NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 PROBLEMONE MSN
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

Slake
Junior Member



56 Messaggi


Inserito il - 31/12/2005 : 01:07:57  Mostra Profilo
ciao a tutti, complimenti per il sito..davvero stupendo!
ho un problema enorme con MSN qualsiasi versione...
di colpo, senza nessun motivo apparente, da 3 giorni...
non appena lo lancio, il computer si freeza...si blocca...
va a scattoni..ma tipo si muove 2 secondi ogni 30...
e non posso fare più niente, nemmeno rikiamare il task manager..
sono costretto a riavviare e disinstallare msn

ho provato di tutto, ho pulito così tante volte il registro ke me stanno a dì parole perchè i cluster sono lucidissimi e pare il registro della casa del mulino bianco: tutto perfetto ed in ordine...

non so più cosa fare...vi allego un responso di hijackthis...

grazie ragazzi...e auguri! :)


Logfile of HijackThis v1.99.1
Scan saved at 1.10.40, on 31/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
F:\Programmi\WallpaperCycler\wallpapercycler.exe
F:\Programmi\CpuIdle\cpuidle.exe
F:\Programmi\NOD32\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
F:\Programmi\Disk Adapter\sdstat.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
F:\Programmi\NOD32\nod32krn.exe
F:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\EUROBA~1\erobar.exe
F:\Programmi\eMule\emule.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Outlook Express\msimn.exe
f:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\MYCOMP~1\IMPOST~1\Temp\Rar$EX00.500\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NuonSoft Wallpaper Cycler StartupHelper] F:\Programmi\WallpaperCycler\StartupHelper.exe
O4 - HKLM\..\Run: [Ad-Aware] "F:\Programmi\Ad-Aware SE Professional\Ad-Aware.exe" +c
O4 - HKLM\..\Run: [CpuIdle] F:\Programmi\CpuIdle\cpuidle.exe
O4 - HKLM\..\Run: [nod32kui] "F:\Programmi\NOD32\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ORTEKMKBD] f:\Programmi\Multimedia Keyboard\1.4\KbdAp32A.exe
O4 - HKLM\..\Run: [InkSaver] F:\Programmi\InkSaver\InkSaver.exe hide
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Eurobarre.lnk = C:\Programmi\eurobarre\eb.exe
O4 - Global Startup: FlashPath Monitor.lnk = F:\Programmi\Disk Adapter\sdstat.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O23 - Service: Netbios Helper Service - Unknown owner - C:\WINDOWS\system32\altsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - F:\Programmi\NOD32\nod32krn.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - F:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 31/12/2005 : 02:06:17  Mostra Profilo
Ciao e benvenuto tra noi.

Non sono tanto esperto, ma il tuo log sembra non abbi troppi problemi, a parte processi attivi che non capisco troppo, o almeno sembra illogico che ci siano per eseguire il log.

F:\Programmi\WallpaperCycler\wallpapercycler.exe <- da eliminare
F:\Programmi\CpuIdle\cpuidle.exe <- da eliminare
F:\Programmi\NOD32\nod32kui.exe
F:\Programmi\Disk Adapter\sdstat.exe
F:\Programmi\NOD32\nod32krn.exe
F:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe <- da eliminare
F:\Programmi\eMule\emule.exe <- da eliminare
f:\Programmi\WinRAR\WinRAR.exe <- da eliminare

Tutti partono dal disco F:, quindi desumo che hai installato li un pò di roba, c'è un "ma", e cioè l'ultima linea con la "f" minuscola, mi sa di strana...vabbe, non è che sono esperto...

Quelli che ti ho segnato fermali dal task manager (Ctrl+Alt+Canc in Processi), hijackthis copialo sul desktop e decomprimilo, quindi rifai un log a partire di li con il files decompresso, ma da cosa vedo non ci sono ragioni particolari per impedire a MSN di lavorare, forse è lo stesso winzoz che pianta casini..

Prova anche a scaricarti Gaim -> htt*://gaim.sourceforge.net/downloads.php , prendi la versione windows, parametri il tuo account (scegli il servizio MSN) e fai la connessione, se lui funge a dovere è probabile che ci sia altro, la disinstallazione di MSN non è robetta semplice, alcuni files li installa nel tuo profilo utente (document & setting\tuo profilo\..), inoltre, una volta disinstallato è prudente cancellare la directory sua, anche li lascia residui..

Ma fai già queste due prove e postaci il log nuovo, vediamo se appare roba strana.

Ciao.
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 31/12/2005 : 09:17:02  Mostra Profilo
Ciao e benvenuto;
per quanto riguarda il tuo log penso che quant ha suggerito Yves sia già abbastanza, specie per quanto riguarda anche il client. Anch'io ti consiglio di utilizzare Gaim, oppure di utilizzare il WEB Messenger.

