Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Computer con cpu spesso a 100 e altre anomalie Opzioni
spicicato2
Inviato: Tuesday, October 18, 2016 7:00:08 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Gentili utenti buonasera.
Ho un portatile hp 630 con windows 7, con memoria ram 2 GB processore intel pentium 2.10 GHZ, ma da alcuni mesi ha dei problemi.
In primis lento ad aprirsi e a chiudersi, navigazione che spesso
rallenta in modo esasperante con cpu che sale a 100 e sento la ventola aumentare di giri.
Ma la cosa strana è che aprendo il task manager appare una finestra con una ventina di processi tra cui csrss.exe e winlogon.exe
senza nome utente e descrizione, appaiono solo i kylobyte utilizzati dalla memoria.
Nella stessa finestra c' è un' altra sottofinestra che chiede "mostra i processi di tutti gli utenti".
Cliccandoci si aprono molti più programmi ed appaiono due csrss.exe appartenenti a stesso utente e descrizione.
Ho eseguito scansioni con malwarebytes e con antivirus on line, ma appare tutto regolare.
Vi ringrazio e vi saluto cordialmente.
Sponsor
Inviato: Tuesday, October 18, 2016 7:00:08 PM

 
maopapof
Inviato: Tuesday, October 18, 2016 7:46:56 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
pulisci dalla polvere l'interno
smonta e pulisci sedi e memorie ( con delicatezza )
cambia la pasta ( ci sono le guide ) ... cerca di non usare il pc per un paio d'ore ..... ciao :O)


fax71ita
Inviato: Tuesday, October 18, 2016 8:07:59 PM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,832
Ciao
Aggiungo di controllare da task manager clicca sulla voce CPU e porta in alto i processi che assorbono risorse dalla cpu
E se vuoi fai uno screenshot della videata e la posti qui

cbbusto
Inviato: Wednesday, October 19, 2016 12:18:06 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
I 2 processi che hai citato sono tutti processi essenziali di windows, solitamente di csrss.exe ce ne dovrebbe essere solo uno, però se il pc lo usano più utenti potrebbero essere anche 2 o 3, nel tuo caso direi che è tutto regolare, questo processo si trova in C:\WINDOWS\System32\ controlla se c'è, se si trova altrove allora può trattarsi di infezione, controlla bene che la dicitura sia esatta-csrss.exe.
La cpu a 100 se dura poco potrebbe essere nella norma altrimenti può dipendere da più Processi in background.
Vai in msconfig>scheda Avvio>Togli tutte le spunte meno quelle relative all'antivirus.
Dai ok.
Poi Vai in C:\windows\prefetch>Cancella tutti i file (compresa la cartella ReadyBoot che verrà ricreata)meno il file layout.ini.
Fai una pulizia con Ccleaner compreso il registro.
Controlla il disco e la remperatura con CrystalDiskInfo, qui: http://software.aiutamici.com/software?ID=10893
Fai sapere se c'è qualche miglioramento. Ciao
spicicato2
Inviato: Wednesday, October 19, 2016 1:10:52 AM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Nella prima schermata c' è il task manager come appare all' inizio.

Poi cliccando sulla finestra mostra i processi di tutti gli utenti appare l' altra che ho dovuto dividere in due fasi perchè non so come salvare l' immagine intera del task manager.
C' p un po' di caos nel pc.
Grazie a tutti




"/>

fax71ita
Inviato: Wednesday, October 19, 2016 10:14:00 AM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,832
ciao
dalla schermata "processi" clicca sulla voce in alto CPU e memoria in modo da portare in alto e visibili i processi attivi nel momento in cui ti accorgi che la cpu e' al massimo.

se noti come sono adesso sono a zero ma sotto ti segna 70%.

cbbusto
Inviato: Wednesday, October 19, 2016 11:18:52 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Hai controllato se i 3 processi csrss che hai sono nella cartella giusta, anche le pulizie che ti ho indico le hai fatte ?
Quei 3 processi prova a fermarli uno alla volta e vedi cosa succede, eventualmente li puoi sempre attivare.
spicicato2
Inviato: Wednesday, October 19, 2016 1:37:51 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Per ccbusto
Ho fatto tutto.
Il file layout.ini nella cartella Prefetch non c' era.

Ho allegato la schermata di Crystaldisk anche se il responso è buono.

http://imagizer.imageshack.us/v2/100x75q90/922/hpDAxJ.jpg"/>

I file csrss.exe e winlogon.exe nella prima schermata del task manager non si possono aprire. Nella seconda sì e il percorso va bene.

Per fax71ita, i processi con più alta CPU sono un svchost.exe e processo di inattività del sistema.

Però non ho risolto nulla.

