lusica ha scritto:Come antivirus e firewall gratuiti e poco pesanti (il computer è un po' anzianotto) che mi consigliate?
Il na webmaster consiglia Bitdefender, molto leggero e facile, va molto bene con XP, qui con la scheda:
http://software.aiutamici.com/software?ID=80362Per il firewall io ti consiglio di attivare quello di XP inserito nel S.O. non metterne altri che ti creano solo problemi.
Devi considerare che hai un sistema Operativo ormai abbandonato e non più aggiornato e quindi non puoi pretender molto, probabilmente hai anche il pc che sarà vecchiotto, quindi meno roba hai e meglio funziona.
Dal log di HJT non risultano infezioni però hai una valanga di programmi in Avvio automatico e da lì arrivano i problemi.
Chiudi tutti i programmi e disconnesso da internet,
Lancia HijackThis e
clicca sul secondo pulsante Do a system scan onlyinserisci il segno di spunta nel quadratino davanti alle righe sotto elencate, una volta seleziona clicca il tasto
Fix checked per procedere all'eliminazione, comparirà una finestra clicca su SI per accettare e l'operazione è conclusa.
Ti preciso che eliminando le voci 04, i programmi non vengono toccati ma viene solo disattivato l'Avvio automatico, inutile......basterebbe solo l'antivirus.
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata meglio sul desktop. Solo così Hijackthis creerà copie di backup di quello che viene eliminato prima di apportare modifiche, così in caso di inconvenienti si possono reinstallare.
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.E XE
O4 - HKLM\..\Run: [CLX3180_Scan2Pc] C:\WINDOWS\Twain_32\Samsung\CLX3180\Scan2pc.exe
O4 - HKLM\..\Run: [3180 Scan2PC] "C:\WINDOWS\Twain_32\Samsung\CLX3180\Scan2pc.exe"
O4 - HKLM\..\Run: [DivXMediaServer] C:\Programmi\DivX\DivX Media Server\DivXMediaServer.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programmi\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IntelPAN] C:\Documents and Settings\Giancarlo\Dati applicazioni\Microsoft\IntelPAN.exe
O4 - HKCU\..\Run: [QuickSeeker20130820-Protector] C:\QuickSeeker20130820\Protector.exe
O4 - HKCU\..\Run: [QuickSeeker20130820-Connector] C:\QuickSeeker20130820\Connector.exe
O4 - HKCU\..\Run: [] C:\ProgramData\Adobe\Reader\System.vbs
O4 - HKUS\S-1-5-21-527237240-1078145449-682003330-1009\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-527237240-1078145449-682003330-1009\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'UpdatusUser') (
come vedi questo riguarda AVG)
O4 - HKUS\S-1-5-21-527237240-1078145449-682003330-1009\..\Run: [AVG-Secure-Search-Update_JUNE2013_TB] "C:\Programmi\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_TB.exe" /PROMPT /CMPID=JUNE2013_TB (User 'UpdatusUser') (
Idem come sopra)
O4 - HKUS\S-1-5-21-527237240-1078145449-682003330-1009\..\Run: [AVG-Secure-Search-Update_JUNE2013_HP] "C:\Programmi\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_HP.exe" /PROMPT /CMPID=JUNE2013_HP (User 'UpdatusUser') (
Questo pure )
O4 - Startup: Alice ADSL.lnk = ?
O4 - Startup: YESSSS.vbs (
cos'è sta roba ??)
Poi hai 2 indirizzi IP DNS server, uno di Google e l'altro di Alice Telecom, tienine uno solo ed elimina l'altro.
Sono validi entrambi, forse quello di Google che è questo: 8.8.8.8,8.8.4.4 è èiù veloce, scegli tu.
Se non sai come fare qui trovi la spiegazione:
http://cosmicoblog.com/come-cambiare-dns-windows-xp-italiano/Poi pulisci la cartella Prefetch:
Vai in C:\windows\prefetch Cancella tutti i file compresa la cartella ReadyBoot che verrà ricreata, non va cancellato il file layout.ini.
Ciao