|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Strani rallentamenti Windows XP
Ciao,
è da qualche giorno che WinXP, dopo aver funzionato bene per 20 - 30 minuti, rallenta improvvisamente. Apro Firefox (4 - 5 schede), OpenOfficeWriter o altro (come ho sempre fatto) e dopo un po' tutto rallenta. Per passare da un'applicazione all'altra impiego un minuto o quasi, come anche per cambiare tab in FireFox. Di recente non ho installato niente di nuovo, uso Avira e OnlineArmor, ho provato a disattivarli, ma niente. Dalle scansioni sembra tutto pulito, il registro è pulitissimo (CCleaner), l'HD è a basse temperature. Ho provato anche ad installare la Service Pack 3 per vedere se risolvesse, niente. Un ulteriore tentativo potrebbe essere di avviare in modalità provvisoria e far scansionare Avira........ho letto qui sul forum che in questo modo possono essere trovati anche virus residenti in memoria (o qualcosa del genere...). Altri suggerimenti ?
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Sep 2006
Città: Vicenza
Messaggi: 202
|
Ciao.
Scarica e fai una scansione con hijackthis, salva il log e con copia/incolla inseriscilo qui. Il programma esegue una scansione alla ricerca delle chiavi di registro e i files avviati come servizi lo trovi qui: download hijackthis |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Quote:
Stasera faccio la scansione e posto i risultati.
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Di seguito il log di HijackThis.
Un paio di info che potrebbero servire: - qualche giorno fa avevo disattivato il file di paging, poi l'ho riattivato (3GB di dimensione fissa) - quando il PC rallenta, nel Task Manager la CPU non è al 100% Comincio a sospettare che possa essere l'HD... Quote:
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Sep 2006
Città: Vicenza
Messaggi: 202
|
Non vedo nulla di anomalo o estraneo nei servizi, dal log, nonostante siano numerosi
![]() se hai sospetti sul disco puoi tentare una scansione alla ricerca di errori utilizzando questo: http://www.hdtune.com/ male di certo non gli fà e verifichi che sia a posto |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Sep 2006
Città: Vicenza
Messaggi: 202
|
Ehm.. mi correggo... c'è qualcosa che non dovrebbe esserci nella lista... Aspetta che guardo con calma.
![]() |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Quote:
![]() Qualcosa che non dovrebbe esserci ? OK, grazie, aspetto notizie ! Stasera do una controllata con HDtune e provo intanto a reinstallare i driver video.
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Sep 2006
Città: Vicenza
Messaggi: 202
|
Cominicerei con togliere questi:
O1 - Hosts: 66.212.225.28 www.pokerstars.com O1 - Hosts: 66.212.225.28 pokerstars.com O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programmi\Free Download Manager\iefdm2.dll Poi, potresti eliminare dall'avvio automatico anche questi, utilizzando se preferisci, MSconfig.exe dal menù start\esegui C:\Programmi\Tall Emu\Online Armor\oasrv.exe C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\Programmi\Unlocker\UnlockerAssistant.exe C:\Programmi\Tall Emu\Online Armor\oaui.exe C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\Programmi\DAEMON Tools Lite\daemon.exe C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe C:\Documents and Settings\Nazareno\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe C:\rmclock_230_bin_upd1\RMClock.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\System32\wbem\wmiprvse.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\wbem\wmiprvse.exe E' tutto software che puoi avviare manulmente a sessione aperta, non necessariamente caricati all'avvio del computer. |
![]() |
![]() |
![]() |
#9 | |||
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Quote:
Quote:
![]() Quote:
Suggerisci di avviare anche Online Armor manualmente quando mi connetto ad internet ?
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
|||
![]() |
![]() |
![]() |
#10 | |
Member
Iscritto dal: Sep 2006
Città: Vicenza
Messaggi: 202
|
Quote:
Online Armor non lo conosco. Ma se giochi online non vedo l'utilità che il programma carichi in automatico il servizio all'avvio del pc a discapito delle prestazioni... |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Quote:
http://tallemu.com/ non farti sentire da quelli del thread ufficiale http://www.hwupgrade.it/forum/showthread.php?t=1597881 http://www.hwupgrade.it/forum/showthread.php?t=1798515 ![]()
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
|
![]() |
![]() |
![]() |
#12 | |
Member
Iscritto dal: Sep 2006
Città: Vicenza
Messaggi: 202
|
Quote:
![]() Mea culpa |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Aggiornamento: credo la colpa sia di un rootkit....
Ieri sera soliti rallentamenti. Ho provato ad aggiornare i driver della scheda video, ma mentre poi installavo il Catalyst Control Center, mi usciva una strana schermata di errore con scritto: L'arresto è stato iniziato da NT AUTHORITY\SYSTEM temp rimasto 00:01:00 Messaggio - Il processo di sistema C:\WINDOWS\SYSTEM32\SERVICES.exe è terminato in modo no previsto con codice di errore 0. Il sistema sarà chiuso e riavviato. parte poi un countdown e il PC si riavvia. Sembra si tratti di un rootkit http://forum.html.it/forum/showthrea...=&pagenumber=1 Stasera faccio una scansione con Prevx Possibile che Avira e SpyBot non lo abbiano beccato ?
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. Ultima modifica di nazza : 25-09-2008 alle 09:11. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quando parte il countdown prova ad andare su Start -> Programmi -> Accessori -> Prompt dei comandi -> Digita shutdown -a
Il countdown si blocca? Ciao |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Quote:
Comunque leggendo qua e là in rete, sembra che il rootkit permetta in tal modo di bloccare lo shutdown.
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Quote:
Ieri sera ho anche fatto una scansione con Prevx, ma niente.....
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2007
Città: Catania
Messaggi: 840
|
Quote:
Da prompt dei comandi digitare "shutdown /?" per vedere i parametri che prende... per eliminare il conto alla rovescia confermo "shutdown -a" (si possono fare giochini bellissimi con questa cosa) Ora... ripeto... non vorrei sbagliarmi... ma questo è un problema vecchissimo che si manifestava su tutti i WXP non aggiornati e non protetti da firewall. Siamo aggiornati? Il firewall c'è?
__________________
Trattato positivamente con : daddyxx1, vale69, Ing_Peppe |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Quote:
XP sempre aggiornato e Online Armor attivo.
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2007
Città: Catania
Messaggi: 840
|
E allora non saprei proprio... avevo questo medesimo problema prima che uscisse l'sp2... in pc senza firewall.
Bastava attivare il firewall, installare SP e tutto si sistemava. In tutti i casi quello è il form del comando shutdown... su quello non si scappa. Se vuoi bloccarlo (quantomeno in quel momento... non è da escludere che pochi minuti dopo ti ricompaia) ... da prompt "shutdown -a" ... o ancora meglio ti crei un bel file batch dove ci scrivi il comando... e se il form ti compare... un bel doppio click! ![]()
__________________
Trattato positivamente con : daddyxx1, vale69, Ing_Peppe |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Feb 2002
Città: Castelli Romani - Ostia
Messaggi: 1439
|
Quote:
Altrimenti il problema è solo nel rallentamento allucinante del PC. Non so più che provare...
__________________
"Expect my visit when the darkness comes. The night I think is best for hiding all." - Ouallada
Ho trattato con: ronald0, wizard83, Il programmatore, jonbonjovanni, themac, ciccio89, DT854, semmy83, numbhead, vinc07 e altri 2 utenti. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:41.