PDA

View Full Version : Avvio "ritardato" di Windows 7


akumasama
14-12-2012, 14:28
Sono alla ricerca della soluzione per un piccolo ma fastidioso problemino che mi si verifica da un mesetto circa, e non riesco a capire quale possa essere la causa.
E' un po' difficile da descrivere, forse dovrei fare un filmatino e upparlo da qualche parte.
Considerate che ho un sistema molto veloce con disco SSD.

Windows 7 Professional si carica velocissimamente, ma una volta caricato non viene caricata subito la barra sulla destra dove ho messo alcuni gadget, e contemporaneamente si vede l'icona della connessione di rete (in basso a destra, accanto all'orologio) girare/caricare un sacco. Se provo ad accedere alle proprietà di rete durante questa fase, tutto viene messo in "coda", e non succede niente fin quando la fase non termina.

La fase termina dopo circa 30 secondi, massimo un minuto, l'iconcina della scheda di rete smette di "girare", la barra dei gadget viene caricata, le eventuali finestre che erano state messe in "coda" si aprono tutte insieme e tutto funziona regolarmente.

Quali possono essere le cause?


Assegnazione IP - forse il router ritarda ad assegnare un IP? In effetti avevo pensato a questo inizialmente. Tuttavia la connessione di rete c'è (se apro outlook durante questa "fase" la posta viene scaricata regolarmente), inoltre ho provato a fare avvio con cavo di rete staccato, e il problema si verifica lo stesso.
Firewall di windows? Non ho provato a disattivarlo o a cambiare impostazioni. Mi sembra strano però?
Qualche software in avvio? Da dove posso controllare quale servizio è che genera questo rallentamento? Da MSconfig non mi sembra di aver visto niente di strano, anche se potrei sbagliarmi

Altra cosa strana, se riavvio dopo un aggiornamento (tipo windows update) il problema non si verifica.
Avete presente quando riavviate dopo un aggiornamento prima che si veda la schermata di windows ce n'è un altra dove dice "Installazione aggiornamenti in corso" o roba simile? Ecco, sta molto in quella fase (magari i 30-60 secondi di rallentamento ci sono lo stesso, solo che non li vedo perchè windows non è pienamente caricato) ma dopo quando finisce tutto è caricato alla perfezione.

Eress
14-12-2012, 15:06
Direi che è il caso di fare un avvio pulito:

Aprire menu start

Digitare:

msconfig

e dare invio nel box di ricerca del menù start.

Andare alla sezione Avvio.

Togliere tutte le spunte

Dare ok.

Non riavviare.

Andare alla sezione Servizi.

Mettere la spunta per nascondere tutti i servizi Microsoft (Attenzione , i servizi Microsoft vanno nascosti e non toccati)

Disabilitare tutti gli altri.

Dare ok

Non riavviare.

Andare in C:\windows\prefetch

Cancellare tutti i file (compresa la cartella ReadyBoot che verrà ricreata)

meno il file layout.ini.

riavviare

Dopo di che se il problema dovesse risolversi, devi cercare tramite la riattivazione di ogni singola voce, di risalire alla causa, cioè al processo/i colpevole del ritardo.

akumasama
14-12-2012, 15:09
Cavolo mi sembra perfetto come sistema.
Così posso isolare piano piano la causa e vedere qual è di preciso che genera questo effetto strano.

Grazie mille! Appena torno a casa domenica pomeriggio farò subito qualche oretta di tentativi ;)

akumasama
15-12-2012, 14:22
Provato ad usare il tuo sistema, ma il problema purtroppo rimane.
Alcune piccole differenze incontrate nell'esecuzione della tua strategia:

1) Non ho trovato il file layout.ini nella cartella /prefetch
2) Non mi ha fatto cancellare la cartella ReadyBoot, anche se sono amministratore del mio sistema (è l'unico profilo disponibile e ho l'UAC spento)
3) Un servizio e un'opzione di avvio (entrambi relativi all'antivirus) si riattivavano cmq al riavvio, anche se li spegnevo da MSconfig


In basso allego alcuni screenshot.
A questo punto direi che possiamo dedurne che: 1) e' causato dall'antivirus e/o da uno dei suoi componenti 2) E' causato da un servizio Microsoft.
Una di queste due opzioni direi, no?


http://img836.imageshack.us/img836/9830/pcload2.png
http://img38.imageshack.us/img38/9595/pcload3.png

Inoltre c'è anche QUESTA (http://img23.imageshack.us/img23/9127/pcload4.png) immagine.
Ci sono 3 aggiornamenti facoltativi di Windows che non ho installato perchè i primi 2 sembravano relativi all'accesso remoto (e non mi interessa farne uso) mentre il terzo non si capiva bene a cosa servisse ma visto che era fra i facoltativi ho lasciato perdere.
Dubito che c'entri qualcosa ad ogni modo...

