<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[server collegato non apre più le pagine internet...]]></title><description><![CDATA[<p>Ciao a tutti!</p>
<p>Ho un problema che da un paio di giorni mi assilla (e mi sta facendo  perdere una montagna di tempo)...</p>
<p>Dopo ormai 2-3 anni di funzionamento abbastanza stabile e devo dire  quasi impeccabile del mio server<span style="text-decoration:underline"> windows 2000 server</span>, ho scoperto  che da tre-quattro giorni, pur continuando ad offrire i servizi  necessari all'esterno, ha smesso di navigare in internet...</p>
<p>non uso mai il server windows per navigare in internet (ovviamente per  evitare di infettarlo di spyware/virus/malware e quant'altro), e infatti  questo fatto l'ho scoperto poichè, l'antivirus installato  da tempo, negli ultimi giorni mi segnala continui errori  nell'aggiornamento automatico che dovrebbe fare ogni ora.</p>
<p>Provando ad aprire internet explorer, e digitando ad esempio <a href="http://www.google.it/">www.google.it</a>, dopo un  pò di tempo internet explorer mi dice "impossibile aprire la pagina di ricerca".</p>
<p>Ho provato a fare un nslookup da prompt dei comandi, come consigliato da  un gentilissimo operatore della telecom, e dopo brevissima attesa,  quasi subito, mi dice errore di timeout, timeout di 2 secondi superato, e  altre cose di questo tipo...</p>
<p>I server dns impostati sulla connessione sono quelli telecom e sono  giusti, tant'è vero che sono uguali a quelli impostati sugli altri  computer che ho in ufficio, che navigano tranquillamente.</p>
<p>Ho trovato questa guida della microsoft, cercando  su google gli errori di timeout dell'nslookup. <a href="http://support.microsoft.com/kb/242906">http://support.microsoft.com/kb/242906</a>  ma anche facendo un ipconfig /registerdns come consigliano loro, la  situazione non cambia... ho anche provato a riavviare il server...ma  niente da fare...continua a non navigare...</p>
<p>il fatto strano è che se io da prompt dei comandi pingo ad es. libero,  pingando direttamente il suo ip 195.210.91.83 , il ping va a buon fine  subito e libero mi risponde in pochi millisecondi...se invece faccio  ping <a href="http://www.libero.it/">www.libero.it</a> ,  dopo un pò di attesa, mi ritorna l'errore: host sconosciuto:<a href="http://www.libero.it/">www.libero.it</a> .</p>
<p>I servizi client dns, server dns,client dhcp, sono avviati e  funzionanti, i server dns telecom sono impostati corretti, idem ip,  netmask e gateway...non so più dove sbattere la testa...</p>
<p>qualcuno ha idea di cosa possa essere successo, contando che non ho  fatto alcuna modifica alle impostazioni del server, che peraltro non ha  subito nessun riavvio o aggiornamento da oltre un mese?</p>
<p>Ho pensato anche ad un virus o a un malware, ma dopo aver fatto le  dovute scansioni con antimalware, antivirus ecc aggiornati manualmente,  le scansioni sono sempre terminate non trovando niente di niente...</p>
<p>L'operatore della telecom invece ha ipotizzato di un possibile sovraccarico del lavoro del server e dell'ip fisso a cui è associato,e perciò mi ha consigliato di installare un altro server e di distribuire parte del lavoro su questo nuovo server, in modo da alleggerirlo... a me sembra un'ipotesi plausibile, ma in teoria, se così fosse, la sera, quando il server è più a riposo e la linea meno carica, dovrebbe tornare a navigare, cosa che invece non accade...</p>
<p>Grazie anticipate!</p>
<p>P.S. Ho anche letto su forum in giro per internet che potrebbe essere il router della telecom che non permette la navigazione a più di un tot di pc contemporaneamente, contando che ho collegato da qualche giorno un nuovo server linux (in questo momento staccato), è possibile che abbiano fatto un errore e mi tengano bloccato un pc nella navigazione? Domani proverò, su consiglio di un amico, i server dns di opendns per vedere se è un problema relativo ai server dns telecom o se è proprio un problema di windows che non risolve più i dns...è valida vero una prova del genere?</p>
<p>Grazie ancora.</p>
]]></description><link>https://www.xtremehardware.com/forum//topic/16280/server-collegato-non-apre-piu-le-pagine-internet</link><generator>RSS for Node</generator><lastBuildDate>Sun, 19 Apr 2026 22:45:40 GMT</lastBuildDate><atom:link href="https://www.xtremehardware.com/forum//topic/16280.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 18 Sep 2010 00:01:08 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 22:04:28 GMT]]></title><description><![CDATA[<p>prendo al volo la problematica venutasi a creare in questo thread (e la relativa causa) per fare un raffronto parziale ma significativo tra la diversa filosofia che guida questi due marchi, sui due prodotti di cui si è parlato e che come potrete constatare, si posizionavano alla loro uscita (stesso periodo, circa 4-5 anni fa) su due diversi segmenti, e quindi costi sensibilmente differenti: </p>
<p>Netgear</p>
<p><em><strong>FVS124G</strong></em></p>
<p>2 porte WAN </p>
<p><strong> 25 tunnel VPN</strong></p>
<p>4 porte 10/100/1000Mbit</p>
<p>Cpu Risc <strong>non meglio identificata</strong> 32bit (<em><strong>200Mhz</strong></em>)</p>
<p><strong>16MB</strong> Ram</p>
<p><strong>4MB</strong> Flash Memory</p>
<p><a href="http://kb.netgear.com/app/products/model/a_id/2420"><span style="text-decoration:underline">Pagina di riferimento</span></a> </p>
<p><a href="http://www.netgear.co.uk/pdfs/FVS124G_DS.pdf"><span style="text-decoration:underline"><strong>DataSheet</strong></span></a> </p>
<p>ZyXel</p>
<p><em><strong>ZyWall 2+</strong></em></p>
<p>1 porta WAN </p>
<p><strong>2 tunnel VPN </strong></p>
<p>4 porte 10/100Mbit </p>
<p>Cpu Risc <strong>Intel </strong>32bit XScale <strong>IXP422</strong> (<em><strong>266Mhz</strong></em>)</p>
<p><strong>32MB</strong> Ram</p>
<p><strong>8MB</strong> Flash Memory</p>
<p><a href="http://www.zyxel.com/web/product_family_detail.php?PC1indexflag=20040908175941&amp;display=6244&amp;CategoryGroupNo=FF94F854-B6F1-47B7-BFB7-4660CF8649C8"><span style="text-decoration:underline">Pagina di riferimento</span></a></p>
