Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Log HiJackThis Opzioni
faraone
Inviato: Monday, August 22, 2011 12:31:52 PM

Rank: AiutAmico

Iscritto dal : 1/15/2011
Posts: 79
Premetto che il pc non è dei migliori, negli ultimi giorni però è arrivato a una lentezza paurosa, spero che qualcuno di vuoi possa darmi una mano Pray

Inoltre mi carica le pagine web con una lentezza micidiale, questo non penso sia dovuto alla connessione, in tutti gli altri pc di casa la connessione funziona perfettamente Not talking

Ho già fatto scansioni con MalwareBytes e Super Anti-Spyware oltre che con Avira (il mio antivirus di base)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:27:40, on 22/08/2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
C:\Program Files\Autorun Eater\oldmcdonald.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\System32\hkcmd.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Users\Utente\AppData\Local\Google\Update\1.3.21.65\GoogleCrashHandler.exe
C:\Program Files\Autorun Eater\billy.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddrnw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Absolute StartUp monitor] C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Autorun Eater] C:\Program Files\Autorun Eater\oldmcdonald.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Absolute StartUp monitor] C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Utente\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (file missing)
O20 - Winlogon Notify: mhdtmla - mhdtmla.dll (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

--
End of file - 5074 bytes
Sponsor
Inviato: Monday, August 22, 2011 12:31:52 PM

 
shapiro
Inviato: Monday, August 22, 2011 12:55:12 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


ciao faraone i log delle scansioni hanno evidenziato qualcosa? intanto fai questo

Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked



Code:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddrnw

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (file missing)

O20 - Winlogon Notify: mhdtmla - mhdtmla.dll (file missing)
faraone
Inviato: Monday, August 22, 2011 1:00:08 PM

Rank: AiutAmico

Iscritto dal : 1/15/2011
Posts: 79
si, parecchie cose =(

purtroppo non ho fatto i log xk speravo di risolvere il problema con le semplici scansioni, ma niente. Think
speedy63
Inviato: Monday, August 22, 2011 1:02:41 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,321
ciao faraone togli questo:

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (file missing)
O20 - Winlogon Notify: mhdtmla - mhdtmla.dll (file missing)

perchè non porta a nessun collegamento
shapiro
Inviato: Monday, August 22, 2011 1:05:29 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


puoi recuperare il log di mbam andando sul tabellino log e recuperare il rapporto in base alla data della scansione

per ora segui questa procedura


disattiva l'antivirus e rimani connesso se necessario solo su aiutamici

scarica combofix sul desktop

alla richiesta se vuoi installare la recovery console clicca su NO

esegui ComboFix.exe

segui le instruzioni

finita la scansione portati in C:\ e copia/incolla, nella tua prossima risposta, il contenuto del file di testo Combofix.txt

come usare correttamente combofix
faraone
Inviato: Monday, August 22, 2011 1:28:01 PM

