Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* La cpu impazzita
Nuovo argomento   Rispondi    Indice del forum -> Windows XP e Reperti Archeologici
Precedente :: Successivo  
Autore Messaggio
ninjazx6r
Mortale devoto
Mortale devoto


Registrato: 02/03/07 11:11
Messaggi: 9
Residenza: La Rete

MessaggioInviato: 02 Mar 2007 11:36    Oggetto: * La cpu impazzita Rispondi citando

Salve a tutti. Colgo l'occasione per estendere un saluto generale poichè questo è il mio primo post/topic.
Superati i saluti d'obbligo veniamo al sodo: come da titolo ho un utilizzo anormale della cpu, ma non ho i processi "tipici" quali explorer.exe o svchost.exe a causare il tutto, bensì ciò mi accade con strongDc, con virtual dub (nella fase di compressione video, quella che ci impiega circa 1 ora) e con winrar (non quando estraggo un archivio ma quando lo creo). Praticamente ogni qualvolta sollecito il computer a fare il suo lavoro (cioè "calcolare") incomincia ad impazzire. Premetto che questi programmi li ho sempre usati senza problema fino a due giorni fa.

Posto di seguito anche il log di hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 10.30.19, on 02/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\lvhidsvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi Lello\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
C:\WINDOWS\mHotkey.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Programmi\Netropa\Onscreen Display\OSD.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\Skype\Plugin Manager\SkypePM.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi Lello\Strong Dc++\StrongDC.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi Lello\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.incredimail.com/italian
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {F1923A4C-72C4-460D-844F-4D4D8338674D} - C:\WINDOWS\system32\cdosys32.dll (file missing)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinDVRCtrl] C:\WINDOWS\WDVRCtrl.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programmi\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [LaunchList] C:\Programmi Lello\Pinnacle Studio 9\LaunchList.exe
O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~2\DAP\SPEEDO~1\SPO.EXE -s
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Privoxy.lnk = C:\Programmi Lello\wwSmsClientXt 2.0\Tor,Vidalia, Privoxy\Privoxy\privoxy.exe
O8 - Extra context menu item: Apri client su monitor &1 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Apri client su monitor &2 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Programmi Lello\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Programmi Lello\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Image Converter 2 ??? - C:\Programmi Lello\PSP\Image converter\menu.htm
O8 - Extra context menu item: Trasferimento con Image Converter 2 - C:\Programmi Lello\PSP\Image converter\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C64FC6AD-D515-460B-B9E5-45F6E949E173}: NameServer = 151.99.125.2,151.99.125.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi Lello\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe

P.S. Adesso aprendo il task manager ho StrongDc che utilizza il 48% della cpu e firefox il 41%.


Grazie infnitamente ed in anticipo a tutti coloro che si interesseranno al mio "caso" (così fa molto Dr. House!!!)
CinCin[/img]
Top
Profilo Invia messaggio privato HomePage MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 02 Mar 2007 12:13    Oggetto: Rispondi citando

ciao ninjazx6r e benvenuto nel forum Ciao

Citazione:
(così fa molto Dr. House!!!)
Very Happy Very Happy Very Happy del resto siamo nel Pronto Soccorso,no? ( Grande House!!)

tornando seri: vedo che sei pratico con HiJack perciò fixa queste voci:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {F1923A4C-72C4-460D-844F-4D4D8338674D} - C:\WINDOWS\system32\cdosys32.dll (file missing)


*scarica/installa/aggiorna Ewido Anti-malware
*clicca su shield e poi sul active per cambiarlo a inactive
*clicca update
*poi su start update
quando l'aggiornamento è finito chiudi Ewido e riavvia il PC in modalità provvisoria
*lancia Ewido
*clicca scanner
*clicca scan
*scegli complete sistem scan
*quando lo scan è terminato clicca su recommended action e cambialo con quarantine
*e poi clicca Apply all actions

quando ha finito scegli save report as e salvalo.

rifai la scansione con HiJack e posta i risultati.

