Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Hard disk in crescita Opzioni
zmarcof
Inviato: Wednesday, January 04, 2012 2:32:00 PM
Rank: AiutAmico

Iscritto dal : 11/25/2011
Posts: 38
Ciao ragazzi, oggi il mio pc non riesce ad aprire un file autocad con diverse foto (dimensione 890 kB) che fino a ieri apriva tranquillamente anche assieme ad altri file autocad, assieme a mozilla, assieme a pdf aperti...oggi il computer si blocca e lho dovuto spegnere diverse volte ed ogni volta è peggio...ora mi ha pure dato "spazio su disco insufficiente", ho 3GB liberi quando ne avrei dovuti avere altri 10GB in più, ma nn ho scaricato niente...ke è successo???aiuto!
Sponsor
Inviato: Wednesday, January 04, 2012 2:32:00 PM

 
cbbusto
Inviato: Wednesday, January 04, 2012 7:06:38 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Devi dire che pc hai desk o portatile, Sistema operativo, capienza disco e quanta RAM installata.
Poi posta un log di Hijack This, QUI se non conosci il
programma leggi bene la scheda acclusa. Ciao
zmarcof
Inviato: Wednesday, January 04, 2012 11:13:40 PM
Rank: AiutAmico

Iscritto dal : 11/25/2011
Posts: 38
Ho un portatile toshiba satellite m40-281, windows xp professional, 2GB di ram e 100 GB di hard disk di cui solo 6gb libere.
ecco il log:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23.08.50, on 04/01/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20935)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Application Updater\ApplicationUpdater.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Programmi\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\File comuni\Spigot\Search Settings\SearchSettings.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\resources\VistaStyle\LClock\lclock.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Administrator\Documenti\Download\AUP_Hijack\PortableApps\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SearchSettings] "C:\Programmi\File comuni\Spigot\Search Settings\SearchSettings.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] C:\WINDOWS\resources\VistaStyle\LClock\lclock.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\WINDOWS\resources\VistaStyle\LClock\LClock.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B045305-84E2-4AED-9F1C-169C2D80EF04}: NameServer = 85.37.17.50
O17 - HKLM\System\CCS\Services\Tcpip\..\{B66F2CC3-1A7F-48FB-8D37-5C73FFF1E470}: NameServer = 85.37.17.50
O17 - HKLM\System\CS1\Services\Tcpip\..\{2B045305-84E2-4AED-9F1C-169C2D80EF04}: NameServer = 85.37.17.50
O17 - HKLM\System\CS2\Services\Tcpip\..\{2B045305-84E2-4AED-9F1C-169C2D80EF04}: NameServer = 85.37.17.50
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Application Updater - Spigot, Inc. - C:\Programmi\Application Updater\ApplicationUpdater.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 7690 bytes
cbbusto
Inviato: Wednesday, January 04, 2012 11:44:46 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Allora primo problema, con soli 6Gb di spazio libero su 100 il pc non può funzionare, infatti ti dice spazio su disco
insufficiente, per poter funzionare bene il disco non dovrebbe essere occupato per più del 80%, quindi per prima cosa elimina il superfluo, togli programmi che usi poco fai una pulizia dei file inutili, sposta su chiavetta o disco esterno i file più ingombranti, tipo musica, foto e video, puoi anche eliminare tutti i punti di ripristino che se sono
parecchi possono occupare qualche giga, poi il pc ha delle infezioni.
Per primo elimina questi programmi seguendo il percorso, elimina cartelle e file:
C:\Programmi\Application Updater\ApplicationUpdater.exe
C:\Programmi\File comuni\Spigot\Search Settings\SearchSettings.exe

C:\WINDOWS\resources\VistaStyle\LClock\lclock.exe (occupa spazio inutilmente).

