Che cosa è questo messaggio?

fabio-no-drop

Biker fantasticus
29/6/06
14.447
1
0
46
.
fabio-no-drop.spaces.live.com
Ciao a tutti...
stamattina il pc ha incominciato a darmi questo errore, impedendomi di aprire le pagine di internet quando ho il mulo acceso, anche se a basso up e download max.

res://C:\WINDOWS\system32\shdoclc.dll/dnserror.htm

Ho provato a chiamare un punto di backup precedente ma ..sorpresa il "calendario" era vuoto e non mi lasciava girare la pagina per andare nei mesi precedenti (probabile che sia stato cancellato da qualche programma antispyware).

Avevo letto da qualche parte di un riavvio in modalità provvisoria tenendo premuto F8 all'avvio.. Mi si apre una schermata con la lista dei drive, ma selezionando il C: mi avvia Win XP come "normale".. che poi non so dove stà la differenza, mi aspettavo qlc di diverso a livello di grafica, impostazioni.. invece tutto come prima.

Se attivo il mulo, è un casino, non riesco più a navigare e mi compare nella riga di comando bassa (quella dove c'è scritto "Operazione completeta) mi compare la riga che ho menzionanto sopra.
Se non lo accendo, Iexplorer lavora "abbastanza" bene, seppur molto più lento... il che mi crea anche pb con l'invio e la ricezione della posta con Outlook..

Ho provato a disinstallare il mulo e a rinstallarlo con le opzione di default, ma sempre la stessa storia..

Che devo fare??




 

fabio-no-drop

Biker fantasticus
29/6/06
14.447
1
0
46
.
fabio-no-drop.spaces.live.com
Hmmm sento puzza di virusetto e forse pure stronxetto.
Prova a scaricarti Hijack da qui
http://www.teal.it/Clienti/Downloads/Utili/HijackThis.exe
esegui uno scan e poi posta qui l'esito.
o-o
ecco cosa è saltato fuori..




Logfile of HijackThis v1.99.1
Scan saved at 22.53.13, on 04/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\VEXPLITE\MONLITE.EXE
C:\Programmi\Picasa2\PicasaMediaDetector.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\VEXPLITE\MONLITE.EXE
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\FABIO\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bike-board.net/community/forum/usercp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\windres.exe,C:\WINDOWS\system32\undname.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0D52757E-EF4F-4D84-A691-2CD35D03A560} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {0F9B2ADF-B745-4F60-96AA-F538220591A4} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {1A83DCC0-D671-418C-BDDF-91D2DCC271FD} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {34B92DA3-A553-432D-8A2D-C568DCCC6D7E} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {36C1DBF1-AFC2-42C2-946B-51506C3E2DE1} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {36FF1AAC-7230-4475-A2E7-6FF4F179D8E9} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {408E3372-E6A6-4E35-A50C-DD9265EDE4F5} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {43DD3A3B-68D9-4497-A003-FEF5AD544F49} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {4818A818-A8CA-493C-8B60-DC7A5E31A1E0} - c:\windows\system32\qdtpysst.dll
O2 - BHO: (no name) - {4D9111F3-DA0F-41E8-A28F-FF7E4CC05B0F} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {4F402311-21FB-41AA-8059-B85F972A69C4} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {52FA6371-13EC-4A07-9C86-04F5FA796A72} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {533F1760-30FF-4D0C-A3D6-D03A67539C71} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {576AD824-DE13-46BC-8777-2EAA25684AC3} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {5BF32F51-25E3-4374-BF67-F7F953E791EF} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {5EFDA79A-94D2-494B-865E-70357DE0AEFD} - c:\windows\system32\amcaamc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7C0B39B8-508D-4A42-B419-27840B771D93} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {7D3597B6-086E-4232-ACF2-B9D1B9A7221D} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {8F86FDAC-CC7A-4F3B-9A2A-5D35BF9823DA} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {9F5B1F5D-4484-4027-90D6-2A8851DC6B4B} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {9FD3F565-7E7F-4A78-B525-9D97B75FFA44} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {A08A8A53-9DF6-47E8-97D2-B2AC6904F7E2} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {A1A6DEFC-1A7C-4F84-877F-209F16C2CCEE} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {AA14B28F-F4CF-4488-9056-A525BD83ADE9} - c:\windows\system32\amcaamc.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: (no name) - {B5719088-6B8F-46F9-96E2-2E37BCE0E39D} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {B7B89472-9C5D-4FFC-ABA7-9ADD3A18F6ED} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {D0E5C4D0-7B60-452B-BC56-1378BC017030} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {ECE5133D-EF1A-4C7F-8BD4-85156A776046} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {F3222CA8-AF4F-43C7-A339-D08166BF5C1E} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {F4D13A6F-354E-49DB-953B-33D51282823B} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {FA048F48-2787-41EE-AC51-BA10FCFB8890} - c:\windows\system32\amcaamc.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\FABIO\IMPOST~1\Temp\winlogon.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
O4 - HKCU\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKCU\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [BitTorrent] "C:\Programmi\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk.disabled
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk.disabled
O4 - Global Startup: HP Digital Imaging Monitor.lnk.disabled
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{752584FE-C12A-46CE-8D86-4360F6CFC4B5}: NameServer = 85.37.17.41 85.38.28.83
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: appb16 - appb16.dll (file missing)
O20 - Winlogon Notify: otxwzzuv - C:\WINDOWS\SYSTEM32\amcaamc.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
 

