Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Eliminare pservice Opzioni
giampys
Inviato: Monday, December 17, 2012 11:19:10 PM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
Salve,
è possibile eliminare il programma PSERVICE.EXE. (mi rallenta il pc e se navigo si aprono finestre in continuazione)
Ho provato in tutti i modi possibili ma niente!
Esiste un metodo facile facile senza installare programmi complicati con operazioni da ...tecnico della NASA! Di Pc conosco lo stretto necessario....quasi nulla!
Grazie.
Sponsor
Inviato: Monday, December 17, 2012 11:19:10 PM

 
shapiro
Inviato: Tuesday, December 18, 2012 11:21:36 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

fai questa scansione

Scarica OTL e salvalo sul desktop

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta su minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend,
giampys
Inviato: Wednesday, December 19, 2012 12:06:03 AM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
Ho eseguito tutto quanto,
ho i 2 log, ma non ho capito cosa devo fare poi (salvali e caricali su Wikisend) che vuol dire?
ripeto col Pc so fare quasi nulla....
shapiro
Inviato: Wednesday, December 19, 2012 9:49:18 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

vai qui = > www.wikisend.com

clicca su sfoglia

seleziona il file di testo che hai salvato


clicca su upload file

copia il primo link e postalo nel forum
giampys
Inviato: Wednesday, December 19, 2012 1:19:20 PM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
Il primo link, riferito a OTL è http://wikisend.com/download/349080/OTL.Txt
il secondo, riferito a extras è http://wikisend.com/download/145824/Extras.Txt
Grazie
giampys
Inviato: Friday, December 21, 2012 11:43:02 AM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
Nel frattempo che aspetto risposta ( il pservice credo di averlo eliminato eliminando tutta la cartella che lo conteneva) mi controllate il file log di HJ? perche il pc all'avvio macina per alcuni minuti....Grazie
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11.42.10, on 21/12/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2012\avgrsx.exe
C:\Programmi\AVG\AVG2012\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\AVG\AVG2012\avgwdsvc.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\AVG\AVG2012\avgnsx.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programmi\AVG\AVG2012\AVGIDSAgent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010006&st=10
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010006&st=10
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Dati applicazioni\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: AVG Do Not Track - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Programmi\AVG\AVG2012\avgdtiex.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG2012\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll
O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\SEARCH~1\Datamngr\BROWSE~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll
O4 - HKLM\..\Run: [Atomic clock synchronizer] C:\Programmi\Atomic Clock\AtomicClock.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PosService] C:\Documents and Settings\All Users\Documenti\AppData\PoApp\PLauncher.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Programmi\AVG\AVG2012\avgdtiex.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O15 - Trusted Zone: *.rossoalice.it
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{29C9E55D-41D7-4D9C-8865-AA18D76AB29E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{6CD31A57-1DED-4420-93D7-E4810D1915D3}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{706E3BA0-97CE-4076-938E-BC5343DCC677}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4E5E66B-9F68-435C-86C3-A3832BE33C8E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{A6FD8FBC-2E83-4CBE-83E3-3A8AF489C57B}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBBFE6DE-9ECF-4169-BDF7-9559D57C25BA}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{F114A75E-FD30-48F1-8405-79587EC2A66E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{2106857A-6AFF-411A-B9DF-A8468165B6AB}: NameServer = 176.31.229.24,176.31.229.25
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG2012\avgpp.dll
O20 - AppInit_DLLs: C:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2012\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2012\avgwdsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Documents and Settings\Giampy\Impostazioni locali\Dati applicazioni\PosService\Pos.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Serv Updater (ServUpdater) - ServiceUpd - C:\Documents and Settings\Giampy\Impostazioni locali\Dati applicazioni\ServUpdater\ServiceUpd.exe

--
End of file - 10026 bytes

cbbusto
Inviato: Friday, December 21, 2012 3:20:58 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Eliminando la cartella non hai eliminato niente ci sono ancora le voci nei servizi, il tutto è causato da PowerOffer che genera altre cartelle PosService e ServUpdater, shapiro ti evrebbe dovuto preparare uno script per OTL ma
possiamo fare diversamente. Esegui tutte le operazioni che ti indico sotto nell'ordine indicato.

Vai in pannello di controllo installazion applicazioni, cerca PowerOffer e lo disinstalli, se non lo trovi passa oltre, dopo la disinstallazione, il servizio Serv Updater rimane, quindi vai nel Pannello di controllo - Strumenti amministrazione - Servizi cerca Srv Updater doppio clcic sulla voce e modifica il suo Tipo di avvio in Disabilitato.
Il servizio Pos Service dovrebbe essere già scomparso durante la disinstallazione dell'applicativo PowerOffer. Se per caso fosse ancora presente, disabilita l'avvio anche di questo servizio.

