Precedente :: Successivo |
Autore |
Messaggio |
ninjazx6r Mortale devoto


Registrato: 02/03/07 11:11 Messaggi: 9 Residenza: La Rete
|
Inviato: 02 Mar 2007 11:36 Oggetto: * La cpu impazzita |
|
|
Salve a tutti. Colgo l'occasione per estendere un saluto generale poichè questo è il mio primo post/topic.
Superati i saluti d'obbligo veniamo al sodo: come da titolo ho un utilizzo anormale della cpu, ma non ho i processi "tipici" quali explorer.exe o svchost.exe a causare il tutto, bensì ciò mi accade con strongDc, con virtual dub (nella fase di compressione video, quella che ci impiega circa 1 ora) e con winrar (non quando estraggo un archivio ma quando lo creo). Praticamente ogni qualvolta sollecito il computer a fare il suo lavoro (cioè "calcolare") incomincia ad impazzire. Premetto che questi programmi li ho sempre usati senza problema fino a due giorni fa.
Posto di seguito anche il log di hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 10.30.19, on 02/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\lvhidsvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi Lello\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
C:\WINDOWS\mHotkey.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Programmi\Netropa\Onscreen Display\OSD.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\Skype\Plugin Manager\SkypePM.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi Lello\Strong Dc++\StrongDC.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi Lello\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.incredimail.com/italian
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {F1923A4C-72C4-460D-844F-4D4D8338674D} - C:\WINDOWS\system32\cdosys32.dll (file missing)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinDVRCtrl] C:\WINDOWS\WDVRCtrl.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programmi\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [LaunchList] C:\Programmi Lello\Pinnacle Studio 9\LaunchList.exe
O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~2\DAP\SPEEDO~1\SPO.EXE -s
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Privoxy.lnk = C:\Programmi Lello\wwSmsClientXt 2.0\Tor,Vidalia, Privoxy\Privoxy\privoxy.exe
O8 - Extra context menu item: Apri client su monitor &1 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Apri client su monitor &2 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Programmi Lello\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Programmi Lello\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Image Converter 2 ??? - C:\Programmi Lello\PSP\Image converter\menu.htm
O8 - Extra context menu item: Trasferimento con Image Converter 2 - C:\Programmi Lello\PSP\Image converter\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C64FC6AD-D515-460B-B9E5-45F6E949E173}: NameServer = 151.99.125.2,151.99.125.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi Lello\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe
P.S. Adesso aprendo il task manager ho StrongDc che utilizza il 48% della cpu e firefox il 41%.
Grazie infnitamente ed in anticipo a tutti coloro che si interesseranno al mio "caso" (così fa molto Dr. House!!!)
[/img] |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 02 Mar 2007 12:13 Oggetto: |
|
|
ciao ninjazx6r e benvenuto nel forum
Citazione: | (così fa molto Dr. House!!!) | del resto siamo nel Pronto Soccorso,no? ( Grande House!!)
tornando seri: vedo che sei pratico con HiJack perciò fixa queste voci:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {F1923A4C-72C4-460D-844F-4D4D8338674D} - C:\WINDOWS\system32\cdosys32.dll (file missing)
*scarica/installa/aggiorna Ewido Anti-malware
*clicca su shield e poi sul active per cambiarlo a inactive
*clicca update
*poi su start update
quando l'aggiornamento è finito chiudi Ewido e riavvia il PC in modalità provvisoria
*lancia Ewido
*clicca scanner
*clicca scan
*scegli complete sistem scan
*quando lo scan è terminato clicca su recommended action e cambialo con quarantine
*e poi clicca Apply all actions
quando ha finito scegli save report as e salvalo.
rifai la scansione con HiJack e posta i risultati.
 |
|
Top |
|
 |
ninjazx6r Mortale devoto


Registrato: 02/03/07 11:11 Messaggi: 9 Residenza: La Rete
|
Inviato: 02 Mar 2007 13:02 Oggetto: |
|
|
Per prima cosa grazie mille per la tempestività, grande Gregory!
Ti aggiorno per comunicarti che mi accingo al riavvio...  |
|
Top |
|
 |
ninjazx6r Mortale devoto


