Pc lento / scansione combofix

Giovanni Preda

Utente Attivo
33
1
Buongiorno a tutti,

in questo periodo il mio pc (hp pavlion dv6 1307el) è lento nell'accendersi e nel caricare le icone sul desktop.
Mi è venuto in mente di fargli fare una scansione con Combofix.
Se mi dite che la posso fare la faccio e posto qui il log.

:help::boh::help::boh::help::boh::help:

Grazie

p.s. (se può servire) Come antivirus ho Avira 12 free e come antimalware ho Malwarebytes Anti-Malware versione full.
 
S

Simone Raimondi

Ospite
ciao,
la lentezza potrebbe essere derivata da molti fattori:
hai deframmentato?
hai provato a fare una "pulizia generale" del pc? (prova a usare Ccleaner)
 

Marco91

Utente Èlite
6,958
1,486
CPU
Intel Core i5 2400 3.10 GHz
Dissipatore
Stock Intel
Scheda Madre
MSI Z68A G43 (G3)
HDD
SSD Crucial M550 128Gb - WD Caviar Blue 500Gb
RAM
2x 4Gb DDR3 1600MHz CL9 Corsair Vengeance
GPU
Sapphire HD7850 2Gb
Audio
Integrata - chipset Realtek ALC882
Monitor
Samsung 24" 1920x1080
PSU
Antec NeoECO 520C 80Plus Bronze
Case
Cooler Master 690II Black
OS
Windows 10 Pro x64
prova a deframmentare l'hd con defraggler e ricordati di selezionare tutte le voci sulla sinistra di ccleaner, prima di avviare la pulizia. fai lo stesso nella sezione registro. se nemmeno in questo modo risolvi clicca su start > digita msconfig e dai invio. nella sezione avvio ci sono i programmi che si caricano all'avvio del pc; puoi disabilitare quelli che non ti servono o che non è necessario avere subito pronti. attenzione a non disabilitare l'antivirus.

se nemmeno in questo modo risolvi allora posta il risultato di combofix ;)
 

Giovanni Preda

Utente Attivo
33
1
Ho deframmentato defraggle ma niente!
Avevo già usato ccleaner selezionando tutte le opzioni anche in registro ma niente!
Avevo già deselezionato i programmi inutili da msconfig ma niente!
Ora faccio una scansione con combofix e dopo vi allego il log!
Grazie
 

Giovanni Preda

Utente Attivo
33
1
Rieccomi!!
Ho lanciato combofix alle 18:21 e ha finito alle 18:57
Ha completato 53 stages (50 + 3)
Le 3 stages sarebbero 6A 19B 32A
Vi allego il log e attendo che lo analizziante.
:inchino:Grazie infinite:inchino:

p.s. avete l'orario del sito che è indietro di 1 ora :sisi:
 

Norton360

Utente Attivo
104
6
CPU
i5-3570K
Scheda Madre
GAZ77-UD5H
HDD
Sata 1 Tera
RAM
Kingston 8GB
GPU
Sapphire AMD Radeon 7970 vapor-x
Audio
Realtek ALC899 @ Intel Panther Point PCH - High Definition Audio Controller PCI
PSU
Cooler Master GX-750
Case
Cooler Master
OS
Windows 7 64 bit
Non sono un esperto ma ti anticipo che combofix ti ha rimosso "cacao web": un software che nasconde al suo interno una botnet, un codice maligno che permette ad un operatore esterno (il botmaster) di prendere il controllo delle macchine per indirizzare attacchi mirati, verso server di aziende o qualsiasi altra entità.
 

Giovanni Preda

Utente Attivo
33
1
Visto che mi hai detto questa cosa degli attacchi mirati mi viene in mente una cosa da dirvi anche se non so se centri.
In questo mese continuano ad arrivarmi email di phishing di varie banche che chiedono i miei dati.
Io riempio sempre i form con la risposta F**K Y*U e il server falso mi da l'ok!
(mi fido di te Norton360 ma visto che hai detto che non sei esperto...) Aspetto che qualcun'altro, più esperto nel leggere i log di ComboFix, mi dica qualcosina in più da fare.
Se vi serve anche che faccia un'analisi con HiJackThis chiedete pure!
Grazie
 