Rank: AiutAmico

Iscritto dal : 1/15/2011
Posts: 79
ComboFix 11-08-22.02 - Utente 22/08/2011 13:13:46.1.2 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1252.39.1040.18.3311.2600 [GMT 2:00]
Eseguito da: c:\users\Utente\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Utente\War_Rock_20110307_G1.exe
c:\windows\mdll.dl
.
.
((((((((((((((((((((((((( Files Creati Da 2011-07-22 al 2011-08-22 )))))))))))))))))))))))))))))))))))
.
.
2011-08-22 11:22 . 2011-08-22 11:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-22 10:27 . 2011-08-22 10:27 388096 ----a-r- c:\users\Utente\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-22 10:27 . 2011-08-22 10:27 -------- d-----w- c:\program files\Trend Micro
2011-08-21 11:52 . 2011-08-21 11:52 -------- d-----w- c:\users\Utente\AppData\Roaming\SUPERAntiSpyware.com
2011-08-21 11:26 . 2011-08-21 11:26 -------- d-----w- c:\program files\F-Group
2011-08-21 01:22 . 2011-08-21 01:22 -------- d-----w- c:\users\Utente\AppData\Roaming\Malwarebytes
2011-08-21 01:22 . 2011-08-21 01:22 -------- d-----w- c:\programdata\Malwarebytes
2011-08-21 00:52 . 2011-08-21 00:53 -------- d-----w- C:\Nuova cartella
2011-08-17 23:28 . 2011-08-17 23:28 -------- d-----w- c:\program files\AC Tool
2011-08-13 12:38 . 2011-08-13 12:36 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-08-07 21:30 . 2011-08-21 12:36 -------- d-----w- c:\program files\JDownloader
2011-08-07 01:50 . 2011-08-07 01:50 -------- d-----w- c:\program files\Activision
2011-08-06 19:02 . 2011-08-06 19:02 -------- d-----w- c:\programdata\InstallShield
2011-08-06 18:53 . 2011-08-06 18:53 -------- d-----w- c:\program files\The Creative Assembly
2011-08-06 18:53 . 2005-08-11 13:30 81920 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
2011-08-06 18:53 . 2005-08-11 13:30 618496 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\agent.exe
2011-08-06 18:53 . 2005-08-11 13:30 368640 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\_isusres.dll
2011-08-06 18:53 . 2005-08-11 13:30 368640 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\_ispmres.dll
2011-08-06 18:53 . 2005-08-11 13:30 278528 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-08-06 18:53 . 2005-08-11 13:30 249856 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe
2011-08-06 18:53 . 2005-08-11 13:29 73728 ----a-w- c:\windows\system32\ISUSPM.cpl
2011-08-06 18:52 . 2005-11-13 21:22 757760 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iKernel.dll
2011-08-06 18:52 . 2005-11-13 21:22 69715 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\ctor.dll
2011-08-06 18:52 . 2005-11-13 21:21 274432 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iscript.dll
2011-08-06 18:52 . 2005-11-13 21:20 204800 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iuser.dll
2011-08-06 18:52 . 2005-11-13 21:19 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\DotNetInstaller.exe
2011-08-06 18:52 . 2011-08-06 18:52 331908 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\setup.dll
2011-08-06 18:52 . 2011-08-06 18:52 200836 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iGdi.dll
2011-08-06 18:50 . 2011-08-06 18:50 232512 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-08-06 18:50 . 2011-08-06 18:50 -------- d-----w- c:\program files\DAEMON Tools Lite
2011-08-06 18:50 . 2011-08-10 01:38 -------- d-----w- c:\users\Utente\AppData\Roaming\DAEMON Tools Lite
2011-08-06 18:50 . 2011-08-06 18:50 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-08-03 19:43 . 2011-08-03 19:43 -------- d-----w- C:\gamigo
2011-07-29 23:26 . 2011-07-29 23:28 -------- d-----w- c:\program files\MP3Gain
2011-07-29 10:15 . 2011-07-29 10:15 -------- d-----w- c:\users\Utente\AppData\Roaming\fltk.org
2011-07-28 18:54 . 2011-03-21 19:22 80416 ----a-w- c:\windows\system32\RtNicProp32.dll
2011-07-28 18:54 . 2011-03-21 19:22 362600 ----a-w- c:\windows\system32\drivers\Rt86win7.sys
2011-07-28 17:30 . 2011-08-13 17:12 -------- d-----w- C:\Drivers
2011-07-28 17:27 . 2011-07-28 17:27 -------- d-----w- c:\users\Utente\AppData\Roaming\Easeware
2011-07-27 02:08 . 2011-07-27 02:08 -------- d-----w- c:\program files\CCleaner
2011-07-27 01:10 . 2011-07-27 02:35 -------- d-----w- c:\users\Utente\Runes_of_Magic_4.0.0.2360_slim_eu
2011-07-27 01:10 . 2011-07-27 01:10 -------- d-----w- c:\users\Utente\AppData\Roaming\FOG Downloader
2011-07-26 20:22 . 2011-07-26 20:22 -------- d-----w- c:\program files\Pando Networks
2011-07-26 20:22 . 2011-08-21 12:40 -------- d-----w- c:\program files\GamersFirst
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-20 09:34 . 2010-05-22 07:09 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
.
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Absolute StartUp monitor"="c:\program files\F-Group\Absolute StartUp\ASMon.exe" [2006-09-18 163840]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Absolute StartUp monitor"="c:\program files\F-Group\Absolute StartUp\ASMon.exe" [2006-09-18 163840]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Autorun Eater"="c:\program files\Autorun Eater\oldmcdonald.exe" [2009-05-26 549400]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-04-21 281768]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-10-15 173592]
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R3 cpuz134;cpuz134;c:\program files\CPUID\PC Wizard 2010\pcwiz_x32.sys [x]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [x]
R3 WatAdminSvc;Servizio Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-21 1343400]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-08-06 232512]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-03-21 362600]
.
.
Contenuto della cartella 'Scheduled Tasks'
.
2011-08-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2241607062-2996065173-743436014-1001Core.job
- c:\users\Utente\AppData\Local\Google\Update\GoogleUpdate.exe [2010-06-13 07:55]
.
2011-08-22 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2241607062-2996065173-743436014-1001UA.job
- c:\users\Utente\AppData\Local\Google\Update\GoogleUpdate.exe [2010-06-13 07:55]
.
.
------- Scansione supplementare -------
.
mStart Page = hxxp://it.yahoo.com
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file)
.
.
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Ora fine scansione: 2011-08-22 13:26:59
ComboFix-quarantined-files.txt 2011-08-22 11:26
.
Pre-Run: 201.854.808.064 byte disponibili
Post-Run: 201.763.991.552 byte disponibili
.
- - End Of File - - 873CB855971B32A750FDD231EAA0B549
shapiro
Inviato: Monday, August 22, 2011 1:34:15 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


come browser che usi (prova a scaricare opera) vedi se il risulktato e' lo stesso

ultimamente hai scasricato qualche gioco/software ??

