Vai al contenuto

Messaggio consigliato

Inviato

Io proverei comunque a darmi una letta al manualetto, prima di premere F9 e sperare in un potere cosmico superiore... ;-)

Come già detto (nel primo post :-p ) sul manuale del portatile che ho (e pure sulla versione presente sul sito asus) non c'è menzione dell'opzione, né della partizione di recovery... per cui oggi proverò a vedere se parte il sistema di recovery, altrimenti reinstallerò da zero, visto che ho trovato chi mi regala una licenza per winzoz Xp Pro :cool:


Inviato

Problema misteriosissimo: ho un pc (o meglio, mio fratello, che è un deficiente) ha un pc con XP, su cui non si riesce a stabilire connessione alla rete di casa.

Mi spiego: due antenne wireless differenti (che su altri pc funzionano a meraviglia), lì riescono a connettersi alla rete wireless, ci si riesce a connettersi ad Alice, ma poi dopo poco la connessione muore. La connessione via USB, proprio non va: modem installato, tutto a posto, connessione creata, lancio la connessione, e appare il fantomatico Erore 687.

Qualche idea su come rimediare? Forse qualche patch da installare, qualche persona da sequestrare?

Inviato

Beh intanto Aerys sarebbe bello sapere com'è fatta la connessione Wireless, ossia che router/access point è, che scheda wireless usi (2 antenne?) e come configuri il tutto. Hai altri pc che vanno con la wireless? Come sono configurati?

Sapendo ciò si può cominciare a fare delle ipotesi... ;-)

Inviato

Eccomi qui con un nuovo problemone!

Portatile (non mio :-p) che fa lo stron*one, non riconosce più nessuna periferica connessa via USB, ed è leeeeeeeeeeeento da un paio di giorni.

Driver tutti a posto a quanto pare, si suppone virus, ma non perdo la speranza che sia magari soltanto un malware, visto che la proprietaria del computer non aveva mai seguito il mio sagace consiglio di installare adaware e/o analogo strumento fino a ieri.

Idee?

Nel caso serva, provo ad allegare un log di hijackthis...

Spoiler:  
Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 15.02.57, on 12/03/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\svchost.exe

C:\Programmi\Toshiba\TOSHIBA Applet\TAPPSRV.exe

C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

C:\WINDOWS\system32\dllhost.exe

C:\Programmi\iPod\bin\iPodService.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\Programmi\TOSHIBA\TOSHIBA Controls\TFncKy.exe

C:\WINDOWS\system32\TPSBattM.exe

C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe

C:\Programmi\iTunes\iTunesHelper.exe

C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe

C:\Programmi\TOSHIBA\Bluetooth Monitor\BtMon2.exe

C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe

C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Programmi\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe

C:\Programmi\Mozilla Firefox\firefox.exe

C:\Documents and Settings\TAB\Desktop\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti

R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Programmi\Windows Desktop Search\dsWebAllow.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll

O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [TPSMain] TPSMain.exe

O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe

O4 - HKLM\..\Run: [TFncKy] TFncKy.exe

O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

O4 - HKLM\..\Run: [rtasks] C:\Programmi\AntiVirus\rtasks.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Programmi\Video AX Object\smmain.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-21-1815305891-3311020277-3768254470-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'isabelita')

O4 - HKUS\S-1-5-21-1815305891-3311020277-3768254470-1006\..\Run: [AROReminder] C:\Programmi\Advanced Registry Optimizer\ARO.exe -rem (User 'isabelita')

O4 - HKUS\S-1-5-21-1815305891-3311020277-3768254470-1006\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'isabelita')

O4 - HKUS\S-1-5-21-1815305891-3311020277-3768254470-1006\..\Run: [spybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe (User 'isabelita')

O4 - HKUS\S-1-5-21-1815305891-3311020277-3768254470-1006\..\Run: [ggwnfzoz] c:\documents and settings\isabelita\impostazioni locali\dati applicazioni\ggwnfzoz.exe ggwnfzoz (User 'isabelita')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Microsoft Office OneNote 2003 Quick Launch.lnk = C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Bluetooth Monitor.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Windows Desktop Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe

O8 - Extra context menu item: &MSN Search - res://C:\Programmi\MSN Toolbar Suite\msntb.dll/search.htm

O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.libero.it

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://patatunfete.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://patatunfete.spaces.live.com/PhotoUpload/MsnPUpld.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O16 - DPF: {F5BC716E-2650-4B08-9235-C110CF95017F} (Connessione Tiscali) - http://selfcare.tiscali.it/scripts/oneclick/ConnessioneTiscali.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A65E2ACB-7FC3-4D70-B8D8-06A1A4760C90}: NameServer = 212.216.112.112 212.216.172.62