<p><a href="ftp://ftp2.zyxel.com/ZyWALL_2_Plus/datasheet/ZyWALL%202%20Plus_1.pdf"><span style="text-decoration:underline"><strong>DataSheet </strong></span></a></p>
<p>a voi le considerazioni e le dovute conclusioni <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/234788</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234788</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Mon, 20 Sep 2010 22:04:28 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 18:00:11 GMT]]></title><description><![CDATA[<p>Ciauz slime! Grazie del suggerimento, ma io quando ho un modem o un router tra le mani la prima cosa che faccio è aggiornargli il firmware all'ultima versione disponibile...</p>
<p>ho controllato per sicurezza ed è già aggiornato alla 1.1.48, infatti da quel che mi ricordo quando l'avevo comprato aveva qualcosa come la 1.1.46 o anche meno, e si inchiodava spesso... infatti da quando ci ho messo la 1.1.48 è diventato molto più stabile rispetto a quando l'avevo comprato...</p>
<p>forse dovrebbero chiudere qualche altro bug in più, e rilasciare qualche altro firmware visti gli ultimi eventi...</p>
]]></description><link>https://www.xtremehardware.com/forum//post/234787</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234787</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Mon, 20 Sep 2010 18:00:11 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 13:07:16 GMT]]></title><description><![CDATA[<p>@carloz</p>
<p>Che versione di firmware hai sul Netgear? Perchè dalla versione 1.1.44 hanno fixato proprio il bug di instabilità sotto regimi di lavoro pesante e per tempi prolungati.</p>
<p>Eccoti il link alla pagina dei fw: <a href="http://kb.netgear.com/app/answers/detail/a_id/443">http://kb.netgear.com/app/answers/detail/a_id/443</a></p>
<p>L'ultimo disponibile è il 1.1.48. Se ne hai uno molto vecchio è altamente consigliato l'upgrade. <em><span style="text-decoration:underline">Tieni presente che dovrai salvarti schermate o scriverti i settaggi perchè dopo l'upgrade devi rimettere tutto a manina, per non rischiare che variabili valorizzate in maniera errata o totalmente eliminate possano influenza negativamente il funzionamento dell'apparato</span></em>.</p>
]]></description><link>https://www.xtremehardware.com/forum//post/234786</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234786</guid><dc:creator><![CDATA[Slime]]></dc:creator><pubDate>Mon, 20 Sep 2010 13:07:16 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 12:00:37 GMT]]></title><description><![CDATA[<p>Figurati per altri problemi siamo qui</p>]]></description><link>https://www.xtremehardware.com/forum//post/234785</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234785</guid><dc:creator><![CDATA[tom1]]></dc:creator><pubDate>Mon, 20 Sep 2010 12:00:37 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 11:59:45 GMT]]></title><description><![CDATA[<p>ok ci darò un occhio, magari per il futuro <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
<p>Grazie ancora ciauz!</p>
]]></description><link>https://www.xtremehardware.com/forum//post/234784</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234784</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Mon, 20 Sep 2010 11:59:45 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 11:31:33 GMT]]></title><description><![CDATA[<p>Bhe fa piacere che è stato risolto ma se vedi nel forum molti si sono lamentati, ci sono prodotti di pari fascia che offrono stesse caratteristiche come ti ha suggerito toto</p>]]></description><link>https://www.xtremehardware.com/forum//post/234783</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234783</guid><dc:creator><![CDATA[tom1]]></dc:creator><pubDate>Mon, 20 Sep 2010 11:31:33 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 11:29:02 GMT]]></title><description><![CDATA[<p>si dovete tener conto che deve sopportare un bel pò di carico di lavoro (nel senso di connessioni in entrata per l'hosting ecc) e non l'avevo pagato tantissimo... anzi...</p>
<p>poi come interfaccia è fantastico per quanto riguarda le configurazioni, è molto intuitivo e semplice da impostare rispetto al fortinet per esempio (che però ovviamente ha molte impostazioni avanzate in più).</p>
<p>Senza parlare dell'assistenza in garanzia... un anno e mezzo fa, più o meno, mi si era bruciato, e sono venuti loro a prelevarlo e me ne hanno portato uno nuovo, dello stesso modello, qualcosa come uno o due giorni dopo...velocissimi ed efficentissimi da quel punto di vista, almeno per quanto riguarda la mia esperienza personale sono rimasto molto colpito...</p>
<p>l'unico difetto è che a quanto pare non ha un processore molto potente o ha poca memoria perciò non sopporta carichi di lavoro troppo pesanti...e più che altro come già detto mancano gli indicatori di carico cpu e ram...che per uso professionale sono molto utili...</p>
<p>grazie cmq dei consigli, ci farò un pensierino <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/234782</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234782</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Mon, 20 Sep 2010 11:29:02 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 10:55:42 GMT]]></title><description><![CDATA[<p>Esatto evita la netgear sta creando problemi a molti utenti</p>]]></description><link>https://www.xtremehardware.com/forum//post/234781</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234781</guid><dc:creator><![CDATA[tom1]]></dc:creator><pubDate>Mon, 20 Sep 2010 10:55:42 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 10:31:57 GMT]]></title><description><![CDATA[<p>bene <img src="/assets/uploads-legacy/emoticons/afro.gif.17de86fe34bff2b0b91da1f54c9b3376.gif" alt="O0" /></p>
<p>Beh, che dire sul prodotto Netgear ... <img src="/assets/uploads-legacy/emoticons/asd.gif.50bd87e1bd2fb722ff72ad77f76e268c.gif" alt=":asd:" /></p>
<p>Se hai bisogno di un apparato più solido ed affidabile, credo che non esista il bisogno di spendere uno sproposito: a patto che non abbiate la necessità di sfruttare più di 2 tunnel VPN, e di un throughput maggiore ai 40Mbit con firewall abilitato (24Mbit in tunnel), allora potrebbe bastarvi di spendere poco meno di 200€ acquistando lo <em><strong>ZyWall 2+</strong></em> di <strong>Zyxel</strong>. </p>
