|
|
|
![]() |
|
Strumenti |
![]() |
#10841 | |
Junior Member
Iscritto dal: Apr 2009
Messaggi: 20
|
Quote:
Ho seguito le istruzioni ed eliminato quelle voci che non sono ricomparse ma il problema purtroppo rimane. E cioè che la memoria utilizzata dai browser è decisamente troppa e tende ad aumentare notevolmente in poco tempo. Soprattutto con Firefox 3 (ultima versione, che dovrebbe essere invece particolarmente leggero), ma anche con Opera, Explorer e Chrome: aprendo un paio di schede in una decina di minuti l'utilizzo della memoria del browser raggiunge e supera i 100.000kb (che non ho idea se siano 100 o 100000, sono parecchio ignorante, comunque il dato è grossomodo quello). Ho due indizi: tempo fa mi devo essere beccato un virus/spyware/trojan non so di preciso, però facendo le scansioni con malwarebytes e superantispyware mi sembrava di aver risolto. Il secondo indizio invece riguarda proprio il service pack 3, visto che è da quando l'ho installato di recente che il pc mi dà notevoli problemi. Sia perchè ho un Amd (che mi ha causato riavvii ciclici, solo che per qualche ragione dopo un po' ce la faceva ad avviarsi, cosa che mi sembra abbastanza strana a leggere in giro) sia perchè il computer l'ho acquistato di seconda mano con una copia non esattamente originale di windows (ammetto candidamente di non averci fatto minimamente pensato sul momento) che a un certo punto mi ha richiesto un programmino che "risolvesse" il problema quando veniva richiesta l'autenticità del programma. Comunque un paio di giorni fa ho preferito rimuovere il service pack, eppure il problema della lentezza, soprattutto del browser, è rimasto. Ma allora questo appesantimento progressivo dei browser (ho tolto tutte le estensioni inutili, e ho alleggerito il più possibile) da cosa dipende? Uno spyware non rilevato? Qualche conflitto del sistema causato dal service pack o altro? Non so a questo punto però se questa sia la sezione giusta per chiedere aiuto... |
|
![]() |
![]() |
![]() |
#10842 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
puoi per verifica provare la versione portable se fa lo stesso scherzo dal log di hjt non si vedono infezioni sul pc, ma se vuoi fare un controllo per sicurezza segui la guida alla disinfezione e caricaci in un nuovo 3d tutti i log, secondo le regole di sezione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10843 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Codice:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles O4 - HKLM\..\Run: [Nokia FastStart] "C:\Programmi\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab il firewall?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10844 | |
Junior Member
Iscritto dal: Apr 2009
Messaggi: 20
|
Quote:
Se non scoccio troppo mi piacerebbe sapere due cose: passando a ubuntu risolverei un eventuale problema di spyware senza dovere per forza formattare tutto? E poi: ho un programma scaricato (Sony Vegas), installato ma mai utilizzato che per qualche motivo non mi permette di eliminare, perchè un file dll sarebbe in uso, è possibile che c'entri e se si c'è un modo per farlo fuori? Grazie in anticipo |
|
![]() |
![]() |
![]() |
#10845 |
Junior Member
Iscritto dal: Apr 2009
Messaggi: 20
|
ho sbagliato, ecco il log
soprattutto, cos'è questo? sta nella cartella che era invisibile e che non mi fa eliminare O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Programmi\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing) Ultima modifica di Danny Morali : 06-04-2009 alle 19:21. |
![]() |
![]() |
![]() |
#10846 |
Junior Member
Iscritto dal: Apr 2009
Messaggi: 22
|
mi si aprono pagine internet senza volerlo
cosa devo spuntare???? grazie mille!!!
Log rimosso leggere le Regole in prima pagina, grazie. Ultima modifica di Chill-Out : 06-04-2009 alle 19:39. |
![]() |
![]() |
![]() |
#10847 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao liv81 segui questi indicazioni
● HijackThis Download Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione Doppio click su HijackThis.exe messo preventivamente in una cartella dedicata Cliccare su Do a system scan and save a log file ed allegare il .txt per il controllo I Server Remoti sui quali allegare il log li trovi in prima pagina
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#10848 |
Member
Iscritto dal: Aug 2004
Messaggi: 102
|
Ciao a tutti
Fino a due giorni fa era tutto a posto....oggi facendo una scansione sul sito di analisi log, mi rileva questa voce indicandola come pericolosa: O20 - AppInit_DLLs: E' davvero pericolosa??? La cosa buffa è che l'unico aggiornamento che ho fatto è stato quello del firewall...non ho aggiornato altro, quindi non so come mai fino a un paio di giorni fa non ci fosse niente... Allego comunque tutto il log nel caso ci sia qualcosa da togliere... |
![]() |
![]() |
![]() |
#10849 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
vedo queste che potrebbero essere rimosse, che prodotti avevi della Symantec? Codice:
O23 - Service: LiveUpdate - Unknown owner - E:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing) O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - E:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10850 | |
Senior Member
Iscritto dal: Jul 2008
Città: Roma
Messaggi: 1344
|
Quote:
__________________
so romano e romanista e me ne vanto!!!movimento ASNSO:win 7 64bit sp1,mobo: imedia s3810,CPU: i5 3,20 Ghz,RAM: 4GB DDR3,video: ATI radeon hd 5450 512 mb;PSNTAG:nikibill10 |
|
![]() |
![]() |
![]() |
#10851 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
va aggiornato comunque
![]() per ulteriori consigli vedi trattamento in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#10852 |
Senior Member
Iscritto dal: Jul 2008
Città: Roma
Messaggi: 1344
|
allora lo faccio subito!!!!!
__________________
so romano e romanista e me ne vanto!!!movimento ASNSO:win 7 64bit sp1,mobo: imedia s3810,CPU: i5 3,20 Ghz,RAM: 4GB DDR3,video: ATI radeon hd 5450 512 mb;PSNTAG:nikibill10 |
![]() |
![]() |
![]() |
#10853 |
Junior Member
Iscritto dal: Apr 2009
Messaggi: 22
|
ecco il file allegato.... ora che devo fare???
ho provato con gli antivirus ma come sempre trovano delle cose ma non risolvono mai a nulla..... grazie... |
![]() |
![]() |
![]() |
#10854 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]() Dove provvederemo anche ad installare un'AV visto che ne sei sprovvisto.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10855 | |
Member
Iscritto dal: Aug 2004
Messaggi: 102
|
Quote:
Ultima modifica di olaffio : 07-04-2009 alle 11:07. Motivo: Log dimenticato... |
|
![]() |
![]() |
![]() |
#10856 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10857 |
Member
Iscritto dal: Aug 2004
Messaggi: 102
|
Ok perfetto!
Quindi il sito di esame del log a volte si sbaglia...non è che la cosa in generale mi faccia piacere, ma in questo caso specifico si! ![]() Grazie mille ![]() |
![]() |
![]() |
![]() |
#10858 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
un controllo automatico non può sempre discriminare con esattezza le voci che gli vengono sottoposte
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#10859 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
scusate, ecco il log
http://www.fileqube.com/file/Iaaamz186718 RISCUSATE, IL BROWNSER ERA IMPAZZITO!avevo pubblicato un post prima di questo ma non c'è..in cui chiedevo se possibile e per cortesia di dare un occhiata a questo log effettuato su un pc dove è stato lanciato non da me combofix, di cui è presente il log (ma so che per quello dovrei cambiare sezione).questo log vi sembra pulito?grazie mille come sempre Ultima modifica di franchetiello : 07-04-2009 alle 13:51. |
![]() |
![]() |
![]() |
#10860 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:53.