|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
improvvisi rallentamenti strani
come da titolo in questo periodo il mio pc (athlon xp 2200, 1gb di ram e scheda video geforce 7600gs 256mb), all'improvviso, magari dopo l'esecuzione di qualche programma o anche appunto all'improvviso, subisce dei rallentamenti come se ci fosse qualche programma particolarmente pesante in esecuzione.
mi aiutate a capire se sono rallentamenti "normali" o se c'è qualche problema? p.s. spero sia la sezione corretta. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
Fai un check-up veloce così recuperiamo informazioni utili e vediamo se possiamo escudere infezioni visibili. prima fai pulizia di files inutili con ATFCleaner poi carica secondo le modalità i log relativi a:
Se la scansione di gmer evidenzia righe rosse o malwarebytes e prevx segnalano file infetti segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, sempre secondo le modalità .
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
ho fatto quelle scansione e questi sono i log:
- Malwarebytes' Anti-Malware non ha trovato niente - Gmer (http://www.fileqube.com/file/NcAaGP167533) - HiJackThis (http://www.fileqube.com/file/HqxqqfAmi167534) - Prevx (http://www.fileqube.com/file/iNIpZWa167535) che altro devo fare? |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16762) Codice:
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1230291154599
andrebbe installato un firewall fai un controllo del disco ( ScanDisk / chkdsk )
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
ho fixato questo:
Codice:
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot e ho fatto la scansione con scandisk. cos'altro posso fare? |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se hai pasticciato con crack & C ti consiglio di seguire la guida che ti ho linkato prima
verifica di aver installato tutti gli aggiornamenti di win
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
per gmer vedi queste info ufficiali
http://www.gmer.net/index.php
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
quindi in sostanza è normale che esca quell'elenco, devo solo fare attenzione che non esca nessuna voce in rosso. dico bene?
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
gmer trova i rootkit e li evidenzia con righe rosse inoltre rileva mbr rootkit lo segnala alla fine con questa dicitura
Codice:
Disk \Device\Harddisk0\DR0 sector 61: rootkit-like behavior; malicious code @ sector 0x1316700 size 0x1ca Disk \Device\Harddisk0\DR0 sector 62: rootkit-like behavior; copy of MBR sector
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
ho fatto un altro controllo con gmer e non escono righe rosse e neanche di quell'altro tipo che mi hai detto.
che altro controllo posso fare? |
|
|
|
|
|
#12 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se desideri fare un controllo approfondito esiste la Guida alla disinfezione
http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
per quanto riguarda quella guida gli ultimi 3 punti li abbiamo fatti e cioè PrevxCSI, Gmer e HiJackThis. poi vabbè ci sono F-Secure OnLine e Dr.Web CureIT che magari potrei anche fare. però poi ci sono Malwarebytes Anti-Malware e A-Squared Free ma il problema è che il primo durante la scansione completa mi fa bloccare il pc (come succede anche in altre circostanze dove c'è un corposo uso della memoria) mentre il secondo stranamente sembra che non riesca a completare la scansione e infatti ci mette molte ma molte ore.
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
prova a lanciarli da modalità provvisoria
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
ho avviato i programmi in modalità provvisoria facendo le scansioni complete. Malwarebytes Anti-Malware non ha trovato niente, mentre A-Squared Free aveva trovato qualcosa a rischio alto, oltre ai soliti cookies a rischio basso, ma durante la scansione il pc improvvisamente si è riavviato. cioè prima si bloccava proprio ora invece, da qualche giorno, si riavvia da solo all'improvviso quando magari si sta facendo qualcosa che richiede un po' più di memoria del normale.
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
io farei un controllo della RAM
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
stavo leggendo un po' le guide e vedendo le istruzioni qui ( http://www.hwupgrade.it/forum/showpo...1&postcount=40 ) che riguardano nero mi sono reso conto che forse quelle istruzione si riferiscono a nero 7 perchè io ho nero 8 e facendo partire nero startsmart la tendina dove scegliere cd e poi backup non c'è.
con nero 8 qual'è la procedura? |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
lancia direttamente nero express e usa un pò di fantasia
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#19 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Cerchiamo di rimanere IT, grazie
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
il cd l'ho fatto ora però ho un problema nell'impostare il boot da cd.
cioè io ho: Primary Master: il nome dell'hard disk Primay Slave: AUTO Secondary Master: il nome del masterizzatore (un'altra voce): il nome del lettore dvd ho provato a mettere al posto del nome dell'hard disk, premendo invio, CDROM quindi avendo: Primary Master: CDROM Primay Slave: AUTO Secondary Master: il nome del masterizzatore (un'altra voce): il nome del lettore dvd oppure CDROM al posto di AUTO: Primary Master: disables Primay Slave: CDROM Secondary Master: il nome del masterizzatore (un'altra voce): il nome del lettore dvd ma mi esce "primary master (o slave nel secondo caso) fails" anche se il cd poi lo inserisco una volta che si sta riavviando. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:37.




















