| 
                
                
                 
 
	
		| Precedente :: Successivo |  
		| Autore | Messaggio |  
		| riblet64 Eroe in grazia degli dei
 
  
 
 Registrato: 06/09/06 15:41
 Messaggi: 139
 
 
 | 
			
				|  Inviato: 04 Gen 2010 17:53    Oggetto: Il mio vecchio pc frigge! |   |  
				| 
 |  
				| Da qualche giorno e in particolare oggi, il mio vecchio pc Pentium IV ha cominciato a fare i capricci: impiega molto ad accendersi, è lento nelle normali sessioni, si è spento improvvisamente alla chiusura di una scheda di Chrome e l'antivirus Avast Pro 4.8 gira all'impazzata facendo letteralmente friggere tutto!
 Sono riuscita a fare delle scansioni con lo stesso Avast, con Malwarebytes, con Ad-Aware e con Superantispyware, tutti con esiti negativi.
 Infine ho eseguito Hijackthis di cui allego il log.
 Potete darmi un consiglio?
 
 
 Logfile of Trend Micro HijackThis v2.0.3 (BETA)
 Scan saved at 16.28.24, on 04/01/2010
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
 C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 C:\Programmi\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\ALCWZRD.EXE
 C:\Programmi\Java\jre6\bin\jusched.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
 C:\WINDOWS\system32\crypserv.exe
 C:\Programmi\Java\jre6\bin\jqs.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
 C:\WINDOWS\system32\HPZipm12.exe
 C:\WINDOWS\system32\slserv.exe
 C:\WINDOWS\System32\PAStiSvc.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
 C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 C:\WINDOWS\system32\wbem\wmiapsrv.exe
 C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 C:\Programmi\TrendMicro\HiJackThis\HiJackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.crluccapisaliv.it/privati.php
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
 O4 - HKCU\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
 O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
 O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Programmi\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
 O8 - Extra context menu item: Translate with Babylon - res://C:\Programmi\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\it.htm
 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
 O16 - DPF: {5CE72DD0-4695-4D18-A4D3-3367ACD37578} (F-Secure Health Check 1.0) - http://support.f-secure.com/enu/home/onlineservices/fshc/fscax.cab
 O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
 O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
 O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{112AC3E6-B07E-403F-AD10-A2B6DAA94F25}: NameServer = 192.168.1.254
 O17 - HKLM\System\CS1\Services\Tcpip\..\{112AC3E6-B07E-403F-AD10-A2B6DAA94F25}: NameServer = 192.168.1.254
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
 O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
 O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
 O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
 O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
 O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
 O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
 O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
 O24 - Desktop Component 0: (no name) - http://www.pbmstoria.it/dizionari/storia_mod/img/testa.gif
 
 --
 End of file - 8888 bytes
 |  |  
		| Top |  |  
		|  |  
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 |  |  
		| Top |  |  
		|  |  
		| riblet64 Eroe in grazia degli dei
 
  
 
 Registrato: 06/09/06 15:41
 Messaggi: 139
 
 
 | 
			
				|  Inviato: 04 Gen 2010 20:27    Oggetto: |   |  
				| 
 |  
				| Ecco il log di combofix ComboFix.txt
 |  |  
		| Top |  |  
		|  |  
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Gen 2010 23:40    Oggetto: |   |  
				| 
 |  
				| Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema. http://forum.zeusnews.com/viewtopic.php?t=22084
 
 Poi:
 Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
 Poi:
 Provvedi a svuotare del suo contenuto la cartella Prefetch :
 clicca su Risorse del Computer
 clicca su Disco locale C:
 cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
 SVUOTA IL CESTINO
 Poi:
 Lancia Hijackthis e pulisci gli ADS in questo modo:(esclusivamente, su partizioni in NTFS):
 clicca sulla voce Open the misc tool section
 clicca su Open ads spy
 togli la spunta alla voce Quick scan (windows base folder only)
 clicca su Scan.
 Aspetta pazientemente la fine della scansione.
 se venissero rilevati ADS, spunta tutte  le caselline e clicca su Remove selected
 
 Fai uno ScanDisk , e una deframmentazione del HD.
 
 Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
 Vedi se ci sono miglioramenti.
 |  |  
		| Top |  |  
		|  |  
		| riblet64 Eroe in grazia degli dei
 
  
 
 Registrato: 06/09/06 15:41
 Messaggi: 139
 
 
 | 
			
				|  Inviato: 05 Gen 2010 22:21    Oggetto: |   |  
				| 
 |  
				|  	  | R1 ha scritto: |  	  | Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema. http://forum.zeusnews.com/viewtopic.php?t=22084
 
 Poi:
 Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
 Poi:
 Provvedi a svuotare del suo contenuto la cartella Prefetch :
 clicca su Risorse del Computer
 clicca su Disco locale C:
 cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
 SVUOTA IL CESTINO
 Poi:
 Lancia Hijackthis e pulisci gli ADS in questo modo:(esclusivamente, su partizioni in NTFS):
 clicca sulla voce Open the misc tool section
 clicca su Open ads spy
 togli la spunta alla voce Quick scan (windows base folder only)
 clicca su Scan.
 Aspetta pazientemente la fine della scansione.
 se venissero rilevati ADS, spunta tutte  le caselline e clicca su Remove selected
 
 Fai uno ScanDisk , e una deframmentazione del HD.
 
 Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
 Vedi se ci sono miglioramenti.
 | 
 
 
 Ho fatto quasi tutto..quasi perché un file dei temp non è stato rimosso e con lo ScanDisk non è possibile accedere a tutti i file e la deframmentazione non era necessaria.
 Con Hj si propongono ADS relativi ai preferiti di IE.
 Ovviamente il problema sussiste.
 All'avvio sembra impazzire l'analizzatore locale di Avast che utilizza tutte le risorse per oltre 10 minuti. ho anche provato a disinstallarlo e reinstallarlo, ma niente!
 
 qualche altro suggerimento?
 |  |  
		| Top |  |  
		|  |  
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 05 Gen 2010 23:52    Oggetto: |   |  
				| 
 |  
				| Ciao. Potrebbe essere un conflitto fra qualche programma.
 Hai installato qualcosa ultimamente?
 Prova a cambiare antivirus. (Avast! non è proprio il massimo)
 Per disistallare Avast!:
 Cessane l'esecuzione dalla Tray bar. (vicino all'orologio)
 Scarica questo Tooll specifico sul Desktop:
 link
 Lo si deve eseguire in Modalità provvisoria.
 Ecco la pagina con le istruzioni:
 link
 Riavvia in Modalità normale.
 
 Installa Avira:
 Guida e installazione di Avira:
 http://forum.zeusnews.com/viewtopic.php?t=42228
 Fai una scansione completa e posta il log.
 |  |  
		| Top |  |  
		|  |  
		| riblet64 Eroe in grazia degli dei
 
  
 
 Registrato: 06/09/06 15:41
 Messaggi: 139
 
 
 | 
			
				|  Inviato: 13 Gen 2010 17:37    Oggetto: |   |  
				| 
 |  
				|   situazione migliorata ampiamente dopo la disinstallazione di ad-aware!
 forse entrava in conflitto con Avast
 |  |  
		| Top |  |  
		|  |  
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 13 Gen 2010 17:59    Oggetto: |   |  
				| 
 |  
				| Ciao. Ti consiglio di prendere in considerazione, anche il cambio dell'antivirus.
 Ovviamente, sei tu a decidere.
 Ciao!
  |  |  
		| Top |  |  
		|  |  
		|  |  
  
	| 
 
 | Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento
 Non puoi modificare i tuoi messaggi
 Non puoi cancellare i tuoi messaggi
 Non puoi votare nei sondaggi
 
 |  
 
 |