Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo log HijackThis - pc lento Opzioni
sirio5
Inviato: Sunday, November 03, 2013 7:13:37 PM

Rank: AiutAmico

Iscritto dal : 2/20/2010
Posts: 150
Ciao, ho questo pc: MS Windows XP Professional 32-bit SP3.

Ho 2 problemi:

*il primo problema è che, da un giorno all'altro, senza avere installato nulla o fatto modifiche, devo aspettare anche qualche minuto dopo avere fatto doppio clic per aprire le cartelle;

*il secondo problema è che quando devo spegnere il pc, al 99% delle volte passano circa 5 minuti da quando clicco su START-Spegni computer a quando compare la schermata di Standby-Spegni-Riavvia.

Ho già fatto queste operazioni:
-disattivato e poi alla fine riattivato ripristino configurazione di sistema;
-scansione completa in modalità provvisoria con l'antivirus residente Symantec Endpoint Protection aggiornato;
-scansione completa in modalità provvisoria con l'antimalware Malwarebytes aggiornato;
-pulizia con Ccleaner;
-deframmentato con Defraggler;
-eseguito lo Scan disk selezionando entrambe le caselline.

Sia l'antivirus che l'antimalware non mi trovano nulla,quello che è migliorato è l'apertura delle cartelle che ora è ok, mentre il secondo problema è rimasto lo stesso.
Segnalo che la cpu non lavora, sta intorno al 2%, l'hard disk è metà pieno (su 70 Gb), le temperature dell'hard disk sono nella norma (al max ho rilevato 37° usando il pc), ho smontato tutto l'hardware e ricollegato tutto, ho dato una soffiata ma non c'era nemmeno un filo di polvere e, cosa che non so se può in qualche modo influire sul problema, praticamente utilizzo questo pc 1 volta al mese.

Allego il log di HijackThis per sapere se c'è qualcosa che non va e ringrazio dell'aiuto.
Ciao, Sirio5.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21.31.20, on 30/10/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Symantec\Symantec Endpoint Protection\Smc.exe
C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ANIWConnService.exe
C:\Programmi\Google\Update\GoogleUpdate.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Symantec\Symantec Endpoint Protection\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Symantec\Symantec Endpoint Protection\SmcGui.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\File comuni\InstallShield\UpdateService\isuspm.exe
C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programmi\D-Link\DWL-G122_DWA-110\AirGCFG.exe
C:\Programmi\Nokia\Nokia Software Updater\nsu3ui_agent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FAMTFBE.EXE
C:\Programmi\Programmi portable\PortableApps\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.7.7529.1424\swg.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SetRefresh] C:\Programmi\COMPAQ\SetRefresh\\SetRefresh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programmi\File comuni\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM] "C:\Programmi\File comuni\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWL-G122_DWA-110] C:\Programmi\D-Link\DWL-G122_DWA-110\AirGCFG.exe
O4 - HKLM\..\Run: [NSU_agent] "C:\Programmi\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1209135556979
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ANIWConn Service (ANIWConnService) - Unknown owner - C:\WINDOWS\system32\ANIWConnService.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Programmi\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Programmi\Symantec\Symantec Endpoint Protection\SNAC.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Programmi\Symantec\Symantec Endpoint Protection\Rtvscan.exe

--
End of file - 8631 bytes


Sponsor
Inviato: Sunday, November 03, 2013 7:13:37 PM

 
r16
Inviato: Sunday, November 03, 2013 9:07:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":

Commenta:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O4 - HKLM\..\Run: [SetRefresh] C:\Programmi\COMPAQ\SetRefresh\\SetRefresh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programmi\File comuni\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM] "C:\Programmi\File comuni\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NSU_agent] "C:\Programmi\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1209135556979
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab


Chiudi hijackthis.
Riavvia il pc.

Se non vedi miglioramenti prova a disistallare Symantec , che mi risulta sia un "mattone".
Una volta disistallato fai delle prove.
sirio5
Inviato: Friday, November 08, 2013 4:07:08 PM

Rank: AiutAmico

Iscritto dal : 2/20/2010
Posts: 150
Grazie r16, ho cancellato le righe che mi hai detto, al momento non ho ancora disinstallato l'antivirus e ho fatto varie prove di accensione e spegnimento, circa una ventina.
Mi sono accorto che se spengo il pc cliccando su spegni tutto è ritornato normale ed è migliorata anche la velocità di accensione e spegnimento;
se invece spengo il pc portandolo in sospensione devo aspettare 2 minuti cronometrati da quando clicco su START a quando si apre la casellina di STANDBY-SPEGNI-RIAVVIA.
Farò altre prove provando a disattivare l'antivirus o a rimuoverlo (a proposito l'antivirus Symantec si disinstalla come un qualsiasi altro programma oppure devo utilizzare una procedura particolare, tipo Revo?).

