Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Altre discussioni sull'informatica (https://www.hwupgrade.it/forum/forumdisplay.php?f=8)
-   -   Problema PC o browser? (https://www.hwupgrade.it/forum/showthread.php?t=2818181)


Gramoz 09-06-2017 19:32

Problema PC o browser?
 
Ciao a tutti ragazzi..
Spero di scrivere nella sezione giusta del forum..

Da qualche giorno il PC mi da dei problemi strani.
Li noto navigando su internet (quindi usando il browser): scorrendo dall'alto al basso i risultati di una ricerca su Google, o su Facebook, non va liscio ma subisce dei rallentamenti.. Altre volte succede che scrivendo (per esempio in form dove inserire username, ecc) le lettere compaiono in ritardo rispetto alla digitazione.
In definitva vedo il browser un po' "rallentato" per tutto (anche semplicemente per chiudere una scheda, a volte la chiude in ritardo rispetto a quando ho cliccato la X della scheda da chiudere).
Parlo di browser perchè per il resto non noto cose del genere.
Ho già provato, senza successo, a seguire le seguenti procedure:

- pulito con ccleaner
- sistemato problemi del registro di sistema con ccleaner
- analizzato il pc con malware bytes e rimosso problemi trovati
- analizzato il pc con adwcleaner e rimosso problemi trovati
- disinstallato il browser, pulito cartelle rimaste di esso (su appdata) e reinstallato browser
- disinstallato e reinstallato java (che tra l'altro ora mi comunica che sulla nuova versione del browser installata, non funziona più)
- eseguito una diagnostica del processore col programma "Intel Processor Diagnostic Tool" che dice che è tutto ok
- eseguito il test "power supply" di OCCT che mi da il seguente risultato:



Che cosa significa?
Come si eseguono gli altri test di OCCT?

Da cosa possono dipendere questi "problemi di rallentamento"?
Si possono risolvere senza dover formattare? Se si, come?
Può c'entrare il fatto che qualche giorno fa il PC mi ha mostrato una schermata blu con delle scritte bianche e poi si è immediatamente riavviato? Non ho fatto in tempo a leggere cosa ci fosse scritto ma andando successivamente su "Visualizzatore eventi" ho trovato le seguenti anomalie:







Vi scrivo le specifiche del pc in questione:

Alim: Thermaltake Berlin 630w
Case: Thermaltake v3
Ventola: Arctic Cooling F12 PWM 120mm
SSD: Samsung Serie 830 64GB 2.5" Lettura 520 MB/s Scrittura 160 MB/s Sata3
HDD: Verbatim 500gb
Masteriz: LG GH22NS70 22x DVD/CD SATA Bulk Nero
RAM: DDR3 Corsair Vengeance Blue CMZ8GX3M2A1600C9B 1600MHz 8GB (2x4GB)
CPU: Intel Core i5-2400 3.10GHz Socket 1155 95W con GPU Sandy bit)Bridge Boxed BX80623I52400
MB: Asrock P67 Pro3 rev.B3 Socket 1155 Intel P67 DDR3 SATA3 USB3 ATX
VGA: SAPPHIRE Radeon HD7870 GHz Edition OC Core 1050 MHz Memory GDDR5 5GHz 2GB DVI HDMI Mini-DP

Sistema operativo: Windows 7 Ultimate (64 bit) - aggiornato
Browser usato: Mozilla Firefox (53.0.3 bit, ma anche con la versione precedente faceva così)

Non so più che fare, grazie per l'attenzione ragazzi.

aled1974 10-06-2017 09:34

Quote:

- pulito con ccleaner
- sistemato problemi del registro di sistema con ccleaner
ahia, se hai rimosso tutto senza controllare cosa proponeva di rimuovere è possibile che abbia rimosso anche quello che non avrebbe dovuto

ccleaner va usato SOLO quando ci sono problemi tali da richiederne l'utilizzo e con molto criterio

Quote:

- analizzato il pc con malware bytes e rimosso problemi trovati
- analizzato il pc con adwcleaner e rimosso problemi trovati
a sto punto aggiungi queste scansioni
- superantispyware
- hitman pro trial
- emsisoft antimalware
- combofix <----- !!
- hijackthis

Quote:

- disinstallato e reinstallato java (che tra l'altro ora mi comunica che sulla nuova versione del browser installata, non funziona più)
java non serve a nulla per navigare col browser dato che il browser usa javascript, che è tutt'altro https://www.java.com/it/download/faq...javascript.xml :read:

ti serve proprio java?

Quote:

- eseguito il test "power supply" di OCCT che mi da il seguente risultato:
mi pare un alert chiaro: il core #1 della tua cpu ha raggiunto 88°C quando il valore massimo impostato prima che vada in thermal throttling o in shutdown per salvaguardia è di massimo 85°C

al di la dello stress test, in uso browser normale che temperatura cpu/gpu rilevi? puoi usare rispettivamente CoreTemp e Gpuz per monitorarle

Quote:

Da cosa possono dipendere questi "problemi di rallentamento"?
Si possono risolvere senza dover formattare? Se si, come?
Può c'entrare il fatto che qualche giorno fa il PC mi ha mostrato una schermata blu con delle scritte bianche e poi si è immediatamente riavviato? Non ho fatto in tempo a leggere cosa ci fosse scritto ma andando successivamente su "Visualizzatore eventi" ho trovato le seguenti anomalie:
possono dipende da tanti fattori:
- registro windows massacrato
- os massacrato
- infezione malware/miner non debellata
- dissipazione cpu/gpu inefficienti (es. pasta termica non adeguatamente posizionata, secca o altro per la cpu e temperature troppo elevate per la gpu, usi msi afterburner o simili?)
- ssd messo male, e gli 830 soffrivano di un bug firmware (forse) fixato in seguito http://www.anandtech.com/show/5460/s...xes-bsod-issue
- accelerazione hardware impostata nel browser e da disabilitare https://support.mozilla.org/it/questions/1075185
- impostazioni errate nel bios automaticamente impostate, controlla quindi che vCore, fsb, moltiplicatore della cpu siano corretti così come vDimm e timings delle memorie
- ram fallata (o pettine ram della mobo), guida qui http://www.hwupgrade.it/forum/showthread.php?t=1189286


se si possa risolvere il tutto senza formattare.... dipende, se il problema è hardware puoi formattare anche 100 volte per dire, e non cambierà nulla
se è software nuovamente dipende, non è detto che i pasticci sw si possano sempre risolvere, a volte tocca davvero fare una ripartenza da zero :(

per le bsod qui trovi tutte le istruzioni per analizzare e capire da cosa dipendano: http://www.hwupgrade.it/forum/showthread.php?t=1955371 :)


in bocca al lupo con le prove :mano:

ciao ciao

Gramoz 10-06-2017 13:01

Ciao grazie mille per l'aiuto, son davvero disperato!

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
a sto punto aggiungi queste scansioni

Dunque, ti riporto l'esito delle varie scansioni:

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
- superantispyware



Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
- hitman pro trial



Codice:

HitmanPro 3.7.20.286
www.hitmanpro.com

  Computer name . . . . : GRAMOZ-PC
  Windows . . . . . . . : 6.1.1.7601.X64/4
  User name . . . . . . : Gramoz-PC\Gramoz
  UAC . . . . . . . . . : Disabled
  License . . . . . . . : Trial (31 days left)

  Scan date . . . . . . : 2017-06-10 13:27:11
  Scan mode . . . . . . : Normal
  Scan duration . . . . : 1m 10s
  Disk access mode  . . : Direct disk access (SRB)
  Cloud . . . . . . . . : Internet
  Reboot  . . . . . . . : No

  Threats . . . . . . . : 1
  Traces  . . . . . . . : 2

  Objects scanned . . . : 1.309.246
  Files scanned . . . . : 21.220
  Remnants scanned  . . : 257.550 files / 1.030.476 keys

Malware _____________________________________________________________________

  D:\Programmi\ProgrammiUO\KaRaShO_Ping_Counter_1.0.exe -> Quarantined
      Size . . . . . . . : 1.139.712 bytes
      Age  . . . . . . . : 292.0 days (2016-08-22 13:52:56)
      Entropy  . . . . . : 3.5
      SHA-256  . . . . . : AB5DEB63DB14ED2BC8C29858ABDA0652914CA3A5BFBC29F042F2276195B525CC
      Product  . . . . . : Ping Reporter UODreams
      Publisher  . . . . : Microsoft
      Description  . . . : Ping Reporter UODreams
      Version  . . . . . : 1.0.0.0
      LanguageID . . . . : 0
    > Bitdefender  . . . : Trojan.Generic.20719203
      Fuzzy  . . . . . . : 100.0
      References
        HKU\S-1-5-21-32154028-2531209202-381279469-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\D:\Programmi\ProgrammiUO\KaRaShO_Ping_Counter_1.0.exe


L'ho messo in quarantena anche se non credo che questo fosse veramente un trojan perchè conosco il creatore di questo programmino..

