Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

deframmentazione Opzioni
ottavia4
Inviato: Thursday, November 04, 2010 2:12:47 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
ho il pc sempre più lento.
Ho cercato di togliere qualcosa, ho fatto la scansione con avg, la pulizia del disco e la defframmentazione.
Vi invio i dati nel caso voi poteste vedere qualcosa che non va.
Grazie per l'aiuto







Volume ACER (C:)
Dimensioni volume = 53,20 GB
Dimensioni cluster = 32 KB
Spazio utilizzato = 25,04 GB
Spazio disponibile = 28,16 GB
Percentuale spazio libero = 52 %

Frammentazione volume
Frammentazione totale = 8 %
Frammentazione file = 17 %
Frammentazione spazio libero = 0 %

Frammentazione file
File totali = 69.981
Dimensioni medie file = 292 KB
Totale file frammentati = 441
Totale frammenti in eccesso = 4.300
Media frammenti per file = 1,06

Frammentazione file di paging
Dimensioni file di paging = 2,00 GB
Totale frammenti = 3

Frammentazione cartella
Cartelle totali = 6.400
Cartelle frammentate = 23
Frammenti di cartella in eccesso = 47


Frammenti Dimensioni file I file non possono essere frammentati
28 10 MB \WINDOWS\SYSTEM32\CONFIG\systemprofile\Impostazioni locali\Temp\Microsoft .NET Framework 2.0-KB979909_20100610_160620968-Msi0.txt
67 64 MB \WINDOWS\SYSTEM32\DRIVERS\Avg\INCAVI.AVM
49 92 MB \WINDOWS\SoftwareDistribution\DataStore\DataStore.edb
44 6 MB \WINDOWS\ie7updates\KB961260-IE7\IEFRAME.DLL
30 1.000 KB \Documents and Settings\All Users\Dati applicazioni\AVG9\Log\avgwd.log.10
28 1.000 KB \Documents and Settings\All Users\Dati applicazioni\AVG9\Log\avgwd.log.9
88 10 MB \Documents and Settings\All Users\Dati applicazioni\AVG9\Log\avgupd.log.2
63 10 MB \Documents and Settings\All Users\Dati applicazioni\AVG9\Log\avgupd.log.1
22 730 KB \Documents and Settings\All Users\Dati applicazioni\AVG9\Log\avgchjwsrv.log
51 117 MB \Documents and Settings\All Users\Desktop\Programma di installazione di Adobe 9 Reader\Data1.cab
29 1.008 KB \Documents and Settings\xxxxxxxxxx\Impostazioni locali\Temporary Internet Files\Content.IE5\INDEX.DAT
83 386 MB \Documents and Settings\xxxxxxxxxx\Documenti\Musica\Giovanni Allevi - 5 album.zip
52 2 MB \Documents and Settings\xxxxxxxxxxx\Documenti\Immagini\germania2007\Immagine 093.jpg
46 1 MB \Documents and Settings\xxxxxxxxxxxx\Documenti\Immagini\germania2007\Immagine 107.jpg
31 2 MB \Documents and Settings\xxxxxxxxxxxx\Documenti\Immagini\xxxxxxxxxx\2009-3.JPG
651 683 MB \Documents and Settings\xxxxxxxxxxxx\Documenti\Video\giù al nord 2008-.avi
141 263 MB \Documents and Settings\xxxxxxxxxxxx\Documenti\Video\Immagine 100.avi
62 3 MB \Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_32_731E36624B820BA7.dll
21 2 MB \Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll
47 1 MB \Programmi\Google\Google Toolbar\Component\SearchWithGoogleUpdate_2FBCB829D9F367DB.exe
21 6 MB \System Volume Information\_restore{47D7A6DD-D704-47E7-8C06-E082A4EEF7CC}\RP28\A0012890.DLL
234 9 MB \System Volume Information\_restore{47D7A6DD-D704-47E7-8C06-E082A4EEF7CC}\RP39\A0018349.MST
35 4 MB \System Volume Information\_restore{47D7A6DD-D704-47E7-8C06-E082A4EEF7CC}\RP43\SNAPSHOT\_REGISTRY_USER_NTUSER_S-1-5-21-3656029068-3144091272-2698099814-1006
500 29 MB \System Volume Information\_restore{47D7A6DD-D704-47E7-8C06-E082A4EEF7CC}\RP43\SNAPSHOT\_REGISTRY_MACHINE_SOFTWARE
231 7 MB \System Volume Information\_restore{47D7A6DD-D704-47E7-8C06-E082A4EEF7CC}\RP43\SNAPSHOT\_REGISTRY_MACHINE_SYSTEM
194 9 MB \System Volume Information\_restore{47D7A6DD-D704-47E7-8C06-E082A4EEF7CC}\RP43\SNAPSHOT\Repository\FS\OBJECTS.DATA
73 45 MB \System Volume Information\_restore{47D7A6DD-D704-47E7-8C06-E082A4EEF7CC}\RP50\A0021866.MSI
38 62 MB \CD1\01-Dune mosse.wav
26 38 MB \CD1\02-Occhi.wav
24 42 MB \CD1\03-Quanti anni ho.wav
Sponsor
Inviato: Thursday, November 04, 2010 2:12:47 PM