fabio-no-drop

Biker fantasticus
29/6/06
14.447
1
0
46
.
fabio-no-drop.spaces.live.com
prova anche a dare questo comando:

ipconfig /all

e scrivi il risultato, potrebbe essere un problema di DNS

ciao

Microsoft Windows XP [Versione 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\FABIO>cd\
C:\>ipconfig /all
Configurazione IP di Windows
Nome host . . . . . . . . . . . . . . : 0ac63b39134f41f
Suffisso DNS primario . . . . . . . :
Tipo nodo . . . . . . . . . : Sconosciuto
Routing IP abilitato. . . . . . . . . : No
Proxy WINS abilitato . . . . . . . . : No
Scheda Ethernet Connessione alla rete locale (LAN):
Stato supporto . . . . . . . . . . . : Supporto disconnesso
Descrizione . . . . . . . . . . . . . : Scheda Fast Ethernet VIA compati
bile
Indirizzo fisico. . . . . . . . . . . : 00-17-31-E3-31-F8
Scheda Ethernet Connessione rete senza fili 3:
Stato supporto . . . . . . . . . . . : Supporto disconnesso
Descrizione . . . . . . . . . . . . . : Belkin Wireless G Plus MIMO USB
Network Adapter #3
Indirizzo fisico. . . . . . . . . . . : 00-17-3F-63-19-EB
Scheda PPP Michelangelo USB ADSL:
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Indirizzo fisico. . . . . . . . . . . : 00-53-45-00-00-00
DHCP abilitato. . . . . . . . . . . . : No
Indirizzo IP. . . . . . . . . . . . . : 87.8.75.54
Subnet mask . . . . . . . . . . . . . : 255.255.255.255
Gateway predefinito . . . . . . . . . : 87.8.75.54
Server DNS . . . . . . . . . . . . . : 85.37.17.41
85.38.28.83
C:\>cd\
 

geppo960

Biker grossissimus
23/6/03
5.441
-1
0
Roma NW
www.ebic.it
Allora come pensavo un virusetto c'e' ora vediamo se si riesce a togliere.
Devi fixare tutte queste righe:

