PDA

View Full Version : Avvio lento di windows


gio.srt
10-10-2007, 16:27
Ciao a tutti...ho dei problemi con l'avvio di windows...resta fermo un minuto nella pagina blu con la scritta "avvio di windows in corso.."poi riprende a caricare e una volta nel desktop e dopo aver caricato tutti i processi la spia dell'hard disk rimane fissa e l'hard disk continua girare per almeno due minuti...la cosa strana è che l'utilizzo della cpu va da 2 a 7 per cento al massimo...quindi la mia domanda è: cosa fa l'hard disk in tutto quel tempo...postando nella sezione adeguata non sono riuscito a trovare una risposta e a risolvere il problema ma mi è stato detto che avevo un virus e di postare in questa sezione...io ho installato nel computer zone alarm, ad aware e l'avg con cui ovviamente ho fatto una scansione completa dopo averlo aggionarto non trovando nessun virus...mi è stato detto appunto che questo procedimento non bastava...cosa possoo fare in alternativa??

xcdegasp
10-10-2007, 16:38
l'hd frulla indipendentemente dall cpu, inquanto la cpu esegue dei comandi e operazioni e talki operazioni possono benissimo essere caricate nella memoria ram.

l'hd frulla come un pazzo perchè hai un elevata percentuale di files frammentati e perchè possiedi sporcizia nel sistema...

gio.srt
10-10-2007, 17:24
Ho fatto defrag e varie cose consigliatemi nell'altra sezione del forum...a questo punto...anche se sono magari nel posto sbagliato...posso chiedere che programma potri utilizzare per pulire il sistema dalle schifezze???

juninho85
10-10-2007, 17:46
esegui l'utility microsoft bootvis e postaci gli screen dei vari grafici

gio.srt
10-10-2007, 18:58
Come eseguo l'utility bootvis???

Gle89
10-10-2007, 19:08
Come eseguo l'utility bootvis???

Basterebbe fare una semplice ricerca con google, è al primo posto se scrivi "Bootvis" :O qui c'è la guida: http://www.dotnethell.it/tips/BootVisWindowXP.aspx

Posta anche un log di Hijackthis, scaricalo dalla mia firma (qua sotto) e mettilo in una cartella tipo C:\programmi\hijackthis avvialo e clicca sulla prima opzione "do a system scan and save log". Aspetta qualche secondo e ti verrà dato un file .txt (blocco note). COpia e incollalo qui INTERAMENTE.

gio.srt
10-10-2007, 21:49
Ecco qua...scusate il ritardo...vi posto sia i grafici di bootvid che il log di hijackthis...spero sappiate dirmi qualcosa...




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:32:49, on 10.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\Programmi\Sony\VAIO Event Service\VESMgr.exe
C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
C:\Documents and Settings\Elena\Desktop\BootVis.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/en/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB22598-16D1-48B5-B850-82A1DE9225A2} - \
O2 - BHO: (no name) - {2347ED1F-CAC9-4081-ADF0-8E45EE9EC584} - \
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {BD612911-8F83-4F50-98ED-A5D3A4D764A6} - \
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {C6B12E4D-495F-419B-968E-29355543E303} - \
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140 (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/en/
O15 - Trusted Zone: http://www.archiviosex.net
O15 - Trusted Zone: http://www.happyfile.net
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O15 - Trusted Zone: http://www.www.otherchance.com
O16 - DPF: {1230CB21-C88D-11CF-0000-000000000000} - http://89.testaccess.net/it/it010002.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1158494023625
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe (file missing)
O23 - Service: EvtEng - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Programmi\File comuni\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Programmi\Sony\VAIO Entertainment\VzTaskScheduler.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Programmi\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Programmi\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Programmi\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Programmi\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Programmi\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
O24 - Desktop Component 0: (no name) - C:\Programmi\ComPlus Applications\rtenefsu.html

--
End of file - 9050 bytes

juninho85
10-10-2007, 21:56
...e tu ti lamenti di windows lento in avvio?:asd:
elimina questi

O2 - BHO: (no name) - {1CB22598-16D1-48B5-B850-82A1DE9225A2} - \
O2 - BHO: (no name) - {2347ED1F-CAC9-4081-ADF0-8E45EE9EC584} - \
O4 - HKCU\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140 (User 'Default user')
O15 - Trusted Zone: http://www.archiviosex.net
O15 - Trusted Zone: http://www.happyfile.net
O15 - Trusted Zone: http://www.www.otherchance.com
O16 - DPF: {1230CB21-C88D-11CF-0000-000000000000} - http://89.testaccess.net/it/it010002.cab
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe (file missing)
O24 - Desktop Component 0: (no name) - C:\Programmi\ComPlus Applications\rtenefsu.html
navighi con adsl o 56k?
dell'immagine non si capisce assolutamente nulla,inseriscila con dimensioni che ne permettano la lettura

Gle89
10-10-2007, 22:00
Te l'avevo accennato che poteva essere un problema di virus & co (nella sezione di Windows) e infatti cosi è:


disabilita,se è attivo, il ripristino configurazione di sistema (start-programmi-accessori-utlità di sistema - ripristino config)
apri HJT con la seconda opzione "do a system scan"
seleziona le voci qua sotto (mettelo la spunta verde sulla sinitra) poi premi in fondo FIX CHECKED e dai conferma



O2 - BHO: (no name) - {1CB22598-16D1-48B5-B850-82A1DE9225A2} - \
O2 - BHO: (no name) - {2347ED1F-CAC9-4081-ADF0-8E45EE9EC584} - \
O2 - BHO: (no name) - {BD612911-8F83-4F50-98ED-A5D3A4D764A6} - \
O2 - BHO: (no name) - {C6B12E4D-495F-419B-968E-29355543E303} - \
O4 - HKCU\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140 (User 'Default user')
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/en/
O15 - Trusted Zone: http://www.archiviosex.net
O15 - Trusted Zone: http://www.happyfile.net
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O15 - Trusted Zone: http://www.www.otherchance.com
O16 - DPF: {1230CB21-C88D-11CF-0000-000000000000} - http://89.testaccess.net/it/it010002.cab
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe (file missing)
O24 - Desktop Component 0: (no name) - C:\Programmi\ComPlus Applications\rtenefsu.html


scaricati PREVX 2.0 (basta che fai digiti su google "PREVX 2.0") è una versione trial di 30 giorni, fai una bella scansione COMPLETA con questo programma.

ora fai pulizia con CCLEANER: clicca qui per il download (http://download.piriform.com/ccsetup141.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

adesso usa ASQUARED FREE: clicca qui per il download (http://download5.emsisoft.com/a2FreeSetup.exe)
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.

Alla fine riavvia il pc, e riposta un nuovo log di HIJACKTHIS.

N.B. aggiorna Internet Explorer alla versione 7 (cerca da google)
aggiorna JAVA: hai una versione stra-vecchia (pannallo controllo - java - in alto aggionramento - in basso aggiorna adesso e segui istruzioni)
aggiorna Acrobat Reader alla versione 8 (cerca da google)

gio.srt
12-10-2007, 19:46
ok...grazie mille...farò come mi avete detto e vi farò sapere...al più presto posterò un immagine più decente...

Riverside
12-10-2007, 21:42
ok...grazie mille...farò come mi avete detto e vi farò sapere...al più presto posterò un immagine più decente...
Infetto da un virus preso attraverso MSN Messenger.
Nel forum, in questa sezione, trovi la Guida per la rimozione.

gio.srt
13-10-2007, 13:11
Scusate l'ultima domanda...mi sono iscritto a questo forum anche per imparare ed ero curioso di sapere da cosa avete capito che avevo un virus e soprattutto da cosa avete capito che io l'abbia preso con msn...vi ringrazio da subito se risponderete....

Gle89
13-10-2007, 14:13
Vai qui: http://www.hwupgrade.it/forum/showthread.php?t=1547867 segui le istruzioni e posta i log che ti sono richiesti, li riceverai aiuto :D

Riverside
13-10-2007, 17:05
Scusate l'ultima domanda...mi sono iscritto a questo forum anche per imparare ed ero curioso di sapere da cosa avete capito che avevo un virus e soprattutto da cosa avete capito che io l'abbia preso con msn...vi ringrazio da subito se risponderete....

Essenzialmente, da qui:

O15 - Trusted Zone: http://www.archiviosex.net
O15 - Trusted Zone: http://www.happyfile.net
O15 - Trusted Zone: http://www.www.otherchance.com

BEY0ND
14-10-2007, 01:22
...l'utility microsoft bootvis...

piccolo ot:
qualcuno di voi usa questa utility?ci sono controindicazioni?
è efficace?
fine ot

grazie:)

juninho85
14-10-2007, 11:31
piccolo ot:
qualcuno di voi usa questa utility?ci sono controindicazioni?
è efficace?
fine ot

grazie:)
quell'utility non fa altro che rilevare,poi per risolvere il problema devi ingegnarti te,per questo non vi è nessuna controindicazione.
sull'avatar invece ci andrei piano nel caso fossi cardiopatico :oink:

BEY0ND
14-10-2007, 12:53
quell'utility non fa altro che rilevare,poi per risolvere il problema devi ingegnarti te,per questo non vi è nessuna controindicazione.
sull'avatar invece ci andrei piano nel caso fossi cardiopatico :oink:

no ho problemi,era solo per avere il benestare da qualcunoi di voi,cmq ti mando un mp;)