Posted March 3, 201016 yr buongiorno a tutti, spero di non essermi intruso nel forum sbagliato. Il mio problema è il seguente: quando arrivo al desktop il pc insiste a voler accedere ad Alice anche se non ho acceso il modem e non smette di apparire la finestra finchè non mi collego. In questi giorni ho reinstallato Baldur'sGate. Quando gioco rimango comunque collegato ad alice ma quando, per qualsiasi motivo, cade la linea e mi viene rivchiesto il ricollegamento e mi interrompe il gioco. Fortunatemente, una volta ricollegato, il gioco riprende ma la cosa risulta frustrante quando capita più volte. cosa posso fare?grazie danilo
March 3, 201016 yr Ciao Baratti, benvenuto su As.it Fai una bella scansione con HiJackThis e posta il risultato del log, così vediamo prima di tutto se c'è qualche programma malevolo che tenta di inviare dati o altro. Che antivirus usi?
March 3, 201016 yr Seleziona e fix i seguenti valori cliccando su "Fix It" - C:\Programmi\Active Shield 5\ActiveShieldService.exe - O4 - HKCU\..\Run: [ekcec] "c:\documents and settings\danilo\impostazioni locali\dati applicazioni\ekcec.exe" ekcec - O4 - HKCU\..\Run: [gcaow] "c:\documents and settings\danilo\impostazioni locali\dati applicazioni\gcaow.exe" gcaow - O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe - O4 - HKLM\..\Run: [Active Shield 5] C:\Programmi\Active Shield 5\ActiveShield5.exe - O23 - Service: Active Shield User Mode Service (ServiceAS) - Unknown owner - C:\Programmi\Active Shield 5\ActiveShieldService.exe Disinstalla la versione che hai ora di Avast (4.x con icona blu) e installa la nuova versione (5 icona gialla/arancione) che trovi quì. Una volta fatto scarica Malwarebytes (bottone blu a sinistra) e fai una scansione completa.
March 3, 201016 yr Author Seleziona e fix i seguenti valori cliccando su "Fix It" - C:\Programmi\Active Shield 5\ActiveShieldService.exe - O4 - HKCU\..\Run: [ekcec] "c:\documents and settings\danilo\impostazioni locali\dati applicazioni\ekcec.exe" ekcec - O4 - HKCU\..\Run: [gcaow] "c:\documents and settings\danilo\impostazioni locali\dati applicazioni\gcaow.exe" gcaow - O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe - O4 - HKLM\..\Run: [Active Shield 5] C:\Programmi\Active Shield 5\ActiveShield5.exe - O23 - Service: Active Shield User Mode Service (ServiceAS) - Unknown owner - C:\Programmi\Active Shield 5\ActiveShieldService.exe Disinstalla la versione che hai ora di Avast (4.x con icona blu) e installa la nuova versione (5 icona gialla/arancione) che trovi quì. Una volta fatto scarica Malwarebytes (bottone blu a sinistra) e fai una scansione completa. Ti ringrazio per la pazienza: dunque... hoinstallato avast 5 e malwarebytes, ho fatto una scansione veloce e son stati rilevati una dozzina di files infetti che ho eliminato. Il problema rimane nel senso che si collega subito acon alice. scusa l'ignoranza ma non ho capito nulla della prima parte della tua missiva a partire da "seleziona etc" dove trovo fix it? grazie, puoi ruispondere anche domani, perchè adesso mi scollego
March 3, 201016 yr Fai così 1. Apri HijackThis 2. Fai una scansione 3. Una volta finita a fianco di ogni riga ci sarà una casellina 4. Seleziona quelle che ti ho segnalato 5. Clicca sul bottone in basso "Fit It" 6 Attendi e poi riavvia il pc
March 4, 201016 yr Author Ti ringrazio amcora per la pazienza: stamattina ho aperto HT, ho fatto una scansione e nell'elenco non trovo più le righe che dovrei selezionare: lo allego e poi sappimi dire ps ieri pomeriggio ho effettuato una scansione con Malwarebytes e stamattina ho fatto una scansione con Avast. In entrambi i casi sono stati rilevati files infetti che ho messo in quarantena o in cestino ciao e grazie di nuovo Ieri ho potuto allegare oggi non riesco: Errore se non sono autorizzati a caricare questo tipo di file
March 4, 201016 yr Umh..strano...dopo controllo i permessi. Al posto di allegarlo, copia tutto il contenuto del file con il log nella risposta, al limite ci penso io ad allegarlo