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: gebyy - C:\WINDOWS\system32\gebyy.dll (file missing)

O20 - Winlogon Notify: nnnnkjg - nnnnkjg.dll (file missing)

O20 - Winlogon Notify: pmkhh - C:\WINDOWS\system32\pmkhh.dll (file missing)

O20 - Winlogon Notify: ssttt - C:\WINDOWS\system32\ssttt.dll (file missing)

O20 - Winlogon Notify: vtsqr - C:\WINDOWS\system32\vtsqr.dll (file missing)

O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: COM Host (comHost) - Unknown owner - C:\Programmi\Norton Internet Security\comHost.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Symantec AVScan (SAVScan) - Unknown owner - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe (file missing)

O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programmi\Toshiba\TOSHIBA Applet\TAPPSRV.exe

O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--

End of file - 15341 bytes

@Dusdan: No, non passerà a Linux (ma io entro breve avrò bisogno di te per una nuova distro. ;-))

Inviato

@Dusdan: No, non passerà a Linux (ma io entro breve avrò bisogno di te per una nuova distro. ;-))

piu` che altro per capire se il problema e` hw o sw puo` fare un boot di una live, collegare un po' di periferiche e controllare i log (aka, puoi farlo tu)
Inviato

piu` che altro per capire se il problema e` hw o sw puo` fare un boot di una live, collegare un po' di periferiche e controllare i log (aka, puoi farlo tu)

Eh, ci avevo pensato ma sono senza live al momento...

Dettaglio inquietante: un'unica periferica funziona, fortunatamente il modem...

Mah!!! :confused:

EDIT: Anche la stampante funge... Praticamente non vanno, iPod, telefono e webcam, altre periferiche da testare al momento non ci sono... Che robe!

Inviato

Aerys: sto guardando il log.

Intanto 'isabelita' ha sul suo Toshiba sia l'antivirus di Norton che Antivir contemporaneamente, che di solito non è bene fare.

smmain.exe mi dice il sito di symantec che potrebbe essere il Trojan.Zlob.N

ggwnfzoz.exe è sospettissimo, tant'è che non mi compare in nessun sito specifico sui log di HijackThis.

Questi:

gebyy.dll

nnnnkjg.dll

pmkhh.dll

ssttt.dll

vtsqr.dll

me li segnala tutti, in pratica, come trojan vari.

Infine, queste robe qua:

C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe

C:\Programmi\TOSHIBA\Bluetooth Monitor\BtMon2.exe

R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [rtasks] C:\Programmi\AntiVirus\rtasks.exe

O4 - HKUS\S-1-5-21-1815305891-3311020277-3768254470-1006\..\Run: [AROReminder] C:\Programmi\Advanced Registry Optimizer\ARO.exe -rem (User 'isabelita')

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL

non le riconosco a memoria e bisognerebbe andare a controllarle, ma adesso devo scappare...

Inviato

Infine, queste robe qua:

C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe

C:\Programmi\TOSHIBA\Bluetooth Monitor\BtMon2.exe

R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [rtasks] C:\Programmi\AntiVirus\rtasks.exe

O4 - HKUS\S-1-5-21-1815305891-3311020277-3768254470-1006\..\Run: [AROReminder] C:\Programmi\Advanced Registry Optimizer\ARO.exe -rem (User 'isabelita')

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL

senza polemiche, ma al prossimo che mi dice che linux e` complicato gli faccio mangiare un banco di RAM. e senza condimento.
  • Mi piace 1
Inviato

senza polemiche, ma al prossimo che mi dice che linux e` complicato gli faccio mangiare un banco di RAM. e senza condimento.

Sono solo i percorsi e i nomi dei processi o le chiavi di registro, non ci vedo nulla di complicato.

Penso che quelli che definiscono Linux "complicato" in realtà intendano "diverso", e la diversità spaventa e dà la sgradevole sensazione di complessità.

Inviato

Sono solo i percorsi e i nomi dei processi o le chiavi di registro, non ci vedo nulla di complicato.