A parte la fase della sospensione, nel complesso comunque ho visto che il pc è andato a posto.
Grazie ancora.
Sirio5.
cbbusto
Inviato: Friday, November 08, 2013 4:46:28 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao sirio, se vuoi un mio consiglio non usare mai la sospensione, occupa spazio inutilmente, mangia risorse e non serve a niente, vai in Opzioni risparmio energia>Sospensione e togli la spunta da Attiva sospensione, se devi assentarti anche per una o 2 ore, spegni il pc, questo vale sia per un portatile che per un desktop.
Altro consiglio, elimina le toolbar sia di Epson che di Easy Photo Print, sono inutili e creano solo rallentamenti e intoppi.
Se vuoi fare una buona pulizia per eliminare eventuale spazzatura, fai questa scansione:

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Scan” finita la scansione clicca su Clean , conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log col Blocco Note.
Copialo e postalo qui. Speak to the hand Speak to the hand
sirio5
Inviato: Friday, November 15, 2013 7:23:46 PM

Rank: AiutAmico

Iscritto dal : 2/20/2010
Posts: 150
Ciao, scusa il ritardo ma non potevo accendere questo pc.


SOSPENSIONE

Per quello che mi hai detto sulla sospensione, io sottolineo che non sono un esperto, ma una volta un tecnico mi ha detto e fatto vedere che su xp, mandandolo in sospensione (non stanby) il pc si spegne completamente e non consuma energia, lasciando però il vantaggio di caricarsi prima in avvio e avendo inoltre la possibilità di mantenere aperte le applicazioni, quindi di ritrovarle già pronte all'accensione del pc. Io è da qualche anno che faccio così: in generale io chiudo tutti i programmi e vado in sospensione, però mi capita di lavorare tutti i giorni con file tipo office e allora lo tengo aperto, poi circa una volta a settimana faccio spegni pc, così se mi deve fare qualche aggiornamento me lo fa.
Diverso invece è il caso di vista e 7, qui infatti la sospensione mantiene comunque il pc accesso (e si sente rumore).
Questo è come l'ho sempre saputo io, accetto comunque i tuoi consigli.



TOOLBAR

Lo so che non vanno installate assieme ai programmi, non sapevo che erano toolbar, ma come faccio a sapere che lo sono prima di installare un programma? Nel mio caso ho installato da cd e non c'era alcuna opzione di scelta, solo installazione completa.

Come faccio adesso a rimuoverle?
Da pannello di controllo-installazione applicazioni?

Io ho una stampante epson stylus sx110, quindi cosa rimuovo di questi programmi?
1-Epson easy photo print 2; (questo penso che sia un programma per la macchina fotografica)
2-epson event manager;
3-epson printer software downloader;
4-epson scan;
5-epson stylus sx110 series printer unistall;
6-epson web-to-page;
7-software per stampante epson






LOG DI ADWCLEANER

# AdwCleaner v3.011 - Report created 15/11/2013 at 19:06:02
# Updated 03/11/2013 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : alessandro - HP33701347220
# Running from : C:\Documents and Settings\alessandro\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

File Deleted : C:\Documents and Settings\alessandro\Dati applicazioni\Mozilla\Firefox\Profiles\7xw17ipr.default\.autoreg

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Key Deleted : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}

***** [ Browsers ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v

[ File : C:\Documents and Settings\alessandro\Dati applicazioni\Mozilla\Firefox\Profiles\7xw17ipr.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1228 octets] - [15/11/2013 18:49:33]
AdwCleaner[R1].txt - [1288 octets] - [15/11/2013 19:01:18]
AdwCleaner[S0].txt - [1219 octets] - [15/11/2013 19:06:02]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1279 octets] ##########




Grazie, ciao.
cbbusto
Inviato: Friday, November 15, 2013 11:06:13 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Per le toolbar:
Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll

Per la sospensione non sono d'accordo però ognuno agisce come crede.
Speak to the hand


Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.