Eress
15-12-2012, 16:25
Ci sono dei processi inutili che potresti rimuovere, anche se non risolvessero il problema.
Posta un log di HijackThis.

akumasama
15-12-2012, 18:18
Eccolo qui sotto.
Forse sono io che sono coglione ed ossessivo ad impuntarmi su questa cosa (alla fine non mi crea nessun problema) però è fastidiosa...
Per farvi capire di preciso cosa succede comunque secondo me dovrei fare un filmatino, altrimenti è difficile rendersene conto solo dalla mia descrizione.



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:17:14, on 15/12/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16457)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Songbird\songbird.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
D:\HijackThis.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-21-4011884229-2935554641-4009131314-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-4011884229-2935554641-4009131314-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{22746E83-C481-430A-8C15-8FE9CF55CAA9}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{22746E83-C481-430A-8C15-8FE9CF55CAA9}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS2\Services\Tcpip\..\{22746E83-C481-430A-8C15-8FE9CF55CAA9}: NameServer = 176.31.229.24,176.31.229.25
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Tecnologia Intel(R) Rapid Storage (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Serv Updater (ServUpdater) - ServiceUpd - C:\Users\Senio\AppData\Local\ServUpdater\ServiceUpd.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8005 bytes

Eress
15-12-2012, 18:28
Rimuovi/fixa questo

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com

Poi ci sono questi voci se non sai da dove sono saltate fuori fixale

O17 - HKLM\System\CCS\Services\Tcpip\..\{22746E83-C481-430A-8C15-8FE9CF55CAA9}: NameServer = 176.31.229.24,176.31.229.25

akumasama
15-12-2012, 19:23
Che intendi con "rimuovi/fixa"?

Dici di andare proprio nei registri e cancellare le due voci in questione? Ho un po' paura a farlo onestamente °_°
Non perchè non l'abbia mai fatto in passato, piuttosto perchè non so nello specifico a cosa si riferiscono quelle 2 voci...

Blue_screen_of_death
15-12-2012, 19:36
Si tratta quasi sicuramente di un servizio malfunzionante o "lento".

Se hai installato software di debugging , potrebbe dipendere da quello.

In ogni caso, dovresti cercare di capire qual'è il servizio che ti rallenta il pc. Quindi disattivali tutti e poi riattivali uno per volta fino a capire qual'è la causa del problema.

Eress
15-12-2012, 19:49
Che intendi con "rimuovi/fixa"?

Dici di andare proprio nei registri e cancellare le due voci in questione? Ho un po' paura a farlo onestamente °_°
Non perchè non l'abbia mai fatto in passato, piuttosto perchè non so nello specifico a cosa si riferiscono quelle 2 voci...

No fixi con HjiackThis selezionanado la voce dopo la scansione e poi il tasto sotto fix checked

akumasama
15-12-2012, 21:15
Com'era lecito aspettarsi il "problema" è sempre lì.
Fixando quelle due voci (la seconda, credo), erano pure spariti i DNS dalle proprietà della scheda di rete, ma li ho rimessi a mano quindi no problem.

Altre idee su test da fare per capire di cosa si possa trattare?

Blue_screen_of_death
15-12-2012, 21:43
Com'era lecito aspettarsi il "problema" è sempre lì.
Fixando quelle due voci (la seconda, credo), erano pure spariti i DNS dalle proprietà della scheda di rete, ma li ho rimessi a mano quindi no problem.

Altre idee su test da fare per capire di cosa si possa trattare?

Come ti ho scritto sopra,

Si tratta quasi sicuramente di un servizio malfunzionante o "lento".

Se hai installato software di debugging , potrebbe dipendere da quello.

