Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    10

    Impossibile visualizzare la pagina !!!

    Dopo aver seguito alla lettera tutte le istruzioni, riportate nei tutorial presenti in questo forum.. ragazzi mi rivolgo a voi per tentare di risolvere con il vostro aiuto un problema che mi affligge da 2 mesi !

    Utilizzo windows xp ed ho problemi di connessione ad internet. Tutti i browser da me provati (explorer, mozilla e opera) dopo un periodo di tempo che può variare dai 10 minuti di connessione all' ora, mi danno sempre lo stesso messaggio: IMPOSSIBILE VISUALIZZARE LA PAGINA.
    Praticamente mi è impossibile caricare QUALSIASI PAGINA, salvo provare e riprovare per una decina (se non di più), di volte, fino a che il browser non si decide a caricarmi il sito da me desiderato.
    Oppure peggio ancora sono costretto a riavviare il pc, con conseguente perdita di tempo e di ESTENUANTI code nei vari programmi di peer to peer, dove al riavvio del mio pc, ovviamente, devo ricominciare a rimettermi in coda.

    Il fatto strano è che cmq, tutti gli altri programmi legati ad internet (programmi peer to peer, client irc e quant'altro), funzionano alla grande.

    L'unico altro programma è MSN MESSANGER che mi da l'impossibilità di connettermi..

    Vi copio il log di HijackThis.. con la speranza che voi possiate aiutarmi..

    Come posso risolvere questo problema ? Grazie per la vostra disponibilità !



    Logfile of HijackThis v1.99.1
    Scan saved at 15.31.08, on 09/11/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\Programmi\ewido\security suite\ewidoctrl.exe
    C:\Programmi\ewido\security suite\ewidoguard.exe
    C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
    C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
    C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
    C:\WINDOWS\System32\devldr32.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programmi\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O1 - Hosts: roptimizer.com
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Microsoft Internet Explorer] lEXPLORE.EXE
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\RunServices: [Microsoft Internet Explorer] lEXPLORE.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Browser Help Svc] BHSV.EXE
    O4 - HKCU\..\RunServices: [Browser Help Svc] BHSV.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/k...an_unicode.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1130361987264
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1130362371858
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QW5kcmVhIEQnQW5kcmVh\command.exe (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing)
    Perchè una farfalla è così bella, da poter vivere solo un giorno

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    verifica se hai ancora questi file

    BHSV.EXE (http://www.sophos.com/virusinfo/anal...32rbotavq.html)
    lEXPLORE.EXE (http://www.sophos.com/virusinfo/anal...32rbotaof.html)

    entrambi nella syestem32

    NB

    nel file lEXPLORE.EXE la prima lettera è una "elle" (L)

    entrambe le varianti sfruttano bug presenti su sistemi non patchati.
    Leggiti le descrizioni e controlla le chiavi segnalate all'interno degli URLs

    Poi hai questo valore che HJT dà come non più presente
    O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing)

    è associato ad un worm/downloader, controllati tutte le chiavi che modifica
    http://www.sophos.com/virusinfo/anal...2tilebotw.html

    P.S.
    Naturalmente fai tutti gli aggiornamenti del sistema, non puoi pretendere che il tuo pc non venga infettato se "navighi" internet senza il SP2


    ah, dimenticavo questo
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QW5kcmVhIEQnQW5kcmVh\command.exe (file missing)
    è collegato ad un adware, anche se non dovrebbe essere più presente
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    10

    E ora :S ?

    non ho più presenti questi due file nella system 32:

    BHSV.EXE (http://www.sophos.com/virusinfo/ana...w32rbotavq.html)
    lEXPLORE.EXE (http://www.sophos.com/virusinfo/ana...w32rbotaof.html)


    come faccio per rimuove gli altri due valori che HJT mi da come non più presenti ?

