PC lento da un giorno all'altro

Pubblicità

matteocd

Utente Attivo
Messaggi
24
Reazioni
0
Punteggio
25
Ciao, da alcuni giorni il PC è diventato lento, se non lentissimo in alcuni casi (con la situazione che peggiora man mano che ci lavoro), con tempi di attesa lunghissimi anche solo per il menu del tasto destro del mouse, per il passaggio da un'applicazione all'altra o per la copia di files, io un po' me ne intendo, ma ora mi trovo in difficoltà.

Ho cercato di eliminare processi inutili, ho visto che il Plugin-container di Firefox alzava molto la CPU e ho tolto pure quello, faccio pulizia regolarmente con CCleaner, ho fatto scansioni con Spybot, Ad-Aware e MalwareBytes, c'era qualche porcheria ma roba da poco e comunque ho tolto tutto, e come antivirus ho AVG (completo e sempre aggiornato), tutto quello che non va è in quarantena.
Ho visto cha a volte la CPU è molto alta, anche fino quasi al 100% (non so se sia giusto così), ma in riposo è tutto normale (1-3%).

Allego il log di HijiackThis, c'è qualche "buon'anima" mi può aiutare? Dovrei fare dei lavori con Photoshop/Illustrator, ma in queste condizioni è improponibile... :mad:

Visualizza allegato hijackthis 29-11-11.txt
 
Che dire.. hai AVG che è più vecchio di mio nonno ;)

A parte gli scherzi, sbarazzati di AVG, Spybot e Ad aware.

Per disinstallare il primo:
Disinstalla AVG:
● cessane l'esecuzione dalla Traybar (vicino all'orologio)
● clicca su Start - Pannello di Controllo - Installazione Applicazioni e disinstalla AVG

Scarica AVG Remover:
Download AVG 2011 Removal Tool
● scegli la versione compatibile con il tuo Sistema Operativo
● posiziona il file sul Desktop
● doppio click sul tool per eseguirlo
● segui le istruzioni che verranno rilasciate dal programma per rimuovere correttamente l'antivirus in questione
riavvia il sistema

Per spybot e adaware, vai in pannello di controllo installazione applicazioni e disinstallali normalmente.

Tieni solo malwarebytes.. ripeti una scansione (dopo aver riavviato il sistema) con quest'ultimo, ricordati PRIMA di aggiornarlo e scansione mi raccomando COMPLETA.

Allega il log del programma e fammi sapere come va il PC.
 
oooopps... Pensavo ke una volta ke l'antivirus è installato poi basta aggiornarlo... :muro:

Poi comunque effettivamente a volte è un po' invadente, ma mi son sempre trovato bene finora, stasera provo come dici te, ma a sto punto mi viene una domanda, che antivirus mi consigli al posto di AVG? Dato ke un antivirus vorrei averlo... :)
 
matteocd;2030493...che antivirus mi consigli al posto di AVG? Dato ke un antivirus vorrei averlo... :)[/QUOTE ha detto:
Avira gratuito oppure Kaspersky che però è a pagamento!
Facci sapere l'esito della scansione ;)
 
...e ora spero vivamente che qualcuno abbia un po' di tempo (e pure la soluzione) perchè adesso sono proprio nei guai... :muro: :help: :muro: :help:

Fatto tutto come hai detto te, FDAC, tutto ok, anche se non credo fosse quello il problema principale perchè cmq il PC sembrava ancora abbastanza lento, nel frattempo ho aggiornato i driver della scheda audio (non so se è rilevante, ma ci ho pensato e abbastanza in concomitanza del problema ho riscontrato anche un altro problema: audio gracchiante e distorto), vabbè, insomma, installo Avira come consigliato da oMaRcOo, aggiorno, faccio una scansione (Avira trova un virus ke elimino), riavvio, pronto per la scansione con HijackThis e qui il disastro: il PC non si avvia più, schermo nero con questa inquietantissima scritta: :evil:

http://www.tomshw.it/forum/members/omarcoo.html"Der Bootsektor dieser diskette wurde neu erstellt
Benutzen Sie den DOS-Befehl SYS um diese Diskette bootfahig zu machen!
Bitte legen Sie nun eine Systemdiskette ins Laufwerk und drucken Sie eine Taste."

