Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo LOG. PC lento Opzioni
giovanitasca
Inviato: Saturday, December 11, 2010 5:43:44 PM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Qualche giorno fa mi ero lamentato del fatto che il PC e aveva iniziato a diiventare lento. Adesso la lentezza è diventata patologica e si sono avuti strani segnali:
- Il PC otto volte su dieci non si spegne da solo:
- Oggi, alla riaccensione, era cambiata la risoluzione del monitor;
- Aprire le pagine (uso Firefox o IE) è un dramma in quanto le pagine si aprono con troppa lentezza;
- Il PC resta molto spesso per 8-10 secondi come imbambolato...

Si allegano i classici report che consigliate.
SI porgono cari saluti.

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Versione database: 5295

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

11/12/2010 17:07:30
mbam-log-2010-12-11 (17-07-30).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 215094
Tempo trascorso: 50 minuti, 59 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:17:10, on 11/12/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\uTorrent\uTorrent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\a-squared Free\a2service.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Programmi\Google\Update\GoogleUpdate.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\WINDOWS\Installer\MSI552.tmp
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\freeTVRadio\spointer\freetvradio_air.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbam.exe
F:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy-medicina.unito.it :3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Dati applicazioni\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Interest recogniser for Freetvradio (powered by Spointer) - {4C4AD71D-52E1-4402-9E5B-CBFC295EC9BA} - C:\Programmi\freeTVRadio\spointer\extensions\freetvradio_air_ie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Programmi\Agnitum\Outpost Firewall\feedback.exe" /dump:os_startup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Programmi\File comuni\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Programmi\File comuni\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [UpdateReminder] C:\Programmi\Eset\UpdateReminder.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1239469460484
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O17 - HKLM\System\CS1\Services\Tcpip\..\{5FC698AD-972E-434D-AD94-E8526C8D5F62}: NameServer = 192.168.1.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Servizio di Google Update (gupdate1c9c383d9272c48) (gupdate1c9c383d9272c48) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Programmi\Macrium\Reflect\ReflectService.exe
O23 - Service: SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - Solid Documents, LLC - C:\WINDOWS\Installer\MSI552.tmp
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe

--
End of file - 7350 bytes
Sponsor
Inviato: Saturday, December 11, 2010 5:43:44 PM

 
maopapof
Inviato: Saturday, December 11, 2010 6:11:38 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183
ciao

non capisco ..... Il PC otto volte su dieci non si spegne da solo: ???? vuoi dire che lo devi spegnere dal pulsante di avvio ? ....se sì .... prova a fare uno scandisk .... immediatamente con autorizz degli errori

ie6 ?????

se non hai risolto ....

creati un punto di ripristino poi ---------->

prova .... start ... esegui ..... msconfig ...... metti il punto su avvio diagnostico applica spegni e riaccendi

e poi vedi come và

giovanitasca
Inviato: Saturday, December 11, 2010 6:29:46 PM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Succede questo:
Spengo il PC. AL solito mi dice... Salvataggio delle impostazioni... Chiusura Windows in corso... e qui spessissimo si ferma (Ho atteso anche 10 minuti)
Seguendo quello che mi hai detto tu lo spegnimento e la riaccensione sono state velocissime !!! Adesso lo avevo messo su AVVIO normale e tutto pare che funzioni benissimo. Dopo l'ultima riaccensione ho notato che da solo ha preso l'opzione Avvio selettivo con tutte le spunte. In ogni caso anche in questo modo l'ho spento e riacceso numerose volte. Rispetto a prima è un fulmine.Va bene così?: lasciato cioè su Avvio selettivo con tutte le spunte?
speedy63
Inviato: Saturday, December 11, 2010 6:35:42 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,321
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

ciao giovannitasca ci sono queste due voci che mancano di un riferimento queste dovrebbero essere tolte
maopapof
Inviato: Saturday, December 11, 2010 6:51:33 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183
come vedi ti ho postato l'immagine ricavata da esegui ed msconfig



fai click su AVVIO



COME VEDI .... Diciamo che questi sono i minimi processi che servono per avviare il pc


ps consiglio .... non mettere troppe cose pesanti sul desktop , download o cartelle e file pesanti come film etc ...rallentano sia l'accensione che lo spegnimento

ciao :O)



himaco
Inviato: Saturday, December 11, 2010 9:33:21 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Scarica Combofix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Nota:
● il programma devi scaricarlo preferibilmente con Internet Explorer

Posiziona Combofix sul Desktop ed esegui queste operazioni preliminari:
● disconnettiti da Internet
● sconnetti, fisicamente, il modem/router dal Computer

E' assolutamente necessario, se attivo:
disattivare l'Antivirus in uso, dall'icona presente sulla traybar (accanto all'orologio di Windows)
disattivare il Firewall eventualmente installato, dall'icona presente sulla traybar (accanto all'orologio di Windows)

Eseguiti i passaggi indicati sopra:
● lancia ComboFix con un account con privilegi di Amministratore e segui le istruzioni che verranno rilasciate per eseguire la scansione
● verrà richiesta la installazione della Console di ripristino di emergenza: non la installare
● senza eseguire nessuna altra operazione, lascia che il tool completi la scansione e la fase di creazione del log

