Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Per r16: ecco il log file di hijackthis: GRAZIE! Opzioni
antoter
Inviato: Saturday, February 16, 2008 4:30:25 PM
Rank: AiutAmico

Iscritto dal : 4/25/2006
Posts: 53
Logfile of HijackThis v1.99.1
Scan saved at 16.31.31, on 16/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\DAP\DAP.EXE
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\RssReader\RssReader.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Skype\Plugin Manager\SkypePM.exe
C:\Programmi\SPYWAREfighter\spftray.exe
C:\Programmi\SPYWAREfighter\spfprc.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\DOCUME~1\user\IMPOST~1\Temp\Rar$EX02.159\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: RadioItalia Toolbar - {0aaeaede-aefd-4672-a764-5c5c037612a2} - C:\Programmi\RadioItalia\tbRad1.dll
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RadioItalia Toolbar - {0aaeaede-aefd-4672-a764-5c5c037612a2} - C:\Programmi\RadioItalia\tbRad1.dll
O2 - BHO: (no name) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - (no file)
O3 - Toolbar: RadioItalia Toolbar - {0aaeaede-aefd-4672-a764-5c5c037612a2} - C:\Programmi\RadioItalia\tbRad1.dll
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmi\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Programmi\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [spywarefighterguard] C:\Programmi\SPYWAREfighter\spftray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RssReader] C:\Programmi\RssReader\RssReader.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O9 - Extra button: Anti-virus web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://www.lizardtech.com/download/files/win/djvuplugin/en_US/DjVuControl_en_US.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6411B091-F55E-49FF-A81D-269733BA6C5C}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programmi\SPYWAREfighter\spfprc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
Sponsor
Inviato: Saturday, February 16, 2008 4:30:25 PM

 
r16
Inviato: Sunday, February 17, 2008 10:39:44 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao antoter .
Il log non presenta grosse anomalie,a parte questo programma,che penso hai installato tu.
C:\Programmi\SPYWAREfighter\spftray.exe

Prova a fare una scansione on-line con Panda:
http://www.pandasoftware.com/activescan/it/activescan_principal.htm e vediamo se rileva qualcosa.

P.S.Non aprire un'altro topic,ma scrivi sempre su questo.
antoter
Inviato: Saturday, February 23, 2008 8:30:14 AM
Rank: AiutAmico

Iscritto dal : 4/25/2006
Posts: 53
Allora: la scansione con Pandasoftware è praticamente impossibile: si incaglia nella cartella di Kaspersky Antivirus e ci sta lì una vita, ma questione di ore e ore senza più uscirne. Sembra quasi che vengano continuamente generati files da controllare, files che, volendone verificare l'esistenza nella relativa cartella nemmeno ci sono.

Inoltre ho notato che ad alcuni riavvii (non tutti) il PC non riesce a trovare il mio client di posta elettronica, dicendomi che ci sono problemi di connessione al server. La cosa strana è che anche entrando sul portale del mio client di posta (libero.it) anche IE non trova la pagina dicendomi che il sito è momentaneamente non raggiungibile. Nota bene che, visto che il PC è in rete cion un altro condividendone la connessione, nello stesso momento sull'altro PC il sito funziona normalmente.

Da ultimo ho anche provato a disattivare alcune proprietà della grafica di XP (che notoriamente ciuccia molta RAM) ma i risultati sono scarsissimi......

r16 ha scritto:
Ciao antoter .
Il log non presenta grosse anomalie,a parte questo programma,che penso hai installato tu.
C:\Programmi\SPYWAREfighter\spftray.exe

Prova a fare una scansione on-line con Panda:
http://www.pandasoftware.com/activescan/it/activescan_principal.htm e vediamo se rileva qualcosa.

P.S.Non aprire un'altro topic,ma scrivi sempre su questo.
r16
Inviato: Saturday, February 23, 2008 11:23:02 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao antoter .

