Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-09-2009, 10:23   #1
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
[WinXP SP2] PC ultra lento

Appena avvio la macchina sembra tutto nornale o quasi ( più di 60 servizi attivi con 550mb di ram utilizzata su 1Gb)
Quando inizio ad aprire qualche programma tipo word excel outlook acrobat ed inizio a lavorare (Questo è il PC dell Ufficio) arrivo sino a 69 processi con 950mb di ram utilizzata, il pc inizia a diventare lentissimo e ogni tanto va a scatti del tipo che si blokka per 7/8 secondi con la lucetta del HDD che rimane fissa e poi ricomicia a lavorare.
Il prog che utilizzo di più è l' autocad e quello lo sò mi "ruba" parecchia ram circa 180mb
Il problema è che se guardo i servizi attivi ce ne sono parecchi sconosciuti di programmi che non sto usando e che quindo non vorrei che fossero dei virus o Malware o worm, uno in particolare WINWORD.exe di cui ho già letto una discussione ma non ne sono venuto a capo
Ho già fatto una scansione con HiJackThis di cui post il log, qualcuno riece a decifrarmelo è a darmi qualche consigli su come ripulire il Pc cercando di evitare un qualche danno serio..????
Allegati
File Type: txt hijackthis.txt (13.6 KB, 3 visite)
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 12:16   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao allega i log dei tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 16:24   #3
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
ok, però mi preoccupa un pò il fatto che devo disabilitare il Ripristino Configurazione Sistema essendo il pc del lavoro...lo devo fare per forza ?
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 16:58   #4
giacomo_uncino
Senior Member
 
L'Avatar di giacomo_uncino
 
Iscritto dal: Aug 2003
Messaggi: 9606
il problema sono i 60 e passa processi che partono all'avvio, devi sfoltirli. Io sulle macchine che configuro sono sempre tra i 20 e i 30 , antivirus compreso. E in genere l'occupazione di ram non supera i 200 mb all'avvio senza prog. aperti

lancia msconfig e spostati sulla linguetta avvio e controlla quanta roba parte in automatico. Se superi le 5 voci devi disabilitare togliendo il segno di spunta quello che non serve, poi riavvia.

La roba che non serve è tutto quello legato ai programmi tipo nero, acrobat, office che anche se non parte all'avvio è meglio

altra soluzone è portare la ram a 2 giga....

Ultima modifica di giacomo_uncino : 08-09-2009 alle 17:01.
giacomo_uncino è online   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 18:09   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaled23 Guarda i messaggi
ok, però mi preoccupa un pò il fatto che devo disabilitare il Ripristino Configurazione Sistema essendo il pc del lavoro...lo devo fare per forza ?
E' opportuno
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 16:04   #6
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Finalmente ho avuto un pò di tempo per fare le varie scansioni e ora posto i log completi

http://wikisend.com/download/552294/...909-104638.txt

http://wikisend.com/download/616846/mbam-log-2009-09-09 (10-29-43).txt

http://wikisend.com/download/495472/cureit filtrato.txt

http://wikisend.com/download/497358/hijackthis.txt

Un pò di cose son state ripulite e qualche file è in quarantena ora ditemi voi ...
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 16:19   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dal log di A2 = a-squared si evince che non hai rimosso tutti gli oggetti rilevati, oltre ad essere pricipale fonte di malware non sono neppure legali e se non erro parli di PC uso lavoro

Quote:
C:\Documenti\Prog mei\Convertitori PDF\Universal_Document_Converter_v4.2.708.14220.rar/universal.document.converter.4.2.patch.fixed-patch.exe rilevati: Riskware.Patch.UDC4!IK
C:\Documenti\Prog mei\MagicISO Maker 5.4.251 ita + Crack.zip/MagicISO Maker 5.4.251 patch.exe rilevati: Riskware.patch.magicISO!IK
C:\Documenti\Prog mei\PowerISO_3.7+KeyGen.rar/PowerISO_keygen.exe rilevati: Riskware.Hacktool.Keygen.poweriso!IK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 16:27   #8
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
quelli sono prog che ho portato io
li segnala a rischio basso e non li ho cancellati
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 16:31   #9
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
l'unico installato è il primo che uso abb spesso ma non mi ha mai dato problemi

gli altri due sono stati installati e poi disinstallati oerchè non mi servivano ...
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 16:49   #10
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
[quote=giacomo_uncino;28800888]il problema sono i 60 e passa processi che partono all'avvio, devi sfoltirli. Io sulle macchine che configuro sono sempre tra i 20 e i 30 , antivirus compreso. E in genere l'occupazione di ram non supera i 200 mb all'avvio senza prog. aperti

lancia msconfig e spostati sulla linguetta avvio e controlla quanta roba parte in automatico. Se superi le 5 voci devi disabilitare togliendo il segno di spunta quello che non serve, poi riavvia.

La roba che non serve è tutto quello legato ai programmi tipo nero, acrobat, office che anche se non parte all'avvio è meglio
QUOTE]

il problema penso sia anche questo ho provato a fare come hai detto ma al riavvio mi è uscita la finestra di msconfig che mi diceva di scegliere tra avvio normale e avvio selettivo mi ha fatto riavviare ed è dinuovo tutto come prima

molti dei file che partono all'avvio non sò neanche a cosa servono ho eliminato solo quelli che conoscevo e i processi sono scesi a 59 e la memoria allocata a 480mb ad avvio sistema, però come ripeto poi è tornato tutto come prima.
Ho notato però una cosa strana nell elenco dei pocessi ci sono 2 caselline spuntate che però sono senza dicitura che indica a che programma si siferisce ma vi è indicato lo stesso percorso degli altri file....
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 16:52   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianc a sx delle sotto indicate voci e clicca su Fix cheked

Quote:
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [SDMSSplash] "C:\Programmi\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Programmi\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pu...sh/swflash.cab
successivamente allega un log del tool indicato al Punto 9 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 17:26   #12
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Fatto il Fix e la scansione con Prevx 3.0 ecco il log

http://wikisend.com/download/264116/prevx 3.0.txt
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2009, 17:28   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Log pulito, aggiornami sullo stato del PC.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 10:01   #14
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Ieri poi sono uscito ...

