NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 è lentooooooo!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Danielle
Junior Member




57 Messaggi


Inserito il - 16/11/2005 : 09:35:27  Mostra Profilo
Da qualche giorno sto notando una esasperante lentezza nell'apertura di alcune pagine web, in particolar modo, pagine in cui necessitano di una password, ad es: apertura pagina mail su libero, ******* e anche altre! Una volta digitata la password, trascorre quasi un minuto prima che si apra la pagina, e altrettanto quando premo ESC per uscire. Utilizzo win XP, con adsl Libero 4Mega.
Ho fatto scansione con ad-aware e spybot + antiviru Panda,
tutto pulito..... cosa potrebbe essere????
Grazie, ciao a tutti!

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 16/11/2005 : 09:37:10  Mostra Profilo
per caso mentre navighi usi un programma di p2p?

ciaooo
Torna all'inizio della Pagina

Danielle
Junior Member




57 Messaggi

Inserito il - 16/11/2005 : 10:12:45  Mostra Profilo
no...pensavo anch'io,
ma è indifferente!
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 16/11/2005 : 10:22:02  Mostra Profilo
ti conviene postare un log di hijackthis..così vediamo bene cosa c'è che non funzia...perchè se lo fa solo quando navighi non penso sia un problema hard..ma soft..

hijackthis lo trovi qua htt*://[www].pianetapc.it/downloads.php?id=26 ....scaricalo..fai scansione con log e poi fai copia incolla del log....e lo posti qua...

ciaoooo
Torna all'inizio della Pagina

Danielle
Junior Member




57 Messaggi

Inserito il - 16/11/2005 : 10:31:24  Mostra Profilo
ok..... ci provo!
Torna all'inizio della Pagina

Danielle
Junior Member




57 Messaggi

Inserito il - 16/11/2005 : 10:51:37  Mostra Profilo
ecco qua!

Logfile of HijackThis v1.99.1
Scan saved at 10.45.50, on 16/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL\PNMSRV.EXE
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmi\sony\vaio media music server\SSSvr.exe
C:\Programmi\sony\photo server\appsrv\PhotoAppSrv.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programmi\File comuni\sony shared\vaio media platform\SV_htt*d.exe
C:\Programmi\File comuni\Sony Shared\vaio media platform\sv_htt*d.exe
C:\Programmi\File comuni\sony shared\vaio media platform\UPnPFramework.exe
C:\Programmi\File comuni\Sony Shared\vaio media platform\UPnPFramework.exe
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\apvxdwin.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\invite\IMPOST~1\Temp\Rar$EX00.547\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://g.msn.it/0SEITIT/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = htt*://windowsupdate.microsoft[.com]/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Programmi\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\Inicio.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = D:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Alice - {F4C65DEF-C933-4EBD-8474-125E2FD1E895} - htt*://gw.aliceadsl.it/alice (file missing) (HKCU)
O12 - Plugin for .PDF: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=htt*://gw.aliceadsl.it/home
O15 - Trusted Zone: *.sony-europe[.com]
O15 - Trusted Zone: *.sonystyle-europe[.com]
O15 - Trusted Zone: *.vaio-link[.com]
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - htt*://go.microsoft[.com]/fwlink/?linkid=39204
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - PANDA SOFTWARE - C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programmi\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Programmi\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (htt*) (VAIOMediaPlatform-MusicServer-htt*) - Unknown owner - C:\Programmi\File comuni\Sony Shared\vaio media platform\sv_htt*d.exe" /Service=VAIOMediaPlatform-MusicServer-htt* /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\htt* (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Programmi\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (htt*) (VAIOMediaPlatform-PhotoServer-htt*) - Unknown owner - C:\Programmi\File comuni\sony shared\vaio media platform\SV_htt*d.exe" /Service=VAIOMediaPlatform-PhotoServer-htt* /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\htt* (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Programmi\File comuni\sony shared\vaio media platform\UPnPFramework.exe

Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 16/11/2005 : 10:57:53  Mostra Profilo
Parecchie schifezze ne ho viste ma lascio a Vanx e Alexsandra a consigliarti cosa eliminare.

Non hai un firewall attivo sul tuo PC, io tene consiglio uno (Il migliore) Outpost 1.00 Free.

