PDA

View Full Version : Aiuto per ottimizzazione estrema


19franco58xxx
09-03-2008, 12:27
Salve a tutti,
Ho un notebook con un intel centrino da 1,7ghz con 2gb di ddr2 in dual channel e un hard disk da 100gb da 7200rpm.
Come sistema operativo ho windows xo pro sp2 con licenza (tutto il windows update fatto)
Ho quasi 47 processi all'avvio, di cui vi allego lo screenshot:

http://img210.imageshack.us/img210/29/desktoprc0.jpg

Come potrei dare una sistemata?

Ho dato un occhiata alle guide ma sembrano tutte molto datate, non essendo un grande esperto chiunque abbia un link da segnalare sarà ringraziato.

Ben accette anche utility in stile Tuneup e SytemMechanic

Nosf3r
09-03-2008, 18:37
hai provato ccleaner? andando nella sezione strumenti e poi avvio del programma puoi vedere tutti i processi che si avviano con windows ma che sono superflui e che quindi puoi eliminare cliccando sulla voce e poi su cancella voce.. se hai bisogno sono a tua disposizione :D

Khronos
09-03-2008, 19:08
1) perchè antivirpe è disattivato? ^^
2) di tutta quella lista, puoi disattivare soltanto Jusched... lo schedulatore java, inutile.
tutto il resto, se lo disattivi, il sistema non ti parte più come dovrebbe. vmware c'ha tutti i suoi servizi, ci sono i driver video, della stampante, l'antivirus, un server mysql, windows desktop search (al massimo questo lo puoi disattivare) e le molteplici copie di svchost di sistema.

Nosf3r
09-03-2008, 19:21
ecco come mai ci sono sempre cosi tanti svchost?

Khronos
09-03-2008, 21:26
google ^^ (http://oenrik.forumup.it/about100-oenrik.html)

19franco58xxx
10-03-2008, 09:56
1) perchè antivirpe è disattivato? ^^
2) di tutta quella lista, puoi disattivare soltanto Jusched... lo schedulatore java, inutile.
tutto il resto, se lo disattivi, il sistema non ti parte più come dovrebbe. vmware c'ha tutti i suoi servizi, ci sono i driver video, della stampante, l'antivirus, un server mysql, windows desktop search (al massimo questo lo puoi disattivare) e le molteplici copie di svchost di sistema.

L'ho disattivato io senno non ci entravano i processi nello screenshot.
Che cosa fa Jusched?
io il server mysql non lo uso si è installato o con Visual Studio 6 o con Visual C# , di desktop search non trovo più la disinstallazione in "Installazioni applicazioni".
Mi chiedevo appunto cosa fosse svchost, che cos'è?

hai provato ccleaner? andando nella sezione strumenti e poi avvio del programma puoi vedere tutti i processi che si avviano con windows ma che sono superflui e che quindi puoi eliminare cliccando sulla voce e poi su cancella voce.. se hai bisogno sono a tua disposizione :D

Si uso periodicamente CCleaner, per controllare l'esecuzione automatica uso l'utility in Spybot Search & Destory, da cui ho già disattivato qualche processo:

http://img256.imageshack.us/img256/1740/processivl9.jpg


Allego anche una scansione con hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 10.52.35, on 10/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\VMware\VMware Workstation\vmware-tray.exe
C:\Programmi\VMware\VMware Workstation\hqtray.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
c:\Programmi\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\VMware\VMware Converter\vmware-ufad.exe
C:\Programmi\Universal Shield 4.1\US30Service.exe
C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
C:\Programmi\VMware\VMware Workstation\vmware.exe
C:\Programmi\VMware\VMware Workstation\bin\vmware-vmx.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Programmi\uTorrent\uTorrent.exe
C:\Documents and Settings\Franco\Desktop\SysinternalsSuite\procexp.exe
C:\Programmi\Opera\Opera.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Franco\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [vmware-tray] C:\Programmi\VMware\VMware Workstation\vmware-tray.exe
O4 - HKLM\..\Run: [VMware hqtray] "C:\Programmi\VMware\VMware Workstation\hqtray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: Microsoft WFC Forms Designer - file:///E:/VJ98/wfcforms.cab
O16 - DPF: Visual Studio 6 Extensibility Libraries - file:///E:/VJ98/vstudio6.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1190156496437
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
O17 - HKLM\System\CCS\Services\Tcpip\..\{372EB0BB-E2D4-46B9-87BF-98CF171A26A0}: NameServer = 151.99.125.2,151.99.125.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C2C1498-5826-4AAB-9B0D-4DA05B2B9276}: NameServer = 151.99.125.1,151.99.125.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A20DB23-68D4-495E-8807-7810CB292143}: NameServer = 151.99.125.3,151.99.125.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - c:\Programmi\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: VMware Converter Service (ufad-p2v) - Unknown owner - C:\Programmi\VMware\VMware Converter\vmware-ufad.exe" -d "C:\Programmi\VMware\VMware Converter\\" -s ufad-p2v.xml (file missing)
O23 - Service: VMware Agent Service (ufad-ws60) - Unknown owner - C:\Programmi\VMware\VMware Workstation\vmware-ufad.exe" -d "C:\Programmi\VMware\VMware Workstation\\" -s ufad-p2v.xml (file missing)
O23 - Service: US30Service - Unknown owner - C:\Programmi\Universal Shield 4.1\US30Service.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe

Nosf3r
10-03-2008, 18:58
urca... ma sono proprio tutti necessari?

19franco58xxx
10-03-2008, 23:35
bella domanda
è quello che mi chiedo io:muro:
ci sarà qualcosina li in mezzo che posso toglie

Khronos
10-03-2008, 23:52
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxsrvc.exeC:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
di sistema.
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
driver lexmark, stampante?
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
antivirus.
C:\WINDOWS\system32\igfxpers.exescheda video.
c:\Programmi\Microsoft SQL Server\90\Shared\sqlwriter.exeSQL
C:\Programmi\VMware\VMware Converter\vmware-ufad.exe
C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
C:\Programmi\VMware\VMware Workstation\vmware.exe
C:\Programmi\VMware\VMware Workstation\bin\vmware-vmx.exe
C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exeC:\Programmi\VMware\VMware Workstation\vmware-tray.exe
C:\Programmi\VMware\VMware Workstation\hqtray.exe
VMWARE.
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exeMessenger
C:\Programmi\uTorrent\uTorrent.exeuTorrent

C:\Programmi\Opera\Opera.exe
C:\Programmi\Internet Explorer\iexplore.exe avevi 2 browser aperti?
C:\Programmi\Java\jre1.6.0_03\bin\jusched.execonsole java , l'unico disattivabile.
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Universal Shield 4.1\US30Service.exe gli unici che non so.

inzomma, se un pc serve per lavorare, qualcosa dovrà pur caricare...
sembrate qualcuno che conosco, pur di aver la cucina linda e pulita non mangia.

19franco58xxx
11-03-2008, 11:21
di sistema.

driver lexmark, stampante?


avevi 2 browser aperti?

inzomma, se un pc serve per lavorare, qualcosa dovrà pur caricare...
sembrate qualcuno che conosco, pur di aver la cucina linda e pulita non mangia.

si stampante lex
si due browser

C:\WINDOWS\system32\hkcmd.exe

questo non lo conosco nemmeno io mmmm

alla fine hai ragione :) però se non gli dessimo una passata ogni tanto sai che bordello:D

Nosf3r
11-03-2008, 13:59
C:\WINDOWS\system32\hkcmd.exe

a vedere sembrerebbe qualcosa collegato al prompt dei comandi...

Khronos
11-03-2008, 23:15
hkcmd.exe, by google:
HotKey... è un processo per la configurazione dei dispositivi Intel. lavora insieme al driver video, IGFXTRAY. se li vuoi disattivare... ^^

androsdt
11-03-2008, 23:42
mi inserisco perche anche io vorrei levare qualche servizio inutile...
avevo trovato un bell'articolo sull'ultimo numero di win magazine che descriveva ogni processo e nome a cosa era associato..(io trovo inutile comprarlo, ma mio padre continua imperterrito...e una volta tanto è rissultato utile...)

ma anche io mi chiedevo quegli
svchost che sono e perche ce ne sono piu di uno...se lo chiudi appare una finestra che ti fa chiudere il computer dopo 30 secondi...
ma la miseriaccia occupano un sacco di ram....

e io ho anche altre voci che non capisco...come
surrogate keyboard...vi posto la foto...

http://img442.imageshack.us/img442/2812/image2zi4.jpg

androsdt
11-03-2008, 23:53
qualcuno sa dirmi qualcosa??

Khronos
12-03-2008, 00:35
qualcuno sa dirmi qualcosa??

psst.
a parte che è l'una passata.
a parte che sono tornato adesso a casa.
a parte che questo è un forum e non una chat.
chi credi sia online a quest'ora pagato per risponderti e uppare 2 volte a mezzanotte e 3 quarti? -.-

vabè.
guarda prima di tutto la questione sicurezza:

1) Che antivirus hai? lo aggiorni? scansioni approfondite?
2) Che antispyware hai? lo aggiorni? scansioni approfondite?
3) Che firewall hai? lo aggiorni?
4) Aggiorni Windows?

poi cerca in google i nomi dei processi che non ti piacciono. anche svchost, eh. ^^

androsdt
12-03-2008, 10:00
:fagiano: :fagiano:
è si!...hai ragione....
cmq se sapete che cosa è keyboard surrogate e come si leva me lo fate sapere...perche anche se cancello l'exe nella cartella di win questo riappare magicamente...
penso che sia quella sorta di tastiera sul desktop che mi appare quando accendo e che sta nella barra di start a fianco allo start...

19franco58xxx
12-03-2008, 11:58
psst.
a parte che è l'una passata.
a parte che sono tornato adesso a casa.
a parte che questo è un forum e non una chat.
chi credi sia online a quest'ora pagato per risponderti e uppare 2 volte a mezzanotte e 3 quarti? -.-

vabè.
guarda prima di tutto la questione sicurezza:

1) Che antivirus hai? lo aggiorni? scansioni approfondite?
2) Che antispyware hai? lo aggiorni? scansioni approfondite?
3) Che firewall hai? lo aggiorni?
4) Aggiorni Windows?

poi cerca in google i nomi dei processi che non ti piacciono. anche svchost, eh. ^^

ihihihih pensano tutti che sia un help desk

x andro una scansione con CureIt e dicci che ti trova

Khronos
12-03-2008, 12:29
mi riquoto:
guarda prima di tutto la questione sicurezza:

1) Che antivirus hai? lo aggiorni? scansioni approfondite?
2) Che antispyware hai? lo aggiorni? scansioni approfondite?
3) Che firewall hai? lo aggiorni?
4) Aggiorni Windows?

poi cerca in google i nomi dei processi che non ti piacciono. anche svchost, eh. ^^

androsdt
12-03-2008, 13:04
ihihihih pensano tutti che sia un help desk

x andro una scansione con CureIt e dicci che ti trova

che cos'è un help desk...
e poi si..aggiorno tutto e sempre...

19franco58xxx
14-03-2008, 09:07
che cos'è un help desk...
e poi si..aggiorno tutto e sempre...

ma quali hai proprio non vuoi dirlo?:D

androsdt
14-03-2008, 13:28
antivirus: avg
firewall: wind defender
anti spy: spyboot
si aggiorno windows

....poi sulla mia versione di win c'è una tastiera virtuale sul desktop presente sia all'avvio che nella schermata di logout che non so come levare...
e un'altra cosa è la presenza di un pannello dove scrivere le note o dare i comandi vocali...
ma ho gia visto che quel processo si chiama Tip qualcosa e non è attivo
analizzando i processi c'è:
firefox OK
svchost ??
explorer OK
msn OK
set point OK
MsMpEng non lo ricordo
keyboardsurrogate _che anche se lo chiudo riappare di continuo
MSAScui che dovrebbe essere windows defender
TC server ???
KALMNPR ???
e gli altri bene o male so che sono

http://img137.imageshack.us/img137/5917/image2wu5.th.jpg (http://img137.imageshack.us/my.php?image=image2wu5.jpg)