Visualizzazione dei risultati da 1 a 9 su 9

Discussione: il pc blocca la rete

  1. #1
    Utente di HTML.it L'avatar di Nilino
    Registrato dal
    Dec 2009
    Messaggi
    15

    il pc blocca la rete

    Salve a tutti, spero di avere azzeccato la sezione giusta.

    In casa ho 2 pc, uno mio e uno della mia ragazza, entrambi con winXP ed entrambi collegati in wireless ad un router di alice (alice gate 2 plus). Da ieri quando è acceso e collegato alla rete il computer della mia ragazza, tutti gli altri computer non riescono più a navigare (ho provato anche con un portatile). Il fatto strano è che se da Firefox digito l'IP del router accede normalmente alla pagina di configurazione, ma se provo ad andare su google o su un qualunque altro sito non carica neanche, si blocca su "ricerca di www.google.it" e dopo un po' mi dice che non trova il server.

    Ovviamente neanche quello della mia ragazza riesce ad accedere ad internet, ma basta disabilitare la sua scheda di rete wireless che tutto rifunziona normalmente.

    Ho provato a vedere se ci sono degli spyware o dei virus (spybot + avg), ma non trova niente di sospetto.

    Non capisco cosa sia successo visto che fino a ieri tutto funzionava. L'unica modifica che è stata fatta sul computer della mia ragazza ieri è stato installare itunes.

    Non so più cosa fare.

    Grazie in anticipo a tutti coloro che potranno darmi una mano.

  2. #2
    Utente di HTML.it L'avatar di Nilino
    Registrato dal
    Dec 2009
    Messaggi
    15
    Ho fatto altre prove, ma niente è cambiato.
    1) ho disinstallato Itunes.
    2)visto che il pc in questione ha l'IP fisso causa configurazione porte di emule, ho cambiato l'IP.
    2)ho controllato tutti i processi attivi, ma non c'è niente di insolito
    3) ho installato zonealarm e ho bloccato tutte le connessioni in uscita
    4) ho tolto la condivisione di quanlunque risorsa di rete.
    5) ho pulito con ccleaner tutti i files temporanei e il registro
    6) ho provato a connettere al router il mio computer e il portatile(temevo che si fosse guastato il router e non sopportasse più di una connessione wifi) ma in quel modo funzionano normalmente.
    7)Ho connesso il pc in questione in wifi e il portatile tramite ethernet: sono bloccati lo stesso entrambi.

    Risultato: non è cambiato nulla. Il pc della mia ragazza continua a bloccare tutta la rete quando viene connesso.

    Ultima prova che posso fare è FORMATTARE TUTTO, ma preferirei evitarlo se possibile!

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    ..ma noooooo...formattare ...è l'ultima soluzione per i disperati...

    scaricati

    http://www.softonic.it/s/hijackthis
    e posti il log

    ..scusa , una curiosità: ma se hai bloccato tutte le connessioni in uscita (inclusa la porta per accedere al www?), come fai a connetterti?

    puoi scaricarti anche questo:

    http://www.softonic.it/s/malwarebytes

    lo aggiorni, e gli fai fare una scansione...

    se non trova nulla di niente, basta riconfigurare, no?

    a volte può succedere che a causa di un instabilità della corrente elettrica (temporale, lavori enel e simili) che perdi la configurazione del modem, router e simili

    prima di riconfigurare, vedi se trovi qualcosa....

    Buona serata
    Per una bella risata vai QUI

  4. #4
    Utente di HTML.it L'avatar di Nilino
    Registrato dal
    Dec 2009
    Messaggi
    15
    grazie adesso faccio le prove che mi hai detto e poi posto il log....

    con il firewall ho bloccato tutti i processi che tentano di connettersi, non tutte le porte, non saprei neanche come fare...

    ho gia provato a resettare il tcp/ip, ma senza risultati. Ho provato la scheda wifi su un altro pc e funziona normalmente.

    La cosa che ho notato e che forse è ciò che crea problemi è che sul mio pc quando non ho un browser aperto o una qualunque cosa che utilizzi la rete, il computerino della connessione resta spento e i pacchetti inviati/ricevuti sono fermi o si muovono pochissimo.
    Sul pc incriminato invece anche se non faccio nulla i pacchetti continuano a salire molto velocemente.

    boh...non ci capisco più nulla.

    oggi pome posto il log...

