PDA

View Full Version : Cosa tolgo all'avvio?


gio_gio
21-04-2007, 18:15
Il titolo parla da se :D
http://img131.imageshack.us/img131/9328/avviotj1.jpg

GiacoXp
21-04-2007, 20:03
Il titolo parla da se :D
http://img131.imageshack.us/img131/9328/avviotj1.jpg



HControl e Hdashcut cosa sono
syntpenh

Khronos
21-04-2007, 22:15
se toglie il processo del synaptic presumo che avrà qualche limitazioncina sul touchpad di grosse entità.

per il resto mi sa tanto che dovresti fare uno screen con la colonna delle cartelle un...pochino più larga, per sapere cosa sono tutti quei processi (anche se qualcuno si indovina).

M4rX
21-04-2007, 23:44
logga un log di hijack :D

gio_gio
22-04-2007, 09:08
per il resto mi sa tanto che dovresti fare uno screen con la colonna delle cartelle un...pochino più larga, per sapere cosa sono tutti quei processi (anche se qualcuno si indovina).

Ecco:
http://img483.imageshack.us/img483/9505/comandong2.jpg

logga un log di hijack :D

questo è il log, sembra tutto apposto...

Logfile of HijackThis v1.99.1
Scan saved at 10.05.14, on 22/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Programmi\Wireless Console 2\wcourier.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Agnitum\Outpost Firewall\outpost.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programmi\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Programmi\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Outpost Firewall Pro Regolazione rapida - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Programmi\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E6FF049-23F1-4BA3-9C73-69DB9F69F9F7}: NameServer = 193.70.152.15 193.70.152.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{96352759-C9C4-46AA-9C46-EDA349B2E11F}: NameServer = 155.99.125.2,151.99.125.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe



Quindi cos'è che posso levare tranquillamente?

M4rX
22-04-2007, 09:13
cominincia dall'eliminare questo:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE :p

Io ti consiglio di togliere anche un paio di servizi all'avvio cosi guadagni un po di memoria
qua trova la lista completa
http://www.harrrdito.it/faq/search.asp?id=552

gio_gio
22-04-2007, 09:18
cominincia dall'eliminare questo:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE :p

Io ti consiglio di togliere anche un paio di servizi all'avvio cosi guadagni un po di memoria
qua trova la lista completa
http://www.harrrdito.it/faq/search.asp?id=552

si infatti l'ottimizzazione dei servizi volevo farla..
Ma ora mi interessava solo sapere cosa togliere all'avvio..

M4rX
22-04-2007, 09:36
nwiz: è un processo che appartiene alla scheda video Nvidia, lo puoi toglierlo tranquillamente

Recommendation :
If you have not used any of the special nView features, you can disable this item with Starter. If you do use some of the special nView features, on the other hand, then leave this Startup item alone."

Se tu non devi usare nessuna features di nviem, puoi benissimo disabilitare questo programma all'avvio, invece se fai uso di qualke fetures allora lascialo all'avvio...



ALCMTR.EXE:toglilo spyware :D


x ora togli questi ;:D

gio_gio
22-04-2007, 09:38
Come si vede l'ho gia disabilitato nwiz.. ma che vuol dire se uso features :D
Cosa sono come le si usano? ;)

Er Monnezza
22-04-2007, 10:00
Il titolo parla da se :D
http://img131.imageshack.us/img131/9328/avviotj1.jpg


io da li rimuoverei jusched (aggiornamenti automatici di java), è inutile che sia sempre attivo, tanto gli aggiornamenti di java escono ogni morte di papa

lo puoi disattivare da li, o dall'icona java nel pannello di controllo di windows

poi rimuoverei feedback, che è un servizio non indispensabile di outpost firewall, dovrebbe essere un servizio per inviare rapporti alla agnitum in caso di errori o bug, io l'ho sempre disattivato

poi togli anche ctfmon, che è un servizio di office, solo che se lo disattivi da li, si riattiva sempre ad ogni avvio, quindi per sapere come toglierlo leggi qui :

http://support.microsoft.com/kb/282599/it

gio_gio
22-04-2007, 10:06
poi togli anche ctfmon, che è un servizio di office, solo che se lo disattivi da li, si riattiva sempre ad ogni avvio, quindi per sapere come toglierlo leggi qui :

http://support.microsoft.com/kb/282599/it

Ma non ho capito bene a cosa serve.. :confused:
poi dicono sul sito:

È possibile rimuovere il file Ctfmon.exe?
La rimozione di Ctfmon.exe può causare problemi di funzionamento dei programmi di Office XP, pertanto si sconsiglia di rimuoverlo. Per impedire l'esecuzione di Ctfmon.exe, attenersi alla seguente procedura

Ma quindi si coniglia o no toglierlo? :mc:

gio_gio
22-04-2007, 10:29
L'ho tolto secondo il metodo microsoft, però poi mi ritrovo con la tastiera secondo lo standard americano!! :eek:
quindi ho rimesso l'italiano e mi ricarica come detto di nuovo!