Poi con chiusi tutti i programmi e disconnesso lancia HJT clic su Do a systen scan only metti la spunta alle voci che ti elenco sotto e poi clic su Fix checked:

R3 - URLSearchHook: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll

O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll

O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll

O4 - HKLM\..\Run: [TFncKy] TFncKy.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [SearchSettings] "C:\Programmi\File comuni\Spigot\Search Settings\SearchSettings.exe

O4 - HKCU\..\Run: [LClock] C:\WINDOWS\resources\VistaStyle\LClock\lclock.exe

O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\WINDOWS\resources\VistaStyle\LClock\LClock.exe (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O23 - Service: Application Updater - Spigot, Inc. - C:\Programmi\Application Updater\ApplicationUpdater.exe

Poi vedo che hai Malwarebytes, aprilo, aggiornalo e fai una scansione COMPLETA non rapida, elimina tutto quello che trova.
Fai una pulizia con Ccleaner compreso il registro, per il registro spunta tutte le voci, acconsenti al backup.
Fai sapere, ciao.
zmarcof
Inviato: Thursday, January 05, 2012 12:25:03 AM
Rank: AiutAmico

Iscritto dal : 11/25/2011
Posts: 38
Una cosa...è possibile che un virus o nn so cosa abbia riempito la memoria??io sn sicuro di averne più del doppio fino a poco tempo fa e ultimamente nn ho scaricato nulla...cmq grazie
cbbusto
Inviato: Thursday, January 05, 2012 12:36:54 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
zmarcof ha scritto:
Una cosa...è possibile che un virus o nn so cosa abbia riempito la memoria??io sn sicuro di averne più del doppio fino a poco tempo fa e ultimamente nn ho scaricato nulla...cmq grazie

La risposta è no, comunque anche se il disco avesse 15Gb liberi, sono sempre troppo pochi.
Hai fatto tutto quello che ti ho suggerito, pulizie e punti di ripristino ?
Altra cosa che puoi fare, uno scandisk, per vedere se ci sono dei settori danneggiati.
solfami
Inviato: Thursday, January 05, 2012 11:35:46 PM

Rank: AiutAmico

Iscritto dal : 11/14/2003
Posts: 2,269
Salve
se ho capito bene non ti tornano i conti
tra cio che hai e cio che dovresti avere.
Cerca le cartelle temp dei prog P2P(emule)
ci sono sempre dei "cadaveri" di file che il prog non sente.
Una volta su un PC ho trovato più di 50 GB.
Si consiglia di finire gli scaricamenti ogni tanto e poi svuotare la cartella temp.
Saluti
zmarcof
Inviato: Saturday, January 07, 2012 1:38:52 AM
Rank: AiutAmico

Iscritto dal : 11/25/2011
Posts: 38
Non riesco a cancellare quelle cartelle, mi dice disco pieno o protetto da scrittura...conoscete qualche programma che riesce a cancelllarle??
solfami
Inviato: Saturday, January 07, 2012 11:00:21 PM

Rank: AiutAmico

Iscritto dal : 11/14/2003
Posts: 2,269
Salve
Svuotare
cioè la apri e butti via tutto e
svuoti il cestino.
Saluti
cbbusto
Inviato: Saturday, January 07, 2012 11:04:08 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
zmarcof ha scritto:
Non riesco a cancellare quelle cartelle, mi dice disco pieno o protetto da scrittura...conoscete qualche programma che riesce a cancelllarle??

Di che cartelle stai parlando ?
Prova con QUESTO sw, prima però chiudi tutti i programmi.
zmarcof
Inviato: Monday, January 09, 2012 2:18:59 PM
Rank: AiutAmico

Iscritto dal : 11/25/2011
Posts: 38
Le cartelle sono queste:
C:\Programmi\Application Updater\ApplicationUpdater.exe
C:\Programmi\File comuni\Spigot\Search Settings\SearchSettings.exe
C:\WINDOWS\resources\VistaStyle\LClock\lclock.exe (occupa spazio inutilmente).
Ora provo con unlocker
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.