Proviamo a fare una pulizia generale.
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked:
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
O2 - BHO: (no name) - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - (no file)
Non mi hai detto se questo programma l'hai installato tu:C:\Programmi\SPYWAREfighter\spftray.exe.
E' possibile che ci sia un qualche conflitto.
Poi:scarica SpyBot da qui http://www.aiutaamici.com/software?ID=10831 e fai una scansione in Modalità Provvisoria.
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Infine fai una scansione in Modalità Provvisoria con il tuo antivirus.
Se rileva qualcosa,dammi più informazioni che puoi.(percorsi,nome dell'eventuale virus,ecc...)


antoter
Inviato: Saturday, February 23, 2008 6:12:19 PM
Rank: AiutAmico

Iscritto dal : 4/25/2006
Posts: 53
Aggiorniamo in corso d'opera...

Fatto tutto quanto mi hai suggerito: eliminate le voci segnalate con hijack, spybot non ha trovato nulla, ccleaner qualcosa ha pulito, anche se l'avevo fatto da poco...

Kaspersky sta laviorando adesso in modalità provvisoria offline (scrivo dall'altro PC): in tre ore ha fatto solo il 46% del lavoro....al momento nulla...

Per quanto riguarda SPYWAREfighter l'ho installato io, qualcuno me l'aveva suggerito in un altra sezione del forum, comunque stavo già cercando il motivo del rallentamento, quindi escludo sia "colpa" sua: anzi 5 spyware me li aveva trovati, roba che anche Spybot non rilevava.....

Aggiorno appena terminata la scansione Kaspersky.....

r16 ha scritto:
Ciao antoter .

Proviamo a fare una pulizia generale.
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked:
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
O2 - BHO: (no name) - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - (no file)
Non mi hai detto se questo programma l'hai installato tu:C:\Programmi\SPYWAREfighter\spftray.exe.
E' possibile che ci sia un qualche conflitto.
Poi:scarica SpyBot da qui http://www.aiutaamici.com/software?ID=10831 e fai una scansione in Modalità Provvisoria.
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Infine fai una scansione in Modalità Provvisoria con il tuo antivirus.
Se rileva qualcosa,dammi più informazioni che puoi.(percorsi,nome dell'eventuale virus,ecc...)


antoter
Inviato: Monday, February 25, 2008 3:30:31 PM
Rank: AiutAmico

Iscritto dal : 4/25/2006
Posts: 53
Allora: eseguito tutto alla lettera. Non è stato rilevato nessun virus, nè altro da nessuno dei programmi indicati.
Però adesso la situaizone è molto migliorata (almeno sembra dopo 1 ora di utilizzo...).

Devo solo segnalare che:

- durante la scansione con Kaspersky è uscito in un'occasione un messaggio del tipo "Impossibile esaminare il menù avvio a causa di un errore";

- inoltre, se può essere utile, avevo segnalato che a volte mi era impossibile accedere a libero.it: ho dimenticato di dire che venivo reindirizzato su opendns.com che mi diceva che libero.it era al momento non raggiungibile (cosa non vera, perchè, come detto, vi riuscivo normalemnte con la'ltro pc in rete....)

Attendo considerazioni.

Grazie
r16
Inviato: Monday, February 25, 2008 7:34:20 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
E' importante che l'antivirus non abbia trovato problemi.
Per quanto riguarda quel fastidioso opendns.com lo facciamo subito secco .(me lo dicevi prima.....)
Fixa queste voci di hijackthis:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 (Questa è doppia,ne cancelli solo una)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 ( Anche questa è doppia,ne cancelli solo una)


O17 - HKLM\System\CCS\Services\Tcpip\..\{6411B091-F55E-49FF-A81D-269733BA6C5C}: NameServer = 208.67.222.222,208.67.220.220 ( Questa è relativa a opendns.com )

Dai una pulita (registro compreso)con CCleaner

Aggiorna hijackthis (hai la versione vecchia.) http://www.aiutaamici.com/software?ID=11175

Ciao.







antoter
Inviato: Tuesday, February 26, 2008 8:56:21 AM
Rank: AiutAmico

Iscritto dal : 4/25/2006
Posts: 53
Fatto tutto quello che mi hai segnalato: purtroppo adesso non funziona più niente: niente internet (Impossibile visualizzare la pagina) niente più accesso alla posta con Outlook Express....