Er Monnezza
22-04-2007, 10:31
L'ho tolto secondo il metodo microsoft, però poi mi ritrovo con la tastiera secondo lo standard americano!! :eek:
quindi ho rimesso l'italiano e mi ricarica come detto di nuovo!

se hai seguito tutte le istruzioni ti ritrovi con layout tastiera italiano, e non americano


lo sbaglio è nelle istruzioni che ti dicono di lasciare questo :

English (United States)- default Keyboard United States 101

questo lo devi cancellare, e lasciare il layout italiano

p.s.

comunque nonpreoccuparti, anche se lo disattivi ctfmon non noterai nessuan differenza, io l'ho disattivato da mesi e office funziona benissimo.

Inoltre adesso ho installato office 2007 e ctfmon nemmeno ce l'ha, quindi il problema non esiste più

nispo
22-04-2007, 10:35
scusa ma quanta ram hai??
perchè questi servizi io nn li toglierei. Se usi molto nero nn togliere nerocheck, per ctfmon lo stesso. L'unico inutile è java, toglilo dal pannello di controllo

Er Monnezza
22-04-2007, 10:52
scusa ma quanta ram hai??
perchè questi servizi io nn li toglierei. Se usi molto nero nn togliere nerocheck, per ctfmon lo stesso. L'unico inutile è java, toglilo dal pannello di controllo

io ho 2gb di ram, ma preferisco sempre disattivare questi processi inutili per una questione di pulizia del sistema

gio_gio
22-04-2007, 10:54
io ho 2gb di ram, ma preferisco sempre disattivare questi processi inutili per una questione di pulizia del sistema


esatto, non è per il fatto di aver finito la ram.. ma perchè uno cerca di ottimizzare il tutto..

nispo
22-04-2007, 10:59
secondo me vai solo a rendere il sistema instabile, dammi retta le prestazioni tanto nn cambiano di una virgola. tanto 3mb in più all'avvio saranno 0.2 secondi di ritardo.

gio_gio
22-04-2007, 11:01
secondo me vai solo a rendere il sistema instabile, dammi retta le prestazioni tanto nn cambiano di una virgola. tanto 3mb in più all'avvio saranno 0.2 secondi di ritardo.

se sai a cosa corrispondono quegli eseguibili e cosa fanno, si può valutare tranquillamente se servono o meno, quindi non rendi instabile nulla!!

comunque grazie del consiglio!!

nispo
22-04-2007, 11:04
se togli roba come java... nn pregiudichi nulla. Ma se si inizia a disabilitare i servizi di sistema di default potresti. Secondo me l'unico che puoi disabilitare se nn lo usi, è reti senza fili. Per il resto nn toccherei nulla.

gio_gio
22-04-2007, 11:05
se togli roba come java... nn pregiudichi nulla. Ma se si inizia a disabilitare i servizi di sistema di default potresti. Secondo me l'unico che puoi disabilitare se nn lo usi, è reti senza fili. Per il resto nn toccherei nulla.

uso la wireless.. comunque tranquillo che non scoppia nulla!! :D
al massimo lo riattivi!!

Khronos
22-04-2007, 11:07
Come si vede l'ho gia disabilitato nwiz.. ma che vuol dire se uso features :D
Cosa sono come le si usano? ;)

se, nel pannello di controllo nvidia, hai selezionato "features" (opzioni... impostazioni particolari....) che ne so, l'overlay colorato, la gamma in un certo modo, un'opzione particolare che funziona solo con nwiz attivato, dovrai lasciarlo attivato :D

gio_gio
22-04-2007, 11:08
se, nel pannello di controllo nvidia, hai selezionato "features" (opzioni... impostazioni particolari....) che ne so, l'overlay colorato, la gamma in un certo modo, un'opzione particolare che funziona solo con nwiz attivato, dovrai lasciarlo attivato :D

se gestisco le impostazioni grafiche con l'utility nvidia quindi..

a ok.. rimane attivo!! :D