nel frattempo controllo il trapporto combofix
faraone
Inviato: Monday, August 22, 2011 1:36:50 PM

Rank: AiutAmico

Iscritto dal : 1/15/2011
Posts: 79
si un bel po di software, li ho eliminati tutti, probabilmente però ci doveva essere qualcosa =(

Cmq uso Google Chrome, ora provo opera =)
faraone
Inviato: Monday, August 22, 2011 1:49:50 PM

Rank: AiutAmico

Iscritto dal : 1/15/2011
Posts: 79
con Opera ci sta millenni rispetto a Google Chrome =(
shapiro
Inviato: Monday, August 22, 2011 1:50:56 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


era solo una prova

scarica CKScanner sul desktop

doppio clic sull'icona CKScanner.exe per lanciare il programma e quindi clic sul pulsante Search For Files.

Quando la scansione è terminata (- il cursore clessidra scompare quando la scansione è completata), clicca sulla lista pulsante Save to File.

verrà creata sul desktop --- > ckfiles.txt

clic sul pulsante Esci per chiudere il programma
faraone
Inviato: Monday, August 22, 2011 2:27:59 PM

Rank: AiutAmico

Iscritto dal : 1/15/2011
Posts: 79
CKScanner - Additional Security Risks - These are not necessarily bad
scanner sequence 3.MN.11.BRLBCL
----- EOF -----
shapiro
Inviato: Monday, August 22, 2011 2:37:19 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
sicuro che c'era solo quello? se hai cancellato qualcosa ti dai ''la zappa sui piedi'' Drool



scarica e installa ccleaner

durante l’installazione deseleziona l’opzione per la barra di Yahoo, lo apri, vai in Opzioni>Avanzate, togli la spunta a “Cancella file temp diwindows solo se più vecchi di 48 ore”, poi avvialo, seleziona "Analizza" ed alla fine dell'analisi premi "Avvia pulizia''


clicca su Registro, nella pagina successiva clicca Trova problemi, poi al termine dello scan clicca su Ripara selezionati , risposndi di sì alla richiesta di salvare il backup (salvalo in una cartella a piacimento) poi ripara tutti gli elementi trovati.

scarica atf cleaner

non ha bisogno di installazione

Avvia ATF Cleaner.exe con un doppio click
- clicca sul menu main
- seleziona la casella Select All
- clicca sul pulsante Empty selected
- aspetta l'avviso Done Cleaning.
(se non vuoi eliminare le password togli la spunta)
(se usi opera o firefox,spunta anche le loro sezioni)


deframmenta il disco con Defraggler


apri hjt e fixa queste righe che partono all'avvio poi controlla se il pc ha ripreso la sua velocita'


Code:
O4 - HKLM\..\Run: [Absolute StartUp monitor] C:\Program Files\F-Group\Absolute StartUp\ASMon.exe

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Autorun Eater] C:\Program Files\Autorun Eater\oldmcdonald.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"







tenent
Inviato: Monday, August 22, 2011 3:56:06 PM

Rank: Member

Iscritto dal : 8/10/2011
Posts: 26
faraone, hai installato SP1?
faraone
Inviato: Monday, August 22, 2011 4:21:31 PM

Rank: AiutAmico

Iscritto dal : 1/15/2011
Posts: 79
sta ancora deframmentando, poco più di un ora e mezza ed è ancora al 37% =(
faraone
Inviato: Monday, August 22, 2011 6:20:54 PM

Rank: AiutAmico

Iscritto dal : 1/15/2011
Posts: 79
Ho appena finito di fare ciò che mi hai scritto, il pc va molto meglio, è passato da "completamente impallato" a un po lento =)

Sfortunatamente non è ai livelli di prima però =(

Comunque hai già fatto tantissimo! Ti ringrazio infinitamente!
Se comunque hai qualche altro consiglio da darmi per migliorare la situazione ne sarei immensamente felice =)

Grazie ancora! =)
kompressor
Inviato: Monday, August 22, 2011 6:32:42 PM

Rank: AiutAmico

Iscritto dal : 8/3/2011
Posts: 32
Potresti installare, ad esempio, il SP1 cosa che dovrebbe/potrebbe fare regolarmente Windows Update.
shapiro
Inviato: Monday, August 22, 2011 6:40:22 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


vai in modalita' provvisoria e fai una nuova scansione con malwarebytes

http://www.malwarebytes.org/

Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completa, fai clic su OK => Mostra i Risultati.
Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati.
Se ti chiede di riavviare, riavvia per completare il processo di pulizia.
Posta il rapporto

Hai installato il S.P.1 ?
faraone
Inviato: Monday, August 22, 2011 6:43:02 PM

Rank: AiutAmico

Iscritto dal : 1/15/2011
Posts: 79
eseguo la scansione in modalità provvisoria =)

Comunque non so cosa sia SP1, dopo il riavvio vedo di cosa si tratta e se è installato sul mio pc =)
shapiro
Inviato: Monday, August 22, 2011 6:45:22 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.