Questa mattina ho fatto un pò di prove e mi sà che non ci sono stati miglioramenti sempre gli stessi processi attivi con altissimo utilizzo della memoria allocata ti faccio uno screeshot così puoi vedere meglio ....

http://img143.imageshack.us/i/immaginerd.png/

http://img143.imageshack.us/i/immagine2u.png/
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 11:05   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaled23 Guarda i messaggi
Ieri poi sono uscito ...

Questa mattina ho fatto un pò di prove e mi sà che non ci sono stati miglioramenti sempre gli stessi processi attivi con altissimo utilizzo della memoria allocata ti faccio uno screeshot così puoi vedere meglio ....

http://img143.imageshack.us/i/immaginerd.png/

http://img143.imageshack.us/i/immagine2u.png/
Scarica questo tool http://www.malwarebytes.org/startuplite.php per snellire (disabilitanto) le applicazioni che sono caricate all'avvio del sistema operativo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 11:16   #16
giacomo_uncino
Senior Member
 
L'Avatar di giacomo_uncino
 
Iscritto dal: Aug 2003
Messaggi: 9606
vai su esegui e lancia msconfig poi posta uno screen della finestra avvio
giacomo_uncino è online   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 11:45   #17
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo tool http://www.malwarebytes.org/startuplite.php per snellire (disabilitanto) le applicazioni che sono caricate all'avvio del sistema operativo.
con questo prog avevo già fatto una scansione all'inizio per postare il log .. ma non riesco a trovare l'opzione che ti fa snellire le App...

nel mentre ho gia fatto uno screeshot dell'msconfig


http://img245.imageshack.us/img245/7676/avvio1.png
kaled23 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 13:19   #18
giacomo_uncino
Senior Member
 
L'Avatar di giacomo_uncino
 
Iscritto dal: Aug 2003
Messaggi: 9606
Quote:
Originariamente inviato da kaled23 Guarda i messaggi
con questo prog avevo già fatto una scansione all'inizio per postare il log .. ma non riesco a trovare l'opzione che ti fa snellire le App...

nel mentre ho gia fatto uno screeshot dell'msconfig


http://img245.imageshack.us/img245/7676/avvio1.png
comincia a togliere il segno di spunta a:

hkcmd
igfxpers.exe
ssbkgdupdate.exe
acrotray
Incd
nerocheck
pdfpro5hook
RegistryController
PTHOSTTR
RTHDCPL
SEARCHSETTINGS
togli pure a quelli senza nome

ci sarebbero anche recguard e Scheduler, il primo riferito a una protezione della partizione di ripristino del SO, e il secondo che dovrebbe essere legato sempre a recguard. Per adesso li puoi lasciare. poi i 2 legati a F-secure anche questi da lasciare e cfmon legato a office

dai applica poi ok e riavvia, al riavvio metti il segno di spunta sulla finestrella che ti si aprirà

se per caso hai problemi al riavvio è sufficente rimettere il segno di spunta e riavviare, al più puoi farlo da provvisoria premendo F8 prima del caricamento di Xp

Ultima modifica di giacomo_uncino : 10-09-2009 alle 13:30.
giacomo_uncino è online   Rispondi citando il messaggio o parte di esso
Old 10-09-2009, 20:24   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaled23 Guarda i messaggi
con questo prog avevo già fatto una scansione all'inizio per postare il log .. ma non riesco a trovare l'opzione che ti fa snellire le App...

nel mentre ho gia fatto uno screeshot dell'msconfig


http://img245.imageshack.us/img245/7676/avvio1.png
Forse parli di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2009, 08:46   #20
kaled23
Member
 
L'Avatar di kaled23
 
Iscritto dal: Dec 2008
Città: SVHC
Messaggi: 106
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo tool http://www.malwarebytes.org/startuplite.php per snellire (disabilitanto) le applicazioni che sono caricate all'avvio del sistema operativo.
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Forse parli di HJT
"■ RILEVAZIONE E RIMOZIONE ■

Download ed utilizzo software necessari per la rilevazione/rimozione:

● Malwarebytes' Anti-Malware Free Download - Download alternativo
Compatibile: Windows XP - Vista

Doppio click mbam-setup.exe per lanciare l'installazione, seguite le istruzioni a video prestando cura a non modificare manualmente i settaggi di default. Terminata l'installazione MBAM si connetterà automaticamente per scaricare gli aggiornamenti, terminato il processo di aggiornamento cliccare su Scansione - Effettua una scansione completa (selezionando tutti i drives) - cliccare su Avvia scansione"


No io intendevo questa parte della procedura, non è lo stesso programma ?
Se è lo stesso programma non sono riuscito a trovare il modo di snellire le applicazioni ...

Ho però notato una cosa senellendo dall'msconfig partono meno apllicazioni con un minor utilizzo di ram così siamo scesi a 59 ... queste che però son andato ad eliminare sono le applicazioni della mia utenza, quelle che partono sotto SYSTEM sono tutte utili ? o si possono termirare anche quelle ?

P.S. grazie mille per tutti gli sbattimenti, mi state insegnando un sacco di cose che sicuramente mi serviranno anche io futuro e sul PC di casa ...
kaled23 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v