In ogni caso, dovresti cercare di capire qual'è il servizio che ti rallenta il pc. Quindi disattivali tutti e poi riattivali uno per volta fino a capire qual'è la causa del problema.

akumasama
15-12-2012, 21:49
Ho già fatto il tentativo con tutti i servizi Non-Microsoft.
Poco fa, per scrupolo, ho anche provato a disinstallare Eset Nod32 (l'unico servizio che non riuscivo a disattivare) ma non è cambiato niente.

Possibile che all'avvio, durante quel minuto dove c'è l'iconcina che gira sopra all'icona della scheda di rete, io non possa capire cosa sta succedendo? Non posso vedere da qualche parte, da qualche log, cos'è l'operazione che sta facendo in quel minuto il mio PC sopra alla scheda di rete?

Su "Registro Eventi" suppongo ci vadano solo gli errori. Io voglio qualcosa tipo alt+ctrl+canc da eseguire durante quel minuto per capire cosa sta succedendo.

Blue_screen_of_death
15-12-2012, 22:17
Forse non mi sono spiegato...

intendevo che devi fare la stessa cosa anche per i servizi Microsoft: li disabiliti tutti e poi li riabiliti uno per uno fino a trovare il colpevole...

akumasama
15-12-2012, 22:17
Penso di aver risolto il problema.
Guardando il registro eventi ho visto che c'era un'applicazione/servizio che veniva avviato, generava un errore, e veniva stoppato.

"PowerOffer Upd Service"

Ho googlato un po' e sono giunto a questa (http://www.megalab.it/forum/topic78049.html) pagina.
A quanto pare è un servizio pubblicitario noioso che non viene rilevato come malicious dalla maggior parte delle applicazioni. L'avevo già disinstallato, ma questi componenti rimanevano cmq caricati all'avvio.
Questo servizio non era fra quelli presenti nel menu "Msconfig", ma era presente nella lista "Servizi" del sotto menu "Strumenti di Amministrazione".
Ad ogni modo eseguite le istruzioni trovate su quel sito il problema si è QUASI risolto.


Adesso il computer non sta più >1 minuto circa a ragionare sulla scheda di rete, e i gadget mi compaiono instant invece che dopo quel minuto e più.
Quello che succede adesso è:
1) un nanosecondo compare una X rossa sulla scheda di rete, come se non ci fosse connessione, ma ci sta pochissimo, meno di un decimo di secondo direi
2) compare per 1-2 secondi un triangolino giallo con il !, come a segnalare che ci sono problemi, ma non gravi, sulla connessione di rete
3) dopo quel 1-2 secondi il triangolino sparisce e tutto fila liscio.


Come posso vedere a quale errore/segnalazione si riferisce quel triangolino giallo?

Blue_screen_of_death
15-12-2012, 22:33
Penso di aver risolto il problema.
Guardando il registro eventi ho visto che c'era un'applicazione/servizio che veniva avviato, generava un errore, e veniva stoppato.

"PowerOffer Upd Service"

Ho googlato un po' e sono giunto a questa (http://www.megalab.it/forum/topic78049.html) pagina.
A quanto pare è un servizio pubblicitario noioso che non viene rilevato come malicious dalla maggior parte delle applicazioni. L'avevo già disinstallato, ma questi componenti rimanevano cmq caricati all'avvio.
Questo servizio non era fra quelli presenti nel menu "Msconfig", ma era presente nella lista "Servizi" del sotto menu "Strumenti di Amministrazione".
Ad ogni modo eseguite le istruzioni trovate su quel sito il problema si è QUASI risolto.


Adesso il computer non sta più >1 minuto circa a ragionare sulla scheda di rete, e i gadget mi compaiono instant invece che dopo quel minuto e più.
Quello che succede adesso è:
1) un nanosecondo compare una X rossa sulla scheda di rete, come se non ci fosse connessione, ma ci sta pochissimo, meno di un decimo di secondo direi
2) compare per 1-2 secondi un triangolino giallo con il !, come a segnalare che ci sono problemi, ma non gravi, sulla connessione di rete
3) dopo quel 1-2 secondi il triangolino sparisce e tutto fila liscio.


Come posso vedere a quale errore/segnalazione si riferisce quel triangolino giallo?

Probabilmente perché Windows ci mette un po' di tempo per ottenere l'indirizzo ip dal server DHCP.