Per disinstallare il messenger scarica questo programmino, e vai a selezionare l'opzione disinstalla Messenger.....se poi dopo vuoi darci un'altra occhiata per disabilitare certi processi e acquisire un pò di velocità per il tuo PC fai pure......ciauz ciauz

Scaricalo Qui
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 31/12/2005 : 10:45:50  Mostra Profilo
Yves con quella f minuscola ci hai proprio azzeccato.
Il NOd32 è meglio che sia in C non in F

Ferma tutti quelli citati da Yves,in più ferma anche

C:\WINDOWS\system32\ctfmon.exe --> Office
F:\Programmi\Disk Adapter\sdstat.exe --> stato batterie Toshiba
C:\PROGRA~1\EUROBA~1\erobar.exe --> per mè non ci guadagni niente
C:\Programmi\Outlook Express\msimn.exe

In task manager cerca e ferma i processi e in mesconfig vai nella linguetta "Avvio" e togli la spunta ai programmi citati.
non disinstalli niente,li togli solo dall'avvio.

Questo
f:\Programmi\WinRAR\WinRAR.exe in task manager killalo,poi vai nella directory del file e cancellalo.

Sposta Hijacthis in una directory a lui dedicata(è per il backup delle voci fixate)

Riavvia in provvisoria e fixa queste voci

O4 - HKLM\..\Run: [NuonSoft Wallpaper Cycler StartupHelper] F:\Programmi\WallpaperCycler\StartupHelper.exe
O4 - HKLM\..\Run: [CpuIdle] F:\Programmi\CpuIdle\cpuidle.exe
O4 - HKLM\..\Run: [ORTEKMKBD] f:\Programmi\Multimedia Keyboard\1.4\KbdAp32A.exe
O4 - HKLM\..\Run: [InkSaver] F:\Programmi\InkSaver\InkSaver.exe hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Eurobarre.lnk = C:\Programmi\eurobarre\eb.exe
O4 - Global Startup: FlashPath Monitor.lnk = F:\Programmi\Disk Adapter\sdstat.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O23 - Service: Netbios Helper Service - Unknown owner - C:\WINDOWS\system32\altsvc.exe

per togliere l'ultima voce vai in
Start-programmi-strumenti di amministrazione-servizi. Cerca il servizio Netbios Helper e clicca su Arresta e come tipo avvio metti su disabilitato.

Consiglio,disinstalla Nod32,pulisci il regedit,riavvia e reinstallalo in C e lancia una scansione.

Scarica CWShredder e lancialo.

Seguire i consigli di Cypto riguardo a msn non sarebbe male e poi posta cosa hai trovato.
Torna all'inizio della Pagina

Slake
Junior Member



56 Messaggi

Inserito il - 31/12/2005 : 10:51:34  Mostra Profilo
grazie infinite ragazzi!
siete stati veramente gentili :)
ora un pò alla volta seguo tutto ciò ke mi avete detto e poi vi faccio sapere...

se qualke procedura non mi è kiara posso rompervi e kiedervi un pò meglio come fare certi passaggi?

grazie ancora, auguroni!!! :)
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 31/12/2005 : 11:02:41  Mostra Profilo
Citazione:
Messaggio inserito da Slake

..se qualche procedura non mi è chiara posso rompervi e chiedervi un pò meglio come fare certi passaggi?


Ok. no problem
Torna all'inizio della Pagina

Slake
Junior Member



56 Messaggi

Inserito il - 31/12/2005 : 17:45:37  Mostra Profilo
allora...ci siamo :)
ho fatto tutto quello ke mi avete detto di fare...e spero di averlo fatto bene! :)
CWShredder mi ha dato esito negativo...nessun trojan x fortuna! ;)
ho usato gaim e funziona...
anke il web messenger funziona...e ci sono ancora tutti i contatti!
nonostante abbia disinstallato msn...evidentemente ci sono altri posti in cui conserva i file...
ho disinstallato il nod32 da f e l'ho rimesso su c...
fatto lo scan, tutto ok..
riparato il registro varie volte con vari programmi...

ora hijackthis mi da questo responso...
a voi la sentenza! :) ora posso reinstallare msn senza problemi, sicuro ke vada bene? ditemi voi...

Logfile of HijackThis v1.99.1
Scan saved at 17.44.32, on 31/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
F:\Programmi\InkSaver\InkSaver.exe
C:\Programmi\Eset\nod32kui.exe
F:\Programmi\Disk Adapter\sdstat.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NuonSoft Wallpaper Cycler StartupHelper] F:\Programmi\WallpaperCycler\StartupHelper.exe
O4 - HKLM\..\Run: [Ad-Aware] "F:\Programmi\Ad-Aware SE Professional\Ad-Aware.exe" +c
O4 - HKLM\..\Run: [CpuIdle] F:\Programmi\CpuIdle\cpuidle.exe
O4 - HKLM\..\Run: [InkSaver] F:\Programmi\InkSaver\InkSaver.exe hide
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - Global Startup: FlashPath Monitor.lnk = F:\Programmi\Disk Adapter\sdstat.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 31/12/2005 : 19:38:45  Mostra Profilo
A mio avviso cominci il 2006 in gran forma

