Paranormus
Posti6Data di registrazionedomenica 17 gennaio 2010StatoMembriUltimo intervento17 gennaio 2010
-
17 gen 2010 alle 07:31
Noureddine Bouzidi
Posti22674Data di registrazionegiovedì 19 marzo 2009StatoModeratoreUltimo interventogiovedì 7 gennaio 2021
-
18 gen 2010 alle 14:09
Ciao a tutti,
ho un problema con il portatile di mia moglie un ASUS EeePc 1000H con WinXpsp3 installato.
Non so se questa è la sezione giusta (in caso contrario me ne scuso) ma a questo punto credo che qualche bestiaccia lo abbia infettato...almeno credo!
Il problema è: il computer è connesso al modem wifi (Alice Gat 2 Plus Wifi - bianco da tavolo con le antennine) ma non riesce ad aprire le pagine internet con nessun browser provato (internet explorer e firefox) ed in più non è possibile utilizzare nemmeno Live Mail, skype e non posso fare l'update di AVG, Xp né di altri programmi. Nulla funziona!
Ma fino a 2 giorni fa tutto funzionava alla grande. Allo stesso modem è collegato il mio Desktop PC (dal quale scrivo perchè non ha problemi con internet) via Ethernet e da esso, visitando la pagina di status del Modem, vedo l'Asus collegato wifi. Sia sulla pagina status del modem che sull'Asus la connessione è riportata con un segnale eccellente di 54Mbits. Ripeto che fino a 2 giorni fa tutto era ok!
Ho provato a fare il ping al local host e va bene; ping al modem ok; ping www.google.com ma mi dice Impossibile trovare l'host www.google.com. Verificare che il nome sia corretto e
riprovare (non riesce a risolvere il dominio in IP); ping 4.2.2.2 ma mi dice Host di destinazione irraggiungibile. Mi sa di un problema di LSP corrotti.
Ho provato con un ripristino del sistema a 10 giorni fa senza ottenere risultati, ergo ho annullato il ripristino. Ho provato a resettare il winsock con l'utility WinsockxpFix ma senza risolvere. Ho usato il comando netsh winsock reset catalog ma mi dice Impossibile caricare la seguente DLL dell'helper: A109A-K13-3ZXD-BAP5-TE. Impossibile trovare il comando seguente: winxock reset catalog. Manco l'utility MicrosoftFixit50199.msi ha funzionato.
Dopo vari tentativi ieri sera ho usato Navilog1 seguito da ComboFix ma non è cambiato nulla. Ho pensato si trattasse del virus GROMOZOM e ho utilizzato la utility sul sito di AVG ma niente. Tutto pulito.
Ad ogni modo qui di seguito posto i vari logs.
Spero sinceramente che qualcuno nella community possa aiutarmi a risolvere il problema prima di mandare in assistenza il portatile.
Ciao e grazie.
Briton
P.S.: Oltre a non riuscire a fare il reset del winsock, e per gli stessi motivi, non riesco manco ad eseguire il comando <gras>tracert.</gras>
N.B.:Fino a stamane ho tenuto <gras>AVG 8.5 Internet Security, e ho pensato che l'aggiornamento dello stesso possa essere stata la causa del problema. E notorio che il winsock e i firewall a volte non vanno d'accordo. Ad ogni modo ho poi installato il CD di prova della versione 9.0 ma è veramente pesante e credo che mi limiterò all'uso della versione free associata allo strumento link scanner e ad un firewall tipo comodo.</gras>
Potrebbe anche interessarti:
Impossibile eseguire qualsiasi operazione su ethernet quando il relativo supporto è disconnesso
Paranormus
Posti6Data di registrazionedomenica 17 gennaio 2010StatoMembriUltimo intervento17 gennaio 20102 17 gen 2010 alle 07:34
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:03:55, on 1/16/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Noureddine Bouzidi
Posti22674Data di registrazionegiovedì 19 marzo 2009StatoModeratoreUltimo interventogiovedì 7 gennaio 202115.404 18 gen 2010 alle 14:09
ciao Paranormus,
vorrei chiederti gentilmente se possibile condividere la soluzione del problema che servirebbe ad altri utenti...
