Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Computer rallentato ho provato di tutto HELP
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Arise
Comune mortale
Comune mortale


Registrato: 09/02/08 12:42
Messaggi: 3

MessaggioInviato: 09 Feb 2008 12:54    Oggetto: Computer rallentato ho provato di tutto HELP Rispondi citando

Ciao a tutti, sono nuovo, piacere!!!

Allora, io ho un computer di un mio amico comprato un anno fa:
Scheda madre conroe 945G
Intel Core 2 1.86 Gb
1 Gb DDR 553
Sk video integrata

Per quasi un anno nessun problema, non è un gran computer ma lui lo usa per andare su internet, guardare i film e usare un programma audio LOGIC.
Ora le prestazioni sono diminuite notevolmente, ci mette 5 minuti ad aprire windows, l'hard disk se ne sta sempre a caricare non so cosa, cosi quando apro l'applicazione audio LOGIC si sente malissimo, come se non ce la facesse a riprodurre l'audio perchè c'è qualche altra applicazione che gira.
Ho formattato due volte, eseguito scansioni con Spybot, Zone Alarm Suite, Ad-Aware, Trend-Micro, vari programmini cerca Rootkit.
Ho controllato e dato una ritoccatina al Bios, aggiornato i driver dei componenti, eseguito chkdsk /f, lanciato memtest e seatool per vedere se c'erano danni a memorie e hard disk.
Ho provato a lanciare Hijack This e a cancellare quello che mi puzzava, comunque vi posto il log di quello che è rimasto:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
C:\Programmi\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe
C:\Programmi\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
C:\Programmi\GRISOFT\AVG Anti-Rootkit Free\avgarkt.exe
C:\Programmi\GRISOFT\AVG Anti-Rootkit Free\7lKw4.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [SpybotSnD] "C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WireLessMouse] C:\Programmi\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Programmi\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1201373803500
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70A8B60E-B752-469D-B992-1807F15D40E9}: NameServer = 151.99.125.2,151.99.125.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{70A8B60E-B752-469D-B992-1807F15D40E9}: NameServer = 151.99.125.2,151.99.125.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{70A8B60E-B752-469D-B992-1807F15D40E9}: NameServer = 151.99.125.2,151.99.125.3
O17 - HKLM\System\CS3\Services\Tcpip\..\{70A8B60E-B752-469D-B992-1807F15D40E9}: NameServer = 151.99.125.2,151.99.125.3
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Io ragazzi non so più cosa fare, avete consigli??? Grazie in anticipo
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Feb 2008 13:38    Oggetto: Rispondi citando

Ciao Arise Ciao
Hai "tagliato la testa" al log di Hijackthis, cioè la parte dove indica il sistema operativo utilizzato; il service Pack etc; comunque immagino che sia XP SP2.
Avvia HjT e cancella queste altre righe che sono superflue:
Citazione:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

In ogni caso non risultano infezioni attive. Riavvia il PC e rifai il log di Hijackthis, possibilmente completo..
Fai la scansione con Combofix mediante questa discussione e posta il risultato come indicato.
Successivamente fai anche la scansione con Systemscan e posta il log generato come
indicato quì
Top
Profilo Invia messaggio privato
Arise
Comune mortale
Comune mortale


Registrato: 09/02/08 12:42
Messaggi: 3

MessaggioInviato: 09 Feb 2008 20:26    Oggetto: Rispondi citando

log systemscan (che include anche hijackthis)

log combofix

Ora che faccio?

Grazie mille di nuovo
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Feb 2008 23:16    Oggetto: Rispondi citando

Anche adesso non risultano infezioni attive...
Intanto scarica CCleaner; Serve a ripulire la cache di internet;
Avvialo e clicca su opzioni->Avanzate, e togli la spunta da "elimina file solo se più vecchi di 48 ore"
Utilizza l'opzione Pulizia e poi clicca su Analizza;
alla fine clicca su Avvia Pulizia.
Fai la stessa cosa con l'opzione Trova problemi;
eliminerà una serie di chiavi di registro inutili. Deframmenta anche il disco. Questo dovrebbe migliorare le prestazioni del PC, anche se i motivi del rallentamento sono molteplici.
Collegati a Kaspersky online scanner
Quando sta scaricando i file necessari, disattiva momentaneamente l'antivirus. Non appena inizia la scansione del PC disconnettiti da internet.
Alla fine carica il risultato su www.freefilehosting.net, riportando quì il link che ti viene assegnato. Dopo installati anche un antivirus, di gratuiti ci sono Avast e Avira Antivir...
Top
Profilo Invia messaggio privato
Arise
Comune mortale
Comune mortale


Registrato: 09/02/08 12:42
Messaggi: 3

MessaggioInviato: 09 Feb 2008 23:30    Oggetto: Rispondi citando

Il link che mi hai dato fa scaricare ATF cleaner, l'ho lanciato;
Kaspersky l'ho già fatto girare, ha trovato un notavirus:non mi ricordo il nome e l'ho tolto;
Come antivirus uso zone alarm e comunque ha già girato kaspersky e anche Trendmicro;
La deframmentazione la faccio, devo "condividere" il programma per farlo;
Qualche altro consiglio? Sembra che sto computer più di tanto non ce la faccia, se lancio per esempio due scansioni si muove a scatti pure il mouse...il problema è che appena comprato non faceva cosi...
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 10 Feb 2008 14:11    Oggetto: Rispondi

All'inizio, quando il computer è nuovo i programmi installati non sono molti e quindi pare essere più veloce; dipende poi dalla RAM, velocità processore; spazio libero su Hard Disk etc; lanciare più scansioni contemporaneamente non è consigliabile, perchè anche il PC più veloce diventa instabile. Possiamo provare a eliminare dall'Avvio qualche programma inutile;
per far questo rimanda un log di Hijackthis; scaricati poi CCleaner da quì e utilizzalo come ti è stato già indicato.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi