PDA

View Full Version : conessione lenta e cpu alto possible virus?


Qualunquista000
08-03-2014, 23:51
Salve volevo chidervi se perfavore mi potreste controllare il log.

Siccome ultimamente il cpu si alza molto e rallenta la connessione, alcune volte di molto, facendo quello che poco che so fare,
non sono riuscito a risolvere il problema, Non so se ho preso qualche virus o trojan.

Scusate cinque domande
e possibile che sia per il filo, che se e un po' piegato rallenta,
Siccome nel sito di Hijackthis ho visto molti ( file missing ) e c'e scritto Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.
Che vuol dire di preciso, e ultima domanda ma quanto ci sono ( file missing ) posso eliminarli sempre tanto non esistono più,
ho posso lo stesso rovinare qualcosa.
Anche la voce R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com?fr=fp-comodo
Posso eliminarla tranquillamente.
Potrebbe essere un trojan La voce R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName
E le voci 08 - 09 sono inutili e posso eliminarle?
O8 - Extra context menu item: Free YouTube Download - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll


Detto questo ringrazio chiunque mi possa aiutare. Cordiali E Distinti Saluti Martin.


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 01:29:48, on 08/03/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16518)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Administrator\Desktop\ICONE\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com?fr=fp-comodo
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Free YouTube Download - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O20 - AppInit_DLLs: C:\Windows\SysWOW64\guard32.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NitroPDFReaderDriverCreatorReadSpool2 (NitroReaderDriverReadSpool2) - Nitro PDF Software - C:\Program Files\Common Files\Nitro PDF\Reader\2.0\NitroPDFReaderDriverService2x64.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

diana33
09-03-2014, 05:30
Salve volevo chidervi se perfavore mi potreste controllare il log.
Siccome ultimamente il cpu si alza molto e rallenta la connessione, alcune volte di molto, facendo quello che poco che so fare,
non sono riuscito a risolvere il problema, Non so se ho preso qualche virus o trojan.
il cpu e una memoria.Deve processare tutti i dati che i vengono dati.Quindi ,l'aumento del cpu ,e con la conseguenza rallentamento della conessione e dovuta a un processo.
Scusate cinque domande
e possibile che sia per il filo, che se e un po' piegato rallenta,
Il cavo rallenta la conessione per due motivi - filo strozzato - la guaina di schermatura e rovinata , oppure la bassa qualita del filo. Si possono trovare nei negozi cavi cat 5e che sono di una buona qualità (2 mt di cavo -4.80 €)- non dai cinesi ,il massimo sarebbe il cat 6 perfetto sia per giochi che per streaming .
Siccome nel sito di Hijackthis ho visto molti ( file missing ) e c'e scritto Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.
Che vuol dire di preciso, e ultima domanda ma quanto ci sono ( file missing ) posso eliminarli sempre tanto non esistono più,
ho posso lo stesso rovinare qualcosa.
I database di molti antivirus o qualsiasi altro programma antimalware come hijackthis , continua a imparare e a aggiornarsi rispetando i feed dei lettori -utenti che ne fano uso.I file in causa potevano essere pericolosi se non avevano la voce -file missing d'avanti.Quindi toccava a te esaminare ,percorsi ,volume e l'influenza del rispetivo processo sul tuo sistema.I file missing - ne escono fuori solo quando dissinstalli dei programi con il normale dissinstaller del windows (quello dal panello di controllo). Quando windows dissinstalla un programma , non elimina chiavi di registro e ne cartelle o sottocartelle del programma , loro continuano a esistere e almeno che non usi un programma piu dedicato -perfetto sarebbe iobit unninstaller ,ma ci sta che anche ccleaner ti pulisce un attimo il registro.
Anche la voce R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com?fr=fp-comodo
Posso eliminarla tranquillamente.
Nel momento del installazione di comodo ,hai sicuramente dato ok a comodo che ti impostassi la sua pagina di ricerca -yahoo italia - la puoi sovrascrivere setando come pagina di apertura del explorer un altro motore di ricerca - internet exporer - vai a destra in alto sulla rotellina con ingranaggio - clicka su di essa e scendi fino a internet option - un altra pagina si apre e da li puoi setare che pagina vuoi.
Potrebbe essere un trojan La voce R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName
No ,non e un trojan - LinksFolderName e la cartella che salva tutti i link in- piu visitati che si trova nel menu bar (toolbar) in Internet Explorer ed e una normale lista.
La chiave del registro e :
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar]
"LinksFolderName"="Links"
E le voci 08 - 09 sono inutili e posso eliminarle?
O8 - Extra context menu item: Free YouTube Download - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
Detto questo ringrazio chiunque mi possa aiutare. Cordiali E Distinti Saluti Martin.

