Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Il pc va a un cilindro :-( Opzioni
soloferrari
Inviato: Monday, June 14, 2010 7:53:24 AM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
Buongiorno a tutti!!
non parlo della navigazione ma di tutto in generale :-(
apertura delle pagine, dei file, qualsiasi cosa!!!
Ho disistallato praticamente TUTTO e infatti le memorie sono praticamente vuote.
è un portatile acer aspire 1400 pentium 4, ha XP con avg come antivirus.
che posso verificare?
GRAZIE, Pierpaolo
Sponsor
Inviato: Monday, June 14, 2010 7:53:24 AM

 
paolopa
Inviato: Monday, June 14, 2010 8:44:43 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
puoi verificare,se non l hai gia fatto,di non avere qualche ospite indesiderato a bordo...un log di hijack e una scansione con malwarebytes tanto per controllare non sarebbero male.
soloferrari
Inviato: Monday, June 14, 2010 2:17:48 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
Grazie Paolo, che programmi posso usare?
Io oltre a Ccleaner e antivirus non ho fatto altre scansioni dall'ultima volta che ho formattato.....
GRAZIE!!
paolopa
Inviato: Monday, June 14, 2010 2:33:21 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
questo per vedere il log di hijack: http://www.aiutamici.com/software?ID=11175
e questo per fare una scansione con mbam:
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
se trova infezioni posta il log che ti rilascera'.
soloferrari
Inviato: Tuesday, June 15, 2010 8:50:16 AM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
OOOOOOOOOOOOOOOOOOOk stasera faccio tutto e ti faccio sapere.
GRAZIE!!!
soloferrari
Inviato: Tuesday, June 15, 2010 8:48:49 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
ecco il LOG prima della scansione con Mbam:


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20.44.11, on 15/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Programmi\Apoint2K\Apoint.exe
C:\PROGRA~1\EzButton\CPATR10.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Chiavetta Internet Olicard 100\TimMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\AVG\AVG8\avgcsrvx.exe
C:\Programmi\Chiavetta Internet Olicard 100\Chiavetta Internet Olicard 100.exe
C:\Programmi\AVG\AVG8\avgcsrvx.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lego.com/en-US/default.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG Utility] C:\Programmi\D-Link\AirPlus XtremeG Utility\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TimMonitor] C:\Programmi\Chiavetta Internet Olicard 100\TimMonitor.exe start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1245315275738
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1245965136133
O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 6138 bytes



adesso scarico l'altro programma e faccio una scansione.
grazieeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee
soloferrari
Inviato: Tuesday, June 15, 2010 10:38:59 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
Fatta scansione con Malwarebytes e non ci sono problemi :-(
posto il log di hijack della scansione completa e non quella rapida fatta dopo la scansione con Malw?
r16
Inviato: Tuesday, June 15, 2010 10:43:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Ho disistallato praticamente TUTTO

Non proprio tutto.....
Dovresti disistallare l'antivirus, e installare l'ultima versione:
http://www.aiutamici.com/software?ID=11537
Oppure cambiare antivirus.
soloferrari
Inviato: Tuesday, June 15, 2010 10:51:50 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
R quindi scarico il nuovo antivirus, disconnetto pc dalla rete, disistallo e istallo a pc disconnesso i 2 programmi?
Giusto?
r16
Inviato: Tuesday, June 15, 2010 11:20:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Sì, fai così.
Quando ti connetti, aggiornalo, e fai una scansione.
soloferrari
Inviato: Tuesday, June 15, 2010 11:32:17 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
OK!!! ti informo.....
soloferrari
Inviato: Wednesday, June 16, 2010 12:05:44 AM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
Fatto e aggiornato.
Ma mi chiedevo una cosa mentre si stava aggiornando, mi hai detto di istallare un altro antivirus, forse può essere AVG la causa della lentezza?
GRAZIE....
r16
Inviato: Wednesday, June 16, 2010 12:08:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
mi hai detto di istallare un altro antivirus, forse può essere AVG la causa della lentezza?

Bisognava fare delle prove, quando hai disistallato AVG.
Se senza l'antivirus, tutto si velocizzava, è chiaro che il responsabile era lui.
Dopo l'aggiornamento, non è cambiato niente?
soloferrari
Inviato: Thursday, June 17, 2010 8:08:27 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
R16 sembra che vada un pò meglio ma nulla di che.....
se vuoi io ho appena iniziato il turno di notte quindi fino le 8 di domani mattina aivoglia te a fare prove o cambiare antivirus!!
che ne dici di una scansione in modalità provvisoria?
una deframmentazione del disco?
Uso Ccleaner quindi per i file leggeri non dovrebbero esserci problemi......
GRAZIE!!!
paolopa
Inviato: Friday, June 18, 2010 6:43:57 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
prima di fare altre scansioni alla ricerca di infezioni fai questa prova:
fai CTRL+ALT+CANC, quindi Task Manager e fai clic sulla scheda "Processi".
Fai clic sul titolo della colonna "CPU" o "utilizzo RAM" per sapere quale processo monopolizza le risorse, termina il processo troppo avido(se c é) e vedi se migliora.

r16
Inviato: Friday, June 18, 2010 4:44:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
paolopa ha scritto:

Fai clic sul titolo della colonna "CPU" o "utilizzo RAM" per sapere quale processo monopolizza le risorse, termina il processo troppo avido(se c é) e vedi se migliora.

No paolopa.
Se per caso, il processo che "monopolizza le risorse," risultasse legittimo, (explore.exe oppure iexplore.exe) e lo terminasse, potrebbe avere serie problematiche.
Meglio provare, una pulizia completa, con tanto di disattivo del "Ripristino configurazione sistema".
paolopa
Inviato: Friday, June 18, 2010 7:21:45 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
@r16:ciao r16,tanto per cambiare hai ragione,avrei dovuto limitarmi a dire di guardare e riferire.
@soloferrari:Scarica TFC by OldTimer sul desktop
http://oldtimer.geekstogo.com/TFC.exe
chiudi tutti i programmi
avvia TFC, clicca su "start"
al termine della scansione ti chiederà il riavvio, dai ok.
poi:
Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta
a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie),
registro compreso.
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows,
aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci
conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su
Remove selected

disattiva il ripristino configurazione di sistema
start,pannello di controllo,sistema,configurazione di sistema,metti la spunta a
"disattiva ripristino configurazione di sistema su tutte le unita'",applica,ok.
spegni e riaccendi il pc e fai l operazione inversa per riattivarlo.
soloferrari
Inviato: Sunday, June 20, 2010 1:12:51 AM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
Carissimi amici ho fato tutto come mi avete detto.
Mi piacerebbe capire quello che mi avete fatto fare per imparare qualcosa ma so di chiedere troppo :-)
Domattina lo connetto alla rete e vediamo come si comporta.
GRAZIE!!!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.