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
- emsisoft antimalware



Dopo un riavvio è andato e non ha rilevato nulla di sospetto durante la scansione

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
- combofix <----- !!

Codice:

ComboFix 17-05-16.01 - Gramoz 10/06/2017  13:44:51.1.4 - x64
Microsoft Windows 7 Ultimate  6.1.7601.1.1252.39.1040.18.8175.6073 [GMT 2:00]
Eseguito da: c:\users\Gramoz\Downloads\ComboFix.exe
AV: Microsoft Security Essentials *Enabled/Updated* {71A27EC9-3DA6-45FC-60A7-004F623C6189}
SP: Microsoft Security Essentials *Enabled/Updated* {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Creato nuovo punto di ripristino
.
.
(((((((((((((((((((((((((((((((((((((  Altre eliminazioni  )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Gramoz\AppData\Roaming\Microsoft\Windows\Recent\Movavi Video Editor 12.url
c:\users\Gramoz\AppData\Roaming\Yahoo
c:\users\Gramoz\AppData\Roaming\Yahoo\search.xml
c:\windows\SysWow64\tmp62A8.tmp
c:\windows\SysWow64\tmp62A9.tmp
.
.
(((((((((((((((((((((((((  Files Creati Da 2017-05-10 al 2017-06-10  )))))))))))))))))))))))))))))))))))
.
.
2017-06-10 11:46 . 2017-06-10 11:46        --------        d-----w-        c:\users\Default\AppData\Local\temp
2017-06-10 11:35 . 2017-06-10 11:36        --------        d-----w-        c:\program files\Emsisoft Anti-Malware
2017-06-10 11:33 . 2017-06-10 11:33        12872        ----a-w-        c:\windows\system32\bootdelete.exe
2017-06-10 11:27 . 2017-06-10 11:27        --------        d-----w-        c:\program files\HitmanPro
2017-06-10 11:26 . 2017-06-10 11:34        --------        d-----w-        c:\programdata\HitmanPro
2017-06-10 10:58 . 2017-06-10 10:58        --------        d-----w-        c:\users\Gramoz\AppData\Roaming\SUPERAntiSpyware.com
2017-06-10 10:57 . 2017-06-10 10:57        --------        d-----w-        c:\programdata\SUPERAntiSpyware.com
2017-06-10 10:50 . 2017-06-10 10:50        44928        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{44C64805-4097-4C15-BAF5-5952B519D5F4}\MpKsl0bcdd43b.sys
2017-06-10 10:49 . 2017-06-06 20:57        1078240        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{C9AF6082-B092-4984-B635-1620722D6B01}\gapaengine.dll
2017-06-10 10:49 . 2017-05-23 17:54        13020000        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{44C64805-4097-4C15-BAF5-5952B519D5F4}\mpengine.dll
2017-06-09 17:28 . 2017-06-09 17:28        --------        d-----w-        c:\program files (x86)\Common Files\Java
2017-06-09 17:28 . 2017-06-09 17:28        97856        ----a-w-        c:\windows\SysWow64\WindowsAccessBridge-32.dll
2017-06-09 17:28 . 2017-06-09 17:28        --------        d-----w-        c:\program files (x86)\Java
2017-06-09 17:26 . 2017-06-09 17:26        --------        d-----w-        c:\program files (x86)\Mozilla Maintenance Service
2017-06-08 22:05 . 2017-05-23 17:54        13020000        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2017-06-08 16:29 . 2017-06-08 16:29        --------        d-----w-        c:\programdata\Intel Corporation
2017-06-08 16:29 . 2017-06-08 16:29        --------        d-----w-        c:\program files (x86)\Common Files\Intel
2017-06-06 20:57 . 2017-06-06 20:57        1078240        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{5A6E616E-95B6-4E68-A219-428EAF9C3C43}\gapaengine.dll
2017-06-01 21:50 . 2017-06-01 21:50        --------        d-----w-        c:\program files (x86)\Common Files\Skype
2017-05-29 13:04 . 2017-05-29 13:04        --------        d-----w-        c:\users\Gramoz\.TeamSpeak 3
2017-05-29 13:04 . 2017-05-29 13:04        --------        d-----w-        c:\users\Gramoz\.QtWebEngineProcess
.
.
.
((((((((((((((((((((((((((((((((((((((((  Find3M Report  )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2017-06-09 16:22 . 2016-09-05 17:01        192216        ----a-w-        c:\windows\system32\drivers\MBAMSwissArmy.sys
2017-06-06 20:57 . 2016-08-10 19:45        1078240        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll
2017-05-30 20:45 . 2010-11-21 03:27        565416        ------w-        c:\windows\system32\MpSigStub.exe
2017-05-23 11:07 . 2016-08-07 13:49        132223576        -c--a-w-        c:\windows\system32\MRT.exe
2017-05-13 08:58 . 2016-08-06 17:40        803320        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2017-05-13 08:58 . 2016-08-06 17:40        144888        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2017-04-28 01:14 . 2017-05-10 22:14        631176        ----a-w-        c:\windows\system32\winresume.efi
2017-04-28 01:14 . 2017-05-10 22:14        706792        ----a-w-        c:\windows\system32\winload.efi
2017-04-28 01:14 . 2017-05-10 22:14        5547240        ----a-w-        c:\windows\system32\ntoskrnl.exe
2017-04-28 01:14 . 2017-05-10 22:14        95464        ----a-w-        c:\windows\system32\drivers\ksecdd.sys
2017-04-28 01:14 . 2017-05-10 22:14        154856        ----a-w-        c:\windows\system32\drivers\ksecpkg.sys
2017-04-28 01:11 . 2017-05-10 22:14        1732864        ----a-w-        c:\windows\system32\ntdll.dll
2017-04-28 01:10 . 2017-05-10 22:14        362496        ----a-w-        c:\windows\system32\wow64win.dll
2017-04-28 01:10 . 2017-05-10 22:14        243712        ----a-w-        c:\windows\system32\wow64.dll
2017-04-28 01:10 . 2017-05-10 22:14        13312        ----a-w-        c:\windows\system32\wow64cpu.dll
2017-04-28 01:10 . 2017-05-10 22:14        86528        ----a-w-        c:\windows\system32\TSpkg.dll
2017-04-28 01:10 . 2017-05-10 22:14        215552        ----a-w-        c:\windows\system32\winsrv.dll
2017-04-28 01:10 . 2017-05-10 22:14        210432        ----a-w-        c:\windows\system32\wdigest.dll
2017-04-28 01:10 . 2017-05-10 22:14        503808        ----a-w-        c:\windows\system32\srcore.dll
2017-04-28 01:10 . 2017-05-10 22:14        50176        ----a-w-        c:\windows\system32\srclient.dll
2017-04-28 01:10 . 2017-05-10 22:14        28672        ----a-w-        c:\windows\system32\sspisrv.dll
2017-04-28 01:10 . 2017-05-10 22:14        135680        ----a-w-        c:\windows\system32\sspicli.dll
2017-04-28 01:10 . 2017-05-10 22:14        63488        ----a-w-        c:\windows\system32\setbcdlocale.dll
2017-04-28 01:10 . 2017-05-10 22:14        345600        ----a-w-        c:\windows\system32\schannel.dll
2017-04-28 01:10 . 2017-05-10 22:14        28160        ----a-w-        c:\windows\system32\secur32.dll
2017-04-28 01:10 . 2017-05-10 22:14        190464        ----a-w-        c:\windows\system32\rpchttp.dll
2017-04-28 01:10 . 2017-05-10 22:14        1212928        ----a-w-        c:\windows\system32\rpcrt4.dll
2017-04-28 01:10 . 2017-05-10 22:14        16384        ----a-w-        c:\windows\system32\ntvdm64.dll
2017-04-28 01:10 . 2017-05-10 22:14        316928        ----a-w-        c:\windows\system32\msv1_0.dll
2017-04-28 01:10 . 2017-05-10 22:14        312320        ----a-w-        c:\windows\system32\ncrypt.dll
2017-04-28 01:10 . 2017-05-10 22:14        60416        ----a-w-        c:\windows\system32\msobjs.dll
2017-04-28 01:10 . 2017-05-10 22:14        146432        ----a-w-        c:\windows\system32\msaudite.dll
2017-04-28 01:10 . 2017-05-10 22:14        730624        ----a-w-        c:\windows\system32\kerberos.dll
2017-04-28 01:10 . 2017-05-10 22:14        419840        ----a-w-        c:\windows\system32\KernelBase.dll
2017-04-28 01:10 . 2017-05-10 22:14        1460736        ----a-w-        c:\windows\system32\lsasrv.dll
2017-04-28 01:10 . 2017-05-10 22:14        1163264        ----a-w-        c:\windows\system32\kernel32.dll
2017-04-28 01:09 . 2017-05-10 22:14        44032        ----a-w-        c:\windows\system32\csrsrv.dll
2017-04-28 01:09 . 2017-05-10 22:14        43520        ----a-w-        c:\windows\system32\cryptbase.dll
2017-04-28 01:09 . 2017-05-10 22:14        22016        ----a-w-        c:\windows\system32\credssp.dll
2017-04-28 01:09 . 2017-05-10 22:14        880640        ----a-w-        c:\windows\system32\advapi32.dll
2017-04-28 01:09 . 2017-05-10 22:14        59904        ----a-w-        c:\windows\system32\appidapi.dll
2017-04-28 01:09 . 2017-05-10 22:14        463872        ----a-w-        c:\windows\system32\certcli.dll
2017-04-28 01:09 . 2017-05-10 22:14        34816        ----a-w-        c:\windows\system32\appidsvc.dll
2017-04-28 01:09 . 2017-05-10 22:14        123904        ----a-w-        c:\windows\system32\bcrypt.dll
2017-04-28 01:09 . 2017-05-10 22:14        690688        ----a-w-        c:\windows\system32\adtschema.dll
2017-04-28 01:09 . 2017-05-10 22:14        6656        ----a-w-        c:\windows\system32\apisetschema.dll
2017-04-28 01:09 . 2017-05-10 22:14        6144        ---ha-w-        c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        5120        ---ha-w-        c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        4608        ---ha-w-        c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        4608        ---ha-w-        c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        4096        ---ha-w-        c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        4096        ---ha-w-        c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        4096        ---ha-w-        c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        4096        ---ha-w-        c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3584        ---ha-w-        c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3584        ---ha-w-        c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3584        ---ha-w-        c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3584        ---ha-w-        c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3584        ---ha-w-        c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3584        ---ha-w-        c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3584        ---ha-w-        c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-04-28 01:09 . 2017-05-10 22:14        3072        ---ha-w-        c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-04-28 00:36 . 2017-05-10 22:14        4000488        ----a-w-        c:\windows\SysWow64\ntkrnlpa.exe