Marco91

Utente Èlite
6,958
1,486
CPU
Intel Core i5 2400 3.10 GHz
Dissipatore
Stock Intel
Scheda Madre
MSI Z68A G43 (G3)
HDD
SSD Crucial M550 128Gb - WD Caviar Blue 500Gb
RAM
2x 4Gb DDR3 1600MHz CL9 Corsair Vengeance
GPU
Sapphire HD7850 2Gb
Audio
Integrata - chipset Realtek ALC882
Monitor
Samsung 24" 1920x1080
PSU
Antec NeoECO 520C 80Plus Bronze
Case
Cooler Master 690II Black
OS
Windows 10 Pro x64
ti ha levato un po' di robaccia. magari fai anche il log di hijack per essere sicuri che non ci sia qualche altro processo strano. ma malwarebytes non ti segnalava niente?
 
Ultima modifica:

Giovanni Preda

Utente Attivo
33
1
Malwarebytes Anti-Malware non mi segnalava nulla! :boh:
Comunque in allegato c'è il log di HiJackThis.
Ditemi se devo fare ancora qualcosa.
 

Marco91

Utente Èlite
6,958
1,486
CPU
Intel Core i5 2400 3.10 GHz
Dissipatore
Stock Intel
Scheda Madre
MSI Z68A G43 (G3)
HDD
SSD Crucial M550 128Gb - WD Caviar Blue 500Gb
RAM
2x 4Gb DDR3 1600MHz CL9 Corsair Vengeance
GPU
Sapphire HD7850 2Gb
Audio
Integrata - chipset Realtek ALC882
Monitor
Samsung 24" 1920x1080
PSU
Antec NeoECO 520C 80Plus Bronze
Case
Cooler Master 690II Black
OS
Windows 10 Pro x64
in generale dovrebbe essere pulito. poi c'è qualche voce strana, un indirizzo e voci di registro che sembrano disattivate, ma aspetterei anche qualche altro parere.
 

FDAC

Utente Attivo
1,335
194
Ciao Giovanni.
ComboFix ha rimosso CacaoWeb, un pericoloso Adware.

Mi premerebbe che tu eseguissi la seguente scansione:
Scarica Kaspersky TDSS Killer: http://support.kaspersky.com/downloads/utils/tdsskiller.exe
● posiziona il file scaricato sul Desktop
● clicca due volte sul file TDSSKiller.exe per avviare l'applicazione
● successivamente premi il pulsante Start scan

Nota - riguardo al programma:
● non cliccare sul pulsante Stop scan per nessun motivo, la scansione si interromperebbe

Giunti a questo punto, inizia la scansione del sistema alla ricerca di software malevolo:
● se viene trovato un file infetto, l'azione di default sarà Cure: clicca quindi su Continua
● se viene trovato un file sospetto, l'azione di default sarà Skip: clicca quindi su Continua
● se non viene rilevato nulla, chiudi semplicemente il programma al termine della scansione

Una volta terminata la scansione, si presenterà una di queste due opzioni:
non è necessario il riavvio del sistema: allega il Report situato nel Disco Locale C:\, di nome TDSSKiller.[Version]_[Date]_[Time]_log.txt
● è necessario riavviare il sistema: clicca su Riavvia ora, infine allega il risultato della scansione (si trova nello stesso percorso menzionato poco fa')

Edit: per velocizzare l'avvio del PC:

Avvia HiJackThis e:
● clicca sul pulsante Do a system scan only/Scan
● a sinistra, metti la spunta accanto ad ogni singola voce che ti indicherò sotto (non spuntare tutte le voce , solo quelle riportate sotto, mi raccomando)
● spuntate le voci, termina tutti i programmi attivi, comprese le pagine Internet
● clicca, in basso a sinistra, sul pulsante Fix checked; potrebbe comparire un'ulteriore finestra durante il fix delle voci: clicca su
Queste sono le voci da fixare:

O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [HPCam_Menu] "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam" UpdateWithCreateOnce "Software\Hewlett-Packard\Media\Webcam"
O4 - HKLM\..\Run: [UpdatePRCShortCut] "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files (x86)\Nuance\NaturallySpeaking11\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\NaturallySpeaking11\Ereg.ini"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!