grazie
C:\Documents and Settings\keeniatta>ping localhost
Esecuzione di Ping YOUR-V7R6TBRMN5 [127.0.0.1] con 32 byte di dati:
Risposta da 127.0.0.1: byte=32 durata<1ms TTL=128
Risposta da 127.0.0.1: byte=32 durata<1ms TTL=128
Risposta da 127.0.0.1: byte=32 durata<1ms TTL=128
Risposta da 127.0.0.1: byte=32 durata<1ms TTL=128
Statistiche Ping per 127.0.0.1:
Pacchetti: Trasmessi = 4, Ricevuti = 4, Persi = 0 (0% persi),
Tempo approssimativo percorsi andata/ritorno in millisecondi:
Minimo = 0ms, Massimo = 0ms, Medio = 0ms
C:\Documents and Settings\keeniatta>ping 192.168.1.1
Esecuzione di Ping 192.168.1.1 con 32 byte di dati:
Risposta da 192.168.1.1: byte=32 durata=1ms TTL=64
Risposta da 192.168.1.1: byte=32 durata=1ms TTL=64
Risposta da 192.168.1.1: byte=32 durata=1ms TTL=64
Risposta da 192.168.1.1: byte=32 durata=1ms TTL=64
Statistiche Ping per 192.168.1.1:
Pacchetti: Trasmessi = 4, Ricevuti = 4, Persi = 0 (0% persi),
Tempo approssimativo percorsi andata/ritorno in millisecondi:
Minimo = 1ms, Massimo = 1ms, Medio = 1ms
C:\Documents and Settings\keeniatta>ping www.google.com
Impossibile trovare l'host www.google.com.Verificare che il nome sia corretto e
riprovare.
C:\Documents and Settings\keeniatta>ping 4.2.2.2
Esecuzione di Ping 4.2.2.2 con 32 byte di dati:
Risposta da 192.168.1.1: Host di destinazione irraggiungibile.
Risposta da 192.168.1.1: Host di destinazione irraggiungibile.
Risposta da 192.168.1.1: Host di destinazione irraggiungibile.
Risposta da 192.168.1.1: Host di destinazione irraggiungibile.
Statistiche Ping per 4.2.2.2:
Pacchetti: Trasmessi = 4, Ricevuti = 4, Persi = 0 (0% persi),
Tempo approssimativo percorsi andata/ritorno in millisecondi:
Minimo = 0ms, Massimo = 0ms, Medio = 0ms
C:\Documents and Settings\keeniatta>netsh winsock reset catalog
Impossibile caricare la seguente DLL dell'helper: A109A-K13-3ZXD-BAP5-TE.
Impossibile trovare il comando seguente: winxock reset catalog.
Reimpostazione catalogo Winsock completata
E' necessario riavviare il computer.
Paranormus
Posti6Data di registrazionedomenica 17 gennaio 2010StatoMembriUltimo intervento17 gennaio 20102 17 gen 2010 alle 07:37
FILE DI RAPPORTO DI NAVILOG1 E COMBOFIX _______________________________________
Fix Navipromo version 4.0.5 began on Thu 01/14/2010 20:47:18.64
!!! Warning, this report may include legitimate files/programs!!!
!!! Post this report on the forum you are being helped !!!
Fix running from C:\Programmi\navilog1
Updated on 10.11.2009 at 18h00 by IL-MAFIOSO
Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel® Atom™ CPU N270 @ 1.60GHz )
BIOS : BIOS Date: 09/16/08 11:50:54 Ver: 08.00.12
USER : keeniatta ( Administrator )
BOOT : Normal boot
ComboFix 10-01-14.01 - keeniatta 01/15/2010 10:51:56.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.39.1040.18.1015.516 [GMT 1:00]
Eseguito da: c:\documents and settings\keeniatta\Desktop\ComboFix.exe
AV: AVG Internet Security *On-access scanning disabled* (Outdated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
FW: AVG Firewall *enabled* {8decf618-9569-4340-b34a-d78d28969b66}
ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-01-15 10:56
Windows 5.1.2600 Service Pack 3 NTFS
scansione processi nascosti ...
scansione entrate autostart nascoste ...
Scansione files nascosti ...
Scansione completata con successo
Files nascosti: 0
**************************************************************************
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------
- - - - - - - > 'winlogon.exe'(1080)
c:\programmi\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\WININET.dll
.