Registrato: 02/03/07 11:11 Messaggi: 9 Residenza: La Rete
|
Inviato: 02 Mar 2007 14:02 Oggetto: |
|
|
Ops...non riesco ad entrare in modalità provvisoria!
Parto con F8, seleziono la mod. provvisoria, ma nel momento di caricare i files essenziali si blocca con un trattino (underscore) lampeggiante in alto a sinistra! Che fare?
Nel frattempo ho riavviato in mod. normale ed ho avviato la scansione di ewido (dopo aver fatto, ovviamente, gli aggiornamenti). Per il momento ha trovato ben 15 oggetti infetti su 185.500 oggetti esaminati ed ho selezionato come azione raccomandata la messa in quarantena.
Appena termina, anche se penso ne avrà per un pò, mi faccio vivo.
Thanks!  |
|
Top |
|
 |
ninjazx6r Mortale devoto


Registrato: 02/03/07 11:11 Messaggi: 9 Residenza: La Rete
|
Inviato: 02 Mar 2007 14:06 Oggetto: |
|
|
Sorry...mi sono scordato di chiedere un'altra cosa: dando un'occhiata al bios ho notato che ho le temperature del processore a 73°C e della MB a 29°C. Quella della Mb mi sembra ok, ma quella del procio non è un pò alta? La Cpu Fan Speed è settata sui 2250 RPM.
Cmq ho una Asus P4U800X |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 02 Mar 2007 15:10 Oggetto: |
|
|
ninjazx6r ha scritto: | Sorry...mi sono scordato di chiedere un'altra cosa: dando un'occhiata al bios ho notato che ho le temperature del processore a 73°C e della MB a 29°C. Quella della Mb mi sembra ok, ma quella del procio non è un pò alta? La Cpu Fan Speed è settata sui 2250 RPM.
Cmq ho una Asus P4U800X |
scusa, ma non è il mio campo...
apri un topic nella sezione hardware magari.
per entrare in mod. provvisoria scarica questo programma
Boot Safe
* Scarica BootSafe e salvalo sul Desktop
* Doppio click sull'icona BootSafe per avviare il programma
* Seleziona la "Modalità Provvisoria" che preferisci - Minima, (<-- consigliata in caso di Virus) con Scheda di Rete, o per Riparare Servizi/Files di sistema
* Clicca sul bottone Riavvia
* Quando hai terminato, simplicemente avvia ancora BootSafee seleziona Riavvio Normale , quindi clicca sul pulsante Riavvia ed il Pc si riavvierà nel Modo Normale |
|
Top |
|
 |
ninjazx6r Mortale devoto


Registrato: 02/03/07 11:11 Messaggi: 9 Residenza: La Rete
|
Inviato: 02 Mar 2007 15:27 Oggetto: |
|
|
Grazie mille per la dritta di BootSafe! L'ho scaricato ed adesso lo uso...nel frattempo ho fatto finire la scansione che ha trovato 32 oggetti infetti tutti messi in quarantena.
Ci risentiamo tra poco, sempre se non ti sto dando troppo fastidio!  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 02 Mar 2007 16:15 Oggetto: |
|
|
Orange ha scritto: | per entrare in mod. provvisoria scarica questo programma
Boot Safe
* Doppio click sull'icona BootSafe per avviare il programma
* Seleziona la "Modalità Provvisoria" che preferisci - Minima, (<-- consigliata in caso di Virus) con Scheda di Rete, o per Riparare Servizi/Files di sistema | E' una cosa tipo start -> msconfig ? |
|
Top |
|
 |
ninjazx6r Mortale devoto