Penso che quelli che definiscono Linux "complicato" in realtà intendano "diverso", e la diversità spaventa e dà la sgradevole sensazione di complessità.

il registro e` frutto del demonio: che lo ha creato dovrebbe marcire all'inferno, e insieme a lui chi lo ha lasciato li` per 10 anni.
Inviato

Come da titolo ho un relativo problema con la chiavetta usb. In pratica quando la collego non si monta in automatico. Hal non parte all'avvio, sebbene sia settato come tale per i runlevels dal 2 al 5, ma devo farlo partire a mano.

Il sistema riconosce il dispositivo, infatti dopo averlo collegato, dando dmesg ottengo:

[ 1650.920000] usb 5-3: new high speed USB device using ehci_hcd and address 9

[ 1651.052000] usb 5-3: configuration #1 chosen from 1 choice

[ 1651.052000] scsi8 : SCSI emulation for USB Mass Storage devices

[ 1651.052000] usb-storage: device found at 9

[ 1651.052000] usb-storage: waiting for device to settle before scanning

[ 1656.052000] usb-storage: device scan complete

[ 1656.052000] scsi 8:0:0:0: Direct-Access USB 2.0 USB Flash Drive 0.00 PQ: 0 ANSI: 2

[ 1656.056000] sd 8:0:0:0: [sdb] 7897088 512-byte hardware sectors (4043 MB)

[ 1656.056000] sd 8:0:0:0: [sdb] Write Protect is off

[ 1656.056000] sd 8:0:0:0: [sdb] Mode Sense: 00 00 00 00

[ 1656.056000] sd 8:0:0:0: [sdb] Assuming drive cache: write through

[ 1656.060000] sd 8:0:0:0: [sdb] 7897088 512-byte hardware sectors (4043 MB)

[ 1656.060000] sd 8:0:0:0: [sdb] Write Protect is off

[ 1656.060000] sd 8:0:0:0: [sdb] Mode Sense: 00 00 00 00

[ 1656.060000] sd 8:0:0:0: [sdb] Assuming drive cache: write through

[ 1656.060000] sdb: sdb1

[ 1656.204000] sd 8:0:0:0: [sdb] Attached SCSI removable disk

[ 1656.204000] sd 8:0:0:0: Attached scsi generic sg2 type 0

Ho provato anche a reinstallare hal. La chiavetta veniva montata ma poi non potevo più smontarla (dava un messagigo di errore dicendo che /media/nome_device non è in fstab) se non dando da shell sudo umount ...

Poi al riavvio del sistema tutto è tornato come prima, hal non si avvia e anche dopo averlo fatto partire a mano la chiavetta non si monta.

Suggerimenti?

Inviato

Come da titolo ho un relativo problema con la chiavetta usb. In pratica quando la collego non si monta in automatico. Hal non parte all'avvio, sebbene sia settato come tale per i runlevels dal 2 al 5, ma devo farlo partire a mano.

Il sistema riconosce il dispositivo, infatti dopo averlo collegato, dando dmesg ottengo:

[ 1650.920000] usb 5-3: new high speed USB device using ehci_hcd and address 9

[ 1651.052000] usb 5-3: configuration #1 chosen from 1 choice

[ 1651.052000] scsi8 : SCSI emulation for USB Mass Storage devices

[ 1651.052000] usb-storage: device found at 9

[ 1651.052000] usb-storage: waiting for device to settle before scanning

[ 1656.052000] usb-storage: device scan complete

[ 1656.052000] scsi 8:0:0:0: Direct-Access USB 2.0 USB Flash Drive 0.00 PQ: 0 ANSI: 2

[ 1656.056000] sd 8:0:0:0: [sdb] 7897088 512-byte hardware sectors (4043 MB)

[ 1656.056000] sd 8:0:0:0: [sdb] Write Protect is off

[ 1656.056000] sd 8:0:0:0: [sdb] Mode Sense: 00 00 00 00

[ 1656.056000] sd 8:0:0:0: [sdb] Assuming drive cache: write through

[ 1656.060000] sd 8:0:0:0: [sdb] 7897088 512-byte hardware sectors (4043 MB)

[ 1656.060000] sd 8:0:0:0: [sdb] Write Protect is off

[ 1656.060000] sd 8:0:0:0: [sdb] Mode Sense: 00 00 00 00

[ 1656.060000] sd 8:0:0:0: [sdb] Assuming drive cache: write through

[ 1656.060000] sdb: sdb1

[ 1656.204000] sd 8:0:0:0: [sdb] Attached SCSI removable disk

[ 1656.204000] sd 8:0:0:0: Attached scsi generic sg2 type 0

Ho provato anche a reinstallare hal. La chiavetta veniva montata ma poi non potevo più smontarla (dava un messagigo di errore dicendo che /media/nome_device non è in fstab) se non dando da shell sudo umount ...