<p><a href="http://www.tomshw.it/business.php?guide=20061122"><span style="text-decoration:underline"><strong>QUI</strong></span></a> una recensione in italiano (<em><strong>abilmente tradotta</strong></em> <img src="/assets/uploads-legacy/emoticons/asd.gif.50bd87e1bd2fb722ff72ad77f76e268c.gif" alt=":asd:" />, dall'originale in inglese <a href="http://www.smallnetbuilder.com/lanwan/lanwan-reviews/29779?task=view&amp;limit=1"><span style="text-decoration:underline"><strong>QUA</strong></span></a>) per meglio comprendere se possa fare al caso vostro </p>
<p><img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/234780</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234780</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Mon, 20 Sep 2010 10:31:57 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 09:25:08 GMT]]></title><description><![CDATA[<p>Grazie slime! :clapclap:</p>
<p>Eh, io in realtà l'ho configurato come mi hanno suggerito loro (quelli della Telecom) dopo che gli ho spiegato le mie esigenze e gli apparati di rete di cui dispongo... il problema è che non vedo altre vie per configurarlo in modo che funzioni come adesso... :cheazz: </p>
<p>o meglio...un'altra via ci sarebbe, ossia sarebbe quella di eliminare il firewall netgear e collegare i computer e i server al router telecom direttamente, impostando gli ip pubblici direttamente su ogni macchina... però la cosa mi spaventa alquanto...</p>
<p>E' certo che potevano farlo un pò meglio sto firewall fisico... io ricordo che nell'azienda in cui lavoravo avevamo un firewall fisico della fortinet (che peraltro era costato un botto, qualcosa come 1800 euro...) che aveva un monitor delle risorse occupate (procio e ram) e del carico di lavoro istantaneo con tanto di animazione grafica in stile tachimetro... questo invece non ha niente di tutto ciò...ti permette di inserire praticamente un numero illimitato di regole......e poi si inchioda :cesso:</p>
]]></description><link>https://www.xtremehardware.com/forum//post/234779</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234779</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Mon, 20 Sep 2010 09:25:08 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 09:03:05 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>carloz ha scritto:</strong></p>
<div>RISOLTO! :clapclap:
<p>Allora, stamattina mi è venuta la geniale idea di togliere qualche regola inutile dal firewall fisico netgear, pensando a un possibile sovraccarico dello stesso... ho tolto la regola che apriva la porta per le richieste dns al mio server dall'esterno ( porta 53 ), e la regola che teneva aperta la porta https... tanto di siti in https non ne ho perciò penso almeno per ora sia inutile...</p>
<p>mi è bastato disabilitarle, senza cancellarle, e tutto è ripartito all'istante! A quanto pare questo maledetto firewall fisico della netgear era troppo carico di regole e di lavoro e probabilmente è andato in crisi, anche a causa delle nuove regole in entrata che ho aggiunto per il server linux che sto configurando...</p>
<p>Ve lo scrivo nel caso dovesse succedere anche a voi una cosa del genere.</p>
<p>Evviva! <img src="/assets/uploads-legacy/emoticons/icon_pidu.gif.79333c8693c9ece8f57cc10f4d28a1d5.gif" alt=":briai:" /></p>
<p>Grazie a tutti!</p>
<p>P.S. Per quanto riguarda il file logon anche il mio ha le stesse identiche dimensioni, perciò dovrebbe essere ok...</p>
</div>
</blockquote>
<p>Felice che hai risolto. Penso che il tuo firewall vada rivisto e riconfigurato seguendo dei passi ben precisi. Inoltre rivedrei anche i vari ip forniti da Telecom e le modalità di instradamento. Il tutto per avere una rete organizzata e pulita, che ti permetterà di mettere le mani per fare variazioni senza portarti a catena problemi a non finire. <img src="/assets/uploads-legacy/emoticons/afro.gif.17de86fe34bff2b0b91da1f54c9b3376.gif" alt="O0" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/234778</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234778</guid><dc:creator><![CDATA[Slime]]></dc:creator><pubDate>Mon, 20 Sep 2010 09:03:05 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 08:52:02 GMT]]></title><description><![CDATA[<p>RISOLTO! :clapclap:</p>
<p>Allora, stamattina mi è venuta la geniale idea di togliere qualche regola inutile dal firewall fisico netgear, pensando a un possibile sovraccarico dello stesso... ho tolto la regola che apriva la porta per le richieste dns al mio server dall'esterno ( porta 53 ), e la regola che teneva aperta la porta https... tanto di siti in https non ne ho perciò penso almeno per ora sia inutile...</p>
<p>mi è bastato disabilitarle, senza cancellarle, e tutto è ripartito all'istante! A quanto pare questo maledetto firewall fisico della netgear era troppo carico di regole e di lavoro e probabilmente è andato in crisi, anche a causa delle nuove regole in entrata che ho aggiunto per il server linux che sto configurando...</p>
<p>Ve lo scrivo nel caso dovesse succedere anche a voi una cosa del genere.</p>
<p>Evviva! <img src="/assets/uploads-legacy/emoticons/icon_pidu.gif.79333c8693c9ece8f57cc10f4d28a1d5.gif" alt=":briai:" /></p>
<p>Grazie a tutti!</p>
<p>P.S. Per quanto riguarda il file logon anche il mio ha le stesse identiche dimensioni, perciò dovrebbe essere ok...</p>
]]></description><link>https://www.xtremehardware.com/forum//post/234777</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234777</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Mon, 20 Sep 2010 08:52:02 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Mon, 20 Sep 2010 07:33:54 GMT]]></title><description><![CDATA[<p>Allora l'ipotesi virus paventata da Toto prende piede.</p>
<p>Il file logon.scr sul server che ho in azienda è di 127k / 130.832 byte.</p>
<p>Potresti scaricarti il tool Avira Rescue System (<a href="http://www.free-av.com/it/tools/12/avira_antivir_rescue_system.html">http://www.free-av.com/it/tools/12/avira_antivir_rescue_system.html</a>) e fare una scansione del sistema direttamente bootando dal cd. Certo richiederà un tempo di fermo del server ma se devi risolvere...</p>