Dove Scaricarlo: htt*://[www].pcworld[.com]/downloads/file_download.asp?fid=22957&fileidx=1

Guida Ben Fatta: htt*://[www].hwupgrade.it/forum/showthread.php?t=697512
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 16/11/2005 : 11:02:36  Mostra Profilo
Adesso vado di fretta ma sei infettata e per bene
ti posto più tardi le voci da fixare
ciao
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 16/11/2005 : 11:04:18  Mostra Profilo
Fixa dalla provvisoria:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://g.msn.it/0SEITIT/SAOS01
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = htt*://windowsupdate.microsoft[.com]/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll--->questa ti rallenta...se vuoi fixa
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll--->idem come sopra
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe---->questo è del modem ma mi sembra strano in quella posizione li
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background--->fixa per riusare il messenger c'è sempre tempo..ma il tuo va in back
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Alice - {F4C65DEF-C933-4EBD-8474-125E2FD1E895} - htt*://gw.aliceadsl.it/alice (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=htt*://gw.aliceadsl.it/home
O15 - Trusted Zone: *.sony-europe[.com]
O15 - Trusted Zone: *.sonystyle-europe[.com]
O15 - Trusted Zone: *.vaio-link[.com]
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Programmi\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (htt*) (VAIOMediaPlatform-MusicServer-htt*) - Unknown owner - C:\Programmi\File comuni\Sony Shared\vaio media platform\sv_htt*d.exe" /Service=VAIOMediaPlatform-MusicServer-htt* /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\htt* (file missing)
O23 - Service: VAIO Media Photo Server (htt*) (VAIOMediaPlatform-PhotoServer-htt*) - Unknown owner - C:\Programmi\File comuni\sony shared\vaio media platform\SV_htt*d.exe" /Service=VAIOMediaPlatform-PhotoServer-htt* /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\htt* (file missing)

poi con un programma come reg cleaner togli dall'avvio automatico tutta sta roba inutile

O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = D:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programmi\WinZip\WZQKPICK.EXE

ti consiglio di cambiare browser..e mettere su firefox..che va meglio...

poi dopo che hai fatto tutto riposta un altro log e dicci come va il pc..

ciaooo

Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 16/11/2005 : 11:05:47  Mostra Profilo
glad il firewall c'è la copn il panda..

ciaooo(controllo altre voci strane e poi ti dico)intanto fixa queste..
Torna all'inizio della Pagina

Danielle
Junior Member




57 Messaggi

Inserito il - 16/11/2005 : 11:06:10  Mostra Profilo
ehmmm.. non sono una maga...ma...
come sarebbe che non ho un firewall attivo?
A me risulta sia attivo.... o sbaglio ancora qualcosa?
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 16/11/2005 : 11:09:03  Mostra Profilo
Scusa mi sono sbagliato cel'hai attivo con panda...

Sorry
Torna all'inizio della Pagina

Danielle
Junior Member




57 Messaggi

Inserito il - 16/11/2005 : 11:13:41  Mostra Profilo
scusate..... sono un pò tarda!

Ehmmm ...che devo fare adesso?
Che vuol dire fixare?
Abbiate pazienza....
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 16/11/2005 : 11:15:33  Mostra Profilo
C:\WINDOWS\Explorer.EXE..questo non me gusta..

scarica questo e fasi una bella scansione (aggiornalo prima di fare la scansione)
BitDefender 7.2 htt*://download.vnunet.it/download/anti-virus/bitdefender+free+edition/_445.html

scarica anche questo SpyBot S&D htt*://[www].pianetapc.it/downloads.php?id=17

e scansiona poi fammi sapere

ciaooo
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 16/11/2005 : 11:16:55  Mostra Profilo
Riavvi Windows XP entre nella modalità provissoria avvi Hijackthis clicchi su:

"Do a system scan only"

Spunti le stringhe dette da vanx e clicchi su FIX.
Torna all'inizio della Pagina

Danielle
Junior Member




57 Messaggi

Inserito il - 16/11/2005 : 11:37:53  Mostra Profilo
non riesco a riportare la ricerca effetuata con spy bot!
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,41 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000