    Grazie
    Perchè una farfalla è così bella, da poter vivere solo un giorno

  4. #4
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    - avvia HijackThis e clicca "Do a System Scan only"
    - metti un segno di spunta su quelle voci
    - premi "fix checked"
    Pensi di avere un file infetto? Invialo a SuspectFile

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ma le descrizioni dei worm che ti ho "linkato" te le sei lette?
    In così poco tempo???
    Le chiavi che vengono modificate le hai controllate???

    Boh!
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    10

    ritornano ad ogni riavvio..

    fatto.. ricompaiono appena riavvio il pc !
    Perchè una farfalla è così bella, da poter vivere solo un giorno

  7. #7
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Stai visualizzando i file e le cartelle nascoste?
    start>pannello di controllo>opzioni cartelle>visualizzazione
    -metti la spunta nella casella "visualizza file e cartelle nascoste"
    -togli la spunta dalla casella "nascondi file di sistema(consigliato)
    -Rispondi Si al messaggio
    -Applica>OK

    Se usi la funzione cerca assicurati di cercare ovunque quindi clicca sul "Altre opzioni avanzate" e metti le spunte nelle caselle
    "Cerca nelle sottocartelle"
    "Cerce nelle cartelle di sistema"
    "Cerca nei file e nelle cartelle nascoste"
    e inizi la ricerca dei file


    [ot]scusa amvinfe e holifay per l'intromissione[ot]

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739

    Re: ritornano ad ogni riavvio..

    Originariamente inviato da cattivo
    fatto.. ricompaiono appena riavvio il pc !
    Scusa, ma il soggetto qual è

    i file
    o
    le chiavi
    ==
    Visita il mio blog SuspectFile.com
    ==

  9. #9
    secondo me non le ha eliminate, le chiavi.... :rollo:

  10. #10
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Fai le cose per bene, ti hanno già detto tutto, ma ti riassumo qui:

    avvia in modalità provvisoria
    - clicca con il tasto destro sull'icona del Desktop "risorse del computer"
    - dal menù a tendina scegli "proprietà"
    - metti il flag alla voce "Disabilita ripristino configurazione di sistema"
    - premi "OK"
    - riavvia e premi F8
    - dal menu che comparirà seleziona "modalità Provvisoria" (safe mode)

    Abilita la visualizzazione dei file nascosti:
    - apri gestione risorse
    - dal menu selezona strumenti\opzioni cartella
    - seleziona il tab [i]visualizzazione[i]
    - metti la spunta alla casella "visualizza file e cartelle nascoste"
    - togli la spunta alla casella "nascondi file di sistema (consigliato)"
    - clicca "Si", poi "Applica", poi "OK".

    pulizia del registro
    - avvia HijackThis e clicca "Do a System Scan only"
    - metti un segno di spunta su queste voci:
    O1 - Hosts: roptimizer.com
    O4 - HKLM\..\Run: [Microsoft Internet Explorer] lEXPLORE.EXE
    O4 - HKLM\..\RunServices: [Microsoft Internet Explorer] lEXPLORE.EXE
    O4 - HKCU\..\Run: [Browser Help Svc] BHSV.EXE
    O4 - HKCU\..\RunServices: [Browser Help Svc] BHSV.EXE
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QW5kcmVhIEQnQW5kcmVh\command.exe (file missing)
    O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing)
    - premi "fix checked"

    cancellazione dei file
    Cerca ed elimina (se presenti) questi file:
    lEXPLORE.EXE (nota: la prima lettera è una L)
    BHSV.EXE
    C:\WINDOWS\csrss.exe
    cancellazione delle cartelle
    Elimina (se presente) questa cartella con il suo contenuto:
    C:\WINDOWS\QW5kcm
    Per concludere
    - svuota la cache di explorer, il cestino ed i file della cartella c:\temp (o similari)
    - riavvia in modalità normale
    - ripristina il "ripristino configurazione di sistema"
    - ripristina la non visualizzazione per i file di sistema/nascosti
    - attiva il firewall di XP se ancora non l'hai fatto
    - installa SP2 e gli altri aggiornamenti critici di Windows (Windows Update)
    - posta un nuovo log di HijackThis
    Pensi di avere un file infetto? Invialo a SuspectFile

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.