Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-09-2009, 09:23   #1
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
[WinXP SP2] PC ultra lento

Appena avvio la macchina sembra tutto nornale o quasi ( più di 60 servizi attivi con 550mb di ram utilizzata su 1Gb)
Quando inizio ad aprire qualche programma tipo word excel outlook acrobat ed inizio a lavorare (Questo è il PC dell Ufficio) arrivo sino a 69 processi con 950mb di ram utilizzata, il pc inizia a diventare lentissimo e ogni tanto va a scatti del tipo che si blokka per 7/8 secondi con la lucetta del HDD che rimane fissa e poi ricomicia a lavorare.
Il prog che utilizzo di più è l' autocad e quello lo sò mi "ruba" parecchia ram circa 180mb
Il problema è che se guardo i servizi attivi ce ne sono parecchi sconosciuti di programmi che non sto usando e che quindo non vorrei che fossero dei virus o Malware o worm, uno in particolare WINWORD.exe di cui ho già letto una discussione ma non ne sono venuto a capo
Ho già fatto una scansione con HiJackThis di cui post il log, qualcuno riece a decifrarmelo è a darmi qualche consigli su come ripulire il Pc cercando di evitare un qualche danno serio..????
Allegati
File Type: txt hijackthis.txt (13.6 KB, 3 visite)
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 11:16   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao allega i log dei tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 15:24   #3
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
ok, però mi preoccupa un pò il fatto che devo disabilitare il Ripristino Configurazione Sistema essendo il pc del lavoro...lo devo fare per forza ?
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 15:58   #4
giacomo_uncino
Senior Member
 
L'Avatar di giacomo_uncino
 
Iscritto dal: Aug 2003
Messaggi: 9581
il problema sono i 60 e passa processi che partono all'avvio, devi sfoltirli. Io sulle macchine che configuro sono sempre tra i 20 e i 30 , antivirus compreso. E in genere l'occupazione di ram non supera i 200 mb all'avvio senza prog. aperti

lancia msconfig e spostati sulla linguetta avvio e controlla quanta roba parte in automatico. Se superi le 5 voci devi disabilitare togliendo il segno di spunta quello che non serve, poi riavvia.

La roba che non serve è tutto quello legato ai programmi tipo nero, acrobat, office che anche se non parte all'avvio è meglio

altra soluzone è portare la ram a 2 giga....

Ultima modifica di giacomo_uncino : 08-09-2009 alle 16:01.
giacomo_uncino è online   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 17:09   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaled23 Guarda i messaggi
ok, però mi preoccupa un pò il fatto che devo disabilitare il Ripristino Configurazione Sistema essendo il pc del lavoro...lo devo fare per forza ?
E' opportuno
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 15:04   #6
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Finalmente ho avuto un pò di tempo per fare le varie scansioni e ora posto i log completi

http://wikisend.com/download/552294/...909-104638.txt

http://wikisend.com/download/616846/mbam-log-2009-09-09 (10-29-43).txt

http://wikisend.com/download/495472/cureit filtrato.txt

http://wikisend.com/download/497358/hijackthis.txt

Un pò di cose son state ripulite e qualche file è in quarantena ora ditemi voi ...
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 15:19   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dal log di A2 = a-squared si evince che non hai rimosso tutti gli oggetti rilevati, oltre ad essere pricipale fonte di malware non sono neppure legali e se non erro parli di PC uso lavoro

Quote:
C:\Documenti\Prog mei\Convertitori PDF\Universal_Document_Converter_v4.2.708.14220.rar/universal.document.converter.4.2.patch.fixed-patch.exe rilevati: Riskware.Patch.UDC4!IK
C:\Documenti\Prog mei\MagicISO Maker 5.4.251 ita + Crack.zip/MagicISO Maker 5.4.251 patch.exe rilevati: Riskware.patch.magicISO!IK
C:\Documenti\Prog mei\PowerISO_3.7+KeyGen.rar/PowerISO_keygen.exe rilevati: Riskware.Hacktool.Keygen.poweriso!IK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 15:27   #8
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
quelli sono prog che ho portato io
li segnala a rischio basso e non li ho cancellati
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 15:31   #9
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
l'unico installato è il primo che uso abb spesso ma non mi ha mai dato problemi