O2 - BHO: (no name) - {0D52757E-EF4F-4D84-A691-2CD35D03A560} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {0F9B2ADF-B745-4F60-96AA-F538220591A4} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {1A83DCC0-D671-418C-BDDF-91D2DCC271FD} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {34B92DA3-A553-432D-8A2D-C568DCCC6D7E} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {36C1DBF1-AFC2-42C2-946B-51506C3E2DE1} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {36FF1AAC-7230-4475-A2E7-6FF4F179D8E9} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {408E3372-E6A6-4E35-A50C-DD9265EDE4F5} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {43DD3A3B-68D9-4497-A003-FEF5AD544F49} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {4818A818-A8CA-493C-8B60-DC7A5E31A1E0} - c:\windows\system32\qdtpysst.dll
O2 - BHO: (no name) - {4D9111F3-DA0F-41E8-A28F-FF7E4CC05B0F} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {4F402311-21FB-41AA-8059-B85F972A69C4} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {52FA6371-13EC-4A07-9C86-04F5FA796A72} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {533F1760-30FF-4D0C-A3D6-D03A67539C71} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {576AD824-DE13-46BC-8777-2EAA25684AC3} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {5BF32F51-25E3-4374-BF67-F7F953E791EF} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {5EFDA79A-94D2-494B-865E-70357DE0AEFD} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {7C0B39B8-508D-4A42-B419-27840B771D93} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {7D3597B6-086E-4232-ACF2-B9D1B9A7221D} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {8F86FDAC-CC7A-4F3B-9A2A-5D35BF9823DA} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {9F5B1F5D-4484-4027-90D6-2A8851DC6B4B} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {9FD3F565-7E7F-4A78-B525-9D97B75FFA44} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {A08A8A53-9DF6-47E8-97D2-B2AC6904F7E2} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {A1A6DEFC-1A7C-4F84-877F-209F16C2CCEE} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {AA14B28F-F4CF-4488-9056-A525BD83ADE9} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {B5719088-6B8F-46F9-96E2-2E37BCE0E39D} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {B7B89472-9C5D-4FFC-ABA7-9ADD3A18F6ED} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {D0E5C4D0-7B60-452B-BC56-1378BC017030} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {ECE5133D-EF1A-4C7F-8BD4-85156A776046} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {F3222CA8-AF4F-43C7-A339-D08166BF5C1E} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {F4D13A6F-354E-49DB-953B-33D51282823B} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {FA048F48-2787-41EE-AC51-BA10FCFB8890} - c:\windows\system32\amcaamc.dll
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\FABIO\IMPOST~1\Temp\winlogon.exe
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe


Anche questi vanno fixati ma probabilmente non riuscirà a toglierli
quindi si consiglia di ffettuate una scansione del disco fisso con Spybot S&D (Kolla.de) o con LSPFix (Cexx.org).
Il modo migliore per risolvere il problema consiste nell'uso dell'utility LSPFix di Cexx.org.

O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll

Mi raccomando solo le righe che ho menzionato qui.
Successivamente a ciò disattiva il ripristino automatico
(tasto dx su ris.computer, proprietà, ripristino sistema -togli il baffetto-)
rd esegui una scansione del pc con virit (scaricati l'ultima versione togliendo quello che hai già da qui http://www.tgsoft.it/italy/index_ita.html)
Riavvia il pc riesegui il log di Hijackthis e riposta qui.
Buon lavoro.
o-o
 

alexxangel

Biker augustus
4/5/06
9.298
0
0
.
Visita sito
Il file log cmq puoi anche incollarlo qui sul sito di Hijack nella sezione dove viene analizzato....http://www.hijackthis.de/it
Io ho provato a farlo con il tuo risultato ...e vengono fuori un sacco di cose sospette tra le quali credo anche un bel virus...credo questo...O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
Ovviamente ti consiglio di attendere un attimo l'intervento di qualcuno che ne sa ancora più di me....

o-o
 

Bike Corner

Biker dantescus
12/12/05
4.525
-1
0
pavia
Visita sito
Ciao a tutti...
stamattina il pc ha incominciato a darmi questo errore, impedendomi di aprire le pagine di internet quando ho il mulo acceso, anche se a basso up e download max.

res://C:\WINDOWS\system32\shdoclc.dll/dnserror.htm

Ho provato a chiamare un punto di backup precedente ma ..sorpresa il "calendario" era vuoto e non mi lasciava girare la pagina per andare nei mesi precedenti (probabile che sia stato cancellato da qualche programma antispyware).

Avevo letto da qualche parte di un riavvio in modalità provvisoria tenendo premuto F8 all'avvio.. Mi si apre una schermata con la lista dei drive, ma selezionando il C: mi avvia Win XP come "normale".. che poi non so dove stà la differenza, mi aspettavo qlc di diverso a livello di grafica, impostazioni.. invece tutto come prima.

Se attivo il mulo, è un casino, non riesco più a navigare e mi compare nella riga di comando bassa (quella dove c'è scritto "Operazione completeta) mi compare la riga che ho menzionanto sopra.
Se non lo accendo, Iexplorer lavora "abbastanza" bene, seppur molto più lento... il che mi crea anche pb con l'invio e la ricezione della posta con Outlook..