2017-04-28 00:36 . 2017-05-10 22:14        3945192        ----a-w-        c:\windows\SysWow64\ntoskrnl.exe
2017-04-28 00:34 . 2017-05-10 22:14        1314112        ----a-w-        c:\windows\SysWow64\ntdll.dll
2017-04-28 00:32 . 2017-05-10 22:14        96768        ----a-w-        c:\windows\SysWow64\sspicli.dll
2017-04-28 00:32 . 2017-05-10 22:14        82944        ----a-w-        c:\windows\SysWow64\bcrypt.dll
2017-04-28 00:32 . 2017-05-10 22:14        666112        ----a-w-        c:\windows\SysWow64\rpcrt4.dll
2017-04-28 00:32 . 2017-05-10 22:14        275456        ----a-w-        c:\windows\SysWow64\KernelBase.dll
2017-04-28 00:32 . 2017-05-10 22:14        5120        ----a-w-        c:\windows\SysWow64\wow32.dll
2017-04-28 00:32 . 2017-05-10 22:14        65536        ----a-w-        c:\windows\SysWow64\TSpkg.dll
2017-04-28 00:32 . 2017-05-10 22:14        172032        ----a-w-        c:\windows\SysWow64\wdigest.dll
2017-04-28 00:32 . 2017-05-10 22:14        43008        ----a-w-        c:\windows\SysWow64\srclient.dll
2017-04-28 00:32 . 2017-05-10 22:14        254464        ----a-w-        c:\windows\SysWow64\schannel.dll
2017-04-28 00:32 . 2017-05-10 22:14        141312        ----a-w-        c:\windows\SysWow64\rpchttp.dll
2017-04-28 00:32 . 2017-05-10 22:14        22016        ----a-w-        c:\windows\SysWow64\secur32.dll
2017-04-28 00:32 . 2017-05-10 22:14        261120        ----a-w-        c:\windows\SysWow64\msv1_0.dll
2017-04-28 00:32 . 2017-05-10 22:14        223232        ----a-w-        c:\windows\SysWow64\ncrypt.dll
2017-04-28 00:32 . 2017-05-10 22:14        60416        ----a-w-        c:\windows\SysWow64\msobjs.dll
2017-04-28 00:32 . 2017-05-10 22:14        146432        ----a-w-        c:\windows\SysWow64\msaudite.dll
2017-04-28 00:32 . 2017-05-10 22:14        553472        ----a-w-        c:\windows\SysWow64\kerberos.dll
2017-04-28 00:32 . 2017-05-10 22:14        17408        ----a-w-        c:\windows\SysWow64\credssp.dll
2017-04-28 00:32 . 2017-05-10 22:14        342528        ----a-w-        c:\windows\SysWow64\certcli.dll
2017-04-28 00:32 . 2017-05-10 22:14        644096        ----a-w-        c:\windows\SysWow64\advapi32.dll
2017-04-28 00:32 . 2017-05-10 22:14        50688        ----a-w-        c:\windows\SysWow64\appidapi.dll
2017-04-28 00:32 . 2017-05-10 22:14        44032        ----a-w-        c:\windows\apppatch\acwow64.dll
2017-04-28 00:32 . 2017-05-10 22:14        690688        ----a-w-        c:\windows\SysWow64\adtschema.dll
2017-04-28 00:32 . 2017-05-10 22:14        6656        ----a-w-        c:\windows\SysWow64\apisetschema.dll
.
.
(((((((((((((((((((((((((((((((((((((  Punti Reg Caricati  ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EPLTarget\P0000000000000000"="c:\windows\system32\spool\DRIVERS\x64\3\E_YATIMDE.EXE" [2013-12-16 298560]
"SUPERAntiSpyware"="d:\programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2017-05-31 7956384]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"CTSyncService"="c:\program files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe" [2009-07-08 1233195]
"VolPanel"="c:\program files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe" [2009-05-04 241789]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-02-14 636032]
"SwitchBoard"="c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS6ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312]
"FUFAXRCV"="c:\program files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe" [2017-02-15 653352]
"FUFAXSTM"="c:\program files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe" [2017-02-15 862248]
"EEventManager"="c:\program files (x86)\Epson Software\Event Manager\EEventManager.exe" [2016-01-20 1087184]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2017-03-15 587288]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
AML Device Install.lnk - c:\program files (x86)\AMD AVT\bin\kdbsync.exe aml [2012-1-31 10752]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          autocheck autochk *\0bootdelete
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro37Crusader]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro37CrusaderBoot]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 Creative ALchemy AL6 Licensing Service;Creative ALchemy AL6 Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe;c:\program files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [x]
R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [x]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys;c:\windows\SYSNATIVE\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\NisSrv.exe;c:\program files\Microsoft Security Client\NisSrv.exe [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 Sound Blaster X-Fi MB Licensing Service;Sound Blaster X-Fi MB Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe;c:\program files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [x]
R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys;c:\windows\SYSNATIVE\drivers\synth3dvsc.sys [x]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys;c:\windows\SYSNATIVE\drivers\terminpt.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Servizio Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S1 AsrAppCharger;AsrAppCharger;c:\windows\system32\DRIVERS\AsrAppCharger.sys;c:\windows\SYSNATIVE\DRIVERS\AsrAppCharger.sys [x]
S1 MpKsl0bcdd43b;MpKsl0bcdd43b;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{44C64805-4097-4C15-BAF5-5952B519D5F4}\MpKsl0bcdd43b.sys;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{44C64805-4097-4C15-BAF5-5952B519D5F4}\MpKsl0bcdd43b.sys [x]
S1 SASDIFSV;SASDIFSV;d:\programmi\SUPERAntiSpyware\SASDIFSV64.SYS;d:\programmi\SUPERAntiSpyware\SASDIFSV64.SYS [x]
S1 SASKUTIL;SASKUTIL;d:\programmi\SUPERAntiSpyware\SASKUTIL64.SYS;d:\programmi\SUPERAntiSpyware\SASKUTIL64.SYS [x]
S2 !SASCORE;SAS Core Service;d:\programmi\SUPERAntiSpyware\SASCORE64.EXE;d:\programmi\SUPERAntiSpyware\SASCORE64.EXE [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x]
S2 EPSON_PM_RPCV4_06;EPSON V3 Service4(06);c:\program files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE;c:\program files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE [x]
S2 EpsonScanSvc;Epson Scanner Service;c:\windows\system32\EscSvc64.exe;c:\windows\SYSNATIVE\EscSvc64.exe [x]
S2 MyEpson Portal Service;MyEpson Portal Service;c:\program files (x86)\EPSON\MyEpson Portal\mepService.exe;c:\program files (x86)\EPSON\MyEpson Portal\mepService.exe [x]
S2 Nemesys;NeMeSys Service;d:\programmi\Nemesys\dist\Nemesys.exe;d:\programmi\Nemesys\dist\Nemesys.exe [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]
S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys;c:\windows\SYSNATIVE\Drivers\EtronHub3.sys [x]
S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys;c:\windows\SYSNATIVE\Drivers\EtronXHCI.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
S4 hitmanpro37;HitmanPro 3.7 Support Driver;c:\windows\system32\drivers\hitmanpro37.sys;c:\windows\SYSNATIVE\drivers\hitmanpro37.sys [x]
.
.
--- Altri Servizi/Drivers In Memoria ---
.
*NewlyCreated* - HITMANPRO37
*NewlyCreated* - MPKSL0BCDD43B
*NewlyCreated* - SASDIFSV
*NewlyCreated* - SASKUTIL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation        REG_MULTI_SZ          SSDPSRV upnphost SCardSvr QWAVE wcncsvc
.
Contenuto della cartella 'Scheduled Tasks'
.
2017-06-10 c:\windows\Tasks\EPSON WF-2630 Series Update {B955E086-90BA-427F-8CE6-B4F05BDC4A13}.job
- c:\windows\system32\spool\DRIVERS\x64\3\E_YTSMDE.EXE [2017-04-11 16:30]
.
2017-06-10 c:\windows\Tasks\SUPERAntiSpyware Scheduled Task d6ce8ab7-474a-4971-bf35-f6e22e5c8fa5.job
- d:\programmi\SUPERAntiSpyware\SASTask.exe [2013-11-07 20:08]
.
2017-06-10 c:\windows\Tasks\SUPERAntiSpyware Scheduled Task ecf6dfd1-eb5a-484e-b063-c3446f0d9947.job
- d:\programmi\SUPERAntiSpyware\SASTask.exe [2013-11-07 20:08]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-07-28 11101800]
"RunDLLEntry"="c:\windows\system32\AmbRunE.dll" [2009-02-26 17920]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2016-11-14 1353680]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-04-04 446392]
.
------- Scansione supplementare -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = https://it.yahoo.com/?fr=yset_ie_syc_oracle&type=orcl_hpset
mLocal Page = c:\windows\SysWOW64\blank.htm
FF - ProfilePath - c:\users\Gramoz\AppData\Roaming\Mozilla\Firefox\Profiles\p9wg8iu4.default\
FF - prefs.js: browser.startup.homepage - www.google.it
.
.
------- Associazioni dei file -------
.
regedit=regedit.exe "%1"
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
Wow6432Node-HKCU-Run-ASRockXTU - (no file)
Wow6432Node-HKCU-Run-zASRockInstantBoot - (no file)
Wow6432Node-HKCU-Run-AdobeBridge - (no file)
Wow6432Node-HKCU-Run-ISM - (no file)
AddRemove-{e2803110-78b3-4664-a479-3611a381656a} - c:\programdata\Package Cache\{e2803110-78b3-4664-a479-3611a381656a}\VC_redist.x86.exe
.
.
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Ora fine scansione: 2017-06-10  13:48:01
ComboFix-quarantined-files.txt  2017-06-10 11:48
.
Pre-Run: 177.480.822.784 byte disponibili
Post-Run: 176.705.257.472 byte disponibili
.
- - End Of File - - ACF97FA8D8B1CC7ED2118228F36A8032
A36C5E4F47E84449FF07ED3517B43A31