gli altri due sono stati installati e poi disinstallati oerchè non mi servivano ...
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 15:49   #10
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
[quote=giacomo_uncino;28800888]il problema sono i 60 e passa processi che partono all'avvio, devi sfoltirli. Io sulle macchine che configuro sono sempre tra i 20 e i 30 , antivirus compreso. E in genere l'occupazione di ram non supera i 200 mb all'avvio senza prog. aperti

lancia msconfig e spostati sulla linguetta avvio e controlla quanta roba parte in automatico. Se superi le 5 voci devi disabilitare togliendo il segno di spunta quello che non serve, poi riavvia.

La roba che non serve è tutto quello legato ai programmi tipo nero, acrobat, office che anche se non parte all'avvio è meglio
QUOTE]

il problema penso sia anche questo ho provato a fare come hai detto ma al riavvio mi è uscita la finestra di msconfig che mi diceva di scegliere tra avvio normale e avvio selettivo mi ha fatto riavviare ed è dinuovo tutto come prima

molti dei file che partono all'avvio non sò neanche a cosa servono ho eliminato solo quelli che conoscevo e i processi sono scesi a 59 e la memoria allocata a 480mb ad avvio sistema, però come ripeto poi è tornato tutto come prima.
Ho notato però una cosa strana nell elenco dei pocessi ci sono 2 caselline spuntate che però sono senza dicitura che indica a che programma si siferisce ma vi è indicato lo stesso percorso degli altri file....
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 15:52   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianc a sx delle sotto indicate voci e clicca su Fix cheked

Quote:
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [SDMSSplash] "C:\Programmi\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Programmi\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pu...sh/swflash.cab
successivamente allega un log del tool indicato al Punto 9 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 16:26   #12
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Fatto il Fix e la scansione con Prevx 3.0 ecco il log

http://wikisend.com/download/264116/prevx 3.0.txt
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 16:28   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Log pulito, aggiornami sullo stato del PC.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 09:01   #14
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Ieri poi sono uscito ...

Questa mattina ho fatto un pò di prove e mi sà che non ci sono stati miglioramenti sempre gli stessi processi attivi con altissimo utilizzo della memoria allocata ti faccio uno screeshot così puoi vedere meglio ....

http://img143.imageshack.us/i/immaginerd.png/

http://img143.imageshack.us/i/immagine2u.png/
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 10:05   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaled23 Guarda i messaggi
Ieri poi sono uscito ...

Questa mattina ho fatto un pò di prove e mi sà che non ci sono stati miglioramenti sempre gli stessi processi attivi con altissimo utilizzo della memoria allocata ti faccio uno screeshot così puoi vedere meglio ....

http://img143.imageshack.us/i/immaginerd.png/

http://img143.imageshack.us/i/immagine2u.png/
Scarica questo tool http://www.malwarebytes.org/startuplite.php per snellire (disabilitanto) le applicazioni che sono caricate all'avvio del sistema operativo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 10:16   #16
giacomo_uncino
Senior Member
 
L'Avatar di giacomo_uncino
 
Iscritto dal: Aug 2003
Messaggi: 9581
vai su esegui e lancia msconfig poi posta uno screen della finestra avvio
giacomo_uncino è online   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 10:45   #17
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo tool http://www.malwarebytes.org/startuplite.php per snellire (disabilitanto) le applicazioni che sono caricate all'avvio del sistema operativo.
con questo prog avevo già fatto una scansione all'inizio per postare il log .. ma non riesco a trovare l'opzione che ti fa snellire le App...

nel mentre ho gia fatto uno screeshot dell'msconfig


http://img245.imageshack.us/img245/7676/avvio1.png
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 12:19   #18
giacomo_uncino
Senior Member
 
L'Avatar di giacomo_uncino
 
Iscritto dal: Aug 2003
Messaggi: 9581
Quote:
Originariamente inviato da kaled23 Guarda i messaggi
con questo prog avevo già fatto una scansione all'inizio per postare il log .. ma non riesco a trovare l'opzione che ti fa snellire le App...

nel mentre ho gia fatto uno screeshot dell'msconfig


http://img245.imageshack.us/img245/7676/avvio1.png
comincia a togliere il segno di spunta a:

hkcmd
igfxpers.exe
ssbkgdupdate.exe
acrotray
Incd
nerocheck
pdfpro5hook
RegistryController
PTHOSTTR
RTHDCPL
SEARCHSETTINGS
togli pure a quelli senza nome

ci sarebbero anche recguard e Scheduler, il primo riferito a una protezione della partizione di ripristino del SO, e il secondo che dovrebbe essere legato sempre a recguard. Per adesso li puoi lasciare. poi i 2 legati a F-secure anche questi da lasciare e cfmon legato a office

dai applica poi ok e riavvia, al riavvio metti il segno di spunta sulla finestrella che ti si aprirà

se per caso hai problemi al riavvio è sufficente rimettere il segno di spunta e riavviare, al più puoi farlo da provvisoria premendo F8 prima del caricamento di Xp

Ultima modifica di giacomo_uncino : 10-09-2009 alle 12:30.
giacomo_uncino è online   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 19:24   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaled23 Guarda i messaggi
con questo prog avevo già fatto una scansione all'inizio per postare il log .. ma non riesco a trovare l'opzione che ti fa snellire le App...

nel mentre ho gia fatto uno screeshot dell'msconfig


http://img245.imageshack.us/img245/7676/avvio1.png
Forse parli di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2009, 07:46   #20
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo tool http://www.malwarebytes.org/startuplite.php per snellire (disabilitanto) le applicazioni che sono caricate all'avvio del sistema operativo.
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Forse parli di HJT
"■ RILEVAZIONE E RIMOZIONE ■

Download ed utilizzo software necessari per la rilevazione/rimozione:

● Malwarebytes' Anti-Malware Free Download - Download alternativo
Compatibile: Windows XP - Vista

Doppio click mbam-setup.exe per lanciare l'installazione, seguite le istruzioni a video prestando cura a non modificare manualmente i settaggi di default. Terminata l'installazione MBAM si connetterà automaticamente per scaricare gli aggiornamenti, terminato il processo di aggiornamento cliccare su Scansione - Effettua una scansione completa (selezionando tutti i drives) - cliccare su Avvia scansione"


No io intendevo questa parte della procedura, non è lo stesso programma ?
Se è lo stesso programma non sono riuscito a trovare il modo di snellire le applicazioni ...

Ho però notato una cosa senellendo dall'msconfig partono meno apllicazioni con un minor utilizzo di ram così siamo scesi a 59 ... queste che però son andato ad eliminare sono le applicazioni della mia utenza, quelle che partono sotto SYSTEM sono tutte utili ? o si possono termirare anche quelle ?

P.S. grazie mille per tutti gli sbattimenti, mi state insegnando un sacco di cose che sicuramente mi serviranno anche io futuro e sul PC di casa ...
kaled23 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
The Social Reckoning: il seguito di The ...
iPhone 16 si trova ora su Amazon a soli ...
Amazon fa a pezzi i prezzi dei monitor g...
Componenti hardware e periferiche PC a p...
Pianeta in crisi: 7 su 9 limiti vitali g...
Galaxy S25 FE con taglio di prezzo di 10...
4 robot aspirapolvere e 3 scope elettric...
Nuovissimi Xiaomi 15T e 15T Pro con tagl...
Le agenzie federali americane potranno u...
Smartphone pieghevoli sempre più ...
LG svela le Easy TV, una nuova gamma di ...
L'equipaggio della missione Shenzhou-20 ...
Possibili detriti spaziali del razzo cin...
Amazon distrugge i prezzi: TV OLED LG, i...
Trump studia dazi fino al 100% per sping...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v