]]></description><link>https://www.xtremehardware.com/forum//post/234776</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234776</guid><dc:creator><![CDATA[Slime]]></dc:creator><pubDate>Mon, 20 Sep 2010 07:33:54 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 21:28:50 GMT]]></title><description><![CDATA[<p>no no macchè... magari! <img src="https://www.xtremehardware.com/forum/assets/plugins/nodebb-plugin-emoji/emoji/android/1f622.png?v=e1a18355660" class="not-responsive emoji emoji-android emoji--cry" style="height:23px;width:auto;vertical-align:middle" title=":cry:" alt="😢" /> se intendi sul firewall fisico della netgear, per le connessioni in uscita c'è impostato allow all per tutto e tutti... <img src="https://www.xtremehardware.com/forum/assets/plugins/nodebb-plugin-emoji/emoji/android/1f622.png?v=e1a18355660" class="not-responsive emoji emoji-android emoji--cry" style="height:23px;width:auto;vertical-align:middle" title=":cry:" alt="😢" /><img src="/assets/uploads-legacy/emoticons/muro.gif.6709e291b079e93924b744bfde44f3a4.gif" alt=":muro:" />:boh:</p>]]></description><link>https://www.xtremehardware.com/forum//post/234775</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234775</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Sun, 19 Sep 2010 21:28:50 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 21:24:41 GMT]]></title><description><![CDATA[<p>Sicuro che nella configurazione del firewall non sia interdetta la navigazione a quel pc? Magari un filtro sul MAC della scheda di rete...</p>]]></description><link>https://www.xtremehardware.com/forum//post/234774</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234774</guid><dc:creator><![CDATA[Slime]]></dc:creator><pubDate>Sun, 19 Sep 2010 21:24:41 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 21:17:26 GMT]]></title><description><![CDATA[<p>ok, grazie mille totocellux <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /> gentilissssssimo (non ci sono abbastanza s, vista la disponibilità )</p>
<p>domani guardo le dimensioni del file logon.src e le scrivo <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
<p>si si poi il clamwin da quel che vedo è molto stabile, non si inchioda mai, e mi ha bloccato parecchie email infette, molto comodo.</p>
<p>Per quanto riguarda i processi cmd.exe, in effetti, conoscendo winzozz, è facile che siano processi non chiusi correttamente... in questi due giorni poi tra nslookup vari e ping vari ho usato molto il prompt dei comandi...perciò potrebbero anche essere quelli che non si sono terminati correttamente...</p>
<p>ho tanta paura che non riuscirò più a farlo navigare sto server <img src="/assets/uploads-legacy/emoticons/sob.gif.42d3d992cc72fe31287b59cbacb2cba2.gif" alt=":sob:" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/234773</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234773</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Sun, 19 Sep 2010 21:17:26 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 20:08:58 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>carloz ha scritto:</strong></p>
<div>No no...non ho fatto nessuna scansione da remoto...nel senso, l'ho fatta installando hijackthis direttamente sul server, stando collegato al server tramite il desktop remoto... che sia quello il virus?:cheazz: <p></p>
</div>
</blockquote>
<p>potrebbe anche essere</p>
<blockquote>
<p><strong>carloz ha scritto:</strong></p>
<div>
<p>[...]</p>
<p>gli xcopy sono operazioni pianificate per il backup su disco esterno che ho impostato io in modo che vengano fatte tutti i giorni...perciò credo siano normali... i cmd.exe dovrebbero essere processi che vengono avviati di conseguenza agli xcopy, giusto? Ho notato che ce ne sono ben più di due di cmd.exe... ho appena fatto un'altra scansione, e mi ha trovato ben 5 <em>C:WINNTsystem32cmd.exe . C'è un modo per capire da dove spuntano sti processi?</em></p>
</div>
</blockquote>
<p>dipende da quanti task pianificati esistono: può accadere che alcuni non si chiudano correttamente alla fine delle operazioni di backup</p>
<blockquote>
<p><strong>carloz ha scritto:</strong></p>
<div>
<p>[...]</p>
<p>C'è un modo per analizzare questo logon.src e vedere se è quello il virus?</p>
</div>
</blockquote>
<p>posta le dimensioni: in ufficio dovrei ancora avere su una macchina con Win2k Server SP4, vedrò di controllare se corrisponde</p>
<blockquote>
<p><strong>carloz ha scritto:</strong></p>
<div>
<p>[...]</p>
<p>Per quanto riguarda il clamwin, lo so, hai ragione <img src="/assets/uploads-legacy/emoticons/asd.gif.50bd87e1bd2fb722ff72ad77f76e268c.gif" alt=":asd:" /> però è l'unico antivirus gratuito che gira anche sui sistemi server, e, anche se non ha la protezione in tempo reale e sicuramente è inferiore agli antivirus professionali a pagamento, io ho sempre escluso la possibilità di infettare il server, in quanto non lo uso nè per navigare e tantomeno ci eseguo software che non siano comuni/famosi e testati da molte persone... perciò sicuri...</p>
</div>
</blockquote>
<p>si, so bene che è l'unico tra i free che può essere installato sulle versioni server Microsoft <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
<p>Tra l'altro, come dicevo, a prescindere è in assoluto l'unico antivirus <em><strong>free</strong></em> anche per usi commerciali <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/234772</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234772</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sun, 19 Sep 2010 20:08:58 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 19:12:46 GMT]]></title><description><![CDATA[<p>No no...non ho fatto nessuna scansione da remoto...nel senso, l'ho fatta installando hijackthis direttamente sul server, stando collegato al server tramite il desktop remoto... che sia quello il virus?:cheazz:</p>
<p>gli xcopy sono operazioni pianificate per il backup su disco esterno che ho impostato io in modo che vengano fatte tutti i giorni...perciò credo siano normali... i cmd.exe dovrebbero essere processi che vengono avviati di conseguenza agli xcopy, giusto? Ho notato che ce ne sono ben più di due di cmd.exe... ho appena fatto un'altra scansione, e mi ha trovato ben 5 <em>C:WINNTsystem32cmd.exe . C'è un modo per capire da dove spuntano sti processi?</em></p>