Grazie ancora.
fax71ita
Inviato: Wednesday, October 19, 2016 2:48:34 PM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,832
Ciao
Il processo svchost.exe è responsabile degli aggiornamenti da windows update.
Per quello che ti ho chiesto di sapere il processo esatto.
Fai tutti gli aggiornamenti e vedrai che la CPU si stabilizza


cbbusto
Inviato: Wednesday, October 19, 2016 3:00:43 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Se Crystal disk ti da buono tutto bene il disco è a posto.
Però io avevo detto un'altra cosa, non devi cliccare sulle voci nel task manager ma devi andare nel pc>disco C:\windows>system32 scorrere le voci fino a trovare quelle del csrss.
Svchost facile che sia alto, di questo processo ne vedrai più di uno.
Tu dici che non hai risolto nulla, cioè intendi che il pc è sempre lento, per ora lasciamo stare la cpu alta, per la lentezza vedo che hai un processore decisamente scarso Pentium 2.1 GHZ con questo processore basta aprire il sistema qualche programma, i processi attivi, poi apri il browser ed è già molto se riesci a navigare, poi dipende anche dalla linea che usi, se hai una chiavetta è già buona se riesci a collegarti, se invece hai una linea ADSL, dipende dalla velocità e poi alle volte si fatica ad entrare in un sito perchè può essere intasato il server, io con la fibra in certe ore non riesco ad accedere a certi siti oppure ci mette parecchio, come vedi sono molte le cause di rallentamenti, poi si deve aggiungere anche eventuali infezioni.
Quindi a parte la linea cerca di tenere aperti pochi programmi e pochi siti, sarebbe meglio uno solo alla volta, e che mesi fa andava bene conta poco.
Allora posta un log di HijackThis che vedo cosa c'è nel pc ed eventualmente vediamo cosa fare, fai sapere che cosa usi per andare in Internet.
Ciao a risentirci questa sera.
P.S. l'immagine che hai messo non si apre imageshack non funziona più bene non è aggiornato da molto usa un altro programma.
spicicato2
Inviato: Wednesday, October 19, 2016 3:27:20 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Un altra stranezza forse, mi affido a voi. E' vero ho gli aggiornamenti da scaricare, ma ho notato che nelle informazioni di sistema mi dice Service Pack 1.
E' regolare?


Sì ci sono andato in C:\windows\system32 e lì i file csrss.exe, o meglio il file c' è. Se io clicco nel Task su entrambi, mi porta in questo percorso.

Faccio le altre operazioni.
Ciao a dopo.
cbbusto
Inviato: Wednesday, October 19, 2016 3:33:15 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
spicicato2 ha scritto:
Un altra stranezza forse, mi affido a voi. E' vero ho gli aggiornamenti da scaricare, ma ho notato che nelle informazioni di sistema mi dice Service Pack 1.
E' regolare?


Sì ci sono andato in C:\windows\system32 e lì i file csrss.exe, o meglio il file c' è. Se io clicco nel Task su entrambi, mi porta in questo percorso.

Faccio le altre operazione.
Ciao a dopo.


Si è regolare win 7 deve avere il service pack 1
spicicato2
Inviato: Wednesday, October 19, 2016 11:46:12 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Ciao e scusate il ritardo.
Ecco il log di Hijackthis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:34:34, on 19/10/2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Users\Testalibera\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 0.0.0.1 mssplus.mcafee.com
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra button: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6336 bytes
fax71ita
Inviato: Thursday, October 20, 2016 9:03:37 AM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,832
ciao

il responsabile dell'utilizzo spropositato della CPU e' il svchost.exe cioe' gli aggiornamenti.

l'altro processo che ti ruba quasi tutta la memoria RAM e' il flash player di firefox.

ti consiglio di disinstallarlo e poi riscaricarlo dal sito adobe ufficiale.


O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll


O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll


quello segnato in rosso e' un ADware da eliminare.

ti aiuta l'amico CBBusto che' e' piu' aggiornato su quelle cose.


spicicato2
Inviato: Thursday, October 20, 2016 9:34:33 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Ho una connessione adsl.
Non riesco a scaricare gli aggiornamenti di windows.

fax7ita
Quei due processi che mi hai indicato posso eliminarli?