Ho provato a disinstallare il mulo e a rinstallarlo con le opzione di default, ma sempre la stessa storia..

Che devo fare??





sono tutti i porno che vai a vedere... questo è il risultato...

morale: passa a linux...
 

sworks

Biker serius
19/7/07
283
0
0
provincia Torino
Visita sito
morale: passa a linux...

non per fare del campanilismo ma la soluzione quando uno ha un problema no nè quello di dire usa un'altra cosa!
e come dire che non mi funziona bene la forcella e quindi fai che cambiare bike.

Sono daccordo che Linux abbia molti casini in meno e un sacco di cose belle e gratis ma il problema è un altro.

Bisogna saper usare e conoscere quello che si ha (in questo caso WIN) ed eventualmente stimolare l'appetito provando e studiando anche altro (nel nostro caso LINUX)
La domanda del nostro forumendolo era su un specifico problema che sarà nato dal fatto che non abbia posto troppa attenzione, protetto il PC sufficientemente o aggiornato in modo adeguato.

Non voglio scatenare l'ira di nessuno e specialmente della tua ma bisognerebbe rispondere in linea con la domanda e poi magari stuzzicare affinchè si possa provare l'infinito e gratuito universo di Linux.
(anche io a volte mi incaxxo come una bestia specialmente con i driver su win mentre il pinguino riconosce lo scibile dell'hardware)

Io Personalmente uso Win Xp,2003 e linux nella distribuzione Debian che compilo a seconda delle mie esigenze (per ora ho messo su due mailserver) e non ho mai avuto casini ne con uno ne con l'altro; l'importante e conoscere cosa si sta utilizzando per poterlo fare al meglio.

ciao o-o
 

fabio-no-drop

Biker fantasticus
29/6/06
14.447
1
0
46
.
fabio-no-drop.spaces.live.com
Allora come pensavo un virusetto c'e' ora vediamo se si riesce a togliere.
Devi fixare tutte queste righe:

O2 - BHO: (no name) - {0D52757E-EF4F-4D84-A691-2CD35D03A560} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {0F9B2ADF-B745-4F60-96AA-F538220591A4} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {1A83DCC0-D671-418C-BDDF-91D2DCC271FD} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {34B92DA3-A553-432D-8A2D-C568DCCC6D7E} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {36C1DBF1-AFC2-42C2-946B-51506C3E2DE1} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {36FF1AAC-7230-4475-A2E7-6FF4F179D8E9} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {408E3372-E6A6-4E35-A50C-DD9265EDE4F5} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {43DD3A3B-68D9-4497-A003-FEF5AD544F49} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {4818A818-A8CA-493C-8B60-DC7A5E31A1E0} - c:\windows\system32\qdtpysst.dll
O2 - BHO: (no name) - {4D9111F3-DA0F-41E8-A28F-FF7E4CC05B0F} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {4F402311-21FB-41AA-8059-B85F972A69C4} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {52FA6371-13EC-4A07-9C86-04F5FA796A72} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {533F1760-30FF-4D0C-A3D6-D03A67539C71} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {576AD824-DE13-46BC-8777-2EAA25684AC3} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {5BF32F51-25E3-4374-BF67-F7F953E791EF} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {5EFDA79A-94D2-494B-865E-70357DE0AEFD} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {7C0B39B8-508D-4A42-B419-27840B771D93} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {7D3597B6-086E-4232-ACF2-B9D1B9A7221D} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {8F86FDAC-CC7A-4F3B-9A2A-5D35BF9823DA} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {9F5B1F5D-4484-4027-90D6-2A8851DC6B4B} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {9FD3F565-7E7F-4A78-B525-9D97B75FFA44} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {A08A8A53-9DF6-47E8-97D2-B2AC6904F7E2} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {A1A6DEFC-1A7C-4F84-877F-209F16C2CCEE} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {AA14B28F-F4CF-4488-9056-A525BD83ADE9} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {B5719088-6B8F-46F9-96E2-2E37BCE0E39D} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {B7B89472-9C5D-4FFC-ABA7-9ADD3A18F6ED} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {D0E5C4D0-7B60-452B-BC56-1378BC017030} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {ECE5133D-EF1A-4C7F-8BD4-85156A776046} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {F3222CA8-AF4F-43C7-A339-D08166BF5C1E} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {F4D13A6F-354E-49DB-953B-33D51282823B} - c:\windows\system32\amcaamc.dll
O2 - BHO: (no name) - {FA048F48-2787-41EE-AC51-BA10FCFB8890} - c:\windows\system32\amcaamc.dll
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\FABIO\IMPOST~1\Temp\winlogon.exe
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe


Anche questi vanno fixati ma probabilmente non riuscirà a toglierli
quindi si consiglia di ffettuate una scansione del disco fisso con Spybot S&D (Kolla.de) o con LSPFix (Cexx.org).
Il modo migliore per risolvere il problema consiste nell'uso dell'utility LSPFix di Cexx.org.

O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll

Mi raccomando solo le righe che ho menzionato qui.
Successivamente a ciò disattiva il ripristino automatico
(tasto dx su ris.computer, proprietà, ripristino sistema -togli il baffetto-)
rd esegui una scansione del pc con virit (scaricati l'ultima versione togliendo quello che hai già da qui http://www.tgsoft.it/italy/index_ita.html)
Riavvia il pc riesegui il log di Hijackthis e riposta qui.
Buon lavoro.
o-o

Logfile of HijackThis v1.99.1
Scan saved at 18.15.02, on 05/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Picasa2\PicasaMediaDetector.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe
C:\Programmi\Belkin\F5D9050\Belkinwcui.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\FABIO\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bike-board.net/community/forum/usercp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\windres.exe,C:\WINDOWS\system32\undname.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4818A818-A8CA-493C-8B60-DC7A5E31A1E0} - c:\windows\system32\qdtpysst.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {9C787528-E10E-4E69-A077-20FCF85DFE09} - c:\windows\system32\hcvgzkex.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: (no name) - {F3222CA8-AF4F-43C7-A339-D08166BF5C1E} - c:\windows\system32\amcaamc.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe"
O4 - HKLM\..\Run: [F5D9050] C:\Programmi\Belkin\F5D9050\Belkinwcui.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
O4 - HKCU\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKCU\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [BitTorrent] "C:\Programmi\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\FABIO\IMPOST~1\Temp\winlogon.exe
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk.disabled
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk.disabled
O4 - Global Startup: HP Digital Imaging Monitor.lnk.disabled
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{752584FE-C12A-46CE-8D86-4360F6CFC4B5}: NameServer = 85.37.17.41 85.38.28.83
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: WIKI.DLL
O20 - Winlogon Notify: appb16 - appb16.dll (file missing)
O20 - Winlogon Notify: otxwzzuv - C:\WINDOWS\SYSTEM32\amcaamc.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe


NON RIESCO A CAPIRE IL PERCORSO CHE MI HAI DATO PER FLAGGARE
il ripristino automatico
(tasto dx su ris.computer, proprietà, ripristino sistema -togli il baffetto-)

NON TROVO DIRETTAMENTE LA VOCE..

ho pb di connessione, qlc mi blocca la velocità dell'adsl dop poco
 

geppo960

Biker grossissimus
23/6/03
5.441
-1
0
Roma NW
www.ebic.it
NON RIESCO A CAPIRE IL PERCORSO CHE MI HAI DATO PER FLAGGARE
il ripristino automatico
(tasto dx su ris.computer, proprietà, ripristino sistema -togli il baffetto-)
NON TROVO DIRETTAMENTE LA VOCE..
ho pb di connessione, qlc mi blocca la velocità dell'adsl dop poco

Lascia stare nn è necessario (per ora).
Il virus backdoor che hai è Win32.Small.lu annidato in ntos.exe che dovresti riuscire a cancellare.
Il file è : C:\WINDOWS\system32\ntos.exe


Prova ad eseguire il fixing di queste righe usando Hijackthis partendo però dalla modalità provvisioria di windows ovvero da pc spento mentre lo avvii tieni premuto il tasto F8 e prosegui selezionando modalità provvisoria