 
miticoalex
Inviato: Thursday, November 04, 2010 2:34:06 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
allora Ottavia andiamo per ordine, segui questi passi e vediamo se risolviamo:

1) scaricati ccleaner ed esegui una bella pulizia lo trovi qui (segui la recensione)

http://www.aiutamici.com/software?ID=11223

2)scarica malwarebytes e fai una scansione completa alla ricerca di eventuali file malevoli

http://software.aiutamici.com/software?ID=80346

3)fai una bella scansione con hijackthis, e posta il log di testo(il link sotto)

http://www.aiutamici.com/software?ID=11175

segui questi passi e poi fai sapere

ciao

ottavia4
Inviato: Thursday, November 04, 2010 2:48:35 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
grazie, scusa mi ero dimenticata avevo fatto anche la pulizia con ccleaner...
ok passo con hijackthis..
oramai sono decisa, prima scarico ie8 ...vediamo se magari mi aiuta a risolvere qualcosa
paulr0ck
Inviato: Thursday, November 04, 2010 3:08:47 PM

Rank: AiutAmico

Iscritto dal : 7/1/2010
Posts: 233
Anch'io avevo il computer sempre più lento, dovevo aspettare decine e decine di secondi per aprire una cartella o una pagina web. L'unica soluzione è stata la formattazione (perché non avevo fatto la copia del disco in precedenza). Avevo provato scandisk, defrag, scansioni di ogni genere, ma infezioni non ve n'erano.
Se non hai una copia del disco da ripristinare - e se non dovessi risolvere postando il log di hijackthis - ti consiglio di formattare. Non dovresti avere problemi grazie alla guida di Alfonso.

Forget your lust for the rich man's gold
All that you need is in your soul
And you can do this, oh baby, if you try
All that I want for you my son is to be satisfied
archangel256
Inviato: Thursday, November 04, 2010 3:44:32 PM

Rank: AiutAmico

Iscritto dal : 1/12/2010
Posts: 516
ottavia4 ha scritto:
grazie, scusa mi ero dimenticata avevo fatto anche la pulizia con ccleaner...
ok passo con hijackthis..
oramai sono decisa, prima scarico ie8 ...vediamo se magari mi aiuta a risolvere qualcosa