Ciao.
cbbusto
Inviato: Thursday, October 20, 2016 11:40:15 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Sicuro di aver copiato bene il log di HJT perchè all'inizio non vedo nessun programma, mi sembra strano, mancano tutte le voci in Avvio ma probabilmente le hai disattivate come già consigliato.
Di HJT hai usato una versione vecchia, scarica la vs 2.0.5 da qui: https://sourceforge.net/projects/hjt/ clic su download attendi qualche secondo e appare l'eseguibile, ricorda che hijackthis deve essere installato in una cartella col nome sul Desktop, non altrove.
Rifai la scansione e posta il nuovo log copiandolo tutto vediamo se appare qualcosa in più.
Da quello postato non risultano problemi.
Per il rallentamento giusto quanto detto da Fax, rimuovi flash player e scaricalo da qui: https://get.adobe.com/it/flashplayer/otherversions/
Per svchost.exe ti metto un articolo del Dottore dei Computer che spiega bene tutto:
Svchost e il rallentamento del PC
Tratto da un articolo del dottore dei Computer
SVCHOST.EXE.
e' un processo attivo su tutti i PC con Windows che spesso può “assorbire” molta memoria RAM e occupare una gran percentuale di attività da parte del processore.

Svchost.exe si trova solitamente al percorso C:\Windows\System32\Svchost.exe ed importante sapere che NON è un virus, tuttavia possono essere dei virus ad attaccare questo processo e a farlo di conseguenza “scombinare” di brutto.
Svchost è utilizzato da Microsoft per nascondere più servizi dietro un unico processo, quindi per iniziare a risolvere il problema bisogna identificare quale, tra i vari servizi racchiusi da Svchost, è quello a causare il problema.
Con Windows 7 e successivi il problema vi sono diversi processi Svchost.exe attivi (ognuno con una specifica funzione) e quindi bisogna individuare con esattezza quale tra quelli aventi tutti lo stesso identico nome è quello che sta causando problemi.
Come capire quale servizio di SVCHOST.EXE causa problemi
1. Click con il tasto destro sulla barra in basso (la barra delle applicazioni).
2. “Avvia Gestione attività“.
3. Ora è importante capire il PID del SVCHOST.EXE che rallenta tutto. Per fare questo, clicca all’interno di “Gestione attività Windows”, poi su “Processi” (oppure “Dettagli”), “Visualizza” e poi “Selezione colonne”.
4. Seleziona “PID (Identific. processo)“.
5. Clicca su “Ok” per chiudere la finestra appena aperta.
6. “Mostra i processi di tutti gli utenti” (il pulsante che si trova in basso a sinistra).
7. Clicca sulla colonna “CPU” in modo da vedere i processi che più stanno utilizzando il processore oppure su “Memoria” per vedere quelli che utilizzano più memoria RAM.
8. Se hai dei processi SVCHOST.EXE che utilizzano più del 10% del processore o molta memoria RAM, annotati da parte il codice PID scritto a fianco.
9. Ora chiudi le varie finestre che hai aperto e clicca su START.
10. Scrivi CMD
11. Scrivi nella finestra del prompt dei comandi che si aprirà il comando: tasklist /svc
12. Cerca il codice PID da te trascritto per vedere con esattezza a quale servizio si riferisce.
13. Da questo momento dovresti avere le idee un pochino più chiare su cosa sta rallentando il PC, controllando la colonna servizi e facendo eventualmente una ricerca su Internet per vedere, in base alla parola da te trovata sotto la voce servizi, a quale programma o malware può riferirsi.
Fai queste scansioni compreso Malwarebytes che dici di aver già fatto:

Scarica ed installa MalwareBytes: clicca qui per il download: http://it.malwarebytes.org/
Clicca su: scarica la versione Gratuita alla destra, nella finestra che appare clic su Salva file,
poi per installarlo clic su: mbam-setup.exe, a completamento installazione togliere la spunta alla casella "Attiva la prova gratuita di Malwarebytes Pro" poi clic su fine.
Il programma è già in Italiano.
Nella parte alta cliccare sul menu Opzioni e nella sezione Rilevamento e protezione spuntare la casella Ricerca Rootkit
Prima di fare la scansione AGGIORNALO. (è molto importante)
Poi clic su SCANSIONE verrà fatta la ricerca di elementi nocivi., già selezionata di Default,.
Alla fine appariranno i risultati della ricerca, se ci sono elementi nocivi cliccare su Rimuovi selezionati che verranno messi in quarantena, poi clic su chiudi.
Durante le operazioni ignorare gli annunci che appaiono in basso, riguardano la vs Pro.
Posta il log.

Scarica Adwcleaner sul desktop: http://www.bleepingcomputer.com/download/adwcleaner/
Per il download cliccare su: Download now
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Analisi".
Finita la scansione clicca su "Pulizia"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
ADW crea un backup dei files e delle impostazioni eliminati, si trova in "C:\AdwCleaner\Quarantine" in modo da consentire l'eventuale ripristino di dati erroneamente cancellati.
Per il ripristino, aprire il programma>Strumenti>Gestione quarantena>Ripristino.

Scarica Junkware Removal Tool sul desktop.
http://junkware-removal-tool.it.uptodown.com/download
Il download dovrebbe partire entro 5 secondi
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Postalo qui.