AIUTO AIUTO AIUTO!!!
antoter
Inviato: Tuesday, February 26, 2008 9:07:42 AM
Rank: AiutAmico

Iscritto dal : 4/25/2006
Posts: 53
Tutto torna a funzionare se reinserisco nel registo tramite Hijack quella stringa che tu mi hai detto identificare proprio opendns.....

O17 - HKLM\System\CCS\Services\Tcpip\..\{6411B091-F55E-49FF-A81D-269733BA6C5C}: NameServer = 208.67.222.222,208.67.220.220 ( Questa è relativa a opendns.com )


Che faccio?
r16
Inviato: Tuesday, February 26, 2008 4:45:32 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao antoter .
Vediamo se riesco a spiegarmi.
Innanzi tutto Opendns,NON è un virus.
OpenDNS è un servizio gratuito di risoluzione DNS.
Esso prevede i seguenti due indirizzi dei nameserver per uso pubblico, associato al più vicino operativo server da Anycast 208.67.222.222 (resolver1.opendns.com)
208.67.220.220 (resolver2.opendns.com) 208.67.220.220 (resolver2.opendns.com)

Noterai sicuramente che sono gli stessi indirizzi della voce :
O17 - HKLM\System\CCS\Services\Tcpip\..\{6411B091-F55E-49FF-A81D-269733BA6C5C}: NameServer = 208.67.222.222,208.67.220.220
In pratica,quando tu digiti un indirizzo ,Opendns,guarda se quel indirizzo esiste nel suo database, ed è lui a indirizzarti a quel indirizzo,facendo da tramite.
E di sicuro ,sei stato tu(magari involontariamente)che gli hai dato questo permesso.(in pratica ti fà quasi da Provider),
non può essersi autoinstallato.
Tra l'altro ,quelli che usano Opendns,sembrano tutti felicissimi di usarlo.
Vai su Google,e digita "Opendns.com " e avrai le idee più chiare di quanto mi sia espresso io.(non sono bravo a spiegare le cose,in compenso le capisco)
Fammi sapere se hai capito.






antoter
Inviato: Tuesday, February 26, 2008 4:58:37 PM
Rank: AiutAmico

Iscritto dal : 4/25/2006
Posts: 53
OK: per me non ci sono problemi. Rassicurato sulla sua natura, a me fastidio non dà: semplicemente te l'avevo segnalato come un dettaglio sul problema (tu stesso m'hai detto che dovevo dirtelo subito....), e oltretutto la sua eòliminazione dal registro non mi dava più accesso a nessun sito e nemmeno alla posta elettronica. Poi l'esperto sei tu, non io....

L'importante è che tutto adesso funzioni meglio di prima. Quindi nel registro lo lascio tranquillamente...

Grazie

Antonio

r16 ha scritto:
Ciao antoter .
Vediamo se riesco a spiegarmi.
Innanzi tutto Opendns,NON è un virus.
OpenDNS è un servizio gratuito di risoluzione DNS.
Esso prevede i seguenti due indirizzi dei nameserver per uso pubblico, associato al più vicino operativo server da Anycast 208.67.222.222 (resolver1.opendns.com)
208.67.220.220 (resolver2.opendns.com) 208.67.220.220 (resolver2.opendns.com)

Noterai sicuramente che sono gli stessi indirizzi della voce :
O17 - HKLM\System\CCS\Services\Tcpip\..\{6411B091-F55E-49FF-A81D-269733BA6C5C}: NameServer = 208.67.222.222,208.67.220.220
In pratica,quando tu digiti un indirizzo ,Opendns,guarda se quel indirizzo esiste nel suo database, ed è lui a indirizzarti a quel indirizzo,facendo da tramite.
E di sicuro ,sei stato tu(magari involontariamente)che gli hai dato questo permesso.(in pratica ti fà quasi da Provider),
non può essersi autoinstallato.
Tra l'altro ,quelli che usano Opendns,sembrano tutti felicissimi di usarlo.
Vai su Google,e digita "Opendns.com " e avrai le idee più chiare di quanto mi sia espresso io.(non sono bravo a spiegare le cose,in compenso le capisco)
Fammi sapere se hai capito.






r16
Inviato: Tuesday, February 26, 2008 5:15:55 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao .
Si, non è un pericolo,(anche se l'ha inventato un'hacker),se non ti dà fastidio lascialo li.
A me interessava che il tuo pc funzionasse bene,ed essere sicuro che non avevi fetecchie.
Ciao!!
antoter
Inviato: Friday, February 29, 2008 11:44:01 AM
Rank: AiutAmico

Iscritto dal : 4/25/2006
Posts: 53
Dopo alcuni giorni di test sul funzionamento, dieri che comunque non abbiamo risolto nulla...

