Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-10-2007, 18:36   #1
ZheCk
Senior Member
 
L'Avatar di ZheCk
 
Iscritto dal: Apr 2004
Città: RoMa
Messaggi: 364
Problemi col PC... brancolo nel buio

Da qualche tempo il mio portatile fa cose strane.
Premetto che ho fatto un po di istallazioni/disistallazioni, e ho tolto qualche programma inutile all'avvio.
Niente di particolare beninteso, cose di routine.
Poi varie deframmentazioni con la porcheria predefinita di Windows XP.
Insomma ho iniziato ad avere un po di rallentamenti, soprattutto all'avvio.

Poi un avvio LENTISSIMO e ho scoperto che c'era un file,
QtzAcer.exe
che si prendeva il 99% delle risorse di sistema.
Allora all'avvio lo terminavo da TaskManager (non è un file essenziale) e facevo analisi tipo con Ccleaner, AVG Anti-Spyware e Avg Anti-Virus.
CCleaner ha pulito e corretto alcune cose, no virus o malware rilevati, ma la storia non cambia.
Il log di HijackThis è pulito (l'ho postato qui: http://www.hwupgrade.it/forum/showth...1#post19375923 )
Poi un giorno di punto in bianco (o forse dopo un'altra deframmentazione) non è più quel file a dare problemi all'avvio, ma un altro del pacchetto Acer:
EPM-DM.exe
A quel punto ho reistallato tutto il pacchetto delle Utility Acer.
Ora dopo un'altra deframmentazione parte abbastanza normalmente...
Ma non carica in automatico l'antivirus.
Però se poi lo starto manualmente cmq il pc va bene.
O meglio lo vedo più affaticato del dovuto, non so se è solo un'impressione, ma comunque va.

IDEE?
su cosa era successo, e su cosa fare
__________________
...
Watoto Kenya:
http://www.watotokenya.com
...
ZheCk è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2007, 19:25   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Io intanto toglierei dall'avvio questi:

Quote:
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [WinBrush] C:\Programmi\WinBrush 2002\winbrush.exe /S
O4 - Global Startup: VPN Client.lnk = ?
Aggiorna JAVA: pannello di controllo – java – in alto clicca su “aggiornamento” – in basso a destra clicca su “aggiorna adesso” – adesso segui le istruzioni.

Farei anche uno scandisk approfondito e un defrag.

Per l'antivirus prova a disinstallarlo e reinstallarlo,vedrai che parte in automatico!

e poi pulisci con CCLENAER in questo modo:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Alla fine fammi sapere come va il pc
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 00:05   #3
ZheCk
Senior Member
 
L'Avatar di ZheCk
 
Iscritto dal: Apr 2004
Città: RoMa
Messaggi: 364
igfxtray.exe is a process which allows you to access the Intel Graphics configuration and diagnostic application for the Intel 810 series graphics chipset. This program is a non-essential system process, and is installed for ease of use via the desktop tray.

Perchè dici di toglierlo?
Java Updater ci avevo già pensato e l'ho tolto
Winbrush è una utility che cancella i file temporanei all'avvio, non vorrei toglierlo
VPNclient in effetti è strano ma i problemi sono precedenti alla sua istallazione. è una utility CISCO per connettersi a VPN con certificati di sicurezza. La stringa del link, ancora più bizzarra, è:
Codice:
C:\WINDOWS\Installer\{14FCFE7C-AB86-428A-9D2E-BFB6F5A7AA6E}\Icon3E5562ED7.ico -user_logon
Comunque provo a toglierla, e se non funziona piu la VPN la rimetto

Java, come si vede dalla stringa dell'updater, è già aggiornato all'ultima versione.

CCleaner in effetti non avevo settato quelle impostazioni, spero solo che non dia problemi per aver eliminato gli uninstaller dei windows update.

DEFRAG se lo uso un'altra volta faccio il record!

SCANDISK l'ultima volta che l'ho fatto da WIN mi ha fatto un casino... vorrei tenerlo per ultimo.