Io ho un Hard-disk con XP installato che uso in casi d'emergenza (molto d'emergenza, il disco è danneggiato, quando si surriscalda si spegne, ma va abbastanza bene all'uso) così ho spulciato un po' in internet ed ho scoperto che è un avviso di Avira, ma tutto quello che trovo è in inglese o tedesco, e non ho capito se è un problema dell'antivirus, o se ha trovato un bel "Boot sector virus". E' un problema che hanno avuto più persone, ma non ho trovato una soluzione definitiva.

Ho provato sia dal disco di installazione con il ripristino sia dal mio disco d'emergenza, ma non vede più nessuna partizione, stamattina a lavoro parlando con un tecnico mi ha consigliato di provare con gestione disco (sta cosa m'è sfuggita ieri sera) se qui vedo le partizioni di provare con testdisk, dice ke è una bomba per ste cose (solo ke ora prima di stasera non posso provare).

Me lo confermate? Qualche altra idea? E se non vedessi le partizioni in gestione disco vorrebbe dire che sono fo***to? :mad:

Please, HEEEEELP... :inchino:
 
Ciao. Quindi non riesci ad accedere in provvisoria?
Avvia il Pc, quando appare il logo del produttore premi continuamente F8 o ESC o F1 dipende dal tuo pc.
si aprirà una schermata, scegli modalità provvisoria con rete e:
Scarica Kaspersky TDSS Killer: http://support.kaspersky.com/downloads/utils/tdsskiller.exe
● posiziona il file scaricato sul Desktop
● doppio click su TDSSKiller.exe per avviare l'applicazione e successivamente sul pulsante Start Scan

Giunti a questo punto, inizia la scansione del sistema alla ricerca di software malevolo:
● se viene trovato un file infetto, l'azione di default sarà Cure, clicca quindi su Continua
● se viene trovato un file sospetto, l'azione di default sarà Skip, clicca quindi su Continua

Una volta terminata la scansione, si presenterà una di queste due opzioni:
non è necessario il riavvio del sistema: clicca su Report e salva il contenuto in un file di testo
● è necessario riavviare il sistema: clicca su Riavvia ora
● il report del programma da allegare si trova in C:\ in questa forma:
TDSSKiller.[Version]_[Date]_[Time]_log.txt
 
Guarda, il file l'ho già scaricato qui a lavoro, ma sarà dura, non ci arriva proprio in modalità provvisoria, ho già provato con F8, magari stasera proverò con ESC o F1, ma a occhio e croce non credo funzioni. Il problema è che non risulta più come disco di sistema, spero che in qualche modo il PC lo riconosca, appena si avvia mi da il messaggio che non ci sono dischi...

L'unica cosa che posso fare è agire dall'altro sistema operativo "d'emergenza", se solo riesco a vedere l'hard disk di sistema, ma da Esplora risorse, come ti ho già scritto, non lo vedo, la speranza è di trovarlo in Gestione disco...
Speriamo bene...
 
Non entra in modalità provvisoria.
Ho provato lo stesso il programma che mi hai fatto scaricare, ha trovato un "Win32.sinowal", e l'ho eliminato.

Ora sto facendo varie prove. Ho provato con TestDisk, effettivamente sono riuscito a recuperare la partizione di boot, sembra tutto ok (così ora da gestione disco vedo la partizione primaria e riesco pure ad entrarci in esplora risorse), però cmq il sistema operativo non parte, credo sia perchè trovo questo errore:
"incorrect number of heads cylinder 16 (NTFS) != 255 (HD)".
Da ricerca in internet potrebbe essere per aver usato un programma per partizionare esterno a windows, se riuscissi a risolvere questo credo che sarebbe fatta. Ho letto di chi ha risolto modificando la geometria, ma è altamente sconsigliato (onestamente sembra la cosa più logica, ma non ho tutta sta competenza) quindi magari la tengo come ultima risorsa dopo aver copiato tutti i file.