Poi al riavvio del sistema tutto è tornato come prima, hal non si avvia e anche dopo averlo fatto partire a mano la chiavetta non si monta.

Suggerimenti?

ubuntu o kubuntu? far ripartire hal non e` detto che aiuti perche` poi devi far ripartire anche il servizio che usa hal per montare la penna. il problema principale e` che non parte hal, prova a spulciare i log e a controllare il boot.
Inviato

ubuntu o kubuntu? far ripartire hal non e` detto che aiuti perche` poi devi far ripartire anche il servizio che usa hal per montare la penna. il problema principale e` che non parte hal, prova a spulciare i log e a controllare il boot.

Uso Ubuntu feisty. Ho provato a guardare /var/log/boot ma il file è praticamente vuoto (ho guardato nel posto giusto?).

Inviato

Uso Ubuntu feisty. Ho provato a guardare /var/log/boot ma il file è praticamente vuoto (ho guardato nel posto giusto?).
no, intendevo premi esc quando fa boot e leggi i messaggi, magari vedi qualche errore.

oppure cerca in /var/log/messages

Inviato

Forse ho capito l'imghippo. Ultimamente ho fatto delle modifiche per velocizzare (:confused:) ubuntu; una di queste serviva a far partire in parallelo i processi modificando nel file /etc/init.d/rc la riga CONCURRENCY=none con CONCURRENCY=shell.

Modifica che può creare problemi con HAL.

Naturalmente me ne ero dimenticato :banghead::banghead::banghead:

EDIT:

Confermo. Ho ripristinato il valore a none e tutto funziona (per ora). :banghead::banghead::banghead:

Inviato

Qualcosa di assurdo: è tutto il giorno che due pc con Windows XP e uno con openSUSE non vanno su internet. O meglio: riesco a connettermi alla rete wireless, ottengo un IP, riesco anche a pingare i computer tra loro, vedo il router... Ma il traffico internet è nullo: Messenger ad esempio non si connette (segnalando un errore sulle porte...), non c'è modo di raggiungere un qualsiasi URL esterno alla mia rete... E questo su tre, dico tre PC (o meglio, due di cui uno con due OS).

Problema di Alice, direte voi... Eh no, perchè il PC da cui sto scrivendo ora è anche lui parte della mia rete, ed è regolarisssssssssssimamente online, lavora che è un piacere.

Che mi sia beccato contemporaneamente un malware su una partizione XP (capirai che novità), una linux (peraltro andando su internet solo a scopo di test, senza traffico eccessivo) e soprattutto un'altra partizione XP che non veniva usata da giorni? Mi sembra strano, no?

Non so davvero che pesci pigliare... Che sia un problema di DNS? Mi par strano, visto che ad esempio su eMule i server vengono forniti con l'indirizzo IP, quindi dovrei riuscire ad accedervi nonostante il DNS... O no?

EDIT: Provato a togliere l'assegnamento manuale dei DNS a uno dei pc XP, ma non cambia... Era l'unica impostazione ad essere differente da quella del pc da cui scrivo, che per massimo dell'ironia ha come OS Windows Vista... :-(

Inviato

come sono collegati tra loro questi pc?

per toglierti i dubbi del dns, questo e` l'ip di mozilla.org

63.245.209.11

prova a fare traceroute 63.245.209.11

e guarda dove si pianta

Inviato

come sono collegati tra loro questi pc?

Wireless... Ho una rete domestica che fa capo al glorioso pseudo-routeraccio di Alice.

per toglierti i dubbi del dns, questo e` l'ip di mozilla.org

63.245.209.11

prova a fare traceroute 63.245.209.11

e guarda dove si pianta

Appena posso riavvio il pc giusto, e via linux lo faccio... Ma comunque mi par strano, benchè molto meno incredibile della possibilità di essermi beccato un malware su tre pc contemporaneamente, con firewall ovunque, anti-malware dove serve e sistema non-Microsoft nell'altro caso... Mah!

Inviato
Wireless... Ho una rete domestica che fa capo al glorioso pseudo-routeraccio di Alice.
questo router fa da router o fa finta? mi spiego: e` lui che fa la connessione e poi fa il NAT o sono i singoli PC a connettersi? perche` nel secondo caso dubito che tu possa farlo con piu` di uno contemporanemente, inoltre avresti solo piu` casino.
Ospite
Questa discussione è chiusa alle risposte.

×
×
  • Crea nuovo...