Registrato: 02/03/07 11:11 Messaggi: 9 Residenza: La Rete
|
Inviato: 03 Mar 2007 02:51 Oggetto: |
|
|
Allora...ecco i responsi di hijackthis e di Ewido, entrambi effettuati in mod. provvisoria grazie a BootSafe.
Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 23.55.50, on 02/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi Lello\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi Lello\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.incredimail.com/italian
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programmi\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [LaunchList] C:\Programmi Lello\Pinnacle Studio 9\LaunchList.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi Lello\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Apri client su monitor &1 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Apri client su monitor &2 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Programmi Lello\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Programmi Lello\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Image Converter 2 ??? - C:\Programmi Lello\PSP\Image converter\menu.htm
O8 - Extra context menu item: Trasferimento con Image Converter 2 - C:\Programmi Lello\PSP\Image converter\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C64FC6AD-D515-460B-B9E5-45F6E949E173}: NameServer = 151.99.125.2,151.99.125.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi Lello\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi Lello\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe
Ewido:
---------------------------------------------------------
AVG Anti-Spyware - Rapporto scansione
---------------------------------------------------------
+ Creato alle: 23.40.46 02/03/2007
+ Risultato scansione:
F:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026684.exe -> Not-A-Virus.Monitor.Win32.Ardamax.k : Ripulito con backup (in quarantena)
C:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026678.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
C:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026679.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
C:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026680.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
F:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026681.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
F:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026682.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
F:\System Volume Information\_restore{62315745-52D6-4211-BE9F-33A7FB4FEC75}\RP134\A0026683.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Ripulito con backup (in quarantena)
:mozilla.8:C:\Documents and Settings\Lello Pulsoni\Dati applicazioni\Mozilla\Firefox\Profiles\v44q2ise.default\cookies.txt -> TrackingCookie.Doubleclick : Ripulito.
C:\Da Pc vecchio\IncrediMail Data.rar/{343B5630-D463-404C-9B73-D7646894ADB3}\Message Store\Attachments\Cracks & Keys - Windows Xp Pro Sp2 Serial Changer.rar/XP.SP1.Keychanger.SP2.Keygen+Product.Key.Viewer[www.elitetopdown.com]\Windows XP and Office XP KENGEN.exe -> Trojan.Small.edz : Ripulito con backup (in quarantena)
::Fine rapporto
Questo è quanto (disse Planc!).
P.S. Ho un'altro sfizio da chiedervi: come mai all'avvio del pc mi si apre sempre la cartella dei programmi (intendo c:\Programmi)?
Grazie ancora per l'aiuto! |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 03 Mar 2007 15:33 Oggetto: |
|
|
ciao.
il tuo log è pulito..
hai ancora problemi? |
|
Top |
|
 |
ninjazx6r Mortale devoto


Registrato: 02/03/07 11:11 Messaggi: 9 Residenza: La Rete
|
Inviato: 03 Mar 2007 15:42 Oggetto: |
|
|
Purtroppo si...
che il problema sia residente in StrongDc? |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 03 Mar 2007 17:46 Oggetto: |
|
|
forse dipende dai molti programmi caricati all'avvio..
scrica questo programma CodeStuff Startup e prova a togliere una ad una i programmi dall'avvio automatico( tranne gli antivirus, firewall ecc..) Basta che togli la spunta( o rimettila per tornare com'era prima) e vedi se migliora...
fai la deframmentazione del disco.
quali sono i parametri del tuo PC?
---------
edit by ioSOLOio
discussione spostata in Windows visto che pare non essere un problema di malware.
. |
|
Top |
|
 |
ninjazx6r Mortale devoto


Registrato: 02/03/07 11:11 Messaggi: 9 Residenza: La Rete
|
Inviato: 04 Mar 2007 16:02 Oggetto: |
|
|
Ho scaricato adesso il programma e provo a togliere qcs all'avvio.
Ho un P4 3,2 Ghz - 1,5 Gb di Ram - 2 Hd: 1 da 80 Gb con il S.O. ed i programmi ed 1 da 200 Gb con il resto - S.Video Ati Radeon 9600 con 256 Mb di Ram - S.O. Windows Xp Pro con Sp2
Cmq ho notato che il tremendo rallentamento del pc avviene usando StrongDc, quindi sto pensando di toglierlo, forse il programma va in crash o ha qualche bug di sistema. Strano, però, perchè ha funzionato benissimo fino ad ora.
In ogni caso mi puoi confermare che il mio amato pc non è infetto da virus, malware o altro, giusto?
Grazie mille per la tua grande disponibilità.  |
|
Top |
|
 |
ioSOLOio Amministratore