<p>C'è un modo per analizzare questo logon.src e vedere se è quello il virus?</p>
<p>Per quanto riguarda il clamwin, lo so, hai ragione <img src="/assets/uploads-legacy/emoticons/asd.gif.50bd87e1bd2fb722ff72ad77f76e268c.gif" alt=":asd:" /> però è l'unico antivirus gratuito che gira anche sui sistemi server, e, anche se non ha la protezione in tempo reale e sicuramente è inferiore agli antivirus professionali a pagamento, io ho sempre escluso la possibilità di infettare il server, in quanto non lo uso nè per navigare e tantomeno ci eseguo software che non siano comuni/famosi e testati da molte persone... perciò sicuri...</p>
]]></description><link>https://www.xtremehardware.com/forum//post/234771</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234771</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Sun, 19 Sep 2010 19:12:46 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 18:10:46 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>carloz ha scritto:</strong></p>
<div>Detto fatto:
<p>versione internet explorer: 6.0.2800.1106</p>
<p>contenuto file hosts presente in <em><strong>c:windirSystem32driversetc</strong></em>:</p>
<p># Copyright  <img src="https://www.xtremehardware.com/forum/assets/plugins/nodebb-plugin-emoji/emoji/android/00a9.png?v=e1a18355660" class="not-responsive emoji emoji-android emoji--copyright" style="height:23px;width:auto;vertical-align:middle" title="©" alt="©" /> 1993-1999 Microsoft Corp.</p>
<p>#</p>
<p># Questo è un esempio di file HOSTS usato da Microsoft TCP/IP per Windows.</p>
<p>#</p>
<p># Questo file contiene la mappatura degli indirizzi IP ai nomi host.</p>
<p># Ogni voce dovrebbe occupare una singola riga. L'indirizzo IP dovrebbe</p>
<p># trovarsi nella prima colonna seguito dal nome host corrispondente.</p>
<p># L'indirizzo e il nome host dovrebbero essere separati da almeno uno spazio</p>
<p># o punto di tabulazione.</p>
<p>#</p>
<p># È inoltre possibile inserire commenti (come questi) nelle singole righe</p>
<p># o dopo il nome del computer caratterizzato da un simbolo '#'.</p>
<p>#</p>
<p># Per esempio:</p>
<p>#</p>
<p>#      102.54.94.97     rhino.acme.com          # server origine</p>
<p>#       38.25.63.10     x.acme.com              # client host x</p>
<p>127.0.0.1       localhost</p>
<p><strong>Questo il log di hijackthis:</strong></p>
<p>Logfile of Trend Micro HijackThis v2.0.2</p>
<p>Scan saved at 18.38.37, on 19/09/2010</p>
<p>Platform: Windows 2000 SP4 (WinNT 5.00.2195)</p>
<p>MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)</p>
<p>Boot mode: Normal</p>
<p>Running processes:</p>
<p>C:WINNTSystem32smss.exe</p>
<p>C:WINNTsystem32winlogon.exe</p>
<p>C:WINNTsystem32services.exe</p>
<p>C:WINNTsystem32lsass.exe</p>
<p>C:WINNTSystem32	ermsrv.exe</p>
<p>C:WINNTsystem32svchost.exe</p>
<p>C:WINNTsystem32spoolsv.exe</p>
<p>C:WINNTsystem32
etdde.exe</p>
<p>C:ProgrammiGrisoftAVG Anti-Spyware 7.5guard.exe</p>
<p>C:WINNTSystem32cisvc.exe</p>
<p>C:WINNTsystem32clipsrv.exe</p>
<p>C:WINNTSystem32svchost.exe</p>
<p>C:WINNTSystem32	cpsvcs.exe</p>
<p>C:WINNTSystem32sfmprint.exe</p>
<p>C:ProgrammiMicrosoft SQL ServerMSSQL$ADMINDBBinnsqlservr.exe</p>
<p>C:ProgrammiMySQLMySQL Server 5.1inmysqld.exe</p>
<p>C:WINNTsystem32
egsvc.exe</p>
<p>C:WINNTsystem32RsFsa.exe</p>
<p>C:WINNTsystem32RsSub.exe</p>
<p>C:WINNTSystem32locator.exe</p>
<p>C:WINNTsystem32MSTask.exe</p>
<p>C:WINNTSystem32lserver.exe</p>
<p>C:WINNTSystem32WBEMWinMgmt.exe</p>
<p>C:WINNTSystem32wins.exe</p>
<p>C:WINNTsystem32svchost.exe</p>
<p>C:WINNTSystem32dmadmin.exe</p>
<p>C:WINNTSystem32dns.exe</p>
<p>C:WINNTsystem32inetsrvinetinfo.exe</p>
<p>C:WINNTSystem32sfmsvc.exe</p>
<p>C:WINNTSystem32msdtc.exe</p>
<p>C:WINNTsystem32mqsvc.exe</p>
<p>C:PROGRA~1SMARTP~1SPRMI.exe</p>
<p>C:WINNTSystem32svchost.exe</p>
<p>C:ProgrammiSmart Powerjreinjavaw.exe</p>
<p>C:WINNTsystem32winlogon.exe</p>
<p>C:WINNTsystem32
dpclip.exe</p>
<p>C:WINNTExplorer.EXE</p>
<p>C:ProgrammiClamWininClamTray.exe</p>
<p>C:ProgrammiSmart PowerSmart Power.exe</p>
<p>C:ProgrammiMicrosoft SQL Server80ToolsBinnsqlmangr.exe</p>
<p>C:ProgrammiSmart Powerjreinjavaw.exe</p>
<p>C:ProgrammiSmart Powermanager.exe</p>
<p>C:ProgrammiSmart Powerjreinjavaw.exe</p>
<p>C:PROGRA~1SMARTP~1monitor.exe</p>
<p>C:ProgrammiSmart Powerjreinjavaw.exe</p>
<p>C:WINNTSystem32cidaemon.exe</p>
<p>C:ProgrammiAdventNetMEAppManager8workingjreinjavaw.exe</p>
<p>C:WINNTsystem32cmd.exe</p>
<p>C:ProgrammiAdventNetMEAppManager8workingmysqlinmysqld-nt.exe</p>
<p>C:ProgrammiAdventNetMEAppManager8workingjrein
miregistry.exe</p>
<p>C:WINNTsystem32logon.scr</p>
<p>c:winntmicrosoft.netframeworkv2.0.50727aspnet_wp.exe</p>
<p>C:WINNTSystem32svchost.exe</p>
<p>C:WINNTSystem32cidaemon.exe</p>
<p>C:WINNTSystem32igfxsrvc.exe</p>
<p>C:ProgrammiIObitIObit SmartDefragIObit SmartDefrag.exe</p>
<p>C:ProgrammiClamWininclamscan.exe</p>
<p>C:WINNTsystem32cmd.exe</p>
<p>C:WINNTsystem32xcopy.exe</p>
<p>C:WINNTsystem32cmd.exe</p>
<p>C:WINNTsystem32xcopy.exe</p>
<p>C:ProgrammiFile comuniEPSONEBAPISAgent2.exe</p>
<p>C:ProgrammiTrend MicroHijackThisHijackThis.exe</p>
<p>C:ProgrammiInternet ExplorerIEXPLORE.EXE</p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank</p>
<p>R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = <a href="http://windowsupdate.microsoft.com/">Microsoft Windows Update</a></p>
<p>R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = 192.168.1.2:80</p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti</p>
<p>O3 - Toolbar: @msdxmLC.dll,-1@1033,&amp;Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINNTSystem32msdxm.ocx</p>
<p>O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd</p>
<p>O4 - HKLM..Run: [ClamWin] "C:ProgrammiClamWininClamTray.exe" --logon</p>
<p>O4 - HKLM..Run: [igfxtray] C:WINNTSystem32igfxtray.exe</p>
<p>O4 - HKLM..Run: [igfxhkcmd] C:WINNTSystem32hkcmd.exe</p>
<p>O4 - HKLM..Run: [igfxpers] C:WINNTSystem32igfxpers.exe</p>