Poi hai degli indirizzi IP che ti dirottano verso altri siti e ti causano anche rallentamenti quindi vanno eliminati,
sono tutte le voci 017.
Fai queste operazioni:
Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll
O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\SEARCH~1\Datamngr\BROWSE~1.DLL
O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll
O4 - HKLM\..\Run: [PosService] C:\Documents and Settings\All Users\Documenti\AppData\PoApp\PLauncher.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{29C9E55D-41D7-4D9C-8865-AA18D76AB29E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{6CD31A57-1DED-4420-93D7-E4810D1915D3}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{706E3BA0-97CE-4076-938E-BC5343DCC677}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4E5E66B-9F68-435C-86C3-A3832BE33C8E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{A6FD8FBC-2E83-4CBE-83E3-3A8AF489C57B}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBBFE6DE-9ECF-4169-BDF7-9559D57C25BA}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{F114A75E-FD30-48F1-8405-79587EC2A66E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{2106857A-6AFF-411A-B9DF-A8468165B6AB}: NameServer = 176.31.229.24,176.31.229.25
O20 - AppInit_DLLs: C:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll

Poi fai una pulizia con Ccleaner QUI compreso il
Registro, per il Registro spunta tutte le voci, quando ti viene chiesto se vuoi fare il backup acconsenti.
Sempre in Ccleaner vai in Strumenti/Ripristino sistema, seleziona tutte le voci, l'ultima rimane non è selezionabile, poi clic su Rimuovi.

Vai in C:\Windows, cerca la cartella Prefetch la apri ed elimina tutto il contenuto, non eliminare la cartella.

Poi Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Alla fine rifai una scansione con HJT e posta il nuovo log aggiornato.
Fai sapere come va il pc, ciao.

P.S.- scusa shapiro visto che non sei intervenuto ho pensato di proseguire io, spero non ti dispiaccia. Speak to the hand

giampys
Inviato: Saturday, December 22, 2012 12:40:32 AM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
Ho eseguito alla lettera!
eccoti i due log
# AdwCleaner v2.101 - Logfile creato il 22/12/2012 alle 00:36:50
# Aggiornamento 16/12/2012 by Xplode
# Sistema Operativo : Microsoft Windows XP Service Pack 3 (32 bits)
# Utente : Giampy - CASA-MIA
# Modalità Avvio : Modalità Normale
# Eseguito da : C:\Documents and Settings\Giampy\Impostazioni locali\Dati applicazioni\Opera\Opera\temporary_downloads\adwcleaner (2).exe
# Opzioni [Elimina]


***** [Servizi] *****


***** [File / Cartelle] *****


***** [Registro] *****


***** [Browser Internet] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registro Pulito.

-\\ Opera v12.12.1707.0

File : C:\Documents and Settings\Giampy\Dati applicazioni\Opera\Opera\operaprefs.ini

Eliminata : Home URL=hxxp://www.searchnu.com/406

*************************

AdwCleaner[S1].txt - [5762 octets] - [21/12/2012 23:25:27]
AdwCleaner[S2].txt - [835 octets] - [22/12/2012 00:34:23]
AdwCleaner[S3].txt - [909 octets] - [22/12/2012 00:36:50]

########## EOF - C:\AdwCleaner[S3].txt - [968 octets] ##########
*****************************************************************************
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0.41.47, on 22/12/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2012\avgrsx.exe
C:\Programmi\AVG\AVG2012\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\AVG\AVG2012\avgwdsvc.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\AVG\AVG2012\AVGIDSAgent.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\AVG\AVG2012\avgnsx.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Dati applicazioni\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: AVG Do Not Track - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Programmi\AVG\AVG2012\avgdtiex.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG2012\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Atomic clock synchronizer] C:\Programmi\Atomic Clock\AtomicClock.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Programmi\AVG\AVG2012\avgdtiex.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O15 - Trusted Zone: *.rossoalice.it
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG2012\avgpp.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2012\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2012\avgwdsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8006 bytes
Spero non ci sia nulla.
Grazie
cbbusto
Inviato: Saturday, December 22, 2012 9:43:33 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Perfetto il log è pulito, la navigazione dovrebbe essere migliorata, le finestre pubblicitarie si aprono ancora ?
Se tutto OK abbiamo finito.
Tanti auguri. Ciao Speak to the hand
giampys
Inviato: Saturday, December 22, 2012 6:11:46 PM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
La navigazione è migliorata però resta sempre il problema avvio, ci vogliono circa 5 minuti per far si che il pc finisca di ...macinare!
Sarà che il pc è un po vecchiotto?
Nell'utilità di configurazione di sistema nell'avvio non c'è nessun programma fleggato.
La pulizia con CCleaner la eseguo una volta a settimana e periodicamente eseguo la scansione con Malwarebytes' Anti-Malware oppure Spybot e AVG .Si puo fare qualcosa?
Comunque grazie dell'aiuto e Buone feste!
miticoalex
Inviato: Saturday, December 22, 2012 6:31:49 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
giampys ha scritto:
però resta sempre il problema avvio, ci vogliono circa 5 minuti per far si che il pc finisca di ...macinare!
Si puo fare qualcosa?


