Pagina 1 di 6 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 57
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    27

    Connessione Impossibile Causa Local Internet

    Salve a tutti,
    prima di tutto complimenti per questo MEGA forum.

    Veniamo al mio PROBLEMA: tutte le volte che sono collegato ad internet ad intervalli di tempo non specifici e regolari subentra una connessione chiamata LOCAL INTERNET che mi fa cadere la linea. Ora ho provato ad eseguire tutti i consigli che ho trovato su questo grande sito, ma il problema persiste. In più aggiungo che ho provato tutti i programmi ANTI SPY e sono stati trovati ede eliminati parecchie infezioni. Però con uno dei 4 programmi consigliati , non mi è stato possibile eliminare una infezione (il programma in questione è SPYBOT e l’infezione è denominata PREMIUM SEARCH). Questo neanche con la funzione MODALITA' PROVVISORIA.
    Ora quì di seguito riporto quello che mi è venuto fuori dal programma HIJACKTHIS




    Logfile of HijackThis v1.99.1
    Scan saved at 18.40.46, on 29/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
    C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Programmi\Logitech\SetPoint\SetPoint.exe
    C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
    C:\Programmi\File comuni\Logitech\khalshared\KHALMNPR.EXE
    C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\alg.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\Microsoft Office\OFFICE11\OUTLOOK.EXE
    C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Documents and Settings\Max Maffucci\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
    O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [monuehqf] "c:\windows\system32\monuehqf.exe"
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [crtfmon] C:\Documents and Settings\Max Maffucci\explorer.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
    O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech SetPoint.lnk = ?
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FF7D5279-E739-427E-BDE7-D666B2C75BDC}: NameServer = 85.37.17.4 85.38.28.70
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: EvtEng - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe


    Ringrazio anticipatamente TUTTI i salvatori che mi aiuteranno a risolvere questo problema.

    Max Maffucci

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Scansiona con Virit. Scaricalo, aggiornalo e, quando lo esegui (da modalità provvisoria), disattiva antivirus, firewall ripristino configurazione di sistema. Ricordati di riattivare tutto quando finisci. Posta il log di Virit e di hjt.


    A parte ALCMTR.EXE, nel pc hai questi 2 files.. ma non credo siano gli unici. Quindi vai con la scansione.

    registro
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [monuehqf] "c:\windows\system32\monuehqf.exe"
    O4 - HKLM\..\Run: [crtfmon] C:\Documents and Settings\Max Maffucci\explorer.exe

    files
    c:\windows\system32\monuehqf.exe
    C:\Documents and Settings\Max Maffucci\explorer.exe

  3. #3
    fai anche una scansione con :
    http://noahdfear.geekstogo.com/FindAWF.exe
    e posta il log.

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    27
    GRAZIE DI CUORE !!!!!!!!!!!
    Provo immediatamente e ti faccio sapere.

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    27
    Allora eccomi quì:
    ho provato a scaricare ed installare VIRIT ma quando lo lancio con "ESEGUI" dopo una frazione di secondo scompare completamente. Sembra non voglia proprio partire il programma. Lo scaricato 3 volte ma non cambia.

    Per quello che riguarda FindAWF ho provato e questo è il report:

    Find AWF report by noahdfear ©2006
    Version 1.40



    bak folders found
    ~~~~~~~~~~~



    Duplicate files of bak directory contents
    ~~~~~~~~~~~~~~~~~~~~~~~


    end of report


    Cavolo, sono sconsolato.

    Aggiungo anche il report di SPYBOT a riguardo dell'infezione che non riesce ad eliminare:

    --- Search result list ---
    PremiumSearch: [SBI $A27BCAFD] Impostazioni (Valore di registro, fixing failed)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe\Debugger

  6. #6
    richiama il TaskManager (ctrl + alt + canc), termina explorer.exe , senza chiudere il task esegui regedit.exe (menu file /Nuova Operazione/ Esegui),
    aiutandoti con il segno + fai questo percorso

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options\
    trova la cartella explorer.exe\Debugger : prendi nota del contenuto ed eliminala
    dopo aver ripristinato il full control ad Everyone nelle autorizzazioni di accesso alla chiave, selezionando Autorizzazioni dal menu contestuale aperto con click dx del mouse e puntatore sul nome della chiave) dal task esegui nuovamente explorer.exe.
    posta il contenuto della chiave che hai eliminato.

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    27
    scusami tant6o la mia ignoranza; ma cosa intendi quando dici "aiutati con il segno +"

    Scusa ancora e GRAZIE DI CUORE

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    clicca 2 volte sulle cartelle man mano che segui quel percorso (il segno + lo troci sulla sinistra).

  9. #9
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    27
    OK GRAZIE ... evidentemente sono un po' tardo.

    Comunque ce l'ho fatta ad arrivare al punto in questione. Il problema è che ho provato ad eliminare il debugger ma non riesco. Mi dice che è impossibile eliminare il contenuto.


  10. #10
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    27
    CE L'HO FATTA.
    Ok ho eliminato dal Task Manager il seguente contenuto:

    c:\windows\system32\revmihfs.dat

    Però immediatamente dopo se rientro in TASK me lo ha creato nuovamente IMMEDIATAMENTE nella stesssa posizione.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.