|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2000
Città: ROMA
Messaggi: 541
|
PC rallentato
Ragazzi, ho il computer con Win XPPro molto rallentato.L'antivirus(NOD32),AD-Aware e Spybot non rilevano nulla di importante.Sul Task Manager c'è un explorer.exe che oltre ad occupare 23MB occupa spesso il 100% della CPU ma se chiudo il processo va via tutto.Che devo fare?
![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Ciao, puoi provare a fare un paio di scansioni online qui: http://it.trendmicro-europe.com/cons...all_launch.php e qui: http://support.f-secure.com/enu/home/ols.shtml
Prova ad usare anche hijackthis per vedere se trovi qualcosa. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2005
Città: West Liguria
Messaggi: 2330
|
Giusto, prova a postare il log di HijackThis, così gli esperti ti possono consigliare
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
|
posta i log che gli diamo un ochiata
![]()
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno... ![]() ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2000
Città: ROMA
Messaggi: 541
|
Dacordo, questo è il log richiesto:
Logfile of HijackThis v1.99.1 Scan saved at 1.00.05, on 18/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\System32\Ati2evxx.exe D:\Programmi\Analog Devices\SoundMAX\SMTray.exe D:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\WINDOWS\system32\inetsrv\inetinfo.exe D:\Programmi\Eset\nod32kui.exe D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe D:\Programmi\Trust\250S Series\lwbwheel.exe D:\Programmi\Elaborate Bytes\CloneCD\CloneCDTray.exe D:\Programmi\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe D:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE D:\PROGRA~1\PHILIP~1\VProperty.exe D:\Programmi\QuickTime\qttask.exe D:\WINDOWS\system32\ctfmon.exe D:\Programmi\Messenger\msmsgs.exe D:\Programmi\MSN Messenger\msnmsgr.exe D:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe D:\Programmi\Eset\nod32krn.exe D:\Programmi\Analog Devices\SoundMAX\SMAgent.exe D:\WINDOWS\System32\svchost.exe D:\Programmi\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\WINDOWS\system32\mqsvc.exe D:\WINDOWS\system32\mqtgsvc.exe D:\WINDOWS\System32\svchost.exe D:\Programmi\Adobe\Acrobat 6.0\Reader\AcroRd32.exe D:\WINDOWS\System32\WISPTIS.EXE D:\Documents and Settings\OVIDIO\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - D:\Programmi\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [Smapp] D:\Programmi\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [ATIPTA] D:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [nod32kui] "D:\Programmi\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [Zone Labs Client] D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [LWBMOUSE] D:\Programmi\Trust\250S Series\lwbwheel.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [CloneCDTray] "D:\Programmi\Elaborate Bytes\CloneCD\CloneCDTray.exe" O4 - HKLM\..\Run: [FineReader7NewsReaderPro] D:\Programmi\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Easy-PrintToolBox] D:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll O4 - HKLM\..\Run: [ToUcamVProperty] D:\PROGRA~1\PHILIP~1\VProperty.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "D:\Programmi\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Avvio veloce di Microsoft Office OneNote 2003.lnk = D:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://D:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Anteprima Easy-WebPrint - res://D:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://D:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Stampa Easy-WebPrint - res://D:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115922298953 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - D:\Programmi\Eset\nod32krn.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: V2i Protector - PowerQuest Corporation - D:\Programmi\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe P.S. Ho fatto fare un controllo in automatico da questo sito "http://www.ilsoftware.it/hijackthis.asp" ma neanche da qui ne è uscito nulla. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
|
sembra pulito in effetti a parte questo O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll che puoi fixare gli altri sono ok