<p>O4 - HKLM..Run: [smartPower] C:ProgrammiSmart PowerSmart Power.exe</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1001..Run: [internat.exe] internat.exe (User 'NetShowServices')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1001..RunOnce: [^SetupICWDesktop] C:ProgrammiInternet ExplorerConnection Wizardicwconn1.exe /desktop (User 'NetShowServices')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1008..Run: [internat.exe] internat.exe (User 'ASPNET')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1008..RunOnce: [^SetupICWDesktop] C:ProgrammiInternet ExplorerConnection Wizardicwconn1.exe /desktop (User 'ASPNET')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1020..Run: [internat.exe] internat.exe (User 'MonitorMagicSvcAccnt')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1020..RunOnce: [^SetupICWDesktop] C:ProgrammiInternet ExplorerConnection Wizardicwconn1.exe /desktop (User 'MonitorMagicSvcAccnt')</p>
<p>O4 - HKUS.DEFAULT..Run: [internat.exe] internat.exe (User 'Default user')</p>
<p>O4 - HKUS.DEFAULT..RunOnce: [^SetupICWDesktop] C:ProgrammiInternet ExplorerConnection Wizardicwconn1.exe /desktop (User 'Default user')</p>
<p>O4 - Startup: Collegamento a manager.lnk = C:ProgrammiSmart Powermanager.exe</p>
<p>O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:WINNTsystem32spooldriversw32x863E_SRCV02.EXE</p>
<p>O4 - Global Startup: Service Manager.lnk = C:ProgrammiMicrosoft SQL Server80ToolsBinnsqlmangr.exe</p>
<p>O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINNTdoscandel.exe</p>
<p>O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINNTdoscandel.exe</p>
<p>O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - <a href="http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab">http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab</a></p>
<p>O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - <a href="http://go.microsoft.com/fwlink/?linkid=39204">http://go.microsoft.com/fwlink/?linkid=39204</a></p>
<p>O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - <a href="http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab">HouseCall - Free Online Virus Scan - Trend Micro USA</a></p>
<p>O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - <a href="http://download.bitdefender.com/resources/scan8/oscan8.cab">http://download.bitdefender.com/resources/scan8/oscan8.cab</a></p>
<p>O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1183043282828">http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1183043282828</a></p>
<p>O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1197310877703">http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1197310877703</a></p>
<p>O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - <a href="http://acs.pandasoftware.com/activescan/as5free/asinst.cab">http://acs.pandasoftware.com/activescan/as5free/asinst.cab</a></p>
<p>O17 - HKLMSystemCCSServicesTcpipParameters: Domain = chrystalnet.it</p>
<p>O17 - HKLMSystemCCSServicesTcpip..{F93FFF98-3E76-4F57-BF11-D4BB77C69A24}: NameServer = 151.99.125.1,151.99.0.100</p>
<p>O17 - HKLMSystemCS1ServicesTcpipParameters: Domain = chrystalnet.it</p>
<p>O17 - HKLMSystemCS2ServicesTcpipParameters: Domain = chrystalnet.it</p>
<p>O20 - Winlogon Notify: !SASWinLogon - C:ProgrammiSUPERAntiSpywareSASWINLO.dll</p>
<p>O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:ProgrammiGrisoftAVG Anti-Spyware 7.5guard.exe</p>
<p>O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:WINNTSystem32dmadmin.exe</p>
<p>O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:ProgrammiFile comuniEPSONEBAPISAgent2.exe</p>
<p>O23 - Service: MonitorMagic (1358,48155) (MonitorMagic) - Unknown owner - C:Program FilesMonitorMagicServiceNM.EXE</p>
<p>O23 - Service: MySQL - Unknown owner - C:ProgrammiMySQLMySQL.exe (file missing)</p>
<p>O23 - Service: MySQL51 - Unknown owner - C:ProgrammiMySQLMySQL.exe (file missing)</p>
<p>O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:ProgrammiWinPcap
pcapd.exe</p>
<p>O23 - Service: SmartPowerManager - Macrovision - C:PROGRA~1SMARTP~1manager.exe</p>
<p>O23 - Service: SmartPowerMonitor - Macrovision - C:PROGRA~1SMARTP~1monitor.exe</p>
<p>O23 - Service: SmartPowerRMI - Macrovision - C:PROGRA~1SMARTP~1SPRMI.exe</p>
<p>--</p>
<p>End of file - 8481 bytes</p>
<p>Ho fatto diverse scansioni utilizzando malwarebytes antimalware e super antispyware, nonchè clamwin, ma non mi ha trovato niente...</p>
</div>
</blockquote>
<p>il file hosts è pulito <img src="/assets/uploads-legacy/emoticons/afro.gif.17de86fe34bff2b0b91da1f54c9b3376.gif" alt="O0" /></p>
<p>se hai fatto una scansione da remoto (mi sembra strano), allora è possibile che <em><strong>logon.scr</strong></em> fosse in esecuzione. </p>
<p>Ancora più strano le due copie di cmd e xcopy, a meno che tu non abbia qualche programma particolrae che li utilizzi. </p>
<p>Per il resto, sembrerebbe tutto a posto. </p>
<p>Comunque, comprendo il fatto che ClamWin sia completamente gratuito anche per uso commerciale, ma purtroppo non ha una buona reputazione nel proteggere il pc <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/234770</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234770</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sun, 19 Sep 2010 18:10:46 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 16:49:30 GMT]]></title><description><![CDATA[<p>Detto fatto:</p>
<p>versione internet explorer: 6.0.2800.1106</p>
<p>contenuto file hosts presente in <em><strong>c:windirSystem32driversetc</strong></em>:</p>
<p># Copyright <img src="https://www.xtremehardware.com/forum/assets/plugins/nodebb-plugin-emoji/emoji/android/00a9.png?v=e1a18355660" class="not-responsive emoji emoji-android emoji--copyright" style="height:23px;width:auto;vertical-align:middle" title="©" alt="©" /> 1993-1999 Microsoft Corp.</p>
<p>#</p>
<p># Questo è un esempio di file HOSTS usato da Microsoft TCP/IP per Windows.</p>
<p>#</p>
<p># Questo file contiene la mappatura degli indirizzi IP ai nomi host.</p>
<p># Ogni voce dovrebbe occupare una singola riga. L'indirizzo IP dovrebbe</p>
<p># trovarsi nella prima colonna seguito dal nome host corrispondente.</p>
<p># L'indirizzo e il nome host dovrebbero essere separati da almeno uno spazio</p>
