PDA

View Full Version : Virus non ne trovo, però il mio pc ha dei problemi


paolo-fcb
10-10-2007, 12:01
Allora, mi è stato consigliato da alcuni ragazzi dal thread ufficiale di HiJackThis di postare qui un nuovo topic per descrivere i miei problemi, parlo di persone come Lancetta, Gle, Juninho, Riverside.
Io non ho virus, almeno credo, e nemmeno rootkits, però le prestazioni del mio pc non sono all'altezza e ora vorrei vedere se da qui si può risolvere qualcosa; ho postato vari logs di HJT nel thread specifico e ho letto le avvertenze generali che si devono seguire prima di aprire una discussione.
Innanzitutto posso mettere un log di dxdiag per enunciarvi le caratteristiche principali del mio pc, lo allego, anzi ne copio le parti più significative:

System Information
------------------
Time of this report: 10/10/2007, 11:27:35
Machine name: PAOLO-B3051672C
Operating System: Windows XP Home Edition (5.1, Build 2600) Service Pack 2 (2600.xpsp_sp2_gdr.070227-2254)
Language: Italian (Regional Setting: Italian)
System Manufacturer: To Be Filled By O.E.M.
System Model: To Be Filled By O.E.M.
BIOS: Default System BIOS
Processor: AMD Athlon(tm) 64 Processor 3200+, MMX, 3DNow, ~2.0GHz
Memory: 1024MB RAM
Page File: 519MB used, 1940MB available
Windows Dir: C:\WINDOWS
DirectX Version: DirectX 9.0c (4.09.0000.0904)
DX Setup Parameters: Not found
DxDiag Version: 5.03.2600.2180 32bit Unicode

DxDiag Notes
------------
DirectX Files Tab: No problems found.
Display Tab 1: No problems found.
Sound Tab 1: No problems found.
Music Tab: No problems found.
Input Tab: No problems found.
Network Tab: No problems found.

Display Devices
---------------
Card name: RADEON 9550
Manufacturer: ATI Technologies Inc.
Chip type: ATI Radeon Graphics Processor AGP (0x4153)
DAC type: Internal DAC(400MHz)
Device Key: Enum\PCI\VEN_1002&DEV_4153&SUBSYS_00021002&REV_00
Display Memory: 256.0 MB
Current Mode: 1024 x 768 (32 bit) (75Hz)
Monitor: Monitor Plug and Play
Monitor Max Res: 1600,1200
Driver Name: ati2dvag.dll
Driver Version: 6.14.0010.6719 (English)
DDI Version: 9 (or higher)
Driver Attributes: Final Retail
Driver Date/Size: 8/22/2007 04:07:59, 268800 bytes

Sound Devices
-------------
Description: PnP Audio Device
Default Sound Playback: Yes
Default Voice Playback: Yes
Hardware ID: USB\Vid_0d8c&Pid_0201&Rev_0010&MI_00
Manufacturer ID: 65535
Product ID: 65535
Type: WDM
Driver Name: usbaudio.sys
Driver Version: 5.01.2600.2180 (English)
Driver Attributes: Final Retail
WHQL Logo'd: n/a
Date and Size: 8/4/2004 01:07:56, 59264 bytes
Other Files:
Driver Provider: Microsoft
HW Accel Level: Full
Cap Flags: 0x0
Min/Max Sample Rate: 0, 0
Static/Strm HW Mix Bufs: 0, 0
Static/Strm HW 3D Bufs: 0, 0
HW Memory: 0
Voice Management: No
EAX(tm) 2.0 Listen/Src: No, No
I3DL2(tm) Listen/Src: No, No
Sensaura(tm) ZoomFX(tm): No
Registry: OK
Sound Test Result: Not run

---------------------
Sound Capture Devices
---------------------
Description: PnP Audio Device
Default Sound Capture: Yes
Default Voice Capture: Yes
Driver Name: usbaudio.sys
Driver Version: 5.01.2600.2180 (English)
Driver Attributes: Final Retail
Date and Size: 8/4/2004 01:07:56, 59264 bytes
Cap Flags: 0x0
Format Flags: 0x0


Vi posto inoltre il mio ultimo log di HJT:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.39.21, on 10/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programmi\Creative\Shared Files\CTDevSrv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programmi\Sandboxie\SbieSvc.exe
C:\PROGRA~1\SPYWAR~2\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\ThreatFire\TFService.exe
C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\ThreatFire\TFTray.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\livecall.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Foxit Toolbar - {73c7d5b0-7b03-444a-84c7-ce1ba03b5573} - C:\Programmi\Foxit\tbFox1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Foxit Toolbar - {73c7d5b0-7b03-444a-84c7-ce1ba03b5573} - C:\Programmi\Foxit\tbFox1.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ThreatFire] C:\Programmi\ThreatFire\TFTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1174439887796
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (MSN Games – Hearts) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab67031.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Programmi\Creative\Shared Files\CTDevSrv.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programmi\Sandboxie\SbieSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\PROGRA~1\SPYWAR~2\sp_rsser.exe
O23 - Service: ThreatFire - PC Tools - C:\Programmi\ThreatFire\TFService.exe

