|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2002
Messaggi: 1090
|
win xp e immagine
Allora avevo salvato un'immagine del sistema operativo con norton ghost.L'ho ripristinata,perchè avevo windows un po' incasinato,ma mi capita che dopo un po' che il pc è acceso la cpu lavora al 100% senza che ci sia nessuna applicazione avviata(solo emule).L'unica cosa che ho fatto dopo aver ripristinato l'immagine è l'aggiornamento dei via 4 in 1, che però ho fatto con i driver video già installati.
__________________
enermax 485w|asus p5q pro|[email protected] Ghz|corsair xms2 2x2gb|sapphire hd3870 512mb toxic|lg gsa 4120b|2x maxtor 120gb + hd ext lacie 500 GB|win xp home sp3 xbox 360 / psp cf 3.90 m33 /wii |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
quale è l'ultima operazione che compi prima che il processo explorer.exe si blocchi.
Servirebbe sapere quali programmi hai avviato di preciso in quel momento e anche i processi. Ti consiglio di postare il log di Hijackthis
__________________
![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2002
Messaggi: 1090
|
Tiè
Scan saved at 14.25.12, on 13/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Documents and Settings\xxxxxx\Documenti\eDonkey2000\edonkey2000.exe C:\Programmi\Conceiva\DownloadStudio\DownloadStudioScheduleMonitor.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\PeerGuardian2\pg2.exe C:\Documents and Settings\xxxxxx\Documenti\RMclock\RMClock.exe C:\Programmi\Mozilla Thunderbird\thunderbird.exe C:\Programmi\Opera\Opera.exe C:\Programmi\7-Zip\7zFM.exe C:\DOCUME~1\xxxxx~1\IMPOST~1\Temp\7zO91D.tmp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: IeMonitor - {8170D7DC-BDD6-461e-88EB-F047257898C9} - C:\Programmi\Conceiva\DownloadStudio\DLMonitr.dll O3 - Toolbar: &DownloadStudio - {CB789373-04D5-4ef4-9C16-871463FD0830} - C:\Programmi\Conceiva\DownloadStudio\WebDLBar.dll O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [eDonkey2000] "C:\Documents and Settings\xxxxxxx\Documenti\eDonkey2000\edonkey2000.exe" -t O4 - HKLM\..\Run: [DownloadStudio] C:\Programmi\Conceiva\DownloadStudio\DownloadStudioScheduleMonitor.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programmi\RivaTuner v2.0 RC 15.7\RivaTuner.exe" /S O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian2\pg2.exe O4 - HKCU\..\Run: [RMClock] "C:\Documents and Settings\xxxxx\Documenti\RMclock\RMClock.exe" O4 - HKCU\..\Run: [ccleaner] "C:\Programmi\CCleaner\ccleaner.exe" /AUTO O4 - Startup: Mozilla Thunderbird.lnk = C:\Programmi\Mozilla Thunderbird\thunderbird.exe O8 - Extra context menu item: Download Image Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_img.htm O8 - Extra context menu item: Download Page Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_all.htm O8 - Extra context menu item: Download Selection Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_sel.htm O8 - Extra context menu item: Download Target Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_file.htm O8 - Extra context menu item: Show Page Links Using DownloadStudio... - C:\Programmi\Conceiva\DownloadStudio\ds_link.htm O9 - Extra button: (no name) - {4D0C4820-53F7-4d79-A2E1-5252683CF69C} - C:\Programmi\Conceiva\DownloadStudio\DownloadStudio.exe O9 - Extra 'Tools' menuitem: &DownloadStudio - {4D0C4820-53F7-4d79-A2E1-5252683CF69C} - C:\Programmi\Conceiva\DownloadStudio\DownloadStudio.exe O9 - Extra button: DownloadStudio - {7FCA7BD7-8F4D-4a81-BE72-A470F4E517D5} - C:\Programmi\Conceiva\DownloadStudio\WebDLBar.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{11F643C3-675C-42AD-8068-2B1BC669D59C}: NameServer = 85.37.17.15 151.99.125.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{11F643C3-675C-42AD-8068-2B1BC669D59C}: NameServer = 85.37.17.15 151.99.125.1 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
__________________
enermax 485w|asus p5q pro|[email protected] Ghz|corsair xms2 2x2gb|sapphire hd3870 512mb toxic|lg gsa 4120b|2x maxtor 120gb + hd ext lacie 500 GB|win xp home sp3 xbox 360 / psp cf 3.90 m33 /wii |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
O17 - HKLM\System\CS1\Services\Tcpip\..\{11F643C3-675C-42AD-8068-2B1BC669D59C}: NameServer = 85.37.17.15 151.99.125.1
O17 - hKLM\System\CCS\Services\Tcpip\..\{11F643C3-675C-42AD-8068-2B1BC669D59C}: NameServer = 85.37.17.15 151.99.125.1 sono da fixare, dall'analisi che puoi eseguire su ![]() Piuttosto che programmi stai usando quando accade il blocco del os Se tu termini il processo Explorer.exe e poi lo fai ripartire dovrebbe partire tutto giusto ?
__________________
![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2002
Messaggi: 1090
|
Allora quelle due voci che mi hai detto le ho già fixate ma mi si sono ripresentate al riavvio.Per quanto riguarda il problema,mi si presenta solo alcune volte.Per esempio ho riavviato ed è da un 7 ore che non melo fa più.La rottura sta solo nel riavviare.Starò più attento per vedere quale programma può dare problemi.
![]()
__________________
enermax 485w|asus p5q pro|[email protected] Ghz|corsair xms2 2x2gb|sapphire hd3870 512mb toxic|lg gsa 4120b|2x maxtor 120gb + hd ext lacie 500 GB|win xp home sp3 xbox 360 / psp cf 3.90 m33 /wii |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
Puoi anche semplicemente terminare il processo Explorer.exe e poi riattivarlo da Applicazione > nuova operazione e scrivi explorer.exe
__________________
![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2002
Messaggi: 1090
|
Ho provato a terminare explorer.exe e poi a riavviarlo ma non succede niente.Purtroppo capita lo stesso che dopo un po' la cpu comincia a lavorare ed il pc rallenta.Mi potresti dire a cosa si riferiscono quelle due voci presenti nel log di hijackthis?Perchè le ho fixate ma continuano a comparirmi.
__________________
enermax 485w|asus p5q pro|[email protected] Ghz|corsair xms2 2x2gb|sapphire hd3870 512mb toxic|lg gsa 4120b|2x maxtor 120gb + hd ext lacie 500 GB|win xp home sp3 xbox 360 / psp cf 3.90 m33 /wii |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2002
Messaggi: 1090
|
Strano.Faccio uno scan con adaware e spybot ma non mi trova niente.Poi faccio andare hijackthis e me li trova sempre.
__________________
enermax 485w|asus p5q pro|[email protected] Ghz|corsair xms2 2x2gb|sapphire hd3870 512mb toxic|lg gsa 4120b|2x maxtor 120gb + hd ext lacie 500 GB|win xp home sp3 xbox 360 / psp cf 3.90 m33 /wii |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:51.