Strumento rimozione Malware di Windows MRT
Vai su start>Esegui e digita MRT OK, nella finestra successiva scegli Analisi Completa, Avvia, se chiede di eliminare file acconsenti, alla fine viene rilasciato un log coi risultati.
MRT funziona su tutti i Sistemi Operativi windows.

Per FAX: Le 2 voci che hai segnalato non sono Adware perchè fanno parte di Windows Live Messenger, l'adware è quando appare solo Browser Companion Helper, volendo si possono anche eliminare, dipende quale usa fa di questo programma. Ciao


spicicato2
Inviato: Friday, October 21, 2016 12:23:19 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49

Ciao CCbusto.

Con questa nuova versione di Hijackthis come clicco su "Do a system scan and save a log file" mi appare un messaggio che dice che per qualche ragione il sistema (e qui scrivo in inglese perchè non vorrei sbagliare), "denied write access to the Hosts file".

In pratica se qualche dominio hijacked fosse presente il programma non può eliminarlo. Così ho capito, e mi dice di editare nella finestra di start, la sequenza notepad C:\Windows\System32\drivers\etc\hosts.

Ti metto il log di Hijackthis, dove effettivamente si vede ancora l' host mcafee che io non uso.

Ho rimesso tutti i servizi all' avvio in modo che si vedano più file possibile.
Ti ringrazio

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:12:45, on 21/10/2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Unable to get Internet Explorer version!

FIREFOX: 49.0.1 (x86 it)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe
C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
C:\Program Files (x86)\Chiavetta Internet 42.2\CheckNDISPort_df.exe
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
C:\Program Files (x86)\Chiavetta Internet 42.2\CancelAutoPlay_df.exe
C:\Program Files (x86)\Logitech\LWS\Webcam Software\CameraHelperShell.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\Testalibera\Contacts\Desktop\Hija\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 0.0.0.1 mssplus.mcafee.com
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O4 - HKLM\..\Run: [PDF Complete] C:\Program Files (x86)\PDF Complete\pdfsty.exe
O4 - HKLM\..\Run: [LWS] C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe -hide
O4 - HKLM\..\Run: [IJNetworkScannerSelectorEX] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe /FORCE
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [HPOSD] C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
O4 - HKLM\..\Run: [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
O4 - HKLM\..\Run: [CheckNDISPort51ac10] C:\Program Files (x86)\Chiavetta Internet 42.2\CheckNDISPort_df.exe
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [CancelAutoPlay_df] "C:\Program Files (x86)\Chiavetta Internet 42.2\CancelAutoPlay_df.exe" run
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.11.226\SSScheduler.exe
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra button: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Freemake Improver - Freemake - C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP Wireless Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files (x86)\PDF Complete\pdfsvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10743 bytes
cbbusto
Inviato: Friday, October 21, 2016 3:52:50 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Andiamo per ordine, il log è più completo ma niente di nuovo, lascia perdere la scritta che appare, ti dice che l'accesso in scrittura è negato per il file Hosts.
Mi devi dire che antivirus usi, io ti consiglio Microsoft Securiry Essentials e il firewall di windows, McAfee Security Scan Plus serve a poco io lo eliminerei completamente.
Riguardo a Windows Live Messenger ormai non è più supportato da microsoft e quindi serve a niente, rimuovilo completamente dai programmi.
Se usi Skype lo scarichi a parte e non lasciare che si avvii con windows ma aprilo quando ti serve.
Hai installato il nuovo flash player e rimosso la vecchia vs ?
Ti avevo indicato 4 scansioni da fare e postare i log, Malwarebytes-ADWcleaner-JRT e MRT, dimmi se le hai fatte, altrimenti falle tutte, poi reinstalla il flash player, rimuovi sia MCafee che windows live, disattiva tutte le voci an Avvio e poi rifai una scansione con HJT e posta il nuovo log, voglio vedere cos'è rimasto.
Poi ti faccio pulire il registro.
Vedo che hai una chiavetta internet, a cosa ti serve per quando usi il portatile fuori casa ? Avevi detto che hai l'ADSL.
Fai tutto e dammi le risposte, dimmi anche se il pc è sempre lento, dovresti avere individuato anche i servizi dentro a svchost.exe che occupano molta CPU e averli fermati col procedimento che ti ho indicato sopra.
A risentirci, mi raccomando fai tutto quanto ti ho detto. Ciao
fax71ita
Inviato: Saturday, October 22, 2016 12:06:52 PM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,832
cbbusto ha scritto:

Per FAX: Le 2 voci che hai segnalato non sono Adware perchè fanno parte di Windows Live Messenger, l'adware è quando appare solo Browser Companion Helper, volendo si possono anche eliminare, dipende quale usa fa di questo programma. Ciao


Grazie Busto Buon pomeriggio

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.