[?] - O2 - BHO: (no name) - {4818A818-A8CA-493C-8B60-DC7A5E31A1E0} - c:\windows\system32\qdtpysst.dll
[?] - O2 - BHO: (no name) - {9C787528-E10E-4E69-A077-20FCF85DFE09} - c:\windows\system32\hcvgzkex.dll
[?] - O2 - BHO: (no name) - {F3222CA8-AF4F-43C7-A339-D08166BF5C1E} - c:\windows\system32\amcaamc.dll
[X] - O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
[?] - O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk.disabled
[?] - O4 - Global Startup: Avvio veloce di Adobe Reader.lnk.disabled
[?] - O4 - Global Startup: HP Digital Imaging Monitor.lnk.disabled
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[?] - O20 - Winlogon Notify: otxwzzuv - C:\WINDOWS\SYSTEM32\amcaamc.dll

Prova se cosi ci riesci, di più nn posso fare, non vorrei farti incorrere poi in blocchi di sistema, il pc necessita nel caso nn riesci come sopra detto, di un intervento in loco anche con strumenti software diversi tipo GMER.EXE ed altri che nn mi fido a consigliare, ma li uso personalmente.
Ciao.
o-o
 

Bike Corner

Biker dantescus
12/12/05
4.525
-1
0
pavia
Visita sito
non per fare del campanilismo ma la soluzione quando uno ha un problema no nè quello di dire usa un'altra cosa!
e come dire che non mi funziona bene la forcella e quindi fai che cambiare bike.

Sono daccordo che Linux abbia molti casini in meno e un sacco di cose belle e gratis ma il problema è un altro.

Bisogna saper usare e conoscere quello che si ha (in questo caso WIN) ed eventualmente stimolare l'appetito provando e studiando anche altro (nel nostro caso LINUX)
La domanda del nostro forumendolo era su un specifico problema che sarà nato dal fatto che non abbia posto troppa attenzione, protetto il PC sufficientemente o aggiornato in modo adeguato.

Non voglio scatenare l'ira di nessuno e specialmente della tua ma bisognerebbe rispondere in linea con la domanda e poi magari stuzzicare affinchè si possa provare l'infinito e gratuito universo di Linux.
(anche io a volte mi incaxxo come una bestia specialmente con i driver su win mentre il pinguino riconosce lo scibile dell'hardware)

Io Personalmente uso Win Xp,2003 e linux nella distribuzione Debian che compilo a seconda delle mie esigenze (per ora ho messo su due mailserver) e non ho mai avuto casini ne con uno ne con l'altro; l'importante e conoscere cosa si sta utilizzando per poterlo fare al meglio.

ciao o-o

non è il fatto: con linux non ci sarebbe stato il problema... tutto li...

poi LUI sa come la penso :mrgreen:
 

fabio-no-drop

Biker fantasticus
29/6/06
14.447
1
0
46
.
fabio-no-drop.spaces.live.com
Lascia stare nn è necessario (per ora).
Il virus backdoor che hai è Win32.Small.lu annidato in ntos.exe che dovresti riuscire a cancellare.
Il file è : C:\WINDOWS\system32\ntos.exe


Prova ad eseguire il fixing di queste righe usando Hijackthis partendo però dalla modalità provvisioria di windows ovvero da pc spento mentre lo avvii tieni premuto il tasto F8 e prosegui selezionando modalità provvisoria

[?] - O2 - BHO: (no name) - {4818A818-A8CA-493C-8B60-DC7A5E31A1E0} - c:\windows\system32\qdtpysst.dll
[?] - O2 - BHO: (no name) - {9C787528-E10E-4E69-A077-20FCF85DFE09} - c:\windows\system32\hcvgzkex.dll
[?] - O2 - BHO: (no name) - {F3222CA8-AF4F-43C7-A339-D08166BF5C1E} - c:\windows\system32\amcaamc.dll
[X] - O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
[?] - O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk.disabled
[?] - O4 - Global Startup: Avvio veloce di Adobe Reader.lnk.disabled
[?] - O4 - Global Startup: HP Digital Imaging Monitor.lnk.disabled
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\kujsqyu.dll
[?] - O20 - Winlogon Notify: otxwzzuv - C:\WINDOWS\SYSTEM32\amcaamc.dll

Prova se cosi ci riesci, di più nn posso fare, non vorrei farti incorrere poi in blocchi di sistema, il pc necessita nel caso nn riesci come sopra detto, di un intervento in loco anche con strumenti software diversi tipo GMER.EXE ed altri che nn mi fido a consigliare, ma li uso personalmente.
Ciao.
o-o

OK grazie 1000. Il file ntos.exe lo posso cancellare direttamente dal DOS?