Se hai qualche idea te ne sarò eternamente grato, nel frattempo io copio tutti i files possibili, se l'unica soluzione sarà di re-installare tutto... vabbè, preferisco non pensarci... :(
 
Ciao, io intanto sto scaricando la iso di Ububntu, ma ti segnalo che dell'altro sistema operativo ho già fatto la scansione col Kasperski che mi hai fatto scaricare, ha trovato un file che ho eliminato.
Stasera provo come scritto nell'articolo, ma la mia paura è che non ci sia più nessun virus, ma che ormai abbia fatto il danno (danneggiando l'MBR o il settore di Boot o qualcosa del genere), per questo ho provato a cercare in internet programmi per ricostruire l'MBR.

Stasera provo anche quelli, intanto grazie per il tempo che mi dedichi... :ok:
 
SIIIIIIII!!! SI! SI! SI! :asd: (scusate l'entusiasmo, mi perdonate le maiuscole?)

Ma vieniiii!!! Ma quante ne sooooo!!! :ok:

Allora andiamo con ordine, il tuo metodo non ha funzionato, o meglio, non partiva Ubuntu (sarà perchè ho masterizzato l'ISO da MAC? A rigor di logica no, ma non lo escluderei...), allora ho provato con FIXMBR e FIXBOOT dalla console di ripristino (ho letto che l'avviso che esce quando si tratta di fare il FIXBRM è una boiata, chissà perchè poi l'han messo), beh, non ha funzionato, non partiva comunque però la bruttissima scritta in tedesco se n'era andata.

Allora ho provato l'ultima spiaggia (tanto ormai avevo recuperato tutto), con TestDisk ho cambiato la geometria, ho portato le teste a 16 come diceva il programma e ke ti scopro? Le partizioni sono entrambe diventate verdi, scrivo l'indice, riavvio, evvai!!!

Ora, io ti allego il log nuovo di HijackThis, però vorrei farti anche alcune domande:

Visualizza allegato hijackthis 01-12-11.txt

- TestDisk con la geometria cambiata dava questo errore: "bad ending head chs and lba don't match", ho letto che potrebbe essere un errore hardware, e che bisognerebbe controllare sul BIOS questi valori (e io non ho la minima idea di dove mettere le mani al Bios), ma ho letto pure che altri che hanno trovato questo errore non hanno poi avuto problemi, te ne sai qlcs?
Per sicurezza ho fatto un bel ScanDisk, nessun problema, zero settori danneggiati, a me sembra tutto ok.

- Il PC all'inizio sembrava ancora lentino, però praticamente non ho avuto modo di lavorarci, mi baso sul fatto che solo per aprire il menù del tasto destro del mouse a volte c'è stato parecchi secondi (però aspetterei qlc giorno e poi vediamo), cmq ho notato un miglioramento dopo che ho installato una configurazione di registro che ho trovato in internet, ti allego pure quella, puoi confermarmi che è buona?

Visualizza allegato Explorer_performance.reg.txt

-Ultimo, come potrai vedere dal log, ho installato pure ProLasso, ne ho sentito parlare gran bene, ma onestamente non so usarlo, Ho fatto bene?
Basta lasciarlo andare in background o bisogna settare qualcosa?

Ciao, e grazie comuque ancora per la tua assistenza :)

E' stata una dura battaglia, il guerriero va a letto, buonanotte... ;)
 
Ciao, Process Lasso non serve a nulla, buttalo via ;)
Avvia HiJackThis e:
● clicca sul pulsante Do a system scan only/Scan
metti la spunta accanto ad ogni singola voce indicata sotto
● spuntate le voci, termina tutti i programmi attivi, comprese le pagine Internet
● clicca, in basso a sinistra, sul pulsante Fix checked; potrebbe comparire un'ulteriore finestra durante il fix delle voci: clicca su
Queste sono le voci da fixare:

