Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

INTERNET CONNECTION

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: kadosh, Luke57

INTERNET CONNECTION

Postdi AliceGate » 25/01/07 12:07

Ciao a tutti,spero riusciate ad aiutarmi a risolvere questo problema.

Da 2 giorni ogni volta che mi connetto cn Alice, automaticamente
si cambia la connessione ed il pc risulta collegato cn
INTERNET CONNECTION,
poi si blocca tutto e devo riavviare.

Ho provato a cancellare da PANNELLO DI CONTROLLO/CONNESSIONE DI RETE , ma ogni volta si ricrea.

Ecco il log:

Logfile of HijackThis v1.99.1
Scan saved at 10.26.16, on 25/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Panda Software\Panda Antivirus Titanium07\APVXDWIN.EXE
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmi\Panda Software\Panda Antivirus Titanium07\Pavsrv51.exe
C:\Programmi\Panda Software\Panda Antivirus Titanium07\AVENGINE.EXE
C:\Programmi\Panda Software\Panda Antivirus Titanium07\pavProxy.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\antispyware-\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {3F76AA99-A45C-4635-8FE9-A6D186F46471} - C:\WINDOWS\System32\wvuvtrp.dll (file missing)
O2 - BHO: (no name) - {437F755B-D0FC-4698-9424-0C08087380E3} - C:\WINDOWS\System32\efccy.dll (file missing)
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\hben.exe
O4 - HKLM\..\Run: [Microsft Security Monitor Process] cmh.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Antivirus Titanium07\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [Microsft Security Monitor Process] cmh.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.c ... hcImpl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 9306829369
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Windows Host Services (DLLHOST32) - Unknown owner - C:\WINDOWS\system\dllhost.exe (file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe" /service (file missing)
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus Titanium07\Pavsrv51.exe
O23 - Service: System Restore Manager - Unknown owner - C:\WINDOWS\system32\symon.exe (file missing)
O23 - Service: Vista32 - Unknown owner - C:\WINDOWS\Vista32.exe (file missing)
A tutto c'è rimedio..meno che all'ignoranza!
AliceGate
Newbie
 
Post: 7
Iscritto il: 03/01/07 11:58
Località: Naples city

Sponsor
 

Postdi andorra24 » 25/01/07 12:56

Ciao, hai molte infezioni nel pc. Sei con xp senza nessun service pack e mi sembra di non vedere il firewall (a meno che non sia incluso nel Panda Titanium). Hai bisogno di passare al più presto al SP2 di XP perchè in queste condizioni continuerai ad infettarti.

Per quanto riguarda hijackthis elimina le seguenti voci premendo fix checked:

O2 - BHO: (no name) - {3F76AA99-A45C-4635-8FE9-A6D186F46471} - C:\WINDOWS\System32\wvuvtrp.dll (file missing)
O2 - BHO: (no name) - {437F755B-D0FC-4698-9424-0C08087380E3} - C:\WINDOWS\System32\efccy.dll (file missing)
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - (no file)
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\hben.exe
O4 - HKLM\..\Run: [Microsft Security Monitor Process] cmh.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\RunServices: [Microsft Security Monitor Process] cmh.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll
O23 - Service: Windows Host Services (DLLHOST32) - Unknown owner - C:\WINDOWS\system\dllhost.exe (file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe" /service (file missing)
O23 - Service: System Restore Manager - Unknown owner - C:\WINDOWS\system32\symon.exe (file missing)
O23 - Service: Vista32 - Unknown owner - C:\WINDOWS\Vista32.exe (file missing)

Vai su start/risorse del computer/strumenti/opzioni cartella/visualizzazione e metti la spunta su visualizza cartelle file nascosti e togli la spunta da ''nascondi i file protetti di sistema (consigliato)''.

Scarica killbox da qui: http://www.killbox.net/downloads/KillBox.exe
con killbox elimina i seguenti files (se presenti) :
C:\WINDOWS\System32\wvuvtrp.dll
C:\WINDOWS\System32\efccy.dll
C:\WINDOWS\System32\hben.exe
C:\WINDOWS\System32\cmh.exe
C:\WINDOWS\System32\explorer.exe
C:\WINDOWS\web\related.htm
c:\windows\system32\ldcore.dll
C:\WINDOWS\system\dllhost.exe
C:\WINDOWS\System32\irdvxc.exe
C:\WINDOWS\system32\symon.exe
C:\WINDOWS\Vista32.exe

Fai una scansione antivirus online:
http://www.bitdefender.com/scan8/ie.html
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi AliceGate » 28/01/07 11:57

Ti ringrazio per la risposta..

ho fatto quello ke dicevi nella prima parte.

Ho scaricato killbox ma qnd tento di aprirlo mi da messaggio di errore.

Dopo tutto questo..nn riesco piu' ad accendere il pc, nemmeno in modalità provvisoria(mi dice errore fatale!!).
Al momento ho preso in prestito un altro pc ,che faccio butto il mio dalla finestra?? :cry:
A tutto c'è rimedio..meno che all'ignoranza!
AliceGate
Newbie
 
Post: 7
Iscritto il: 03/01/07 11:58
Località: Naples city

Postdi andorra24 » 28/01/07 12:37

In situazioni troppo compromesse la cosa migliore è formattare. Tra l'altro sei anche senza service pack e in questo modo continueresti ad infettarti. Formatta e metti il SP2 di XP.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo


Torna a Sicurezza e Privacy


Topic correlati a "INTERNET CONNECTION":

Internet
Autore: ranger
Forum: Reti, ADSL e wireless
Risposte: 5

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

cron