Per le voci 08 ,questo dipende, se ne fai ancora uso del free youtube downloader alora non cancellarli.La prima voce 09 e una integrazione el browser della tua stampante per poter stampare pagine che li vedi , ma lo puoi fare anche con il stamp/rsist oppure prtscrn (dipende dalla tastiera)collocato in parte al F12.La secoda e la terza voce 09 - destinata al programma spybot li considero principali cause della tua conessione lenta, li ho gia incontrate in passato e spesso la gente si lamenta della conessione. Usare spybot ,comodo e l'antivirus e come mangiare la pasta con il pane- e non dico per fare la scarpetta finale.Non fraintendermi -spybot e buonissimo ma sicuramente non e da lasciare a girovagare per il tuo sistema , comodo come firewall e excellente - pero ci sono sempre da creare condizioni di navigazione ,altrimenti e rognoso , e rallenta molto le conessioni.Si rifiuta di aprire pagine che non li conosce mandando informazioni al suo server db.
Per il resto del log , usa malwarebytes o adwcleaner , cancella quello che trovano ,anche se non ci sara molto , perche non ne vedo virus , piutosto un setaggio errato e un computer non curato.Modifica processi e servizi inutili che ti consumano la cpu.Fai una bella defragmentazione sia del hd che dell registro ,cancella voci orfane(file missing ) e vedrai che il tuo computer rinnasce.

Qualunquista000
09-03-2014, 16:17
Salve, grazie mille per tutte le sue risposte, molto esaudenti, e specifiche.


Il filo ho un cavo cat 5e, ho detto del filo siccome essendo lungo,
e siccome fa un bel percorso, fa molte pieghe, per questo pensavo che potesse essere il filo.


iobit unninstaller. Lo uso da pochi mesi ed veramente eccellente, quelli forse risultano a prima.

Del programma spybot le dice che posso tranquillamente distallare.

Un ultima domanda allora tutti i fili missing le posso tranquillante eliminare.

Grazie ancora mille

Cordiali Saluti Martin.

diana33
09-03-2014, 21:41
Salve, grazie mille per tutte le sue risposte, molto esaudenti, e specifiche.


Il filo ho un cavo cat 5e, ho detto del filo siccome essendo lungo,
e siccome fa un bel percorso, fa molte pieghe, per questo pensavo che potesse essere il filo.


iobit unninstaller. Lo uso da pochi mesi ed veramente eccellente, quelli forse risultano a prima.

Del programma spybot le dice che posso tranquillamente distallare.

Un ultima domanda allora tutti i fili missing le posso tranquillante eliminare.

Grazie ancora mille

Cordiali Saluti Martin.

Beh ,dai 8 fili presenti nell cavo internet solo 4 sono importanti per tx(trasmettere) e rx(ricevere) dati, i filli arranci e maroni.Altri sono di alimentazione per il POE(power over ethernet)i filli azzuri e verdi.Assicurati comunque in tal caso che il filo non e piegato troppo e che non ci siano strozatture dovute a botte ,schiaciamenti vari ecc. Se i file missing sono antecedenti al installazione del iobit alora possono essere eliminati tranquilamente .

Chill-Out
10-03-2014, 17:21
Ricordo che per il controllo del log di HJT esiste un 3D dedicato

http://www.hwupgrade.it/forum/showthread.php?t=937676