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exe /c start http://www.avg.com/ww.special-uninstallation-feedback-app?lic=OABNAEUASAAtAFIAWABZAEYARAAtAEoAVQBWADcAMgAtADgAOQAyADIAUgAtAEYAVABCAFoANgAtAFEARQBNAEIAUgA"&"inst=NwA2AC0ANgAyADAANAA4ADMAMAA3ADAALQBYAE8AMwA2ACsAMQAtAEQAMwA4ADEATAArADUALQBOADEARAArADEALQBQAEwAKwA5AC0ARABEAFQAKwAxADMAMAAtAEkAOQAwACsAMQAtAEQARAA5ADAAKwAxAC0AUwBUADkAMABBAFAAUAArADEA"&"prod=54"&"ver=9.0.894
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: dblclick.lnk = C:\Programmi\Double Click\dblclick.exe
O4 - Global Startup: StartupFaster


Nota: per lanciare HiJackThis su Windows Vista e Windows 7, clicca con il tasto destro del mouse sulla icona di HiJackThis (rappresentata da un omino vestito di rosso con una lente di ingrandimento, nota il file eseguibile in grassetto sotto) e, dal menù contestuale, scegli la voce Esegui come Amministratore: conferma la richiesta proposta

Il percorso da seguire per trovare l'eseguibile del programma è: Start/ Computer/ Programmi/ Trend Micro/ HiJackThis/ HiJackThis.exe

Disinstalla:
VShareToolBar
Google Toolbar
DAEMON Tools Toolbar


Scarica ed installa CCleaner: CCleaner - Download
Nota - durante l'installazione: non consentire l'installazione di componenti aggiuntivi (Toolbar in particolare): non installarne alcuno, quindi togli la spunta alla relativa voce

Una volta installato ed avviato, esegui queste operazioni:
● nel menù di sinistra, clicca su Opzioni
● nella finestra successiva, clicca su Impostazioni
● spunta la voce Tipo cancellazione: Sicura (lenta) e nel menù a tendina seleziona la voce DOD 5220.22-M (3 passaggi)
● clicca su Avanzate
● togli la spunta alla voce Cancella file in Windows Temp solo se più vecchi di 24 ore e alla voce Chiedi se salvare un backup dei problemi del registro
● clicca, nel menù a sinistra, su Pulizia: nella sezione Avanzate, metti la spunta alle voci Vecchi dati Prefetch, Disinstallatori Aggiornamenti di Windows e File Log IIS
● apri, in alto, il tab Applicazioni: spunta tutte le voci presenti
termina tutti i programmi attivi, comprese le pagine Internet
● clicca, in basso a sinistra, sul bottone Analizza, per cercare i file temporanei
● clicca, in basso a destra, sul bottone Avvia Pulizia, per avviare la pulizia dei file temporanei
● nella finestra che compare, metti la spunta alla voce Non mostrare più questo messaggio, e conferma cliccando sul pulsante OK
● terminata la pulizia, nel menù a sinistra, clicca sulla voce Registro
● clicca sul bottone Trova Problemi, per avviare la ricerca delle voci di registro corrotte e danneggiate
● clicca sul bottone Ripara selezionati... e prosegui con la riparazione: la pulizia del registro ripetila più volte, fino a quando non verranno più rilevati problemi da correggere
● una volta terminate le operazioni, chiudi il programma

Scarica OTC by OldTimer: http://oldtimer.geekstogo.com/OTC.exe
● posiziona il tool sul Desktop
● chiudi tutti i programmi attivi
● avvia il tool con un doppio click
● clicca sul pulsante CleanUp!
● il programma chiede di riavviare il sistema: consenti, cliccando su Yes per due volte

Note - riguardo al programma:
OTC by OldTimer va eseguito solamente nel caso tu abbia utilizzato in precedenza particolari programmi che richiedono una particolare procedura di disinstallazione, come ComboFix, FindAWF, GMER, RSIT e TDSS Killer.
● per eseguire correttamente OTC by OldTimer su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore: conferma la richiesta proposta


Fammi sapere ora come va
 
Pubblicità
Pubblicità
Indietro
Top