecuzione automatica... ma secondo te il virus è causa di tutto questo?<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Può essere che sia soltanto il worm, Julia. O può esserci qualche cracker "fetentone" che s'è sovrapposto e che ti crea problemi (il worm che ha colpito il tuo Sistema consente -fra i tanti guai- ai malintenzionati di entrare fin nel cuore del computer a fare i propri comodi...) Probabilmente hai ragione tu: la strategia migliore è formattare.

Edited by - monsee on 05/25/2005 19:44:59
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.