[PROBLEMA] Audio a scatti e metallico all'avvio di Windows

Pubblicità

klosed

Utente Attivo
Messaggi
47
Reazioni
3
Punteggio
26
Ciao a tutti, come da titolo quando avvio il computer, la classica musichetta arriva dopo 3-4 minuti dall'accensione molto distorta e metallica,
Dopo che tutti i servezi svchost finiscono il loro lavoro la cpu scende a regimi normali, provo ad avviare un file audio e stesso problema...
Audio metallico a scatti.
Ho fatto di tutto prima di scrivere, aggiornamenti di windows, aggiornato driver audio, pulizia disco, deframmentato, scan virus etc etc.
Allego qui il log di Hijack spero in un qualcosa D: non vorrei formattare il pc..
Grazie in anticipo per tutte le risposte

Intel Celeron E3200 2.40GHz
6,0G Ram
ATI Radeon HD 3400 Series


Windows 7 64-bit SP1


Logfile of Trend Micro HijackThis v2.0.4Scan saved at 12:30:52, on 06/02/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16457)
Boot mode: Normal


Running processes:
C:\ProgramData\Browser Manager\2.6.1123.78\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\avp.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Users\Compaq\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Compaq\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Compaq\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Compaq\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Compaq\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Compaq\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Compaq\Downloads\HijackThis.exe
C:\Users\Compaq\AppData\Local\Google\Chrome\Application\chrome.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Funmoods Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: script helper for ie - {00cbb66b-1d3b-46d3-9577-323a336acb50} - C:\Program Files (x86)\BrowserCompanion\jsloader.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\ievkbd.dll
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.11\bh\facemoods.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Update Timer - {963B125B-8B21-49A2-A3A8-E37092276531} - C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\klwtbbho.dll
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll
O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.11\facemoodsTlbr.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: (no name) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - (no file)
O3 - Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - (no file)
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\avp.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: Aggiungi ad Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\ie_banner_deny.htm
O9 - Extra button: Tastiera &Virtuale - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\klwtbbho.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Program Files (x86)\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: C&ontrollo URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\klwtbbho.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O20 - AppInit_DLLs: c:\progra~3\browse~1\261123~1.78\{c16c1~1\mngr.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Kaspersky PURE (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\avp.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Browser Manager - Unknown owner - C:\ProgramData\Browser Manager\2.6.1123.78\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe
O23 - Service: Servizio di controllo CryptoStorage (CSObjectsSrv) - Infowatch - C:\Program Files (x86)\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: @Keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: xsherlock - Wellbia.com Co., Ltd. - C:\Windows\system32\xsherlock.xem


--
End of file - 10981 bytes

- - - Updated - - -

Ho provato anche a seguire la guida ottimizzazione windows seven presente sul forum, disabilitando tutto il possibile, ma il problema persiste, ho paura che ci sia qualche conflitto, anche a cpu bassissima 1-3% da questo problemo non so piu che pesci prendere... Al massimo credo che creerò una partizione interna per salvare dati importanti e procederò con una formattazione...
Un problema con la partizione su un hard disk di 270gb con 40Gb liberi mi da un massimo di partizione 60mb, suggerimenti a riguardo per avere almeno un 20gb di partizione?

- - - Updated - - -

E comunque noto che ci sono sbalzi troppo elevati alla cpu da 1-3% sbalza a 80-100% anche con semplicissime operazioni... da quanto pare 2-3 processi svchost lavorano troppo
 
Ultima modifica:
fai uno scan con malwarebytes e vedi se hai qualcosa di infetto
L'avevo gia fatto ieri e non mi pareva di avere qualcosa.. ora lo rifaccio per sicurezza, grazie per la risposta :D

- - - Updated - - -

Sono quasi sicuro di aver cancellato qualcosa.. con avenger, ho seguito sul we una guida dove ho inserito il comando e reinstallato java & co, da quando l'ho fatto ho problemi all'avvio come se avesse perso qualcosa e ci mettesse tanto ad avviarsi, negli errori di windows (bandierina) leggevo qualcosa a riguardo di Host

- - - Updated - - -

uhm si penso di essere infetto da qualcosa ò-ò 36 elementi rilevati e ancora non ha finito lol, a breve posto il log

- - - Updated - - -

Visualizza allegato MBAM-log-2013-02-06 (16-39-49).txt
Allegato il log di Malwarebytes
 
Forse avrai già risolto, ma si nota subito il virus "Facemoods".
Io di solito faccio una bella scansione con Combofix (che è più "penetrante" di Malwarebytes) e risolvo nel 99% dei casi.
 