Registrato: 12/09/03 19:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
Inviato: 04 Mar 2007 16:23 Oggetto: |
|
|
ninjazx6r ha scritto: |
Cmq ho notato che il tremendo rallentamento del pc avviene usando StrongDc, quindi sto pensando di toglierlo, |
quanto meno direi di provare a toglierlo per vedere se effettivamente sia la causa... |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 04 Mar 2007 16:26 Oggetto: |
|
|
ninjazx6r ha scritto: | In ogni caso mi puoi confermare che il mio amato pc non è infetto da virus, malware o altro, giusto? |
quel poco che c'era l'abbiamo eliminato
continua a seguirci, magari si trova qualcun'altro con tuo stesso problema( io non uso P2P e non posso darti dei consigli in merito)
 |
|
Top |
|
 |
ninjazx6r Mortale devoto


Registrato: 02/03/07 11:11 Messaggi: 9 Residenza: La Rete
|
Inviato: 05 Mar 2007 12:12 Oggetto: |
|
|
Rinnovo i miei ringraziamenti a tutti voi. Ho adoperato il pc per un giorno senza avviare mai StrongDc e vai una meraviglia. Sicuramente il problema mi era causato dal programma, ma sono felice di aver avuto la possibilità di confrontarmi con voi perchè così ho avuto modo di testare con mano la vostra competenza e disponibilità. E non scordiamoci che abbiamo dato una ripulitina al pc!!!
Continuerò a fare delle prove e vi terrò aggiornati sulla situazione.
Nel frattempo...grazie mille
A più tardi
P.S. Posso far coesistere AntiVir Guard con AVG Anti-Spyware? Credo di si essendo uno un antivirus e l'altro un anti-spyware, giusto? Un'altra cosa: voi quale firewall usate? Io ho provato Zone Alarm, voi che consigli mi date, da esperti? Ovviamente quello di Xp ce l'ho disattivato perchè non è che serva ad un granchè.
Bye bye |
|
Top |
|
 |
berndt fischbach Comune mortale

Registrato: 21/09/05 11:31 Messaggi: 3 Residenza: SINISCOLA
|
Inviato: 13 Mar 2007 10:02 Oggetto: cari amici :( |
|
|
nija ha anche scritto
ninjazx6r ha scritto: |
Questo è quanto (disse Planc!).
P.S. Ho un'altro sfizio da chiedervi: come mai all'avvio del pc mi si apre sempre la cartella dei programmi (intendo c:\Programmi)?
|
anch'io ho questo problemino che da fastidio. sapete portare consiglio? vi ringrazierei tantissimo,
cordiali saluti, berndt
p.s. se possibile potreste mandare la risposta anche via email?
******
grazie ancora
n.d.Chemicalbit
indirizzo email rimosso, come da regolamento.
Se vuoi essere avvisato quando qualcunorisponde qui, puoi utilizare le email di notifica delle risposte in questa discusisone (che sono attive di default, se hai postato qui) |
|
Top |
|
 |
SverX Supervisor Macchinisti


Registrato: 25/03/02 12:16 Messaggi: 11810 Residenza: Tokelau
|
Inviato: 13 Mar 2007 12:41 Oggetto: Re: cari amici :( |
|
|
berndt fischbach ha scritto: | nija ha anche scritto
ninjazx6r ha scritto: |
Questo è quanto (disse Planc!).
P.S. Ho un'altro sfizio da chiedervi: come mai all'avvio del pc mi si apre sempre la cartella dei programmi (intendo c:\Programmi)?
|
anch'io ho questo problemino che da fastidio. sapete portare consiglio? |
...controlla nel menù di avvio, nel gruppo "Esecuzione Automatica" se avete una voce (un collegamento) che fa riferimento direttamente a quella cartella (oppure a explorer.exe c:\programmi ) |
|
Top |
|
 |
berndt fischbach Comune mortale

Registrato: 21/09/05 11:31 Messaggi: 3 Residenza: SINISCOLA
|
Inviato: 13 Mar 2007 23:11 Oggetto: Re: cari amici :( |
|
|
...controlla nel menù di avvio, nel gruppo "Esecuzione Automatica" se avete una voce (un collegamento) che fa riferimento direttamente a quella cartella (oppure a explorer.exe c:\programmi ).
grazie, ma non ho visto niente. ho anche scaricato 'codestuffstarter? (bellino) ma nulla di risultante.
altre idee?
scusa tanto, chemicalbit, per l'indirizzo e-mail. mi era sfuggito il divieto di metterlo.
cari saluti, in attesa di sviluppi, berndt |
|
Top |
|
 |
|