PDA

View Full Version : win xp e immagine


gia78
13-11-2005, 10:24
Allora avevo salvato un'immagine del sistema operativo con norton ghost.L'ho ripristinata,perchè avevo windows un po' incasinato,ma mi capita che dopo un po' che il pc è acceso la cpu lavora al 100% senza che ci sia nessuna applicazione avviata(solo emule).L'unica cosa che ho fatto dopo aver ripristinato l'immagine è l'aggiornamento dei via 4 in 1, che però ho fatto con i driver video già installati.

GiacoXp
13-11-2005, 13:57
quale è l'ultima operazione che compi prima che il processo explorer.exe si blocchi.
Servirebbe sapere quali programmi hai avviato di preciso in quel momento e anche i processi.
Ti consiglio di postare il log di Hijackthis

gia78
13-11-2005, 14:42
Tiè

Scan saved at 14.25.12, on 13/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Documents and Settings\xxxxxx\Documenti\eDonkey2000\edonkey2000.exe
C:\Programmi\Conceiva\DownloadStudio\DownloadStudioScheduleMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\PeerGuardian2\pg2.exe
C:\Documents and Settings\xxxxxx\Documenti\RMclock\RMClock.exe
C:\Programmi\Mozilla Thunderbird\thunderbird.exe
C:\Programmi\Opera\Opera.exe
C:\Programmi\7-Zip\7zFM.exe
C:\DOCUME~1\xxxxx~1\IMPOST~1\Temp\7zO91D.tmp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeMonitor - {8170D7DC-BDD6-461e-88EB-F047257898C9} - C:\Programmi\Conceiva\DownloadStudio\DLMonitr.dll
O3 - Toolbar: &DownloadStudio - {CB789373-04D5-4ef4-9C16-871463FD0830} - C:\Programmi\Conceiva\DownloadStudio\WebDLBar.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [eDonkey2000] "C:\Documents and Settings\xxxxxxx\Documenti\eDonkey2000\edonkey2000.exe" -t
O4 - HKLM\..\Run: [DownloadStudio] C:\Programmi\Conceiva\DownloadStudio\DownloadStudioScheduleMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programmi\RivaTuner v2.0 RC 15.7\RivaTuner.exe" /S
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [RMClock] "C:\Documents and Settings\xxxxx\Documenti\RMclock\RMClock.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Programmi\CCleaner\ccleaner.exe" /AUTO
O4 - Startup: Mozilla Thunderbird.lnk = C:\Programmi\Mozilla Thunderbird\thunderbird.exe
O8 - Extra context menu item: Download Image Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_img.htm
O8 - Extra context menu item: Download Page Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_all.htm
O8 - Extra context menu item: Download Selection Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_sel.htm
O8 - Extra context menu item: Download Target Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_file.htm
O8 - Extra context menu item: Show Page Links Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_link.htm
O9 - Extra button: (no name) - {4D0C4820-53F7-4d79-A2E1-5252683CF69C} - C:\Programmi\Conceiva\DownloadStudio\DownloadStudio.exe
O9 - Extra 'Tools' menuitem: &DownloadStudio - {4D0C4820-53F7-4d79-A2E1-5252683CF69C} - C:\Programmi\Conceiva\DownloadStudio\DownloadStudio.exe
O9 - Extra button: DownloadStudio - {7FCA7BD7-8F4D-4a81-BE72-A470F4E517D5} - C:\Programmi\Conceiva\DownloadStudio\WebDLBar.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{11F643C3-675C-42AD-8068-2B1BC669D59C}: NameServer = 85.37.17.15 151.99.125.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{11F643C3-675C-42AD-8068-2B1BC669D59C}: NameServer = 85.37.17.15 151.99.125.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

GiacoXp
13-11-2005, 16:58
O17 - HKLM\System\CS1\Services\Tcpip\..\{11F643C3-675C-42AD-8068-2B1BC669D59C}: NameServer = 85.37.17.15 151.99.125.1

O17 - hKLM\System\CCS\Services\Tcpip\..\{11F643C3-675C-42AD-8068-2B1BC669D59C}: NameServer = 85.37.17.15 151.99.125.1

sono da fixare, dall'analisi che puoi eseguire su :read: (http://hijackthis.de/index.php#anl) risulta che tu hai usato o in uso Download Studio ma non dovrebbe creare poblemi.

Piuttosto che programmi stai usando quando accade il blocco del os

Se tu termini il processo Explorer.exe e poi lo fai ripartire dovrebbe partire tutto giusto ?

gia78
13-11-2005, 19:17
Allora quelle due voci che mi hai detto le ho già fixate ma mi si sono ripresentate al riavvio.Per quanto riguarda il problema,mi si presenta solo alcune volte.Per esempio ho riavviato ed è da un 7 ore che non melo fa più.La rottura sta solo nel riavviare.Starò più attento per vedere quale programma può dare problemi. ;)

GiacoXp
13-11-2005, 19:30
Puoi anche semplicemente terminare il processo Explorer.exe e poi riattivarlo da Applicazione > nuova operazione e scrivi explorer.exe

gia78
15-11-2005, 01:35
Ho provato a terminare explorer.exe e poi a riavviarlo ma non succede niente.Purtroppo capita lo stesso che dopo un po' la cpu comincia a lavorare ed il pc rallenta.Mi potresti dire a cosa si riferiscono quelle due voci presenti nel log di hijackthis?Perchè le ho fixate ma continuano a comparirmi.

GiacoXp
15-11-2005, 12:32
Ho provato a terminare explorer.exe e poi a riavviarlo ma non succede niente.Purtroppo capita lo stesso che dopo un po' la cpu comincia a lavorare ed il pc rallenta.Mi potresti dire a cosa si riferiscono quelle due voci presenti nel log di hijackthis?Perchè le ho fixate ma continuano a comparirmi.
Sono voci che mandano informazioni all'esterno tipo spyware

gia78
15-11-2005, 22:37
Strano.Faccio uno scan con adaware e spybot ma non mi trova niente.Poi faccio andare hijackthis e me li trova sempre.