Note - durante la scansione:
● verranno creati alcuni file sul Desktop e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● potrebbe venire rilasciato un messaggio in relazione all'Antivirus in uso: prosegui ignorando il messaggio
● il firewall, se attivo, potrebbe rilasciare un avviso circa la rimozione di alcuni driver: consenti
● potrebbe apparire sul Desktop l'icona di Internet Explorer, qualora già non ci fosse

Quando Combofix avrà concluso l'operazione di scansione:
● il sistema verrà riavviato automaticamente (in caso contrario, riavvialo tu)
● ricollega, fisicamente, il modem/router al Computer
● connettiti a Internet
● vai in Disco Locale C:, cerca il log dal nome combofix.txt ed allegalo

Per allegare il log utilizza questo servizio di upload: http://wikisend.com
e, pubblica il Forumlink che verrà rilasciato dopo il caricamento del file.
maopapof
Inviato: Saturday, December 11, 2010 9:56:56 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183
@himaco

scusami, anche se ho visto che ci sono problemi con programmi che possono essere in conflitto se attivati ,,,, non conviene fare le cose con ordine ?

anche perchè disattivare il ripristino e fare alcune cosettine per salvare il salvabile forse sarebbe meglio .... o anche un semplice pagliativo con una scansione online sarebbe forse sufficente

sempre senza offesa ... :O)

himaco
Inviato: Saturday, December 11, 2010 9:58:56 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
In ordine? Hijackthis, coi Rootkit, non fa nulla.
I Rootkit sono invisibili al sistema, solo un buon antivirus (Avira) puo' rilevarli, e (eventualmente) eliminarli.
Se non ci riesce, Combofix dovrebbe fare piazza pulita.
giovanitasca
Inviato: Saturday, December 11, 2010 10:49:33 PM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Ho fatto quanto detto da himaco ma, anche se non sono l'ultimo degli sprovveduti, alla fine non ho nessun file : combofix.txt nella cartella C. Eppure Combofix l'ho scaricato sul desktop, ho seguito alla lettera le indicazioni, il PC si è riavviato da solo...
Boh!!! Che fare???
r16
Inviato: Saturday, December 11, 2010 10:57:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@himaco
Un conto, è "integrare" suggerimenti, con le indicazioni di chi stà già aiutando giovanitasca , un'altro, è suggerire una strategia completamente diversa.
Questo non aiuta nessuno.
Tantomeno l'utente che chiede aiuto, che si troverà in confusione, e non saprà chi,o cosa fare.
Per cui, sarebbe meglio evitare, tali intromissioni.

@giovanitasca
Con la funzione "Cerca" di windows, digita in ambedue i campi combofix.txt
Vedi se lo trova.
giovanitasca
Inviato: Saturday, December 11, 2010 11:56:34 PM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Niente. Non trova niente
maopapof
Inviato: Sunday, December 12, 2010 12:12:00 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183


@giovanitasca ... CREDO .... che rifare la scansione ... potrebbe essere una soluzione :O)

r16 ... se è per me ... no problem .... :O) io produco ammortizzatori ... non sono un informatico ...
se ne vuoi un centinaio di ammortizzatori non fare complimenti ... tutti senza virus :O))))) ciao !

giovanitasca
Inviato: Sunday, December 12, 2010 12:54:25 AM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Ho ripetuto tutta la procedura. Come ho seguito in altre discussioni, ho disinstallato Combofix con il programma OTC. Ho rimesso Combofix sul DEsktop, ho seguito la procedura prevista, il PC si è riavviato... ma del file Combofix.txt, nemmeno l'ombra.
himaco
Inviato: Sunday, December 12, 2010 10:27:26 AM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
@r16?
Pensi che un Rootkit si elimini facendo un po' di piazza pulita dall'esecuzione automatica?
maopapof
Inviato: Sunday, December 12, 2010 11:53:52 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183
@giovannitasca .... forse l'errore è .... Eppure Combofix l'ho scaricato sul desktop .... deve rimanere in C


@himaco ... con le scuse .... ma dove hai letto che c'è un attacco rootokit ?

- Il PC otto volte su dieci non si spegne da solo: = possibile ram sovraccarica e tanti problemi di crash risolvibili esclusivamente con scandisk ( perlomeno come la vedo io )

- Oggi, alla riaccensione, era cambiata la risoluzione del monitor; = possibile ram sovraccaricache non riesce ad alimentare sufficentemente la scheda vieo o processore

Aprire le pagine (uso Firefox o IE) è un dramma in quanto le pagine si aprono con troppa lentezza;
= possibile che IE6 debba svolgere un lavoro non idoneo con programmi che forse abbisognano di IE superiore

Il PC resta molto spesso per 8-10 secondi come imbambolato... = possibile ram sovraccarica o desk troppo carico .... molti sono che adoperano il desk come inizio per avere tutto il lavoro sottomano in accensione


poi non si tratta di vincere in una discussione ... ma semplicemente convivere ed arrivare ad una soluzione vincente per chi ha realmente il problema ... :O) se incominciamo a risponderci fra di noi ... creiamo solo e soltanto confusione, d'altronde un forum non è una chat !

per me è finita quì :O) grazie

r16
Inviato: Sunday, December 12, 2010 5:19:50 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scarica Systemscan: (non elimina niente, ma permette di vedere se ci sono infezioni attive)
scaricalo sul desktop
http://www.zeusnews.it/zz_upload/PSV/sys36982.exe.zip
Aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now"
Finita la scansione verrà rilasciato (sempre sul desktop all'interno della cartella suspectfile)un report.

Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file.
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB:
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così.
SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.