<p># o punto di tabulazione.</p>
<p>#</p>
<p># È inoltre possibile inserire commenti (come questi) nelle singole righe</p>
<p># o dopo il nome del computer caratterizzato da un simbolo '#'.</p>
<p>#</p>
<p># Per esempio:</p>
<p>#</p>
<p>#      102.54.94.97     rhino.acme.com          # server origine</p>
<p>#       38.25.63.10     x.acme.com              # client host x</p>
<p>127.0.0.1       localhost</p>
<p><strong>Questo il log di hijackthis:</strong></p>
<p>Logfile of Trend Micro HijackThis v2.0.2</p>
<p>Scan saved at 18.38.37, on 19/09/2010</p>
<p>Platform: Windows 2000 SP4 (WinNT 5.00.2195)</p>
<p>MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)</p>
<p>Boot mode: Normal</p>
<p>Running processes:</p>
<p>C:WINNTSystem32smss.exe</p>
<p>C:WINNTsystem32winlogon.exe</p>
<p>C:WINNTsystem32services.exe</p>
<p>C:WINNTsystem32lsass.exe</p>
<p>C:WINNTSystem32	ermsrv.exe</p>
<p>C:WINNTsystem32svchost.exe</p>
<p>C:WINNTsystem32spoolsv.exe</p>
<p>C:WINNTsystem32
etdde.exe</p>
<p>C:ProgrammiGrisoftAVG Anti-Spyware 7.5guard.exe</p>
<p>C:WINNTSystem32cisvc.exe</p>
<p>C:WINNTsystem32clipsrv.exe</p>
<p>C:WINNTSystem32svchost.exe</p>
<p>C:WINNTSystem32	cpsvcs.exe</p>
<p>C:WINNTSystem32sfmprint.exe</p>
<p>C:ProgrammiMicrosoft SQL ServerMSSQL$ADMINDBBinnsqlservr.exe</p>
<p>C:ProgrammiMySQLMySQL Server 5.1inmysqld.exe</p>
<p>C:WINNTsystem32
egsvc.exe</p>
<p>C:WINNTsystem32RsFsa.exe</p>
<p>C:WINNTsystem32RsSub.exe</p>
<p>C:WINNTSystem32locator.exe</p>
<p>C:WINNTsystem32MSTask.exe</p>
<p>C:WINNTSystem32lserver.exe</p>
<p>C:WINNTSystem32WBEMWinMgmt.exe</p>
<p>C:WINNTSystem32wins.exe</p>
<p>C:WINNTsystem32svchost.exe</p>
<p>C:WINNTSystem32dmadmin.exe</p>
<p>C:WINNTSystem32dns.exe</p>
<p>C:WINNTsystem32inetsrvinetinfo.exe</p>
<p>C:WINNTSystem32sfmsvc.exe</p>
<p>C:WINNTSystem32msdtc.exe</p>
<p>C:WINNTsystem32mqsvc.exe</p>
<p>C:PROGRA~1SMARTP~1SPRMI.exe</p>
<p>C:WINNTSystem32svchost.exe</p>
<p>C:ProgrammiSmart Powerjreinjavaw.exe</p>
<p>C:WINNTsystem32winlogon.exe</p>
<p>C:WINNTsystem32
dpclip.exe</p>
<p>C:WINNTExplorer.EXE</p>
<p>C:ProgrammiClamWininClamTray.exe</p>
<p>C:ProgrammiSmart PowerSmart Power.exe</p>
<p>C:ProgrammiMicrosoft SQL Server80ToolsBinnsqlmangr.exe</p>
<p>C:ProgrammiSmart Powerjreinjavaw.exe</p>
<p>C:ProgrammiSmart Powermanager.exe</p>
<p>C:ProgrammiSmart Powerjreinjavaw.exe</p>
<p>C:PROGRA~1SMARTP~1monitor.exe</p>
<p>C:ProgrammiSmart Powerjreinjavaw.exe</p>
<p>C:WINNTSystem32cidaemon.exe</p>
<p>C:ProgrammiAdventNetMEAppManager8workingjreinjavaw.exe</p>
<p>C:WINNTsystem32cmd.exe</p>
<p>C:ProgrammiAdventNetMEAppManager8workingmysqlinmysqld-nt.exe</p>
<p>C:ProgrammiAdventNetMEAppManager8workingjrein
miregistry.exe</p>
<p>C:WINNTsystem32logon.scr</p>
<p>c:winntmicrosoft.netframeworkv2.0.50727aspnet_wp.exe</p>
<p>C:WINNTSystem32svchost.exe</p>
<p>C:WINNTSystem32cidaemon.exe</p>
<p>C:WINNTSystem32igfxsrvc.exe</p>
<p>C:ProgrammiIObitIObit SmartDefragIObit SmartDefrag.exe</p>
<p>C:ProgrammiClamWininclamscan.exe</p>
<p>C:WINNTsystem32cmd.exe</p>
<p>C:WINNTsystem32xcopy.exe</p>
<p>C:WINNTsystem32cmd.exe</p>
<p>C:WINNTsystem32xcopy.exe</p>
<p>C:ProgrammiFile comuniEPSONEBAPISAgent2.exe</p>
<p>C:ProgrammiTrend MicroHijackThisHijackThis.exe</p>
<p>C:ProgrammiInternet ExplorerIEXPLORE.EXE</p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank</p>
<p>R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = <a href="http://windowsupdate.microsoft.com/">Microsoft Windows Update</a></p>
<p>R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = 192.168.1.2:80</p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti</p>
<p>O3 - Toolbar: @msdxmLC.dll,-1@1033,&amp;Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINNTSystem32msdxm.ocx</p>
<p>O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd</p>
<p>O4 - HKLM..Run: [ClamWin] "C:ProgrammiClamWininClamTray.exe" --logon</p>
<p>O4 - HKLM..Run: [igfxtray] C:WINNTSystem32igfxtray.exe</p>
<p>O4 - HKLM..Run: [igfxhkcmd] C:WINNTSystem32hkcmd.exe</p>
<p>O4 - HKLM..Run: [igfxpers] C:WINNTSystem32igfxpers.exe</p>
<p>O4 - HKLM..Run: [smartPower] C:ProgrammiSmart PowerSmart Power.exe</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1001..Run: [internat.exe] internat.exe (User 'NetShowServices')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1001..RunOnce: [^SetupICWDesktop] C:ProgrammiInternet ExplorerConnection Wizardicwconn1.exe /desktop (User 'NetShowServices')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1008..Run: [internat.exe] internat.exe (User 'ASPNET')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1008..RunOnce: [^SetupICWDesktop] C:ProgrammiInternet ExplorerConnection Wizardicwconn1.exe /desktop (User 'ASPNET')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1020..Run: [internat.exe] internat.exe (User 'MonitorMagicSvcAccnt')</p>
<p>O4 - HKUSS-1-5-21-57989841-1482476501-839522115-1020..RunOnce: [^SetupICWDesktop] C:ProgrammiInternet ExplorerConnection Wizardicwconn1.exe /desktop (User 'MonitorMagicSvcAccnt')</p>
<p>O4 - HKUS.DEFAULT..Run: [internat.exe] internat.exe (User 'Default user')</p>
<p>O4 - HKUS.DEFAULT..RunOnce: [^SetupICWDesktop] C:ProgrammiInternet ExplorerConnection Wizardicwconn1.exe /desktop (User 'Default user')</p>
<p>O4 - Startup: Collegamento a manager.lnk = C:ProgrammiSmart Powermanager.exe</p>
<p>O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:WINNTsystem32spooldriversw32x863E_SRCV02.EXE</p>
<p>O4 - Global Startup: Service Manager.lnk = C:ProgrammiMicrosoft SQL Server80ToolsBinnsqlmangr.exe</p>
<p>O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINNTdoscandel.exe</p>
<p>O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINNTdoscandel.exe</p>
<p>O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - <a href="http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab">http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab</a></p>
<p>O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - <a href="http://go.microsoft.com/fwlink/?linkid=39204">http://go.microsoft.com/fwlink/?linkid=39204</a></p>
<p>O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - <a href="http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab">HouseCall - Free Online Virus Scan - Trend Micro USA</a></p>