--
End of file - 8046 bytes

Allora, ora provo a riassumere:
ho win xp home edition con licenza; il processore ha circa 1 anno di età, l'hard disk circa 2, è da 160 giga, la RAM è 1024, ho un monitor LG da 17 pollici con casse Creative.

I programmi che uso per la sicurezza:
-antivirus: AVIRA, prima avevo il nod32
-a-squared+spyware terminator contro spyware
-antimalware: Threatfire
-per deframmentare: perfectdisk e auslogics diskdefrag
-per ottimizzare: ashampoo winoptimizer 4
-per altre funzioni di utilità: auslogics boostspeed

Ho la ADSL di Libero da circa 4 anni, utilizzo molto il messenger e Skype per comunicare virtualmente, gioco in msn-zone.

I programmi che uso per la sicurezza non mi hanno mai dato elementi di "rottura", tipo ieri ho fatto la deep scan con a-squared e non ha trovato nulla, così come l'ultima scansione di AVIRA era ok, inoltre ho usato anche su consiglio di Lancetta ELISTARTA, tutto normale.


Problemi:
Il mio pc è spesso lento, quando c'è una operazione in corso, ad esempio la deframmentazione, a-squared, scansioni varie e così via mi da nel task manager che l'utilizzo della CPU è a livelli altissimi, a volte è fisso sul 100% addirittura! Il controsenso è che giochi come PES6 mi girano bene pure avendo una scheda al limite, la ATI Radeon 9550 da 256M.
Spesso mi appaiono messaggi di errore, magari alla chiusura o all'avvio, tipo che mi si chiuderà il ciclo di rundll32 o di altre applicazioni, senza che io li tocchi, uso sia Internet che Mozilla ma a volte sembra di navigare a 56k, noto lentezza nella rete e anche nel programma di posta elettronica che uso, outlook express, e lentezza in windows live messenger. A volte il mio pc si impianta e devo resettarlo altrimenti "aspetta e spera".....
Soprattutto, e mi è stato detto che è un pessimo sintomo di morte dell'hard disk, spesso capita che l'HD non riesce a leggere dal lettore cd o dvd, ad esempio giorni fa tentavo di reinstallare microsoft office 2003 e mi dava errore nel senso che non trovava dei files per installare, mi invitava a cercarli sull'unità D (quella del lettore DVD), i files erano lì in bella mostra ma se ne fregava, inoltre faccio spesso il backup dei dati (cartella documenti) o di intere cartelle programmi, appunto spesso salvo la mia configurazione di PES, l'unico gioco che uso con continuità. Per fare il backup utilizzo NERO versione 6, burning rom che ultimamente mi funziona male, express o backitup, anzi a tal proposito gradirei un consiglio proprio sui backups di dati.
Insomma il mio pc è spesso lento e inaffidabile, a volte crasha il sistema, causando instabilità varie e a volte l'impossibilità di accedere ad alcuni programmi, sembra quasi che quando gli gira gira, quando non gli gira non gira, stravolgendo il concetto che è l'uomo a controllare la macchina e non viceversa! Domenica le casse acustiche emettevano uno stridio tale che le ho spente, pensavo si saranno rotte, invece lunedì sono tornate a funzionare, credo sia stato uno dei tanti conflitti software che ho notato in tutto questo tempo, nella fattispecie avevo disintallato office e guardacaso le casse sembravano morte, ho provato anche a mettere gli ultimi codec audio, ma poi si è risolto da sè, misteri di windows.
Non sono molto esperto, vorrei solo avere un pc affidabile visto che è spesso acceso anche se io sono lontano (mi hanno detto che il pc se ti assenti magari 3 ore è meglio lasciarlo acceso perchè ogni riavvio è per esso una fatica); spero di aver descritto meglio che potevo i miei problemi, scusate se mi sono dilungato ma oltre a non essere esperto di informatica sono abbastanza nuovo anche su questo forum, se c'è qualcosa di poco chiaro sono qui a disposizione e vi ringrazio in anticipo.
Paolo

nV 25
10-10-2007, 12:24
ho dato una lettura super veloce alla tua richiesta di aiuto ma ti prometto, nel pomeriggio, di rileggere attentamente il tutto.

Premesso che mi sembra di aver capito che c'è una situazione di generale instabilità ("Spesso mi appaiono messaggi di errore.../A volte il mio pc si impianta e devo resettarlo.../Insomma il mio pc è spesso lento e inaffidabile, a volte crasha il sistema, causando instabilità varie e a volte l'impossibilità di accedere ad alcuni programmi..."), credo che la soluzione RADICALE sia la più indicata ( = Format C: :( )


Mi son permesso di postare però perchè ho visto che nella tua cfg software hai Threatfire...
Dovrei approfondire 1 attimo, ma mi sembra di aver letto che qualche altro utente lamentava "pesantezza" del sistema....
E' possibile che quest'ultima mia affermazione sia anche ERRATA INFORMAZIONE per cui cercherò di andare + a fondo anche su quest'ultimo discorso, come promesso...

juninho85
10-10-2007, 12:26
hai provato a testare le ram da dos?

paolo-fcb
10-10-2007, 12:39
ho dato una lettura super veloce alla tua richiesta di aiuto ma ti prometto, nel pomeriggio, di rileggere attentamente il tutto.

Premesso che mi sembra di aver capito che c'è una situazione di generale instabilità ("Spesso mi appaiono messaggi di errore.../A volte il mio pc si impianta e devo resettarlo.../Insomma il mio pc è spesso lento e inaffidabile, a volte crasha il sistema, causando instabilità varie e a volte l'impossibilità di accedere ad alcuni programmi..."), credo che la soluzione RADICALE sia la più indicata ( = Format C: :( )


Mi son permesso di postare però perchè ho visto che nella tua cfg software hai Threatfire...
Dovrei approfondire 1 attimo, ma mi sembra di aver letto che qualche altro utente lamentava "pesantezza" del sistema....
E' possibile che quest'ultima mia affermazione sia anche ERRATA INFORMAZIONE per cui cercherò di andare + a fondo anche su quest'ultimo discorso, come promesso...

Grazie nV 25

paolo-fcb
10-10-2007, 12:39
hai provato a testare le ram da dos?

No, non so come si fa......:muro:

juninho85
10-10-2007, 12:41
No, non so come si fa......:muro:

link (http://www.hwupgrade.it/forum/showthread.php?t=1189286)

paolo-fcb
10-10-2007, 14:44
link (http://www.hwupgrade.it/forum/showthread.php?t=1189286)

Azz, sembra facile.......:) :muro: :rolleyes: :D

nV 25
10-10-2007, 20:54
alla fine dela fiera, mi sento anch'io propenso a pensare + ad un problema di hardware che software...

E' probabile che, come indicato anche da Juninho, un banco di Ram sia difettoso, cosi' come è possibile che sia l'HD ad essere li' li' per tirare il calzino....


SOLUZIONE:
formatti -> reinstalli tutto da 0.
Se il problema persiste, allora il difetto è "meccanico" al 99%...

Se dovesse persistere,

provi anzitutto a staccare un banco di Ram alla volta e vedi se le cose migliorano...
...o testi un HD diverso sul tuo Pc.

paolo-fcb
11-10-2007, 00:33
alla fine dela fiera, mi sento anch'io propenso a pensare + ad un problema di hardware che software...

E' probabile che, come indicato anche da Juninho, un banco di Ram sia difettoso, cosi' come è possibile che sia l'HD ad essere li' li' per tirare il calzino....


SOLUZIONE:
formatti -> reinstalli tutto da 0.
Se il problema persiste, allora il difetto è "meccanico" al 99%...

Se dovesse persistere,

provi anzitutto a staccare un banco di Ram alla volta e vedi se le cose migliorano...
...o testi un HD diverso sul tuo Pc.



Anzitutto grazie; la RAM...ho scaricato quel file consigliato nella guida di cui al link di Juninho ma non ho trovato immagini da montare con tools tipo Daemon credo; cmq non so mi sembra difficile, come girerebbero giochi tipo PES o Fifa se si fosse rotto un banco di RAM?
La mia paura infatti è che sia l'HD, è parecchio tempo che non formatto e da quanto so ogni tanto va fatto, conosco gente più esperta di me che formatta ogni mese per avere il pc sempre pulito, è che da me non lo faccio perchè non voglio fare casino, per fortuna ho degli amici bravi che hanno un negozio di vendita e assistenza pc e vado sempre da loro anche per una semplice formattazione preferisco affidarmi a mani esperte; mi dicono che il problema di comunicazione tra lettori cd e dvd e HD potrebbe essere anche causato dai primi 2, e la cosa sarebbe forse la meno peggio in termini economici.
Ora ci penso, come ho detto sto cercando di rimandare il più possibile la formattazione però se anche tu mi dici così temo sia l'unica strada da percorrere.
Grazie ancora, ciao:)