March 4, 201016 yr Author Umh..strano...dopo controllo i permessi. Al posto di allegarlo, copia tutto il contenuto del file con il log nella risposta, al limite ci penso io ad allegarlo Ti ringrazio amcora per la pazienza: stamattina ho aperto HT, ho fatto una scansione e nell'elenco non trovo più le righe che dovrei selezionare: lo allego e poi sappimi direps ieri pomeriggio ho effettuato una scansione con Malwarebytes e stamattina ho fatto una scansione con Avast. In entrambi i casi sono stati rilevati files infetti che ho messo in quarantena o in cestino ciao e grazie di nuovo Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 10.01.53, on 04/03/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programmi\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe C:\Programmi\HP\hpcoretech\hpcmpmgr.exe C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\WINDOWS\system32\hphmon05.exe C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\WINDOWS\system32\rundll32.exe C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACService.exe C:\WINDOWS\PixArt\PAC207\Monitor.exe C:\Programmi\Java\jre6\bin\jusched.exe C:\Programmi\VIA\VIAudioi\HDADeck\HDeck.exe C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\Programmi\Unlocker\UnlockerAssistant.exe C:\Programmi\Java\jre6\bin\jqs.exe C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe E:\Programmi\NERO\Nero 8\Nero 8\Nero BackItUp\NBService.exe C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programmi\Electronic Arts\EADM\Core.exe C:\Programmi\DAEMON Tools Lite\daemon.exe C:\Programmi\Steam\Steam.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Documents and Settings\danilo\Impostazioni locali\Dati applicazioni\Google\Update\1.2.183.17\GoogleCrashHandler.exe C:\Programmi\Active Shield 5\ActiveShieldService.exe C:\Programmi\SEC\MagicTune3.6\GammaTray.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\SEC\Natural Color\NaturalColorLoad.exe C:\WINDOWS\system32\HPZipm12.exe C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Programmi\TrendMicro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http:///www.google.it/firefox?client=firefox-a&rls=org.mozilla:it:officia R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = SOS Connexion - Le web en toute simplicité R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCool.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCool.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCool.dll O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe O4 - HKLM\..\Run: [HPHUPD05] C:\Programmi\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [startCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "E:\Programmi\NERO\Nero 8\Nero 8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACDaemon.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [HDAudDeck] C:\Programmi\VIA\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [unlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [Active Shield 5] C:\Programmi\Active Shield 5\ActiveShield5.exe O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [EA Core] "C:\Programmi\Electronic Arts\EADM\Core.exe" -silent O4 - HKCU\..\Run: [uTorrent] "C:\Documents and Settings\danilo\Desktop\utorrent.exe" O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\danilo\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [steam] "C:\Programmi\Steam\Steam.exe" -silent O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Color Calibration.lnk = ? O4 - Global Startup: NaturalColorLoad.lnk = ? O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'c:\programmi\bonjour\mdnsnsp.dll' missing O17 - HKLM\System\CCS\Services\Tcpip\..\{2476B962-D69D-4A9D-9E6C-455D83D4D156}: NameServer = 85.37.17.13 85.38.28.81 O17 - HKLM\System\CS1\Services\Tcpip\..\{2476B962-D69D-4A9D-9E6C-455D83D4D156}: NameServer = 85.37.17.13 85.38.28.81 O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACService.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Servizio di Google Update (gupdate1c9a32aaccd0fa6) (gupdate1c9a32aaccd0fa6) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Programmi\NERO\Nero 8\Nero 8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Programmi\Sandra\SiSoftware Sandra Lite 2009.SP3a\RpcAgentSrv.exe O23 - Service: Active Shield User Mode Service (ServiceAS) - Unknown owner - C:\Programmi\Active Shield 5\ActiveShieldService.exe -- End of file - 10635 bytes in verità nella scermata di HT non vengono evidenziate le righe di qui sopra
March 4, 201016 yr Perfetto! Cerca le seguenti righe (sono in ordine di come compaiono nel log) - C:\Programmi\Active Shield 5\ActiveShieldService.exe (in HT probabilmente non è segnata dentro il programma) - O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe - O4 - HKLM\..\Run: [Active Shield 5] C:\Programmi\Active Shield 5\ActiveShield5.exe - O23 - Service: Active Shield User Mode Service (ServiceAS) - Unknown owner - C:\Programmi\Active Shield 5\ActiveShieldService.exe Una volta che hai selezionato/spuntato queste righe, clicca in basso su "Fix Checked", attendi e poi riavvia il pc, così iniziamo a togliere voci morte/pericolose nel registro di sistema. L'ideale sarebbe se riuscissi a fare un'istantanea dello schermo quando ti compare la finestrella di connessione, lo puoi fare con il tasto "Stamp", poi incollare in Paint, salvarlo, caricarlo su Imageshack e linkarlo con il codice chiamato "Forum miniatura" che Imegashack ti mostrerà una volta caricata l'immagine.
March 4, 201016 yr Author ho provveduto con - O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe - O4 - HKLM\..\Run: [Active Shield 5] C:\Programmi\Active Shield 5\ActiveShield5.exe - O23 - Service: Active Shield User Mode Service (ServiceAS) - Unknown owner - C:\Programmi\Active Shield 5\ActiveShieldService.exe Invece - C:\Programmi\Active Shield 5\ActiveShieldService.exe non lo trovo Comunque ho rifatto lo sca e il punto O23 - Service: Active Shield User Mode Service (ServiceAS) - Unknown owner - C:\Programmi\Active Shield 5\ActiveShieldService.exe riappare Per quanto riguarda l'istantanea non ci sono riuscito ma ti posso dire che la finestrella che appare (modem acceso o spento) riporta : connessione attraverso Miniporto WAN Ho notato che se disconnetto alice non parte più la connessione automatica ciao Dimenticavo di chiedere se Steam in qualche modo potesse influire, infatti cerca di collegarsi in apertura
March 4, 201016 yr La scansione l'hai rifatta dopo il riavvio del pc? Si, Steam può richiedere la connessione all'avvio, così come altri programmi. Diamo una passata anche con Cclenaer, una volta che l'hai installato clicca sul bottone "Strumenti" e poi "Avvio", quì vedremo tutti i programmi che partono all'avvio, potendo eventualmente provare a disabilitarli per trovare il "colpevole". Facciamo anche una pulizia degli errori di registro così 1. Clicca su "Registro" 2. Clicca su "Trova Problemi" 3. Clicca su "Ripara Selezionati" 4. Di no per il backup 5. Clicca su "Riapara Selezionati" 6. Riavvia il pc
March 4, 201016 yr Author Ho utilizzato Ccleaner e ho riparato, in più tempi, il files selezionati come avevi consigliato. Ho riavviato e il problema che avevo non si è più presentato. Al primo avvvio ho anche disattivato UTorrent che "partiva" automaticamente come d'altronde vorrebbe "partire" anche Steam. Volevo comunicare anche che quando avveniva il collegamento automaticamente, in seguito ai tuoi suggerimenti precedenti, bastava disconnetersi una volta e l'automatismo non avveniva più.Grazie di tutto e spero di non dover approfittare ancora della tua pazienza danilo
March 4, 201016 yr Ma figurati, ma che approfittare, è un piacere essere utili Ci si vede in giro per As
Please sign in to comment
You will be able to leave a comment after signing in
Sign In Now