Ciao
Top
Profilo Invia messaggio privato
ninjazx6r
Mortale devoto
Mortale devoto


Registrato: 02/03/07 11:11
Messaggi: 9
Residenza: La Rete

MessaggioInviato: 02 Mar 2007 13:02    Oggetto: Rispondi citando

Per prima cosa grazie mille per la tempestività, grande Gregory!
Ti aggiorno per comunicarti che mi accingo al riavvio... Laughing
Top
Profilo Invia messaggio privato HomePage MSN
ninjazx6r
Mortale devoto
Mortale devoto


Registrato: 02/03/07 11:11
Messaggi: 9
Residenza: La Rete

MessaggioInviato: 02 Mar 2007 14:02    Oggetto: Rispondi citando

Ops...non riesco ad entrare in modalità provvisoria! Evil or Very Mad
Parto con F8, seleziono la mod. provvisoria, ma nel momento di caricare i files essenziali si blocca con un trattino (underscore) lampeggiante in alto a sinistra! Che fare?
Nel frattempo ho riavviato in mod. normale ed ho avviato la scansione di ewido (dopo aver fatto, ovviamente, gli aggiornamenti). Per il momento ha trovato ben 15 oggetti infetti su 185.500 oggetti esaminati ed ho selezionato come azione raccomandata la messa in quarantena.
Appena termina, anche se penso ne avrà per un pò, mi faccio vivo.

Thanks! Wink
Top
Profilo Invia messaggio privato HomePage MSN
ninjazx6r
Mortale devoto
Mortale devoto


Registrato: 02/03/07 11:11
Messaggi: 9
Residenza: La Rete

MessaggioInviato: 02 Mar 2007 14:06    Oggetto: Rispondi citando

Sorry...mi sono scordato di chiedere un'altra cosa: dando un'occhiata al bios ho notato che ho le temperature del processore a 73°C e della MB a 29°C. Quella della Mb mi sembra ok, ma quella del procio non è un pò alta? La Cpu Fan Speed è settata sui 2250 RPM.
Cmq ho una Asus P4U800X
Top
Profilo Invia messaggio privato HomePage MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 02 Mar 2007 15:10    Oggetto: Rispondi citando

ninjazx6r ha scritto:
Sorry...mi sono scordato di chiedere un'altra cosa: dando un'occhiata al bios ho notato che ho le temperature del processore a 73°C e della MB a 29°C. Quella della Mb mi sembra ok, ma quella del procio non è un pò alta? La Cpu Fan Speed è settata sui 2250 RPM.
Cmq ho una Asus P4U800X



Embarassed Embarassed scusa, ma non è il mio campo...
apri un topic nella sezione hardware magari.

per entrare in mod. provvisoria scarica questo programma
Boot Safe

* Scarica BootSafe e salvalo sul Desktop
* Doppio click sull'icona BootSafe per avviare il programma
* Seleziona la "Modalità Provvisoria" che preferisci - Minima, (<-- consigliata in caso di Virus) con Scheda di Rete, o per Riparare Servizi/Files di sistema
* Clicca sul bottone Riavvia
* Quando hai terminato, simplicemente avvia ancora BootSafee seleziona Riavvio Normale , quindi clicca sul pulsante Riavvia ed il Pc si riavvierà nel Modo Normale
Top
Profilo Invia messaggio privato
ninjazx6r
Mortale devoto
Mortale devoto


Registrato: 02/03/07 11:11
Messaggi: 9
Residenza: La Rete

MessaggioInviato: 02 Mar 2007 15:27    Oggetto: Rispondi citando

Grazie mille per la dritta di BootSafe! L'ho scaricato ed adesso lo uso...nel frattempo ho fatto finire la scansione che ha trovato 32 oggetti infetti tutti messi in quarantena.
Ci risentiamo tra poco, sempre se non ti sto dando troppo fastidio! Rolling Eyes
Top
Profilo Invia messaggio privato HomePage MSN
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 02 Mar 2007 16:15    Oggetto: Rispondi citando

Orange ha scritto:
per entrare in mod. provvisoria scarica questo programma
Boot Safe

* Doppio click sull'icona BootSafe per avviare il programma
* Seleziona la "Modalità Provvisoria" che preferisci - Minima, (<-- consigliata in caso di Virus) con Scheda di Rete, o per Riparare Servizi/Files di sistema
E' una cosa tipo start -> msconfig ?
Top
Profilo Invia messaggio privato
ninjazx6r
Mortale devoto
Mortale devoto


Registrato: 02/03/07 11:11
Messaggi: 9
Residenza: La Rete

MessaggioInviato: 03 Mar 2007 02:51    Oggetto: Rispondi citando

Allora...ecco i responsi di hijackthis e di Ewido, entrambi effettuati in mod. provvisoria grazie a BootSafe.

Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 23.55.50, on 02/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi Lello\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi Lello\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.incredimail.com/italian
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programmi\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [LaunchList] C:\Programmi Lello\Pinnacle Studio 9\LaunchList.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi Lello\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Apri client su monitor &1 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Apri client su monitor &2 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Programmi Lello\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Programmi Lello\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Image Converter 2 ??? - C:\Programmi Lello\PSP\Image converter\menu.htm
O8 - Extra context menu item: Trasferimento con Image Converter 2 - C:\Programmi Lello\PSP\Image converter\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C64FC6AD-D515-460B-B9E5-45F6E949E173}: NameServer = 151.99.125.2,151.99.125.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi Lello\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi Lello\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe


Ewido:

---------------------------------------------------------
AVG Anti-Spyware - Rapporto scansione
---------------------------------------------------------

+ Creato alle: 23.40.46 02/03/2007

+ Risultato scansione:



F:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026684.exe -> Not-A-Virus.Monitor.Win32.Ardamax.k : Ripulito con backup (in quarantena)
C:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026678.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
C:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026679.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
C:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026680.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
F:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026681.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
F:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026682.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
F:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026683.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
:mozilla.8:C:\Documents and Settings\Lello Pulsoni\Dati applicazioni\Mozilla\Firefox\Profiles\v44q2ise.default\cookies.txt -> TrackingCookie.Doubleclick : Ripulito.
C:\Da Pc vecchio\IncrediMail Data.rar/{343B5630-D463-404C-9B73-D7646894ADB3}\Message Store\Attachments\Cracks & Keys - Windows Xp Pro Sp2 Serial Changer.rar/XP.SP1.Keychanger.SP2.Keygen+Product.Key.Viewer[www.elitetopdown.com]\Windows XP and Office XP KENGEN.exe -> Trojan.Small.edz : Ripulito con backup (in quarantena)


::Fine rapporto


Questo è quanto (disse Planc!).
P.S. Ho un'altro sfizio da chiedervi: come mai all'avvio del pc mi si apre sempre la cartella dei programmi (intendo c:\Programmi)?

Grazie ancora per l'aiuto!
Top
Profilo Invia messaggio privato HomePage MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 03 Mar 2007 15:33    Oggetto: Rispondi citando

ciao.
il tuo log è pulito..
hai ancora problemi?
Top
Profilo Invia messaggio privato
ninjazx6r
Mortale devoto
Mortale devoto


Registrato: 02/03/07 11:11
Messaggi: 9
Residenza: La Rete

MessaggioInviato: 03 Mar 2007 15:42    Oggetto: Rispondi citando

Purtroppo si... Crying or Very sad
che il problema sia residente in StrongDc?
Top
Profilo Invia messaggio privato HomePage MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 03 Mar 2007 17:46    Oggetto: Rispondi citando

forse dipende dai molti programmi caricati all'avvio..
scrica questo programma CodeStuff Startup e prova a togliere una ad una i programmi dall'avvio automatico( tranne gli antivirus, firewall ecc..) Basta che togli la spunta( o rimettila per tornare com'era prima) e vedi se migliora...
fai la deframmentazione del disco.
quali sono i parametri del tuo PC?


---------
edit by ioSOLOio

discussione spostata in Windows visto che pare non essere un problema di malware.

.
Top
Profilo Invia messaggio privato
ninjazx6r
Mortale devoto
Mortale devoto


Registrato: 02/03/07 11:11
Messaggi: 9
Residenza: La Rete

MessaggioInviato: 04 Mar 2007 16:02    Oggetto: Rispondi citando

Ho scaricato adesso il programma e provo a togliere qcs all'avvio.
Ho un P4 3,2 Ghz - 1,5 Gb di Ram - 2 Hd: 1 da 80 Gb con il S.O. ed i programmi ed 1 da 200 Gb con il resto - S.Video Ati Radeon 9600 con 256 Mb di Ram - S.O. Windows Xp Pro con Sp2
Cmq ho notato che il tremendo rallentamento del pc avviene usando StrongDc, quindi sto pensando di toglierlo, forse il programma va in crash o ha qualche bug di sistema. Strano, però, perchè ha funzionato benissimo fino ad ora.
In ogni caso mi puoi confermare che il mio amato pc non è infetto da virus, malware o altro, giusto?
Grazie mille per la tua grande disponibilità. Wink
Top
Profilo Invia messaggio privato HomePage MSN
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 04 Mar 2007 16:23    Oggetto: Rispondi citando

ninjazx6r ha scritto:

Cmq ho notato che il tremendo rallentamento del pc avviene usando StrongDc, quindi sto pensando di toglierlo,

quanto meno direi di provare a toglierlo per vedere se effettivamente sia la causa...
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 04 Mar 2007 16:26    Oggetto: Rispondi citando

ninjazx6r ha scritto:
In ogni caso mi puoi confermare che il mio amato pc non è infetto da virus, malware o altro, giusto?


quel poco che c'era l'abbiamo eliminato Wink

continua a seguirci, magari si trova qualcun'altro con tuo stesso problema( io non uso P2P e non posso darti dei consigli in merito)

Ciao
Top
Profilo Invia messaggio privato
ninjazx6r
Mortale devoto
Mortale devoto


Registrato: 02/03/07 11:11
Messaggi: 9
Residenza: La Rete

MessaggioInviato: 05 Mar 2007 12:12    Oggetto: Rispondi citando

Rinnovo i miei ringraziamenti a tutti voi. Ho adoperato il pc per un giorno senza avviare mai StrongDc e vai una meraviglia. Sicuramente il problema mi era causato dal programma, ma sono felice di aver avuto la possibilità di confrontarmi con voi perchè così ho avuto modo di testare con mano la vostra competenza e disponibilità. E non scordiamoci che abbiamo dato una ripulitina al pc!!! Razz
Continuerò a fare delle prove e vi terrò aggiornati sulla situazione.
Nel frattempo...grazie mille Very Happy
A più tardi

P.S. Posso far coesistere AntiVir Guard con AVG Anti-Spyware? Credo di si essendo uno un antivirus e l'altro un anti-spyware, giusto? Un'altra cosa: voi quale firewall usate? Io ho provato Zone Alarm, voi che consigli mi date, da esperti? Ovviamente quello di Xp ce l'ho disattivato perchè non è che serva ad un granchè.

Bye bye
Top
Profilo Invia messaggio privato HomePage MSN
berndt fischbach
Comune mortale
Comune mortale


Registrato: 21/09/05 11:31
Messaggi: 3
Residenza: SINISCOLA

MessaggioInviato: 13 Mar 2007 10:02    Oggetto: cari amici :( Rispondi citando

nija ha anche scritto
ninjazx6r ha scritto:

Questo è quanto (disse Planc!).
P.S. Ho un'altro sfizio da chiedervi: come mai all'avvio del pc mi si apre sempre la cartella dei programmi (intendo c:\Programmi)?

anch'io ho questo problemino che da fastidio. sapete portare consiglio? vi ringrazierei tantissimo,
cordiali saluti, berndt
p.s. se possibile potreste mandare la risposta anche via email?
******
grazie ancora



n.d.Chemicalbit
indirizzo email rimosso, come da regolamento.
Se vuoi essere avvisato quando qualcunorisponde qui, puoi utilizare le email di notifica delle risposte in questa discusisone (che sono attive di default, se hai postato qui)
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 12:16
Messaggi: 11810
Residenza: Tokelau

MessaggioInviato: 13 Mar 2007 12:41    Oggetto: Re: cari amici :( Rispondi citando

berndt fischbach ha scritto:
nija ha anche scritto
ninjazx6r ha scritto:

Questo è quanto (disse Planc!).
P.S. Ho un'altro sfizio da chiedervi: come mai all'avvio del pc mi si apre sempre la cartella dei programmi (intendo c:\Programmi)?

anch'io ho questo problemino che da fastidio. sapete portare consiglio?


...controlla nel menù di avvio, nel gruppo "Esecuzione Automatica" se avete una voce (un collegamento) che fa riferimento direttamente a quella cartella (oppure a explorer.exe c:\programmi )
Top
Profilo Invia messaggio privato HomePage
berndt fischbach
Comune mortale
Comune mortale


Registrato: 21/09/05 11:31
Messaggi: 3
Residenza: SINISCOLA

MessaggioInviato: 13 Mar 2007 23:11    Oggetto: Re: cari amici :( Rispondi

...controlla nel menù di avvio, nel gruppo "Esecuzione Automatica" se avete una voce (un collegamento) che fa riferimento direttamente a quella cartella (oppure a explorer.exe c:\programmi ).

grazie, ma non ho visto niente. ho anche scaricato 'codestuffstarter? (bellino) ma nulla di risultante.
altre idee?
scusa tanto, chemicalbit, per l'indirizzo e-mail. mi era sfuggito il divieto di metterlo.
cari saluti, in attesa di sviluppi, berndt
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Windows XP e Reperti Archeologici Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi