PDA

View Full Version : Ripristino sistema


kech63
11-06-2008, 20:15
:confused: :confused: Lavoro in un uno studio e da un po di tempo il PC sull' avvio ci mette sempre piu tempo..ammetto di avere decine di programmi installati, icone sul destkop una trentina..ok .. sto cercando il modo di avere un avvio più veloce..Ho letto varie guide e recensioni sul problema...Ho eseguito msconfig per verificare i programmi che si installano all'avvio, cancellato qualcuno ma poi mi è uscito un errore all'apertura di Windows xp pro...scansionato PC per ls presenza di virus o Malware e pulito il tutto...eseguito vari prorammi tipo cclean e altri (di cui acquistato windows care 2 per risolvere vari problemi PC) ...Partenza sempre lenta..anzi ancora più lenta...Poi ho avuto una idea: perchè non ripristinare il PC con ripristino sistema alla data posta all' ultima format del sistema???( 2 anni fa ho avuto un problema col disco fisso e mi hanno reinstallato Windows XP)..lo so che meglio sarebbe una formattazione del disco fisso ma visto che il PC non è mio (dovrei riconfigurare la connessione alla rete e a Windows server 2003 e non sono capace..) La domanda: si può ripristinare il sistema indietro anni???? Cosa perdo??
Oppure se qualcuno mi da una dritta per far avviare il PC più velocemente...

Grazie...lo so che siete dei Maghi...

bgpop
11-06-2008, 20:21
Io non lo farei sinceramente, mi sembrano troppi anni!!!

Prova a usare microsoft bootvis, fai un trace e poi un'optimize...

kech63
11-06-2008, 20:34
Ok...purtoppo il mio linguaggio informatico è un pò alla vecchia...mi spieghi cosa significa i "trace" e "optimize"??
Grazie:confused: :confused:

bgpop
11-06-2008, 22:23
Scaricalo, e dal menu del programma lancia "trace boot". Al riavvio ti dovrebbe monitorare l'avvio dei driver e programmi.
Dopo di che sempre dal menu di bootvis, seleziona optimize, altro riavvio.
Lascialo lavorare finché non finirà di caricare tutto al riavvio.

Khronos
11-06-2008, 23:34
guida a bootvis (http://www.dotnethell.it/tips/BootVisWindowXP.aspx)

kech63
12-06-2008, 15:41
Ho scaricato bootvis ma quando riavvio il PC mi dice di attendere e poi esce un errore: perfvis nt performance tool ha riscontrato un problema e si blocca..
Qualcuno ne sa qualcosa??:muro: :muro:

kech63
13-06-2008, 14:09
Dopo vari tentativi sono riuscito ad eseguire boovit e smbra un po...piu veloce sull'avvio..
Comunque ho notato che in avvio perde molto tempo quando si aore una finestra dos sulla barra degli strumenti in basso a dx con scritto :c:\windows\system32\cmd.exe..se apro la finestra dos vedo che il pc cerca certi elementi in catelle del C e ogni tanto segnala errori...dpo che ha fatto questa procedura e collegato antivirus in rete si ferma e il pc si avvia..
sapete dirmi cos'é sto cmd.exe???:muro: :muro:

Khronos
13-06-2008, 21:58
cmd è la console che ha sostituito il ms-dos nativo dei windows fino al 2000.
semmai sarebbe da vedere quale processo esegue comandi in dos.
puoi elencare la lista di processi all'avvio leggendoli da msconfig?
ciao

kech63
14-06-2008, 08:56
Lunedi te la invio..
Grazie:p :p

Khronos
14-06-2008, 11:30
postala qua...

kech63
16-06-2008, 07:28
postala qua...

Dovrebbe essere questo:

http://www.sendmefile.com/00634704

;) ;)

Khronos
16-06-2008, 08:43
sono un pò troppo pochi per l'avvio di un pc. sistema fatto con NLite?
fai un log con hijackthis.
ciao

kech63
16-06-2008, 09:07
:stordita: Non so cosa sia Nlite....

Ti posto logo Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:01:24, on 16.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programme\Comodo\Firewall\cmdagent.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Trend Micro\Client Server Security Agent\ntrtscan.exe
C:\Programme\Trend Micro\Client Server Security Agent\tmlisten.exe
C:\Programme\Iomega\AutoDisk\ADService.exe
C:\Programme\Trend Micro\Client Server Security Agent\OfcPfwSvc.exe
C:\WINDOWS\TEMP\BCCAB0.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Trend Micro\Client Server Security Agent\pccntmon.exe
C:\Programme\COMODO\SafeSurf\cssurf.exe
C:\Programme\Comodo\Firewall\cfp.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe
C:\CADDY18\CADDYE.EXE
C:\CADDY18\CADDYE.EXE
D:\Alte Disk\user1\zip\HIJACK\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://de.rd.yahoo.com/customize/ycomp/defaults/sb/*http://de.docs.yahoo.com/info/ie6.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ycomp/defaults/sp/*http://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.searchboth.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ycomp/defaults/su/*http://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Prevx\pxbho.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Programme\Trend Micro\Client Server Security Agent\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Programme\COMODO\SafeSurf\cssurf.exe" -s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\Comodo\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [ScreenPrint32] C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe -startup
O4 - HKCU\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll
O14 - IERESET.INF: START_PAGE_URL=http://companyweb
O15 - Trusted Zone: http://*.alice.it
O15 - Trusted Zone: http://*.alicemessenger.alice.it
O15 - Trusted Zone: http://*.messenger-wizard.rossoalice.alice.it
O15 - Trusted Zone: http://*.server
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://212.162.68.213/rainet02/Rawflow.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://server/ConnectComputer/nshelp.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191418386617
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) -
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = crepaz.local
O17 - HKLM\Software\..\Telephony: DomainName = crepaz.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = crepaz.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = crepaz.local
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\WINDOWS\system32\cssdll32.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Autodesk Network Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskNetSrv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Programme\Comodo\Firewall\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Trend Micro Client-Server Security Agent Echtzeitsuche (ntrtscan) - Trend Micro Inc. - C:\Programme\Trend Micro\Client Server Security Agent\ntrtscan.exe
O23 - Service: Trend Micro Client-Server Security Agent Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Programme\Trend Micro\Client Server Security Agent\OfcPfwSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Trend Micro Client-Server Security Agent Listener (tmlisten) - Trend Micro Inc. - C:\Programme\Trend Micro\Client Server Security Agent\tmlisten.exe
O23 - Service: Unterbrechungsfreie Stromversorgung (UPS) - APC - C:\Programme\Pwrchute\ups.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Programme\Iomega\AutoDisk\ADService.exe

--
End of file - 7878 bytes

Khronos
16-06-2008, 16:21
Running processes:
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\TEMP\BCCAB0.EXE
C:\CADDY18\CADDYE.EXE
C:\CADDY18\CADDYE.EXE

cosa sono? ^^
ho visto che hai parecchie suite di sicurezza attive.
per me qualcuna va in conflitto.
leggo:
adaware(antispyware)
avg(qual'è?)
trendmicro (qual'è?)
Comodo(firewall)

io toglierei gli antispyware per mettere solo "A squared" che mi sembra il meglio, ora.
per l'antivirus opterei per AntivirPE

se ti trovi Comodo con Comodo... (:rotfl:) io l'ho avuto fino a qualche mese fa, poi mi hanno fatto vedere Online Armor...

ciao

kech63
17-06-2008, 07:34
Running processes:
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\TEMP\BCCAB0.EXE
C:\CADDY18\CADDYE.EXE
C:\CADDY18\CADDYE.EXE

cosa sono? ^^
ho visto che hai parecchie suite di sicurezza attive.
per me qualcuna va in conflitto.
leggo:
adaware(antispyware)
avg(qual'è?)
trendmicro (qual'è?)
Comodo(firewall)

io toglierei gli antispyware per mettere solo "A squared" che mi sembra il meglio, ora.
per l'antivirus opterei per AntivirPE

se ti trovi Comodo con Comodo... (:rotfl:) io l'ho avuto fino a qualche mese fa, poi mi hanno fatto vedere Online Armor...

ciao

Per quanto riguarda running process conosco solo i caddy18 che é un programma di disegno tipo autocad...gli altri 2 non li conosco..

AVG 7.5 free edition

Trend Micro server client (antivirus in rete)

Firewall...sei sicuro che Online Armor va meglio di Comodo???

Ciao;) ;)

i&s_drums
17-06-2008, 07:59
magari i 2 A/V... (trendmicro e AVG)
leva AVG direi io :)

kech63
17-06-2008, 08:48
:O :O Il mio problema stá nel fatto che l'antivirus Trend Micro (antivirus di rete, lavoro in un ufficio con 6 PC collegati in rete) ogni tanto mi scappa qualche virus e allora ho installato AVG....Provo a disinstallarlo e installare AntivirPe?? (se é gratis...)

i&s_drums
17-06-2008, 11:42
c'è una regola fondamentale di solito ovvero "mai più di un antivirus nello stesso sistema" perchè vanno quasi sempre in conflitto. E' anche vero che ad esempio alcuni A/V vanno in conflitto con altri programmi di antispyware e così via... A me è successo che con NIS e spybot... non si avviava più windows (risolto disinstallando spybot in modalità provvisoria)

kech63
17-06-2008, 14:25
Running processes:
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\TEMP\BCCAB0.EXE
C:\CADDY18\CADDYE.EXE
C:\CADDY18\CADDYE.EXE

cosa sono? ^^
ho visto che hai parecchie suite di sicurezza attive.
per me qualcuna va in conflitto.
leggo:
adaware(antispyware)
avg(qual'è?)
trendmicro (qual'è?)
Comodo(firewall)

io toglierei gli antispyware per mettere solo "A squared" che mi sembra il meglio, ora.
per l'antivirus opterei per AntivirPE

se ti trovi Comodo con Comodo... (:rotfl:) io l'ho avuto fino a qualche mese fa, poi mi hanno fatto vedere Online Armor...

ciao

Ho installato Online Armor..Interessante ma é normale che in fase di avvio il PC ci metta tanto ad avviarsi?????:eek: :eek:

Khronos
17-06-2008, 17:05
Online Armor integra un modulo HIPS che è una bomba, talmente una bomba che non passa nulla. io gli ho fatto fare un rodaggio di 2 settimane ma poi l'ho disattivato (perchè altrimenti essendo smanettino mi chiedeva troppe conferme). il modulo "firewall" è invece quanto di più completo e leggero abbia potuto vedere, tra i gratuiti. COMODO era bellissimo ma l'interfaccia grafica dopo un'aggiornamento su 2 pc mi si creava lentissimamente.
il problema dell'avvio lento col firewall io ce l'ho avuto da quando ho preso un firewall.
se avviavo il pc COL MODEM (ethernet) acceso, il FW andava in loop in qualche modo cercando qualcosa, e dopo 30/40 secondi si convinceva di non dover aspettare nulla e partiva tutto il resto.
qualsiasi firewall io abbia provato, (ZoneAlarm, Comodo, OnlineArmor) lo faceva.
poi, o l'aggiornamento di windows giusto, o deframmentazioni paurose, o pulizie mirate (o anche il Service Pack 3) e PUFF... sparito il GAP... ora mi si avvia sempre e comunque bene (il pc mai formattato dal 2003, sempre lo stesso). non ti so dire cosa abbia fatto il miracolo.
ciao