Scarichi nel senso di "disinstalli", spero. Io sul mio vecchio portatile sono passato a Google Chrome e, per quanto alcune caratteristiche non mi piacciano, è più veloce e reattivo rispetto a IE e Firefox.
ottavia4
Inviato: Friday, November 05, 2010 5:36:45 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
paulr0ck ha scritto:
Anch'io avevo il computer sempre più lento, dovevo aspettare decine e decine di secondi per aprire una cartella o una pagina web. L'unica soluzione è stata la formattazione (perché non avevo fatto la copia del disco in precedenza). Avevo provato scandisk, defrag, scansioni di ogni genere, ma infezioni non ve n'erano.
Se non hai una copia del disco da ripristinare - e se non dovessi risolvere postando il log di hijackthis - ti consiglio di formattare. Non dovresti avere problemi grazie alla guida di Alfonso.



credo di fare il tuo stesso percorso, le ho provate tutte, alla fine non mi rimane che formattare..."io speriamo che me la cavo"..con la guida di alfonso. Ora provo con hijackthis. Grazie
ottavia4
Inviato: Friday, November 05, 2010 5:38:29 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
archangel256 ha scritto:
ottavia4 ha scritto:
grazie, scusa mi ero dimenticata avevo fatto anche la pulizia con ccleaner...
ok passo con hijackthis..
oramai sono decisa, prima scarico ie8 ...vediamo se magari mi aiuta a risolvere qualcosa


Scarichi nel senso di "disinstalli", spero. Io sul mio vecchio portatile sono passato a Google Chrome e, per quanto alcune caratteristiche non mi piacciano, è più veloce e reattivo rispetto a IE e Firefox.


Non ho disinstallato il vecchio, ha fatto tutto da solo con il nuovo IE8. (mi era stato suggerito cosi)
ottavia4
Inviato: Friday, November 05, 2010 6:03:52 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
il mio regalo per voi.
Ditemi se ci sono doppioni o cose che ho scaricato di troppo, tenendo presente che il mio è un pc casalingo quindi non ha bisogno di tante cose...solo di una manovratice un pochino meno imbranata o smanettatrice folle. grazie





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.44.57, on 05/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\AVG\AVG9\avgchsvx.exe
C:\Programmi\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Programmi\AVG\AVG9\avgwdsvc.exe
C:\Programmi\Prevx\prevx.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\AVG\AVG9\avgnsx.exe
C:\Programmi\Prevx\prevx.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Programmi\Samsung\EmoDio\SMSTray.exe
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\pcsync2.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Microsoft Office\Office\OUTLOOK.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Windows Live\Contacts\wlcomm.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\xxxxxxxxx\Desktop\HiJackThis per rimuovere file infetti\HijackThis.exe
C:\Programmi\Skype\Toolbars\Shared\SkypeNames2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.qword.com/?s=1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll
O2 - BHO: SafeOnline BHO - {69D72956-317C-44bd-B369-8E44D4EF9801} - C:\WINDOWS\system32\PxSecure.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SMSTray] C:\Programmi\Samsung\EmoDio\SMSTray.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\pcsync2.exe /NoDialog
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: *.qword.com
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
O23 - Service: CSIScanner - Prevx - C:\Programmi\Prevx\prevx.exe
O23 - Service: Servizio di Google Update (gupdate1c9ea07e20480b7) (gupdate1c9ea07e20480b7) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe (file missing)

--
End of file - 12121 bytes
r16
Inviato: Friday, November 05, 2010 6:06:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Inizia con queste pulizie:
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121

Poi:
Dai una pulita (registro compreso)con CCleaner http://www.aiutamici.com/software?ID=11223

Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO

Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:(esclusivamente, su partizioni in NTFS):
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
r16
Inviato: Friday, November 05, 2010 6:30:41 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Quando hai finito, segui queste altre indicazioni:

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":

Commenta:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.qword.com/?s=1
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\pcsync2.exe /NoDialog
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O15 - Trusted Zone: *.qword.com


Poi posta un nuovo log di hijackthis.
ottavia4
Inviato: Friday, November 05, 2010 6:40:33 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
ossignur...mi sento male, ho forti capogiri al solo leggerlo...tu pensa quando lo farò.
I miei tempi sono lunghi..però arriverò con tutto quello che mi hai suggerito. grazie
speedy63
Inviato: Friday, November 05, 2010 7:21:57 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,311
Per r16 altri riferimenti controllali pure

R3 - URLSearchHook: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O2 - BHO: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O3 - Toolbar: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O15 - Trusted Zone: *.qword.com
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe (file missing)

Riferimenti da valutare per r16 è probabile che siano anche questi che danno delle noie? riguardo a PHP nuke toolbar e Conduit Engine può essere che la nostra amica abbia 2 toolbar? a parte google ?