Auguroni a tutti, e se ci sono novità sai dove trovarci

Ciao.
Torna all'inizio della Pagina

Slake
Junior Member



56 Messaggi

Inserito il - 01/01/2006 : 12:18:34  Mostra Profilo
Auguriiii!!!!
Buon 2006!!!
allora, ci sono novità per quello ke ho postato?...
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 01/01/2006 : 13:30:22  Mostra Profilo
Potresti togliere questi dall'avvio
Start-esegui e digita msconfig.linguetta "Avvio" e togli la spunta

F:\Programmi\InkSaver\InkSaver.exe --> Sconosciuto
F:\Programmi\Disk Adapter\sdstat.exe --> Tastiera Toshiba

Per togliere questo C:\WINDOWS\system32\wuauclt.exe vai quì

Start-programmi-strumenti di amministrazione-servizi.cerca il servio
"Aggiornamenti Automatici",doppio clik sul servizio, clicca su "ferma" e dopo nel box centrale scegli come tipo avvio "manuale"

riavvia in provvisoria e fixa

O4 - HKLM\..\Run: [NuonSoft Wallpaper Cycler StartupHelper] F:\Programmi\WallpaperCycler\StartupHelper.exe
O4 - HKLM\..\Run: [Ad-Aware] "F:\Programmi\Ad-Aware SE Professional\Ad-Aware.exe" +c
O4 - HKLM\..\Run: [CpuIdle] F:\Programmi\CpuIdle\cpuidle.exe
O4 - HKLM\..\Run: [InkSaver] F:\Programmi\InkSaver\InkSaver.exe hide
O4 - Global Startup: FlashPath Monitor.lnk = F:\Programmi\Disk Adapter\sdstat.exe

Una pulitina con Regseeker e sei a posto
Torna all'inizio della Pagina

Slake
Junior Member



56 Messaggi

Inserito il - 02/01/2006 : 01:31:03  Mostra Profilo
bwhuaaa!!!! :((((

niente da fare!!!!
stesso ed identico problema!!!!
non so più cosa fare ormai...
c'è anke una novità: una volta installato, la voce msn non figura nemmeno nel menu installazione applicazioni! non posso disinstallarlo!!
sono costretto a rimuoverlo manualmente....

please help, help, help!!
Torna all'inizio della Pagina

Slake
Junior Member



56 Messaggi

Inserito il - 03/01/2006 : 13:54:08  Mostra Profilo
Ragazzi, mi abbandonate così?....
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 03/01/2006 : 16:06:14  Mostra Profilo
No, tranqui, fai una prova "stupida", in XP è presente il messenger 4.7, non dovrebbe influire, ma non si sa mai..

Scaricati XP-Antispy -> htt*://xp-antispy.org/component/option,com_remository/Itemid,26/

Nella voce msn (o messenger) validi la casella "rimozione completa" (vado a memoria, sono su Linux..)

Nello stesso tempo lo parametri cosi: htt*://tinypic[.com]/jky73m.jpg Alcune voci potresti non averle, a seconda dei prog installati..)

Quello che temo ti sia successo è che un update di XP (aggiornamento..) ti abbia scompigliato un pò di roba, non disperare, un pò alla volta ci arriviamo...

Ciao.
Torna all'inizio della Pagina

Slake
Junior Member



56 Messaggi

Inserito il - 03/01/2006 : 22:18:42  Mostra Profilo
Ciao Yves, grazie x il sostegno!

ho fatto come hai detto, ma all'interno di quel programma non risulta la voce disinstalla msn messenger...
è l'unico menu ke non si espande....

ti allego anke un'immagine così capisci meglio...

htt*://img528.imageshack.us/img528/1554/immagine27ck.jpg
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 03/01/2006 : 23:10:51  Mostra Profilo
clicca sulla barra che dice msn messenger e questa dovrebbe aprirsi e darti la dicitura disinstallazione completa...

ciaooooo
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 04/01/2006 : 01:21:08  Mostra Profilo
Prova come dice Vanx, comunque non sono sicuro che sia pertinente al problema, se la voce non si espande vuol dire che già è stato disinstallato (o corrotto..che sarebbe peggio).

Se proprio non vuole partire, prova ad installare aMSN: -> htt*://amsn.sourceforge.net/

Prendi la versione Windows, io lo uso su Linux ed è abbastanza carino, ha pure l'implementazione per la webcam, quindi potrebbe sostituirlo in pieno, non so come funzioni quello windows, la versione Linux va molto bene..

In quanto al problema di per sè, ho fatto un largo giro sulla rete, non trovo gran roba di utile, se trovo un astuzia te lo faccio sapere.

Ciao.
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,34 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000