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
- hijackthis

Sono andato sul sito hijackthis.de ma non ho trovato il link per il download

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
java non serve a nulla per navigare col browser dato che il browser usa javascript, che è tutt'altro https://www.java.com/it/download/faq...javascript.xml :read:

ti serve proprio java?

Lo installai perchè, tempo fa, giocavo ad un giochino che lo richiedeva

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
mi pare un alert chiaro: il core #1 della tua cpu ha raggiunto 88°C quando il valore massimo impostato prima che vada in thermal throttling o in shutdown per salvaguardia è di massimo 85°C

al di la dello stress test, in uso browser normale che temperatura cpu/gpu rilevi? puoi usare rispettivamente CoreTemp e Gpuz per monitorarle

GPU



CPU




Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
possono dipende da tanti fattori:
- registro windows massacrato
- os massacrato

C'è un modo per verificare queste due condizioni?

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
- infezione malware/miner non debellata

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
- dissipazione cpu/gpu inefficienti (es. pasta termica non adeguatamente posizionata, secca o altro per la cpu e temperature troppo elevate per la gpu, usi msi afterburner o simili?)

afternburner no, msi che cos'è?

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
- ssd messo male, e gli 830 soffrivano di un bug firmware (forse) fixato in seguito http://www.anandtech.com/show/5460/s...xes-bsod-issue

Come posso fixarlo? E mi conviene farlo?

Quote:

Originariamente inviato da aled1974 (Messaggio 44804182)
- accelerazione hardware impostata nel browser e da disabilitare https://support.mozilla.org/it/questions/1075185
- impostazioni errate nel bios automaticamente impostate, controlla quindi che vCore, fsb, moltiplicatore della cpu siano corretti così come vDimm e timings delle memorie
- ram fallata (o pettine ram della mobo), guida qui http://www.hwupgrade.it/forum/showthread.php?t=1189286


se si possa risolvere il tutto senza formattare.... dipende, se il problema è hardware puoi formattare anche 100 volte per dire, e non cambierà nulla
se è software nuovamente dipende, non è detto che i pasticci sw si possano sempre risolvere, a volte tocca davvero fare una ripartenza da zero :(

per le bsod qui trovi tutte le istruzioni per analizzare e capire da cosa dipendano: http://www.hwupgrade.it/forum/showthread.php?t=1955371 :)


in bocca al lupo con le prove :mano:

ciao ciao

Grazie mille per ora!
Gentilissimo!

Eress 13-06-2017 13:19

Il tuo problema probabilmente dipende anche da malware, ma inizia con la disattivazione dell'accelerazione HW, come già suggerito.

aled1974 13-06-2017 20:21

Quote:

Originariamente inviato da Gramoz (Messaggio 44804664)
Sono andato sul sito hijackthis.de ma non ho trovato il link per il download

https://www.bleepingcomputer.com/download/hijackthis/

Quote:

C'è un modo per verificare queste due condizioni?
praticamente no, l'unica cosa che puoi fare è lanciare il comando sfc /scannow da una finestra cmd aperta con privilegi admin

windows farà un check di coerenza, ma è molto, ma molto all'acqua di rose

Quote:

afternburner no, msi che cos'è?
il programma per antonomasia per regolare manualmente i parametri delle schede video (di qualsiasi marca/chip)

in particolar modo se le temperature gpu sono troppo elevate si può impostare una curva-ventole personalizzata per mantenere fresca la scheda video, al di la di quelle che sono le pre-impostazioni del bios della stessa

lo trovi qui https://www.msi.com/page/afterburner

Quote:

Come posso fixarlo? E mi conviene farlo?
scaricando il firmware aggiornato dal sito samsung, e se non c'è utilizzando l'utility chiamata samsung magician (presente sullo stesso sito)

conviene? se viene rilasciato un firmware che fixa dei problemi noti io procederei

così come si fa, del resto, per i bios, i driver, le patch dei giochi eccetera

attenzione: per maggiore sicurezza prima di aggiornare il firmware del disco salva tutti i tuoi dati presenti sul ssd, e intendo i dati, non tutto il disco, altrove ;)

Quote:

Grazie mille per ora!
Gentilissimo!
e di che, speriamo di risolvere :mano:

ciao ciao

Gramoz 17-06-2017 12:54

Quote:

Originariamente inviato da Eress (Messaggio 44811488)
Il tuo problema probabilmente dipende anche da malware, ma inizia con la disattivazione dell'accelerazione HW, come già suggerito.

Grazie, in questi giorni ho fatto un po' di prove e il problema è MOLTO migliorato disinstallando firefox con "total uninstall", reinstallandolo, disattivando l'accellerazione hardware e settando la pulizia delle cache ad ogni chiusura di Firefox (avrei voluto pulire allo stesso modo anche i cookie, ma poi ogni volta dovrei stare lì a rimettere user e pass ai vari siti).

Tuttavia da quando ho reinstallato "AdBlock Plus" è tornato un pochino a rallentarsi (ma mai quanto prima).