Per Ottavia attendi il responso di r16
r16
Inviato: Friday, November 05, 2010 7:33:04 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
O15 - Trusted Zone: *.qword.com

Questa c'è già nell'elenco delle eliminazioni.

Riguardo le altre, devo prima chiedere se ottavia4, gioca on-line.

Poi, non avevo finito:
r16 ha scritto:
Commenta:
Poi posta un nuovo log di hijackthis.
ottavia4
Inviato: Friday, November 05, 2010 8:14:23 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
ah ah ah ...scusa r16 ma già sono imbranata cosi se poi mi mettessi a giocare sarebbe il massimo...il pc fonderebbe.
No, non faccio nulla. Unica cosa che ti posso dire è che ho un nokia(cell) da cui scarico le foto ed uso messanger.

ottavia4
Inviato: Friday, November 05, 2010 8:17:52 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
speedy63 ha scritto:
Per r16 altri riferimenti controllali pure

R3 - URLSearchHook: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O2 - BHO: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O3 - Toolbar: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O15 - Trusted Zone: *.qword.com
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe (file missing)

Riferimenti da valutare per r16 è probabile che siano anche questi che danno delle noie? riguardo a PHP nuke toolbar e Conduit Engine può essere che la nostra amica abbia 2 toolbar? a parte google ?

Per Ottavia attendi il responso di r16



attendo il responso di r16 .....invece a te prima o poi ...drin ..drin..drin
buona serata con un abbraccio
ottavia4
Inviato: Saturday, November 06, 2010 4:48:27 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
@r16

ho seguito per benino quello che mi hai suggerito, ma al momento di cliccare su scan, non me lo permette perchè compare la schermata sottostante


http://img602.imageshack.us/img602/6221/scan.jpg


sia dando l'ok o togliendo dalla X non mi è possibile proseguire


ps: grazie per le spiegazioni dettagliate che mi hai fattoWhistle


speedy63
Inviato: Saturday, November 06, 2010 5:52:46 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,311
per r16 se la nostra amica ottavia non riesce a cliccare sul tasto scan per verificare gli ads è probabile che il suo sistema operativo xp è basato sul volume di sistema fat e non ntfs, io per esempio ho il volume ntfs e riesco a cliccare su scan ho visualizzato l'elenco degli ads ed ho trovato roba che non utilizzavo da molto tempo.
Come riportano le note di hijackthis si dice che questa funzione può essere utilizzata per i sistemi basati su volumi ntfs
r16
Inviato: Saturday, November 06, 2010 11:33:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
speedy63 ha scritto:
per r16 se la nostra amica ottavia non riesce a cliccare sul tasto scan per verificare gli ads è probabile che il suo sistema operativo xp è basato sul volume di sistema fat e non ntfs,

Esatto.
Il file-system di ottavia4 (Fat32) non è compatibile con questo tipo di scansione.
E nelle indicazioni che ho dato, riguardo questa scansione, l'ho segnalato tra parentesi. :(esclusivamente, su partizioni in NTFS)

@ottavia4 :
Salta quel passaggio.
Come funziona adesso il pc?
ottavia4
Inviato: Sunday, November 07, 2010 7:49:47 AM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
@r16
non ho proseguito aspettando la tua risposta, pensavo tu mi segnalassi un altro passaggio prima di passare ai successivi,
Ok, ora continuo. grazie, buona domenica
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.