Il fatto che dopo poco che mi si attiva la connessione ADSL si "blocchi" (lo vedo dai byte di ricezione/trasmissione, pensi che sia dovuto al virus? o devo far controllare la linea?
 

geppo960

Biker grossissimus
23/6/03
5.441
-1
0
Roma NW
www.ebic.it
OK grazie 1000. Il file ntos.exe lo posso cancellare direttamente dal DOS?

Il fatto che dopo poco che mi si attiva la connessione ADSL si "blocchi" (lo vedo dai byte di ricezione/trasmissione, pensi che sia dovuto al virus? o devo far controllare la linea?

Si il file lo puoi cancellare anche da dos (se te lo fa cancellare), essendo questo virus un trojan ptrebbe comunque contribuire a farti saturare la banda se ovviamente apre continuamente porte TCP su cui dialogare con l'esterno, però ti ripeto che necessita il tuo pc di un controllo più rigido.

Ma questo decadimento che tu vedi lo noti anche se chiudi Emule?perchè ho notato che hai l'avvio automatico di emule, prova a tenerlo disattivato e naviga in internet scaricando altre cose e vedi se le prestazioni cambiano.
Ciao.
 

fabio-no-drop

Biker fantasticus
29/6/06
14.447
1
0
46
.
fabio-no-drop.spaces.live.com
Si il file lo puoi cancellare anche da dos (se te lo fa cancellare), essendo questo virus un trojan ptrebbe comunque contribuire a farti saturare la banda se ovviamente apre continuamente porte TCP su cui dialogare con l'esterno, però ti ripeto che necessita il tuo pc di un controllo più rigido.

Ma questo decadimento che tu vedi lo noti anche se chiudi Emule?perchè ho notato che hai l'avvio automatico di emule, prova a tenerlo disattivato e naviga in internet scaricando altre cose e vedi se le prestazioni cambiano.
Ciao.

La connessione si blocca dopo pochissimi byte di carico/scarico.. poi magari sale ancora di qualche byte, ma è di una lentezza che non permette il caricamento delle pagine.
Questo sia con che senza Emule.
Ho come homepage una pagina del Forum... riesco a caricare massimo 2 pagine.. poi tutto fermo. Se mi disconnetto e mi riconnetto, non carica proprio del tutto.. solo spegnendo il PC riesco ad ricaricare qualche pagina.

Spero di eliminare il problema cancellando il file X.exe incriminato..
se non riuscissi, prima di portare il PC a formattare e reinstallare WinXP, mi giocherò la carta di chiedere se qualcuno ha voglia di paciugarci un po' in remoto con il VNC....................
 

geppo960

Biker grossissimus
23/6/03
5.441
-1
0
Roma NW
www.ebic.it
La connessione si blocca dopo pochissimi byte di carico/scarico.. poi magari sale ancora di qualche byte, ma è di una lentezza che non permette il caricamento delle pagine.
Questo sia con che senza Emule.
Ho come homepage una pagina del Forum... riesco a caricare massimo 2 pagine.. poi tutto fermo. Se mi disconnetto e mi riconnetto, non carica proprio del tutto.. solo spegnendo il PC riesco ad ricaricare qualche pagina.

Spero di eliminare il problema cancellando il file X.exe incriminato..
se non riuscissi, prima di portare il PC a formattare e reinstallare WinXP, mi giocherò la carta di chiedere se qualcuno ha voglia di paciugarci un po' in remoto con il VNC....................

Non abbiamo analizzato però che tipo di connessione hardware utilizzi.
Modem ? Router? in lan ? hai anche WiFi? altri pc in rete?
e soprattutto che provider hai?
potrebbero essere problemi legati all'hard della connessione e non del pc
quindi anche la scheda di rete (se la utilizzi) o la porta usb(se usi modem) o altro ancora.
Un avviso al tuo gestore conviene sempre farlo per sapere se ci siano eventualmente problemi da parte loro, sai quante volte capita di sbattere la testa a cercare cause che poi nn sono altro che problemi di connessione fisica non dipendenti dal computer?
o-o
 

Classifica giornaliera dislivello positivo

Classifica mensile dislivello positivo