Ora che ci penso ho cancellato manualmente dei file di check e di dump dopo uno scandisk automatico perchè era saltata la corrente e si era spento il pc... ma non dovrebbero influire sul sistema quelli (in teoria)


se avete altre info sono qui
cmq Grazie
__________________
...
Watoto Kenya:
http://www.watotokenya.com
...
ZheCk è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 01:22   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ZheCk Guarda i messaggi
se avete altre info sono qui .....
Partirei da qui:

Se l'IP è roba tua non lo fixare; se non roba tua, fixalo:

O17 - HKLM\System\CCS\Services\Tcpip\..\{9202C2A3-CC6A-4121-B6D9-865EF4F3E21D}: NameServer = 131.254.4.3,131.254.5.2

Questo, invece, fallo analizzare su VirusTotal: http://www.virustotal.com/it/

O23 - Service: Boonty Games - BOONTY - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe

e allega il relativo Report, hostandolo su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download.

Quote:
Originariamente inviato da ZheCk Guarda i messaggi
igfxtray.exe is a process which allows you to access the Intel Graphics configuration and diagnostic application for the Intel 810 series graphics chipset. This program is a non-essential system process, and is installed for ease of use via the desktop tray.
Perchè dici di toglierlo?
Semplicemente perchè è superfluo che giri in background.

Ultima modifica di Riverside : 30-10-2007 alle 01:26.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 09:47   #5
ZheCk
Senior Member
 
L'Avatar di ZheCk
 
Iscritto dal: Apr 2004
Città: RoMa
Messaggi: 364
I due indirizzi sono i DNS che devo usare da IP fisso, non vanno tolti.

Boonty l'ho direttamente cancellato perchè sebbene non abbia rilevato rischi era di una specie di demo disistallata da tempo

Ho appena tolto igfxtray.exe vedremo al riavvio come si comporta.

Comunque devo dire che con tutti questi piccoli accorgimenti va molto meglio, certo ho avuto dei problemi dovuti all'appesantimento del OS che con Win2K non mi sono mai capitati.
Continuo a domandarmi perchè utilizzare un sistema operativo più demanding, che interagisce con piu cose e istalla piu porcherie quando tutte le componenti essenziali sono già in un altro.
Per non parlare della porcheria Vista che ci vuole un super PC solo perr farlo girare, e far funzionare la tua macchina come un pc mediocre.
Bah
__________________
...
Watoto Kenya:
http://www.watotokenya.com
...
ZheCk è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2007, 17:42   #6
ZheCk
Senior Member
 
L'Avatar di ZheCk
 
Iscritto dal: Apr 2004
Città: RoMa
Messaggi: 364
DOMANDA:

i problemi sono iniziati dopo che ho istallato Linux, e in verità spesso leggo/scrivo sulla partizione di Windows, anche direttamente sul/dal mio desktop.
sempre e solo documenti o file non essenziali, e la maggior parte delle volte (salvo 2 o 3 di numero) di dimensioni ridotte (sotto 1 mega).

Può essere che queste scritture da FS esterno hanno creato qualche impiccio?
__________________
...
Watoto Kenya:
http://www.watotokenya.com
...
ZheCk è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
DAZN continua la lotta contro la pirater...
Generativa o predittiva? Il futuro dell’...
BYD va all-in con la Atto 2: batteria pi...
Google modifica la richiesta di consenso...
Black Friday TV: OLED, QLED e Mini-LED a...
007 First Light torna a mostrarsi all'ev...
MOVA Z60 Ultra Roller Complete: il Black...
Clair Obscur: Expedition 33 trionfa ai G...
Son quasi regalate: 135€ per le Squier b...
Windows 11: il copia-incolla via IA funz...
La scopa elettrica Mova K30 Mix crolla a...
Violazione in Almaviva, fornitore IT di ...
Amazon avvia un investimento da 3 miliar...
Ci fai tutto e ci giochi bene: a 999€ po...
Snapdragon o Exynos? Un sondaggio svela ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v