Inoltre due giorni fa mi è capitato che, all'accensione del pc, si è bloccato subito dopo aver messo la password dell'account utente.. Ho dovuto riavviarlo manualmente e poi tutto ok. :boh:

Quote:

Originariamente inviato da aled1974 (Messaggio 44812793)

Grazie mille, ecco qua il log:

Codice:

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:43:52, on 17/06/2017
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18698)

FIREFOX: 53.0.3 (x86 it)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\EPSON\MyEpson Portal\mep.exe
C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe
C:\Users\Gramoz\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001
C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe
C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Gramoz\Desktop\PULIZIA PC\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://it.yahoo.com/?fr=yset_ie_syc_oracle&type=orcl_hpset
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll
O2 - BHO: Guida per l'accesso all'account Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CTSyncService] C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe /StartRunKey
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [FUFAXRCV] "C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe"
O4 - HKLM\..\Run: [FUFAXSTM] "C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe"
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [EPLTarget\P0000000000000000] C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIMDE.EXE /EPT "EPLTarget\P0000000000000000" /M "WF-2630 Series"
O4 - Global Startup: AML Device Install.lnk = C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll
O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - D:\Programmi\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Emsisoft Protection Service (a2AntiMalware) - Emsisoft Ltd - C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2service.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: EPSON V3 Service4(06) (EPSON_PM_RPCV4_06) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyEpson Portal Service - Seiko Epson Corporation - C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe
O23 - Service: NeMeSys Service (Nemesys) - Fondazione Ugo Bordoni - D:\Programmi\Nemesys\dist\Nemesys.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: Sound Blaster X-Fi MB Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TeamViewer 12 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9723 bytes

Come procedo?

Quote:

Originariamente inviato da aled1974 (Messaggio 44812793)
praticamente no, l'unica cosa che puoi fare è lanciare il comando sfc /scannow da una finestra cmd aperta con privilegi admin

windows farà un check di coerenza, ma è molto, ma molto all'acqua di rose

Ecco qua:

Codice:

Microsoft Windows [Versione 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Tutti i diritti riservati.

C:\Windows\system32>sfc /scannow

Avvio in corso dell'analisi del sistema. Attendere. L'operazione richiederà alcu
ni minuti.

Avvio in corso della fase di verifica dell'analisi del sistema.
100% della verifica completato.

Protezione risorse di Windows: nessuna violazione di integrità trovata.

Quote:

Originariamente inviato da aled1974 (Messaggio 44812793)
il programma per antonomasia per regolare manualmente i parametri delle schede video (di qualsiasi marca/chip)

in particolar modo se le temperature gpu sono troppo elevate si può impostare una curva-ventole personalizzata per mantenere fresca la scheda video, al di la di quelle che sono le pre-impostazioni del bios della stessa

lo trovi qui https://www.msi.com/page/afterburner

Quindi il consiglio è quello di scaricarlo ed impostarlo al meglio?
E' intuitiva come cosa?

Quote:

Originariamente inviato da aled1974 (Messaggio 44812793)
scaricando il firmware aggiornato dal sito samsung, e se non c'è utilizzando l'utility chiamata samsung magician (presente sullo stesso sito)

conviene? se viene rilasciato un firmware che fixa dei problemi noti io procederei

così come si fa, del resto, per i bios, i driver, le patch dei giochi eccetera

attenzione: per maggiore sicurezza prima di aggiornare il firmware del disco salva tutti i tuoi dati presenti sul ssd, e intendo i dati, non tutto il disco, altrove ;)

Quindi faccio un backup dei vari files, ma tralascio i programmi che ci sono installati su (tanto male che vada ce li reinstallo)?
Nella ssd c'è anche il s.o. installato, può creare problemi?

Quote:

Originariamente inviato da aled1974 (Messaggio 44812793)
e di che, speriamo di risolvere :mano:

ciao ciao

Grazie mille ancora!
:cincin:

ps: ogni volta che scansiono con hitman continua a trovare delle possibili minacce (sembrano tutte derivate da firefox)

aled1974 17-06-2017 13:36

Quote:

Originariamente inviato da Gramoz (Messaggio 44822445)
Tuttavia da quando ho reinstallato "AdBlock Plus" è tornato un pochino a rallentarsi (ma mai quanto prima).

buttalo via e passa a µBlock Origin ;)

Quote:

Grazie mille, ecco qua il log:
C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
O4 - HKLM\..\Run: [CTSyncService] C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe /StartRunKey
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: NeMeSys Service (Nemesys) - Fondazione Ugo Bordoni - D:\Programmi\Nemesys\dist\Nemesys.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

cosa sono?

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

ti serve java? lo utilizzi per qualche scopo specifico? altrimenti sega

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll
O2 - BHO: Guida per l'accesso all'account Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll
O23 - Service: TeamViewer 12 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe


idem, servono? altrimenti sega

O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - D:\Programmi\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Emsisoft Protection Service (a2AntiMalware) - Emsisoft Ltd - C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2service.exe



inutili, da usare solo all'occorrenza (o mediamente 1 volta ogni 2 mesi circa), tenerli li in funzione come servizi è inutilmente pesante per la macchina

O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe


idem, via via


Quote:

C:\Windows\system32>sfc /scannow

Avvio in corso dell'analisi del sistema. Attendere. L'operazione richiederà alcu
ni minuti.

Avvio in corso della fase di verifica dell'analisi del sistema.
100% della verifica completato.

Protezione risorse di Windows: nessuna violazione di integrità trovata.
come previsto, ma almeno sappiamo che non ci sono problemi macroscopici :mano:

Quote:

Quindi il consiglio è quello di scaricarlo ed impostarlo al meglio?
E' intuitiva come cosa?
semplicissimo, ad ogni modo http://hwready.it/forum/Thread-Guida...Si-Afterburner ;)


Quote:

Quindi faccio un backup dei vari files, ma tralascio i programmi che ci sono installati su (tanto male che vada ce li reinstallo)?
Nella ssd c'è anche il s.o. installato, può creare problemi?
sì, perchè i programmi/giochi li reinstalli (copiati i salvataggi se serve), ma i dati (quindi documenti, foto, preferiti browser ecc) una volta persi son persi

per mia esperienza diretta no, ho aggiornato l'ssd in firma con l'Os installato sopra, zero problemi, ma nel dubbio appunto avevo preventivamente salvato i miei dati altrove ;)

ciao ciao

Gramoz 17-06-2017 14:00

Quote:

Originariamente inviato da aled1974 (Messaggio 44822549)
buttalo via e passa a µBlock Origin ;)

Grande!
Messo, e pare andare moolto meglio!

Quote:

Originariamente inviato da aled1974 (Messaggio 44822549)
C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
O4 - HKLM\..\Run: [CTSyncService] C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe /StartRunKey
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: NeMeSys Service (Nemesys) - Fondazione Ugo Bordoni - D:\Programmi\Nemesys\dist\Nemesys.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

cosa sono?

Non ne ho idea :eek:
Butto?

Quote:

Originariamente inviato da aled1974 (Messaggio 44822549)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

ti serve java? lo utilizzi per qualche scopo specifico? altrimenti sega

Ok!

Quote:

Originariamente inviato da aled1974 (Messaggio 44822549)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll
O2 - BHO: Guida per l'accesso all'account Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll
O23 - Service: TeamViewer 12 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe


idem, servono? altrimenti sega

Dunque alcuni non ho idea di cosa siano, quindi spero di poter buttarli.. Dimmi se sbaglio!
O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll dovrebbe essere qualcosa che c'entri con la scheda video
O23 - Service: TeamViewer 12 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe TeamViewer lo uso

Quote:

Originariamente inviato da aled1974 (Messaggio 44822549)
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - D:\Programmi\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Emsisoft Protection Service (a2AntiMalware) - Emsisoft Ltd - C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2service.exe



inutili, da usare solo all'occorrenza (o mediamente 1 volta ogni 2 mesi circa), tenerli li in funzione come servizi è inutilmente pesante per la macchina

Ok!

Quote:

Originariamente inviato da aled1974 (Messaggio 44822549)
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe


idem, via via

Ok!

Ora la domanda niubba: come li "sego"? :rolleyes:


Quote:

Originariamente inviato da aled1974 (Messaggio 44822549)
come previsto, ma almeno sappiamo che non ci sono problemi macroscopici :mano:

:stordita:

Quote:

Originariamente inviato da aled1974 (Messaggio 44822549)

Ok quindi mi consigli di farlo!

Quote:

Originariamente inviato da aled1974 (Messaggio 44822549)
sì, perchè i programmi/giochi li reinstalli (copiati i salvataggi se serve), ma i dati (quindi documenti, foto, preferiti browser ecc) una volta persi son persi

per mia esperienza diretta no, ho aggiornato l'ssd in firma con l'Os installato sopra, zero problemi, ma nel dubbio appunto avevo preventivamente salvato i miei dati altrove ;)

ciao ciao

Benissimo lo farò sicuramente allora!
E' questo 830 Firmware This is the final firmware release for the 830 Series. (Jan.'12) su questa pagina? http://www.samsung.com/semiconductor...oad/tools.html, dico bene?

