PDA

Visualizza versione completa : Chi lo sa' ????


rmarella
27-01-2008, 08.13.20
Gentilmente chiedo un aiuto e cioe' se lascio il compiuter accesso connesso ad internet dopo un po di tempo mi compare un avviso con il seguente errore

IMPOSSIBILE COMPORRE LA VOCE RUBRICA TELEFONICA
ERRORE 756 LA CONNESSIONE E' GIA' IN ESECUZIONE

oltre al fastidio della finestra di avviso e' che mi fa' cadere la connesione ad internet e delle volte non mi neanche riconnettere subito.
aiuto!!!!!
grazie!

Alhazred
27-01-2008, 11.50.25
Che tipo di connessione hai? Se non hai una ADSL ed usi la 56K direi proprio che hai un dialer, intanto fa scansioni con antivirus, adaware e spybot search & destroy.
Se il problema non si risolve si pu˛ provare anche con hijackthis (questo bisogna fare attenzione ad usarlo).
Guarda anche in "pannello di controllo -> opzioni internet -> connessioni" verifica che ci sia solo quella che usi tu e non anche altre, nel caso ce ne siano altre rimuovile.

rmarella
27-01-2008, 13.17.51
uso adsl
e le connessioni sono;

REMOTA = aliceadsl

LAN O INTERNET AD ALTA VELOCITA' = connessione alla rete locale LAN
connessione 1394

che ne pensi.
grazie

borgata
27-01-2008, 14.19.56
anche secondo me potrebbe trattarsi di un dialer.
Fai una scansione approfondita con un buon antivirus e antyspyware, e magari un bel log con hijackthis, come suggeritoti.

rmarella
27-01-2008, 14.31.17
che sighifica un bel log con hijackthis come fuziona!!!!

Alhazred
27-01-2008, 15.01.17
Scarica Hijackthis da qui (http://www.download.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html), lo fai partire e clicchi sul pulsante "Do a system scan and save a logfile". Poi posti qui il contenuto del file hijackthis.log che ti verrÓ aperto al termine della scansione.

rmarella
27-01-2008, 16.41.12
ecco fatto e allora

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.38.02, on 27/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Documents and Settings\HP_Proprietario\Dati applicazioni\SysServDLL32.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmi\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\system32\keyhook.exe
C:\HP\KBD\KBD.EXE
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Windows Defender\MSASCui.exe
C:\Programmi\uTorrent\utorrent.exe
C:\Programmi\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Programmi\Streamzap\Remote\zremote.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=IT_IT&c=Q404&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {f5c93451-2609-4723-a053-5c19516be1a8} - (no file)
O3 - Toolbar: HP view - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Programmi\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [StreamZap Remote] C:\PROGRA~1\STREAM~1\Remote\zremote.exe
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Global Startup: Restart Runtime (2).lnk = C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{66E63FB8-9FCB-447C-AACA-A65DB5729F17}: NameServer = 85.37.17.16 85.38.28.68
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Programmi\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LoadDLLServ - Unknown owner - C:\Documents and Settings\HP_Proprietario\Dati applicazioni\SysServDLL32.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe (file missing)
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\swdsvc.exe

--
End of file - 6281 bytes

Alhazred
27-01-2008, 20.24.31
Da togliere
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

Da togliere
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

Hai installato una toolbar che pu˛ rispondere al nome "AutoTBar.exe"? Se la risposta Ŕ no cancella questa voce
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')

Questo Ŕ abbastanza sospetto e lo toglierei
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -

Questo Ŕ dannoso, toglilo
O23 - Service: LoadDLLServ - Unknown owner - C:\Documents and Settings\HP_Proprietario\Dati applicazioni\SysServDLL32.exe

Questo Ŕ un file mancante, c'Ŕ un collegamento, ma il file non c'Ŕ pi¨ (se vuoi puoi rimuovere questa voce)
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe (file missing)
Per rimuovere gli elementi basta che le selezioni e premi poi su FIX.

Alhazred
27-01-2008, 20.26.35
Ci sarebbe anche questa che mi da da pensare, a meno che tu non sappia cos'Ŕ:
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Programmi\ADSL Autoconnect\ADSL Autoconnect.exe

Hai installato tu qualcosa che possa aver creato la cartella C:\Programmi\ADSL Autoconnect ?

rmarella
27-01-2008, 23.30.35
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Programmi\ADSL Autoconnect\ADSL Autoconnect.exe E' OK LO CONOSCO

MENTRE PER
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -C:\PROGRA~1\SPYBOT~1\SDHelper.dll
SEI SICURO CHE E' DA TOGLERE PERCHE' IL PROGRAMMA SPYBOT E' INSTALLATO
E POI ANCHE O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
C'E' SCRITTO MONITOR SEI SICURO

ED INFINE QUESTO
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
NON MI SI TOGLIE COME LO LEVO

GRAZIE

Alhazred
28-01-2008, 00.33.09
Hai ragione, ho toppato la riga:
O2 - BHO: (no name) - {f5c93451-2609-4723-a053-5c19516be1a8} - (no file)

per l'altro prova a toglierlo avviando in modalitÓ provvisoria.

Alhazred
28-01-2008, 01.29.19
E POI ANCHE O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
C'E' SCRITTO MONITOR SEI SICURO
Il controllo del log lo da con un croce rossa e come da rimuovere, fa una cosa, controlla il file con un antivirus aggiornato e se non Ŕ infetto lascialo stare.
Da quello che leggo su altre pagine in internet dovrebbe essere associato ad una scheda realtek, ma altri sono sicuri che sia un virus.

einemass
28-01-2008, 12.23.01
togli tranquillamente alcxmonitor ;)

rmarella
30-01-2008, 09.31.38
togli tranquillamente alcxmonitor ;)
sei sicuro che non rigurda la scheda video ATI oppure il monitor pc spiegami meglio cosa e' alcxmonitor grazie

einemass
30-01-2008, 18.35.48
mar˛˛˛˛˛ pure se riguardasse la scheda video toglilo tranquillamente. Cmq riguarda la scheda audio ;) tanto male che vada puoi rimettere tutto come prima ;)

rmarella
31-01-2008, 18.04.19
mar˛˛˛˛˛ pure se riguardasse la scheda video toglilo tranquillamente. Cmq riguarda la scheda audio ;) tanto male che vada puoi rimettere tutto come prima ;)
se lo tolgo mi dici come si per rimettere come prima grazie!!!

Kurtferro
31-01-2008, 19.02.21
hai fatto una scansione con spybot?