Prova a disabilitare il firewall e vedi se explorer ti occupa ancora il 100% delle risorse poi scaricati ccleaner e fai una bella pulita e anche una ricerca degli errori poi facci sapere
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno... ![]() ![]() |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Feb 2000
Città: ROMA
Messaggi: 541
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
il problema è qui. D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\System32\Ati2evxx.exe D:\Programmi\Analog Devices\SoundMAX\SMTray.exe D:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\WINDOWS\system32\inetsrv\inetinfo.exe D:\Programmi\Eset\nod32kui.exe D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe D:\Programmi\Trust\250S Series\lwbwheel.exe D:\Programmi\Elaborate Bytes\CloneCD\CloneCDTray.exe D:\Programmi\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe D:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE D:\PROGRA~1\PHILIP~1\VProperty.exe D:\Programmi\QuickTime\qttask.exe D:\WINDOWS\system32\ctfmon.exe D:\Programmi\Messenger\msmsgs.exe D:\Programmi\MSN Messenger\msnmsgr.exe D:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe D:\Programmi\Eset\nod32krn.exe D:\Programmi\Analog Devices\SoundMAX\SMAgent.exe D:\WINDOWS\System32\svchost.exe D:\Programmi\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\WINDOWS\system32\mqsvc.exe D:\WINDOWS\system32\mqtgsvc.exe D:\WINDOWS\System32\svchost.exe D:\Programmi\Adobe\Acrobat 6.0\Reader\AcroRd32.exe D:\WINDOWS\System32\WISPTIS.EXE D:\Documents and Settings\OVIDIO\Desktop\HijackThis.exe vai in task manager e vedi quanti processi hai aperti. poi installati jv16 o regseeker e fai piazza pulita. alla fine il pc volerà. ![]()
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2000
Città: ROMA
Messaggi: 541
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
lo ripeto non disinstalli nulla li levi solo dallo star.up/background. ![]()
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Feb 2000
Città: ROMA
Messaggi: 541
|
Intanto ti ringrazio per l'aiuto che mi stai dando. Per contro vorrei sapere:il programma jv16 non fa la stessa cosa di msconfig.exe? Da msconfig.exe io vedo i "Servizi" e "Avvio". In "Servizi-->Stato" vedo i servizi in esecuzione, in "Avvio" vedo i programmi che partono all'avvio e che posso disattivare(non disinstallare). In questo modo avrò sempre un avvio selettivo finchè non disinstallo. Mi sfugge comunque la modalità con cui devo gestire i programmi in "Servizi" ed in "Avvio" anche in funzione del Task Manager. Spero tu possa chiarirmi dal punto di vista operativo.
Grazie! |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
guarda fai prima a installarlo. http://www.ilsoftware.it/querydl.asp?ID=500 se hai dubbi mi chiedi tutto quello che vuoi. ciao. ![]()
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
![]() |
![]() |
![]() |
#14 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
guarda il log è abbastanza pulito,certo è che devi snellire il sistema
![]() |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
visto che siamo in "antivirus e sicurezza" posso consigliarti in alternativa a JV16, che comunque è validissimo, di installare "spybot s&d" http://www.safer-networking.org/it/home/index.html Anche spybot ha la possibilità - tra l'altro - di pulire la lista dei programmi eseguiti automaticamente all'avvio, senza nessun effetto collaterale. Ti da anche dei suggerimenti su quello che è consigliabile disattivare, il tutto in italiano ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
usali tutti e tre. ![]()
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
![]() |
![]() |
![]() |
#17 |
Junior Member
Iscritto dal: Jun 2005
Messaggi: 8
|
Il log è pulito, io ti consiglio di installarti REGSEEKER e CCLEANER:
REGSEEKER DA QUI: http://www.hoverdesk.net/freeware.htm Qui trovi una guida su RegSeeker: http://www.web-zone.org/TT/XP/regseeker.asp CCLEANER DA QUI: http://www.softpedia.com/get/Securit...CCleaner.shtml Qui trovi una guida su ccleaner http://www.aiutamici.com/software/de...asp?CodSw=1223 |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2000
Città: ROMA
Messaggi: 541
|
Quote:
![]() Grazie! |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
![]()
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:20.