Grazieee :D

aled1974 17-06-2017 21:06

Quote:

Originariamente inviato da Gramoz (Messaggio 44822606)
Grande!
Messo, e pare andare moolto meglio!

non solo ma funziona decisamente meglio del purtroppo superato adblock (che hanno usato tutti fino a ublock origin :mano:)

Quote:

Non ne ho idea :eek:
Butto?
prima segui il percorso indicato e cerca di capire che cosa siano, anche facendoci doppio clic sopra per vedere cosa si apre

ma ad esempio questo in teoria lo dovresti aver installato tu NeMeSys Service (Nemesys) - Fondazione Ugo Bordoni : https://www.misurainternet.it/download/nemesys/ :read:

gli altri controllali tu :mano:



Dunque alcuni non ho idea di cosa siano, quindi spero di poter buttarli.. Dimmi se sbaglio!
O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll dovrebbe essere qualcosa che c'entri con la scheda video


sì, sembra anche a me ma non avendo una vga Amd non ho idea di cosa sia purtroppo :boh:
controlla e se vedi che è una cosa opzionale di cui non te ne fai nulla sega senza pietà

per dirti io quando installo i driver nvidia tolgo la spunta a tutte le cose proposte tranne driver e pacchetto physx, quindi niente geforce xperience, hdmi audio, 3d, eccetera
che tanto non me ne fo nulla (assieme a quella porcata della telemetria :doh:)

O23 - Service: TeamViewer 12 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe TeamViewer lo uso

ok, è l'ultima versione? hai già cambiato le password che usavi precedentemente?
è giusto venuto fuori poco tempo fa in un'altra discussione il fatto che un anno fa è stato rubato un bel database corposo di password teamviewer: https://www.google.it/search?biw=192...k1.IXjpAIoaVr8


Quote:

Ora la domanda niubba: come li "sego"? :rolleyes:
avvii hijackthis con privilegi admin forzati (tasto destro - esegui come admin), gli fai fare nuovamente la scansione, metti la spunta sul quadratino davanti alle voci che vuoi eliminare, premi il pulsante "fix checked" in basso a sinistra, riavvii la macchina

Quote:

Ok quindi mi consigli di farlo!
indubbiamente, msi afterburner è uno strumento veramente valido per mantenere fresca la vga (o per farci overclock, downclock o quel che vuoi :D)

Quote:

Benissimo lo farò sicuramente allora!
E' questo 830 Firmware This is the final firmware release for the 830 Series. (Jan.'12) su questa pagina? http://www.samsung.com/semiconductor...oad/tools.html, dico bene?

Grazieee :D
direi proprio di sì



ma per prima cosa salva i tuoi dati!!


e controlla, con calma, un paio di volte di averli salvati tutti, per cercare di vincere le leggi di murphy è meglio prendersela comoda e ricontrollare di non aver dimenticato nulla

perchè, se a tutti è andata bene..... non è detto che.... insomma se qualcosa può andare storto, andrà storto :tie:

ciao ciao

Gramoz 18-06-2017 01:49

Quote:

Originariamente inviato da aled1974 (Messaggio 44823266)
prima segui il percorso indicato e cerca di capire che cosa siano, anche facendoci doppio clic sopra per vedere cosa si apre

Quelli che finiscono con l'estensione .dll non li doppioclicco però, giusto?

Comunque:

Quote:

C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
O4 - HKLM\..\Run: [CTSyncService] C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe /StartRunKey
Anche avviando l'exe non parte nulla, però controllando nella cartella escono dei files immagine con scritto "Sound blaster"



Quote:

C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
E' qualcosa che a che fare con "Acrobat reader" o "Photoshop" (ho solo quelle 2 cose della Adobe installate) ma, anche qui, se faccio partire l'exe non succede nulla.


Quote:

Originariamente inviato da aled1974 (Messaggio 44823266)
ma ad esempio questo in teoria lo dovresti aver installato tu NeMeSys Service (Nemesys) - Fondazione Ugo Bordoni : https://www.misurainternet.it/download/nemesys/ :read:

Si, ma non lo avevo avviato quando ho lanciato Hijackthis..
Come mai lo segna lì?

Quote:

Originariamente inviato da aled1974 (Messaggio 44823266)
ok, è l'ultima versione? hai già cambiato le password che usavi precedentemente?
è giusto venuto fuori poco tempo fa in un'altra discussione il fatto che un anno fa è stato rubato un bel database corposo di password teamviewer: https://www.google.it/search?biw=192...k1.IXjpAIoaVr8

Si si, lo aggiorno continuamente.
Non ho una password fissa, ogni volta che lo apro me la cambia :)

Quote:

Originariamente inviato da aled1974 (Messaggio 44823266)
avvii hijackthis con privilegi admin forzati (tasto destro - esegui come admin), gli fai fare nuovamente la scansione, metti la spunta sul quadratino davanti alle voci che vuoi eliminare, premi il pulsante "fix checked" in basso a sinistra, riavvii la macchina

Lo faccio anche per tutti i "file missing"?
Non ho capito se quel pulsante li fixa in caso di errori, o li cancella..

Quote:

Originariamente inviato da aled1974 (Messaggio 44823266)
direi proprio di sì



ma per prima cosa salva i tuoi dati!!


e controlla, con calma, un paio di volte di averli salvati tutti, per cercare di vincere le leggi di murphy è meglio prendersela comoda e ricontrollare di non aver dimenticato nulla

perchè, se a tutti è andata bene..... non è detto che.... insomma se qualcosa può andare storto, andrà storto :tie:

Ok! Procedo con calma per fare tutto bene!
Salvato tutti i files.. Devo l'anciare il file scaricato con daemon tools?

Ok, aggiornato firmware, alla fine l'ho fatto con magician :)
Ho anche attivato l'opzione "rapid" e "over provisioning" della ssd, ho fatto bene?

Mi aiuteresti a settare afterburn che non c'ho capito nulla?
Questo è quello che mi appare quando lo avvio:



Quote:

Originariamente inviato da aled1974 (Messaggio 44823266)
ciao ciao

Ciao grazie mille!

aled1974 24-06-2017 15:10

Quote:

Originariamente inviato da Gramoz (Messaggio 44823417)
Quelli che finiscono con l'estensione .dll non li doppioclicco però, giusto?

ovviamente no, le dll sono librerie per programmi, quindi non programmi ;)

però puoi vedere in che directory si trovano e quindi risalire al programma cui appartengono

Quote:

Anche avviando l'exe non parte nulla, però controllando nella cartella escono dei files immagine con scritto "Sound blaster"
allora ok, puoi tenere

Quote:

E' qualcosa che a che fare con "Acrobat reader" o "Photoshop" (ho solo quelle 2 cose della Adobe installate) ma, anche qui, se faccio partire l'exe non succede nulla.
mmh, io segherei comunque, finanche fosse l'updater di PS, tanto immagino che ti arrivino lo stesso le notifiche di aggiornamento dentro al programma una volta che lo avvii

Quote:

Si, ma non lo avevo avviato quando ho lanciato Hijackthis..
Come mai lo segna lì?
hijackthis analizza il registro di windows, non tiene conto dei programmi in esecuzione in quel momento

Quote:

Lo faccio anche per tutti i "file missing"?
Non ho capito se quel pulsante li fixa in caso di errori, o li cancella..
cancella le voci selezionate

Quote:

Ok! Procedo con calma per fare tutto bene!
Salvato tutti i files.. Devo l'anciare il file scaricato con daemon tools?
oddio, per gli 850 si fa tutto da dentro magician, per gli 830 immagino che sul sito ci siano anche le istruzioni, nel caso fosse diversa la procedura ;)

Quote:

Ok, aggiornato firmware, alla fine l'ho fatto con magician :)
Ho anche attivato l'opzione "rapid" e "over provisioning" della ssd, ho fatto bene?
ah ecco, appunto :D

IMHO rapid è del tutto inutile, serve solo in caso di bench e testa di fatto la ram del pc più che le prestazioni del ssd

ho usato 6 mesi il ssd con rapid-on e 6 mesi con rapid-off e alla fine me lo sono tenuto su off che non cambia nulla :D

per l'OP, dipende, io non l'ho impostato ma se comunque avevi spazio in avanzo in abbondanza male non gli fa :mano:

Quote:

Mi aiuteresti a settare afterburn che non c'ho capito nulla?
Questo è quello che mi appare quando lo avvio:
ma la guida linkata, http://hwready.it/forum/Thread-Guida...Si-Afterburner , non è stata utile? mi sembra ben fatta :stordita:

ad ogni modo io preferisco innanzitutto l'interfaccia tradizionale a quella "telecomando"



dopodichè per la curva ventola io ho impostato così, ma come settarla dipende da ogni scheda video diversa e da cosa si vuole ottenere come temperature e rumore ;)



ciao ciao

Gramoz 24-06-2017 19:11

Quote:

Originariamente inviato da aled1974 (Messaggio 44839650)
ovviamente no, le dll sono librerie per programmi, quindi non programmi ;)

però puoi vedere in che directory si trovano e quindi risalire al programma cui appartengono

Ok! :)

Quote:

Originariamente inviato da aled1974 (Messaggio 44839650)
hijackthis analizza il registro di windows, non tiene conto dei programmi in esecuzione in quel momento

Ah ok, e in base a che cosa decide cosa secondo lui è da togliere o meno?