<p>O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - <a href="http://download.bitdefender.com/resources/scan8/oscan8.cab">http://download.bitdefender.com/resources/scan8/oscan8.cab</a></p>
<p>O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1183043282828">http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1183043282828</a></p>
<p>O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1197310877703">http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1197310877703</a></p>
<p>O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - <a href="http://acs.pandasoftware.com/activescan/as5free/asinst.cab">http://acs.pandasoftware.com/activescan/as5free/asinst.cab</a></p>
<p>O17 - HKLMSystemCCSServicesTcpipParameters: Domain = chrystalnet.it</p>
<p>O17 - HKLMSystemCCSServicesTcpip..{F93FFF98-3E76-4F57-BF11-D4BB77C69A24}: NameServer = 151.99.125.1,151.99.0.100</p>
<p>O17 - HKLMSystemCS1ServicesTcpipParameters: Domain = chrystalnet.it</p>
<p>O17 - HKLMSystemCS2ServicesTcpipParameters: Domain = chrystalnet.it</p>
<p>O20 - Winlogon Notify: !SASWinLogon - C:ProgrammiSUPERAntiSpywareSASWINLO.dll</p>
<p>O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:ProgrammiGrisoftAVG Anti-Spyware 7.5guard.exe</p>
<p>O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:WINNTSystem32dmadmin.exe</p>
<p>O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:ProgrammiFile comuniEPSONEBAPISAgent2.exe</p>
<p>O23 - Service: MonitorMagic (1358,48155) (MonitorMagic) - Unknown owner - C:Program FilesMonitorMagicServiceNM.EXE</p>
<p>O23 - Service: MySQL - Unknown owner - C:ProgrammiMySQLMySQL.exe (file missing)</p>
<p>O23 - Service: MySQL51 - Unknown owner - C:ProgrammiMySQLMySQL.exe (file missing)</p>
<p>O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:ProgrammiWinPcap
pcapd.exe</p>
<p>O23 - Service: SmartPowerManager - Macrovision - C:PROGRA~1SMARTP~1manager.exe</p>
<p>O23 - Service: SmartPowerMonitor - Macrovision - C:PROGRA~1SMARTP~1monitor.exe</p>
<p>O23 - Service: SmartPowerRMI - Macrovision - C:PROGRA~1SMARTP~1SPRMI.exe</p>
<p>--</p>
<p>End of file - 8481 bytes</p>
<p>Ho fatto diverse scansioni utilizzando malwarebytes antimalware e super antispyware, nonchè clamwin, ma non mi ha trovato niente...</p>
]]></description><link>https://www.xtremehardware.com/forum//post/234769</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234769</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Sun, 19 Sep 2010 16:49:30 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 15:48:30 GMT]]></title><description><![CDATA[<p>sembrerebbe un problema in seguito alla presenza di un malware, piuttosto che a causa di un problema di configurazione hardware. </p>
<p>Di solito questo tipo di problematiche è opera di un BHO (Browser Helper Object), una DLL che si aggancia direttamente ai meccanismi di funzionamento di Internet Explorer (a proposito, che versione hai del browser?), e quindi potrebbe anche andare a modificare delle chiavi del registro di configurazione e il file <strong>hosts</strong> nella cartella <em><strong>c:windirSystem32driversetc</strong></em> </p>
<p>Sarebbe utile partire dal controllo del contenuto del file <strong>hosts</strong>, quindi da una scansione alla ricerca di un possibile Bho, con <a href="http://www.trendmicro.com/ftp/products/hijackthis/HijackThis.exe"><span style="text-decoration:underline"><strong>HijackThis v2.0.4 </strong></span></a></p>
<p>Salva il log e postalo qui per cortesia</p>
<p><img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/234768</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234768</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sun, 19 Sep 2010 15:48:30 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 15:03:27 GMT]]></title><description><![CDATA[<p>E' un pó difficile darti una mano non sapendo come è strutturata la tua lan, se hai controller di dominio, se hai dns server interno, etc. Comunque i server di inoltro vanno attivati sul dns server. La risoluzione dei nomi locali avviene tramite dns server e la risoluzione dei nomi internet dai server di inoltro. Sarebbe anche il caso che il dhcp server fosse un server locale e non il router/firewall. I server di inoltro non sono altro che i dns telecom o opendns.</p>]]></description><link>https://www.xtremehardware.com/forum//post/234767</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234767</guid><dc:creator><![CDATA[Slime]]></dc:creator><pubDate>Sun, 19 Sep 2010 15:03:27 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 10:29:25 GMT]]></title><description><![CDATA[<p>eh si...il mio server ha indirizzo ip 192.168.1.46 e come gateway infatti è impostato 192.168.1.1 che è l'indirizzo lan del firewall netgear...</p>
<p>Io ho controllato nei servizi, e ho verificato che i servizi: DNS Client, DNS Server e Client DHCP sono tutti attivati...</p>
<p>Non ho capito questa frase:</p>
<p>In presenza di server di dominio e dns server interno alla lan va  attivato nel servizio DNS i server di inoltro per permettere la  risoluzione dei nomi dei siti internet.</p>
<p>Come si fa ad attivare i server di inoltro ecc?!:cheazz:</p>
]]></description><link>https://www.xtremehardware.com/forum//post/234766</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234766</guid><dc:creator><![CDATA[carloz]]></dc:creator><pubDate>Sun, 19 Sep 2010 10:29:25 GMT</pubDate></item><item><title><![CDATA[Reply to server collegato non apre più le pagine internet... on Sun, 19 Sep 2010 07:08:52 GMT]]></title><description><![CDATA[<p>Il servizio utilizzato è il DNS. In presenza di server di dominio e dns server interno alla lan va attivato nel servizio DNS i server di inoltro per permettere la risoluzione dei nomi dei siti internet. Ma il tuo server ha indirizzo 192.168.1.X? Nella conf dell'interfaccia di rete metti come gateway l'ip del firewall.</p>]]></description><link>https://www.xtremehardware.com/forum//post/234765</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/234765</guid><dc:creator><![CDATA[Slime]]></dc:creator><pubDate>Sun, 19 Sep 2010 07:08:52 GMT</pubDate></item></channel></rss>