  5. #5
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    ..il fatto che sul tuo pc non c'è invio/ricezione, significa che giri in locale (non in internet)

    ..se sul pc "malato" in questione vedi molto traffico, potrebbe essere che qualuno utilizzi la rete
    ...bhò....aspetto il log...

    ..saluti
    Per una bella risata vai QUI

  6. #6
    E' successo anche a me , ma la colpa era dell'ISP!
    ciotolino :smak:

  7. #7
    Utente di HTML.it L'avatar di Nilino
    Registrato dal
    Dec 2009
    Messaggi
    15
    Ragazzi scusate ma domani parto per la settimana bianca e non ce l'ho proprio fatta a fare la scansione. appena torno la posto.
    Ci sentiamo tra una settimana.
    grazie ancora a tutti.

  8. #8
    Utente di HTML.it L'avatar di Nilino
    Registrato dal
    Dec 2009
    Messaggi
    15
    Eccoci qua di ritorno dalle vacanze...purtroppo...

    Ho fatto 2 diverse scansioni una con la wifi attiva e connessa e una con la scheda wifi disattivata. posto i log:

    1. SCHEDA DI RETE ATTIVA E CONNESSA

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 9.25.21, on 03/03/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\AVG\AVG9\avgchsvx.exe
    C:\Programmi\AVG\AVG9\avgrsx.exe
    C:\Programmi\AVG\AVG9\avgcsrvx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\AVG\AVG9\avgwdsvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\AVG\AVG9\avgemc.exe
    C:\Programmi\AVG\AVG9\avgnsx.exe
    C:\Programmi\AVG\AVG9\avgcsrvx.exe
    C:\PROGRA~1\AVG\AVG9\avgtray.exe
    C:\WINDOWS\ALCXMNTR.EXE
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystart101.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programmi\HP\Smart Web Printing\hpswp_framework.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programmi\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: CSrchBHO - {DFC29618-7A64-4F20-83D1-6E538E7FC57D} - C:\Documents and Settings\All Users\Dati applicazioni\srcheng\srcheng.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programmi\AskBarDis\bar\bin\askBar.dll
    O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
    O9 - Extra button: Libro dei ritagli HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programmi\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: Selezione intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programmi\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
    O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgemc.exe
    O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 5059 bytes

    2.SCHEDA DI RETE DISATTIVATA

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 9.27.14, on 03/03/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\AVG\AVG9\avgchsvx.exe
    C:\Programmi\AVG\AVG9\avgrsx.exe
    C:\Programmi\AVG\AVG9\avgcsrvx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\AVG\AVG9\avgwdsvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\AVG\AVG9\avgemc.exe
    C:\Programmi\AVG\AVG9\avgnsx.exe
    C:\Programmi\AVG\AVG9\avgcsrvx.exe
    C:\PROGRA~1\AVG\AVG9\avgtray.exe
    C:\WINDOWS\ALCXMNTR.EXE
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystart101.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programmi\HP\Smart Web Printing\hpswp_framework.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programmi\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: CSrchBHO - {DFC29618-7A64-4F20-83D1-6E538E7FC57D} - C:\Documents and Settings\All Users\Dati applicazioni\srcheng\srcheng.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programmi\AskBarDis\bar\bin\askBar.dll
    O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
    O9 - Extra button: Libro dei ritagli HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programmi\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: Selezione intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programmi\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
    O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgemc.exe
    O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 5059 bytes


    Inutile dire che li ho letti e non ci ho capito nulla!!!

    Aspetto vostre notizie

    Grazie

  9. #9
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    buona sera

    rifai la scansione con hijackthis, dopodi che metti la spunta su queste cose:

    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programmi\AskBarDis\bar\bin\askBar.dll

    O2 - BHO: CSrchBHO - {DFC29618-7A64-4F20-83D1-6E538E7FC57D} - C:\Documents and Settings\All Users\Dati applicazioni\srcheng\srcheng.dll

    O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programmi\AskBarDis\bar\bin\askBar.dll

    dopo clicchi in basso su fix checked; sono voci di un toolbar inutile.

    mentre questo file qui:

    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

    sottoponilo ad una scansione qui :

    http://www.virustotal.com/it/

    di solito è connesso ad una scheda audio, ma puo essere anche un virus, quindi non saprei. Casomai, se te lo segnala come infetto, prima fatti una copia di sicurezza del suddetto file, oppure ti crei un punto di ripristino prima di eliminarlo

    se non hai già eseguito mbam, fallo prima di riscansionare con hijackthis ..

    facci sapere dopo

    saluti
    Per una bella risata vai QUI

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.