Quote:

Originariamente inviato da aled1974 (Messaggio 44839650)
cancella le voci selezionate

Quindi, nel caso di dll le cancella, nel caso di exe li disinstalla?
Ed è meglio disinstallare con hijackthis o con totaluninstall che toglie anche tutte le chiavi di registro, cartelle, ecc?

Quote:

Originariamente inviato da aled1974 (Messaggio 44839650)
IMHO rapid è del tutto inutile, serve solo in caso di bench e testa di fatto la ram del pc più che le prestazioni del ssd

ho usato 6 mesi il ssd con rapid-on e 6 mesi con rapid-off e alla fine me lo sono tenuto su off che non cambia nulla :D

per l'OP, dipende, io non l'ho impostato ma se comunque avevi spazio in avanzo in abbondanza male non gli fa :mano:

Perfetto, immaginavo fosse così ma almeno ora ne ho la certezza :D

Quote:

Originariamente inviato da aled1974 (Messaggio 44839650)
ma la guida linkata, http://hwready.it/forum/Thread-Guida...Si-Afterburner , non è stata utile? mi sembra ben fatta :stordita:

Ho provato a leggerla tre volte ma vedevo che aveva una interfaccia diversa quindi pensavo fosse una guida datata di una versione precedente..

Ad ogni modo in quella guida approfondisce un po tutto, nel mio caso non mi basta sistemare solo la curva delle ventole? Devo modificare anche le altre impostazioni di cui parla?

Quote:

Originariamente inviato da aled1974 (Messaggio 44839650)
ad ogni modo io preferisco innanzitutto l'interfaccia tradizionale a quella "telecomando"


Ah ecco, risolto l'arcano!

Quote:

Originariamente inviato da aled1974 (Messaggio 44839650)
dopodichè per la curva ventola io ho impostato così, ma come settarla dipende da ogni scheda video diversa e da cosa si vuole ottenere come temperature e rumore ;)


Io ho una VGA SAPPHIRE Radeon HD7870 GHz Edition OC Core 1050 MHz Memory GDDR5 5GHz 2GB DVI HDMI Mini-DP

Posso settarla come hai fatto tu?

Quote:

Originariamente inviato da aled1974 (Messaggio 44839650)
ciao ciao

Grazie mille e scusami ancora!

aled1974 24-06-2017 19:59

Quote:

Originariamente inviato da Gramoz (Messaggio 44840132)
Ah ok, e in base a che cosa decide cosa secondo lui è da togliere o meno?

questo lo devi chiedere a quelli di trend micro, proprietari di hjt

immagino come tutti gli anti-qualcosa in base ad un database più o meno condiviso e alla valutazione delle persone sui vari processi, prova ad inserire il log di cui sopra qui https://www.hijackthis.de/ ;)

Quote:

Quindi, nel caso di dll le cancella, nel caso di exe li disinstalla?
Ed è meglio disinstallare con hijackthis o con totaluninstall che toglie anche tutte le chiavi di registro, cartelle, ecc?
meglio la seconda, hjt toglie file ma lascia eventuali parti di programmi sicuri, cioè che non presentano problemi

per le varie voci Oxx (chiavi di registro, bho, ecc) meglio hjt

Quote:

Ad ogni modo in quella guida approfondisce un po tutto, nel mio caso non mi basta sistemare solo la curva delle ventole? Devo modificare anche le altre impostazioni di cui parla?
dipende cosa vuoi farci, lo strumento per fare un po' tutto è quello li (over-down-clock, over-down-volt, rpm ventole, eccetera) ;)

diciamo che noi siamo partiti con un discorso riguardante le sole ventole, io per ora mi limiterei a questo aspetto, un domani in base ad altre necessità valuterai dove mettere le mani :)


Quote:

Io ho una VGA SAPPHIRE Radeon HD7870 GHz Edition OC Core 1050 MHz Memory GDDR5 5GHz 2GB DVI HDMI Mini-DP

Posso settarla come hai fatto tu?
certamente, ma probabilmente non sarà il modo migliore per la tua scheda video, come dicevo ogni scheda fa storia a se

prova, poi puoi aggiungere, togliere, modificare ogni singolo punto rpm/temp a seconda di come vedi si comporta la tua scheda

ad esempio se vedi che impostando 40% rpm o 30% rpm la tua scheda rimane al di sotto dei 40°C allora puoi anche mettere 30%

viceversa se vedi che al 60% di rotazione sei già oltre i 70°C allora dovrai impostare una percentuale maggiore per mantenerla più fresca

eccetera a seconda di come vedi si comporta (usa magari i bench, tipo unigine heaven, 3dmark eccetera per vedere quanto cambia spostando i pallini ;))

Quote:

Grazie mille e scusami ancora!
e di che, non serve che ti scusi ogni volta :D

ciao ciao

Gramoz 24-06-2017 20:09

Quote:

Originariamente inviato da aled1974 (Messaggio 44840222)
prova ad inserire il log di cui sopra qui https://www.hijackthis.de/ ;)

Lo avevo fatto ma non ci capivo nulla :doh:

Quote:

Originariamente inviato da aled1974 (Messaggio 44840222)
meglio la seconda, hjt toglie file ma lascia eventuali parti di programmi sicuri, cioè che non presentano problemi

per le varie voci Oxx (chiavi di registro, bho, ecc) meglio hjt

Ok allora gli exe li tolgo con totaluninstall, le dll con hj :)
I vari (file missing) posso toglierli senza problemi? Se si, empre con hj immagino..

Quote:

Originariamente inviato da aled1974 (Messaggio 44840222)
dipende cosa vuoi farci, lo strumento per fare un po' tutto è quello li (over-down-clock, over-down-volt, rpm ventole, eccetera) ;)

diciamo che noi siamo partiti con un discorso riguardante le sole ventole, io per ora mi limiterei a questo aspetto, un domani in base ad altre necessità valuterai dove mettere le mani :)

Esatto io non faccio oc quindi direi che mi basta sistemare le ventole!

Quote:

Originariamente inviato da aled1974 (Messaggio 44840222)
certamente, ma probabilmente non sarà il modo migliore per la tua scheda video, come dicevo ogni scheda fa storia a se

prova, poi puoi aggiungere, togliere, modificare ogni singolo punto rpm/temp a seconda di come vedi si comporta la tua scheda

ad esempio se vedi che impostando 40% rpm o 30% rpm la tua scheda rimane al di sotto dei 40°C allora puoi anche mettere 30%

viceversa se vedi che al 60% di rotazione sei già oltre i 70°C allora dovrai impostare una percentuale maggiore per mantenerla più fresca

eccetera a seconda di come vedi si comporta (usa magari i bench, tipo unigine heaven, 3dmark eccetera per vedere quanto cambia spostando i pallini ;))

Quindi, per simulare le tue impostazioni, faccio in modo che il primo pallino sia su 40 % e 40 C, il secondo su 60 % e 60 C e il terzo 80 % e 70 C ho capito bene?

E perchè poi funzioni devo mettere la spunta alla opzione che fa partire afterburn all'avvio di windows se ho capito bene.. E su "fan speed" (nella schermata iniziale del programma) devo toccare qualcosa?

Tipo devo lasciare "auto"?

Quote:

Originariamente inviato da aled1974 (Messaggio 44840222)
e di che, non serve che ti scusi ogni volta :D

ciao ciao

Grazie!
(Questo permettimi di scrivertelo ogni volta, mi stai aiutando tanto!)

aled1974 25-06-2017 08:30

Quote:

Originariamente inviato da Gramoz (Messaggio 44840243)
Ok allora gli exe li tolgo con totaluninstall, le dll con hj :)
I vari (file missing) posso toglierli senza problemi? Se si, empre con hj immagino..

sì, ma credo di essermi dimenticato di dirti di avviare hjt con privilegi forzati admin (tasto destro sul file - esegui come admin)

Quote:

Quindi, per simulare le tue impostazioni, faccio in modo che il primo pallino sia su 40 % e 40 C, il secondo su 60 % e 60 C e il terzo 80 % e 70 C ho capito bene?
esattamente :mano:

Quote:

E perchè poi funzioni devo mettere la spunta alla opzione che fa partire afterburn all'avvio di windows se ho capito bene.. E su "fan speed" (nella schermata iniziale del programma) devo toccare qualcosa?

