Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Connessione non richiesta

    Buongiorno a tutti, mi chiamo eugenio ma essendo in nick già utilizzato mi chiamerò gigiobis.

    Ringrazio anticipatamante coloro che potranno aiutarmi e passo ad esporre il problema.

    Ho installato windows xp sp3, connessione alice adsl, firewall sygate e antivirus AVG 9 free.
    Da un pò di tempo in fase di caricamento del SO mi si apre la connessione non richiesta per cui temo di avere imbarcato qualcosa di sgradito.
    Come suggerito nelle indicazioni generali ho pulito con ATF cleaner, con Ccleaner, eseguito scansione con Malvarebytes, con AVG senza nulla rilevare.
    Prima di allegare il responso di HijckThis vorrei porvi una domanda: si dice che le scansioni, con XP, vanno fatte disattivando il ripristino di configurazione; la domanda è perchè ed in che fase?
    La domanda deriva dal fatto che ho già perso memoria dei punti ri ripristino in quanto per eseguire scansioni in modalità provvisoria il sistema và riavviato e questo produce tale perdita, allora il togliere la spunta và fatto dopo avere avviato la modalità provvisoria, scansionare e rirpistinare o prima di riavviare la modalità provvisoria?
    In qualche modo ho una traccia recente delle più recenti situazioni del registro in quanto Ccleaner chiede il salvataggio.

    Il file log di HijackThis è il seguente:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23.08.45, on 24/01/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Sygate\SPF\smc.exe
    C:\Programmi\AVG\AVG9\avgchsvx.exe
    C:\Programmi\AVG\AVG9\avgrsx.exe
    C:\Programmi\AVG\AVG9\avgcsrvx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ATKKBService.exe
    C:\Programmi\AVG\AVG9\avgwdsvc.exe
    C:\Programmi\Java\jre6\bin\jqs.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\AVG\AVG9\avgnsx.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\KIOWA\modem ADSL USB\dslstat.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\PROGRA~1\AVG\AVG9\avgtray.exe
    C:\Programmi\Java\jre6\bin\jusched.exe
    C:\Programmi\Canon\CAL\CALMAIN.exe
    C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
    C:\Programmi\Windows Desktop Search\WindowsSearch.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.borsaitaliana.it/homepage/homepage.htm
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\KIOWA\modem ADSL USB\dslstat.exe icon
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
    O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/ho...vex/hcImpl.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B96C9D04-B4D7-4B08-9B36-A3F37F39A037}: NameServer = 85.37.17.49 85.38.28.91
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
    O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

    --
    End of file - 6142 bytes

  2. #2
    ciao,
    il log mi sembra pulito...
    per sapere chi avvia il processo di richiesta connessione scarica process explorer che non ha bisogno di istallazioni.
    riavvia il pc. quando compare la schermata di richiesta della connessione apri il taskmanager, seleziona dalla tab applicazioni la voce con la richiesta di connessione,fai click con il desto e scegli vai al processo.salvati il nome del processo poi apri il processexplorer e creca quel processo e risalendo l'alberatura vedi chi richiama il processo...

  3. #3
    Bene, grazie per il suggerimento, lo applicherò appena possibile.
    Temo soltanto che avendo tentato più volte di usare taskmanager, tra le applicazioni non compaia nulla, verificherò e ti farò sapere.
    Ho la strana sensazione che la connessione sia richiesta in automatico dagli aggiornamenti di AVG che ho disabilitato (facendoli in manuale), vedrò se ciò produce effetti.

  4. #4
    Aggiornamento: nonostante il bolocco degli aggiornamenti automatici di AVG la connessione si apre ancora anche se non richiesta.
    All'apertura della connessione dal taskmanager nessuna applicazione risulta essere attiva per cui non si può risalire al processo relativo.
    Si rinnova la richiesta di aiuto.Grazie.

  5. #5
    Con uno stratagemma, togliendo la spunta da consenti la connessione automatica, sono riuscito a visualizzare, senza avere la velocità della luce, l' applicazione di connessione su taskmanager ed andare sul relativo processo e scopro che quello che mi chiede la connessione non richiesta è AdobeARM.exe.
    A questo punto sarebbe possibile, mediante msconfig, eliminare tale file dal processo di avvio.
    Consigli:farlo?effetti deleteri?
    La cosa che mi secca maggiormente è permettere a qualcosa di fare operazioni non richieste.
    Ciao a tutti.

  6. #6

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.