Ora fine scansione: 2010-01-15 10:58:53
ComboFix-quarantined-files.txt 2010-01-15 09:58
Paranormus
Posti6Data di registrazionedomenica 17 gennaio 2010StatoMembriUltimo intervento17 gennaio 20102 17 gen 2010 alle 07:38
System Information/Componenti/Rete/Protocollo --------------------------------------------------------------------
Nome MSAFD Tcpip [TCP/IP]
Servizio non orientato alla connessione No
Garantisce la consegna Sì
Garantisce la sequenza Sì
Dimensione massima indirizzo 16 Byte
Dimensione massima messaggio 0 Byte
Orientato ai messaggi No
Dimensione minima indirizzo 16 Byte
Orientato al flusso No
Supporta la trasmissione No
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti Sì
Supporta chiusura ordinata Sì
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD Tcpip [UDP/IP]
Servizio non orientato alla connessione Sì
Garantisce la consegna No
Garantisce la sequenza No
Dimensione massima indirizzo 16 Byte
Dimensione massima messaggio 63.93 KB (65,467 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 16 Byte
Orientato al flusso No
Supporta la trasmissione Sì
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting Sì
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{250CE5D2-E359-4804-841A-879F743578C8}] SEQPACKET 4
Servizio non orientato alla connessione No
Garantisce la consegna Sì
Garantisce la sequenza Sì
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione No
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{250CE5D2-E359-4804-841A-879F743578C8}] DATAGRAM 4
Servizio non orientato alla connessione Sì
Garantisce la consegna No
Garantisce la sequenza No
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione Sì
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{83209476-9422-4EA1-A6BC-1D871A6C38E2}] SEQPACKET 3
Servizio non orientato alla connessione No
Garantisce la consegna Sì
Garantisce la sequenza Sì
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione No
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{83209476-9422-4EA1-A6BC-1D871A6C38E2}] DATAGRAM 3
Servizio non orientato alla connessione Sì
Garantisce la consegna No
Garantisce la sequenza No
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione Sì
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{3127EB71-40D1-427E-A3C3-7D231E0313D4}] SEQPACKET 5
Servizio non orientato alla connessione No
Garantisce la consegna Sì
Garantisce la sequenza Sì
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione No
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{3127EB71-40D1-427E-A3C3-7D231E0313D4}] DATAGRAM 5
Servizio non orientato alla connessione Sì
Garantisce la consegna No
Garantisce la sequenza No
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione Sì
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{734A1765-1B23-4A24-8720-6F9C0BBE53FD}] SEQPACKET 0
Servizio non orientato alla connessione No
Garantisce la consegna Sì
Garantisce la sequenza Sì
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione No
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{734A1765-1B23-4A24-8720-6F9C0BBE53FD}] DATAGRAM 0
Servizio non orientato alla connessione Sì
Garantisce la consegna No
Garantisce la sequenza No
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione Sì
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{5C700F39-03C3-4344-92A9-D00DFB5D5DF1}] SEQPACKET 1
Servizio non orientato alla connessione No
Garantisce la consegna Sì
Garantisce la sequenza Sì
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione No
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{5C700F39-03C3-4344-92A9-D00DFB5D5DF1}] DATAGRAM 1
Servizio non orientato alla connessione Sì
Garantisce la consegna No
Garantisce la sequenza No
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione Sì
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{8F1B7EE1-2617-470D-99A5-E819784A47CA}] SEQPACKET 2
Servizio non orientato alla connessione No
Garantisce la consegna Sì
Garantisce la sequenza Sì
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione No
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome MSAFD NetBIOS [\Device\NetBT_Tcpip_{8F1B7EE1-2617-470D-99A5-E819784A47CA}] DATAGRAM 2
Servizio non orientato alla connessione Sì
Garantisce la consegna No
Garantisce la sequenza No
Dimensione massima indirizzo 20 Byte
Dimensione massima messaggio 62.50 KB (64,000 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 20 Byte
Orientato al flusso No
Supporta la trasmissione Sì
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia No
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting No
Nome RSVP UDP Service Provider
Servizio non orientato alla connessione Sì
Garantisce la consegna No
Garantisce la sequenza No
Dimensione massima indirizzo 16 Byte
Dimensione massima messaggio 63.93 KB (65,467 Byte)
Orientato ai messaggi Sì
Dimensione minima indirizzo 16 Byte
Orientato al flusso No
Supporta la trasmissione Sì
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia Sì
Supporta dati urgenti No
Supporta chiusura ordinata No
Supporta larghezza di banda garantita Sì
Supporta multicasting Sì
Nome RSVP TCP Service Provider
Servizio non orientato alla connessione No
Garantisce la consegna Sì
Garantisce la sequenza Sì
Dimensione massima indirizzo 16 Byte
Dimensione massima messaggio 0 Byte
Orientato ai messaggi No
Dimensione minima indirizzo 16 Byte
Orientato al flusso No
Supporta la trasmissione No
Supporta dati connessione No
Supporta dati disconnessione No
Supporta crittografia Sì
Supporta dati urgenti Sì
Supporta chiusura ordinata Sì
Supporta larghezza di banda garantita Sì
Supporta multicasting No