Tipo devo lasciare "auto"?
allora per avviare msi afterburner io ho preferito creare una regola ad hoc che bypassa anche il controllo uac, trovi la guida qui http://www.hwupgrade.it/forum/showthread.php?t=1949697

inoltre dentro msi ho messo il flag su "forza l'aggiornamento vel. ventola" e poi impostata su "auto"

se clicchi sulle immagini di sopra le vedi ingrandite ;)

ciao ciao

Gramoz 25-06-2017 10:38

Quote:

Originariamente inviato da aled1974 (Messaggio 44840634)
sì, ma credo di essermi dimenticato di dirti di avviare hjt con privilegi forzati admin (tasto destro sul file - esegui come admin)

No no, me lo hai detto :)

Codice:

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)



Ok, vado di hj su questi allora? (tutti file missing)

Quote:

Originariamente inviato da aled1974 (Messaggio 44840634)
allora per avviare msi afterburner io ho preferito creare una regola ad hoc che bypassa anche il controllo uac, trovi la guida qui http://www.hwupgrade.it/forum/showthread.php?t=1949697

Ok ora leggo la guida cercando di capire di che parli :fagiano:

Ah credo di aver capito, praticamente per fare in modo che quando si avvia un programma non esce il fastidioso messaggio che chiede se vuoi avviare quel programma?

Quote:

Originariamente inviato da aled1974 (Messaggio 44840634)
inoltre dentro msi ho messo il flag su "forza l'aggiornamento vel. ventola" e poi impostata su "auto"

Ok!
Se faccio come dici a me viene "43" su fan speed, a te "66", è normale?

Quote:

Originariamente inviato da aled1974 (Messaggio 44840634)
se clicchi sulle immagini di sopra le vedi ingrandite ;)

Hai anche messo 5000 "Tempo di aggiornamento velocità della ventola (in ms)", giusto? Da me c'era un altro valore, ho messo 5000 come te. Ho fatto bene?

Inoltre, nel tab "generale" devo mettere le spunte a "sblocca il controllo del voltaggio", "sblocca il monitoraggio del voltaggio" e "forza il voltaggio costante"?



Da me i pallini sono 4, non 3..

Da notare anche come le voci "power limit", "core clock" e "memory clock" siano diverse rispetto le tue.

Quote:

Originariamente inviato da aled1974 (Messaggio 44840634)
ciao ciao

Ciao! :)

aled1974 25-06-2017 20:59

Quote:

Originariamente inviato da Gramoz (Messaggio 44840866)
[code]O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
...
Ok, vado di hj su questi allora? (tutti file missing)

vai

Quote:

Ok ora leggo la guida cercando di capire di che parli :fagiano:

Ah credo di aver capito, praticamente per fare in modo che quando si avvia un programma non esce il fastidioso messaggio che chiede se vuoi avviare quel programma?
esatto, questa la mia regolina



Quote:

Ok!
Se faccio come dici a me viene "43" su fan speed, a te "66", è normale?
normalissimo dato che quando ho preso lo screenshot (ed anche ora) stavo eseguendo dei calcoli gpu molto onerosi



in idle mi sta a circa 32~35°C con la ventola settata al 40%

Quote:

Hai anche messo 5000 "Tempo di aggiornamento velocità della ventola (in ms)", giusto? Da me c'era un altro valore, ho messo 5000 come te. Ho fatto bene?
de gustibus, questo è il tempo ogni tot per cui la rotazione della ventola viene aggiornata, ho ritenuto che 5 secondi possano bastare come tempo di polling, ma se vuoi mettere un altro valore fai pure :mano:

Quote:

Inoltre, nel tab "generale" devo mettere le spunte a "sblocca il controllo del voltaggio", "sblocca il monitoraggio del voltaggio" e "forza il voltaggio costante"?
no, ai fini della rotazione della ventola non ti servono, queste voci si abilitano quando appunto si vuole cimentarsi in overclock

Quote:

Da me i pallini sono 4, non 3..
volendo si può creare una curva anche con 10 pallini e più, per eliminarli basta selezionarli e premere canc/del

Quote:

Da notare anche come le voci "power limit", "core clock" e "memory clock" siano diverse rispetto le tue.
sarebbe strano il contrario dato che le nostre vga sono totalmente diverse :D

ma non sarebbe strano nemmeno se un altro possessore della tua stessa identica gpu ottenesse valori diversi a parità di curva ;)

ciao ciao

Gramoz 25-06-2017 21:47

Quote:

Originariamente inviato da aled1974 (Messaggio 44842024)
esatto, questa la mia regolina


A me non viene mai fuori quel messaggio qualsiasi programma avvio, quindi non credo di aver bisogno di mettere la regola però grazie per avermela mostrata così in caso mi servisse so già come fare :)

Quote:

Originariamente inviato da aled1974 (Messaggio 44842024)
normalissimo dato che quando ho preso lo screenshot (ed anche ora) stavo eseguendo dei calcoli gpu molto onerosi



in idle mi sta a circa 32~35°C con la ventola settata al 40%

Idle? Significa tipo.. "di base"? :rolleyes:

Quote:

Originariamente inviato da aled1974 (Messaggio 44842024)
de gustibus, questo è il tempo ogni tot per cui la rotazione della ventola viene aggiornata, ho ritenuto che 5 secondi possano bastare come tempo di polling, ma se vuoi mettere un altro valore fai pure :mano:

Ok se a te è sembrato più che buono 5 secondi, mi fido ciecamente :p

Quote:

Originariamente inviato da aled1974 (Messaggio 44842024)
no, ai fini della rotazione della ventola non ti servono, queste voci si abilitano quando appunto si vuole cimentarsi in overclock

Perfetto!

Quote:

Originariamente inviato da aled1974 (Messaggio 44842024)
volendo si può creare una curva anche con 10 pallini e più, per eliminarli basta selezionarli e premere canc/del

Si smanettando un po son riuscito ad eliminare il 4° pallino, ora è identica alla tua curva :)

Quote:

Originariamente inviato da aled1974 (Messaggio 44842024)
sarebbe strano il contrario dato che le nostre vga sono totalmente diverse :D

ma non sarebbe strano nemmeno se un altro possessore della tua stessa identica gpu ottenesse valori diversi a parità di curva ;)

Chiaro!
Che dici, se cerco sul web una curva più adatta alla mia vga dici che qualcosa trovo?

Altra cosa..
Stavo pensando di "creare" un avvio pulito..
Nel senso di togliere un po' di programmi dall'avvio automatico.. Peeerò.. Premetto che ci ho provato tante volte e non ci sono mai riuscito, più che altro per paura che "disattivo" qualcosa che invece serve..
Mi dai una mano? (puoi anche mandarmi a quel paese perchè credo che per sta cosa servirà taaanta pazienza).. :muro:

Quote:

Originariamente inviato da aled1974 (Messaggio 44842024)
ciao ciao

Ciao e grazie!

aled1974 25-06-2017 21:55

Quote:

Originariamente inviato da Gramoz (Messaggio 44842106)
Idle? Significa tipo.. "di base"? :rolleyes:

idle = al desktop di windows senza fare nulla, o comunque con carico leggero, tipo uso office/web (ma non youtube)

Quote:

Che dici, se cerco sul web una curva più adatta alla mia vga dici che qualcosa trovo?
se c'è un thread dedicato alla tua vga sicuramente ci saranno anche diverse curve, però io credo sia meglio trovare una tua curva bilanciando secondo i tuoi gusti le temperature e la % di rotazione

come dicevo qualche intervento fa, prova diversi scenari
- macchina a desktop senza alcun programma
- utilizzo office/web
- utilizzo di 4-5 tab youtube sul browser
- utilizzo bench/stress test

Quote:

Stavo pensando di "creare" un avvio pulito..
Nel senso di togliere un po' di programmi dall'avvio automatico.. Peeerò.. Premetto che ci ho provato tante volte e non ci sono mai riuscito, più che altro per paura che "disattivo" qualcosa che invece serve..
Mi dai una mano? (puoi anche mandarmi a quel paese perchè credo che per sta cosa servirà taaanta pazienza).. :muro:
iniziamo con lo screenshot di msconfig, tab "servizi" con processi microsoft nascosti e da quello "avvio" che di fatto ti aprirà il task manager così vediamo se c'è qualcosa di inutile ;)

ciao ciao

Gramoz 25-06-2017 22:00

Quote:

Originariamente inviato da aled1974 (Messaggio 44842118)
iniziamo con lo screenshot di msconfig, tab "servizi" con processi microsoft nascosti e da quello "avvio" che di fatto ti aprirà il task manager così vediamo se c'è qualcosa di inutile ;)

:cincin:



Tutti gli orari sono GMT +1. Ora sono le: 12:44.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.