PDA

Visualizza versione completa : richiesta consulenza di giorgius the saint &co.


Sfigato
01-06-2004, 10.32.37
Salve a tutti,da avantieri ho qualche problema con alice adsl 640(vedere mio post sezione sicurezza e privacy).
Le ho provate tutte,senza soluzione.
Se si dovesse ripresentare il problema chiamer˛ nuovamente l'assistenza.
Poco fa ho scaricato hijackthis,vorrei un parere da Giorgius o the saint o da qualcun'altro piu' esperto di me.Riporto il log qui in basso:
____________________________________________
Logfile of HijackThis v1.97.7
Scan saved at 9:22:22, on 01/06/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Sygate\SPF\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Alcatel\SpeedTouch USB\dragdiag.exe
C:\Documents and Settings\xxxx\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - Startup: Collegamento a Alcatel Speedtouch Connection.lnk = ?
O4 - Startup: Collegamento a dragdiag.lnk = C:\Programmi\Alcatel\SpeedTouch USB\dragdiag.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38061.1103703704
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2D65934-13D3-40A9-89F1-F592291F628E}: NameServer = 81.74.225.227 151.99.125.1
_____________________________________
GRAZIE IN ANTICIPO!

(Y)

davlak
01-06-2004, 11.39.21
Non ho capito quale sarebbe l'altro tuo post su questo forum, ma cmq il tuo log sembra OK.

ho qualche dubbio su queste due voci:

O4 - Startup: Collegamento a Alcatel Speedtouch Connection.lnk = ?
O4 - Startup: Collegamento a dragdiag.lnk = C:\Programmi\Alcatel\SpeedTouch USB\dragdiag.exe

cmq per maggiore sicurezza ti conviene fare uno scan completo con hijackthis, lo lanci, premi Config, poi Mic tools e spunti le due voci List etc.. e poi fai generate log e lo salvi.

Macao
01-06-2004, 12.32.44
se le installazione dei modem sono + o - simili per ogni marca, il primo dovrebbe essere un link ( forse quello sul desktop per collegarsi alla rete, di solito viene installato con i driver ), il secondo dovrebbe essere l'icona che si mette sul system tray all'avvio dell'adsl, anche questo viene installato con i driver, e quello che ti fa vedere la sincronizzazione della line ( Ŕ visibile nel sysy tray ); io l'ho disabilitata tanto per la sincronizzazione c'Ŕ la luce sul modem, e per la velocitÓ c'Ŕ il monitoraggio solito di windows....

Giorgius
01-06-2004, 16.47.20
Sono i link standard del modem SpeedToutch Adsl, non sono da eliminare. ;)
A quanto vedo, non ci sono tracce anomale nelle stringhe di registro del Sistema.

Vista la nuova esperienza Spyware/Hijack nascosti, di cui ne AdAware ne PestPatrol non riescono ad identificare, fai una scansione con il Trial di "Spy Sweeper 2.6.1":
http://www.wintricks.it/forum/showthread.php?postid=650695#post650695

Buon lavoro ;) :)


N.B.: occhio a non eliminare il "CDilla" nel caso in cui ci sia la presenza di pacchetti software Autodesk (Autocad e compagnia bella).