Salve! Prova ad eseguire una deframmentazione con ultradefrag; qui.



Questo software, ha il pregio di deframmentare il disco in fase d'avvio, ragion per cui riesce a deframmentare qualsiasi file,

ivi compresi i file critici di sistema.









giampys
Inviato: Saturday, December 22, 2012 6:48:01 PM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
Ho cliccato sull'icona nera ..poi che faccio, spengo il pc è riavvio?
miticoalex
Inviato: Saturday, December 22, 2012 6:56:59 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Esatto!


giampys
Inviato: Saturday, December 22, 2012 7:12:03 PM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
Ho spento e riavviato però lo stesso macina stavolta meno di 5 minuti.
miticoalex
Inviato: Saturday, December 22, 2012 7:29:24 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Per correttezza, aspetta e senti cosa dicono coloro che mi hanno preceduto; dopo seguiremo altre vie.

Se avvi in modalità provvisoria, quanto tempo impiega?






cbbusto
Inviato: Saturday, December 22, 2012 7:33:50 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Allora 5 minuti per l'avvio sono un pò troppi, da 1 a 2' sarebbero nella norma, in avvio hai poco però eliminerei questa voce: O4 - HKLM\..\Run: [Atomic clock synchronizer] C:\Programmi\Atomic Clock\AtomicClock.exe
sincronizzare l'ora con l'orologio atomico che si trova in america mi sembra inutile e potrebbe anche rallentare l'avvio. Non vedo altro, ci sarebbe un modo per velocizzare l'avvio di XP ma bisogna metter mano al registro di Sistema se te la senti possiamo provare, non so di quanto si possa velocizzare ?? Sul mio pc, che ha 10 anni, l'ho
fatto, il mio avvio è di circa 60/70 secondi.
giampys
Inviato: Saturday, December 22, 2012 7:53:43 PM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
Se non è difficile ci proviamo!
cbbusto
Inviato: Saturday, December 22, 2012 11:44:36 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
giampys ha scritto:
Se non è difficile ci proviamo!


Segui attentamente i passaggi che ti indico e non c'è nessuna difficoltà.
Velocizzare il menù start:
Start>Esegui e digita regedit>OK
Si apre l'editor del Registro, nelle voci alla sinistra fai doppio clic su HKEY_CURRENT_USER>poi sempre doppio clic su Control Panel e poi clic su Desktop, ora vai nella parte destra e cerca la voce MenùShowDelay fai doppio clic sopra e nella casella Dati valore metti 0 OK e riavvia il sistema. Il valore esistente dovrebbe essere 400.
Come già detto non sarà un gran cambiamento ma sicuramente un'apertura più veloce.

Altra operazione è l’eliminazione della schermata iniziale con il logo di XP durante il caricamento del sistema.
Vai in Start>Esegui e digita msconfig nella finestra che si apre Scegli la scheda BOOT.INI, spunta la casella /NOGUIBOOT e fai clic su OK.
Con questa semplice operazione al successivo avvio non vedrai più il logo windowsXP.
Naturalmente queste operazioni sono tutte reversibili basta rifare il percorso e rimetere tutto come prima.

Poi è importante anche la deframmentazione del file di paging che però dovrebbe aver fatto il programma consigliato da mitico, quindi lo hai già fatto. Ciao
giampys
Inviato: Sunday, December 23, 2012 12:17:12 AM
Rank: AiutAmico

Iscritto dal : 6/17/2006
Posts: 165
Ho controllato ma il valore gia è a 0.
la casella NOGUIBOOT non me la llascia spuntare.
Comunque grazie e Buone feste!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.