Tra l'altro noto anche che il PC, facendo test sulla velocità dell'ADSl viaggia a circa 1,5Mega, mentre l'altro Pc che è in rete con questo e con il quale condivide la stessa connessione (tra l'altro anche IP in comune) viaggioa circa tre volte questa velocità (circa 4 Mega)...

Grazie


Antonio
r16
Inviato: Friday, February 29, 2008 6:13:33 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao antoter .
Il problema della velocità della connessione,è un problema del tuo gestore.
Quasi nessuno viaggia ai mega che dicono i gestori.(2, 7, 20).
Io stesso,che ho alice 7 mega,in realta è tanto,se arrivo a 3 mega reali.
Poi ,i test di velocità quasi mai sono attendibili.
Una curiosità: l'altro pc (quello che và il triplo) ha installato anche quello Opendns ?
I due pc, hanno lo stesso processore?
Comunque posta un log,e vedo se nel frattempo è cambiato qualcosa.
antoter
Inviato: Friday, February 29, 2008 7:21:24 PM
Rank: AiutAmico

Iscritto dal : 4/25/2006
Posts: 53
Con ordine: i due pc non hanno lo stesso processore, l'altro non mi pare abbia installato opendns (ma come faccio a controllarlo e a disinstallarlo, una volta x tutte?).

La cosa strana è che anche questo pc che si è rallentato negli ultimi tempi fino a poche settimane fa andava da DIO.

Tra l'altro ho verificato che esiste un possibile problema di avp.exe (che dovrebbe essere il file relativo all'antivirus Kaspersky): praticamente si infetta senza che kaspersky lo rilevi come virus, e, proprio come nel mio caso, RALLENTA TERRIBILMENTE IL PC, occcupando buona parte delle risorse del pc (ti ricordi che scrivevo che il task manager mi mostra un utilizzo del pc sempre attorno al 100%?)

Ho già postato un altro topic al riguardo....

comunque di seguito il nuovo log:

Logfile of HijackThis v1.99.1
Scan saved at 15.48.11, on 29/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programmi\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programmi\SPYWAREfighter\spftray.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\SPYWAREfighter\spfprc.exe
C:\Programmi\Skype\Plugin Manager\SkypePM.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Outlook Express\msimn.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\user\Impostazioni locali\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: RadioItalia Toolbar - {0aaeaede-aefd-4672-a764-5c5c037612a2} - C:\Programmi\RadioItalia\tbRad1.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RadioItalia Toolbar - {0aaeaede-aefd-4672-a764-5c5c037612a2} - C:\Programmi\RadioItalia\tbRad1.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: RadioItalia Toolbar - {0aaeaede-aefd-4672-a764-5c5c037612a2} - C:\Programmi\RadioItalia\tbRad1.dll
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmi\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [spywarefighterguard] C:\Programmi\SPYWAREfighter\spftray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RssReader] C:\Programmi\RssReader\RssReader.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://www.lizardtech.com/download/files/win/djvuplugin/en_US/DjVuControl_en_US.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6411B091-F55E-49FF-A81D-269733BA6C5C}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programmi\SPYWAREfighter\spfprc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe

r16
Inviato: Saturday, March 01, 2008 11:28:15 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao antoter .
Il log è pulito .
I rallentamenti non dipendono da virus.
Se pensi che kaspersky sia infetto,prova a disistallarlo(Disconnesso da internet)e Reistallarlo,ricordadoti di aggiornarlo.

Questo ti può servire per avere le idee più chiare su opendns.

http://aranzulla.computer.alice.it/installare-ed-utilizzare-opendns-711.html
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.