Forse avrai già risolto, ma si nota subito il virus "Facemoods".
Io di solito faccio una bella scansione con Combofix (che è più "penetrante" di Malwarebytes) e risolvo nel 99% dei casi.

In realtà stavo aspettando risposte e capire come muovermi di conseguenza xD quindi elimino tutto quello che ha trovato malwarebytes e dovrei risolvere?
 
Se Malwarebytes ha trovato qualcosa di infetto forse fai bene ad eliminare ciò che ha trovato.
Io comunque usando un altro programma non posso garantirti che Malwarebytes sistemi tutto purtroppo :(
 
Se Malwarebytes ha trovato qualcosa di infetto forse fai bene ad eliminare ciò che ha trovato.
Io comunque usando un altro programma non posso garantirti che Malwarebytes sistemi tutto purtroppo :(

Grazie tante delle tue risposte, intanto vedo se riesce a pulire Malwarebytes dato che ogni tanto si freeza e va in (non risponde)
intanto ho gia scaricato Combofix faccio fare una scansione anche a lui dopo che termina il processo MB, credo che male non possa fare un altra scansione xD

E ancora grazie a tutti per l'auito

- - - Updated - - -

Se Malwarebytes ha trovato qualcosa di infetto forse fai bene ad eliminare ciò che ha trovato.
Io comunque usando un altro programma non posso garantirti che Malwarebytes sistemi tutto purtroppo :(
Se Malwarebytes ha trovato qualcosa di infetto forse fai bene ad eliminare ciò che ha trovato.
Io comunque usando un altro programma non posso garantirti che Malwarebytes sistemi tutto purtroppo :(
Beh avevi ragione xD, comunque ho notato che al riavvio ha una difficoltà enorme ad avviare i Servizi, tipo ora l'audio non è attivo (Il servizio audio non è in esecuzione) e noto anche altri servizi tipo esplora risorse ci mette una vita ad avviarsi.. 2 giorni fa non era cosi. in pratica impiega 15 minuti per avviarsi totalmente e anche male lol
se avete altri suggerimenti sono pronto provare altrimenti ritorno alla soluzione di partizionare salvare file e formattare la partiziona con l'OS

- - - Updated - - -

aggiornamento: durante la scansione di combofix sembra essere tornato tutto normale, cpu a bassi regimi memoria sui 26% prima era 47%, audio dalle poche prove che ho fatto non da problemi. rimane la questione servizi che si avviano in ritardo mi sa che ho fatto qualche macello io

- - - Updated - - -

Allego Log di Combofix (sembra aver eliminato i residui di questo file Funmood) e all'avvio la musichetta di windows era normale
Visualizza allegato logCombofixx.txt
Il problema che persiste è l'avvio lento e prolungato di tutti i servizi allego uno screen dell'attività di un Svchost che dura davvero molto

http://tinypic.com/r/2rxwcxs/6

Grazie ancora in anticipo per le eventuali risposte
 
Per l'avvio lento e prolungato io ho risolto con TuneUP Utilities... ti consiglio di provarlo, poi puoi anche disinstallarlo se non ti piace ;)
In pratica analizza tutti i servizi all'avvio e ti mostra un grafico con tempo impiegato dal processo ad avviarsi e carico del processo stesso sul PC. E' inoltre indicato il tempo di chiusura del PC.

Oppure potresti fare qualcosa di più "diretto" e i cui effetti possono essere anche gravi se non si sa cosa si tocca... mi riferisco ad "msconfig", che una volta lanciato permette di disabilitare i servizi all'avvio togliendo le varie spunte alle applicazioni.

Vedi tu, le strade sono queste ;)
 
Per l'avvio lento e prolungato io ho risolto con TuneUP Utilities... ti consiglio di provarlo, poi puoi anche disinstallarlo se non ti piace ;)
In pratica analizza tutti i servizi all'avvio e ti mostra un grafico con tempo impiegato dal processo ad avviarsi e carico del processo stesso sul PC. E' inoltre indicato il tempo di chiusura del PC.

Oppure potresti fare qualcosa di più "diretto" e i cui effetti possono essere anche gravi se non si sa cosa si tocca... mi riferisco ad "msconfig", che una volta lanciato permette di disabilitare i servizi all'avvio togliendo le varie spunte alle applicazioni.

Vedi tu, le strade sono queste ;)
grazie ancora per le tue risposte, ormai per domani avevo assoluto bisogno del computer, quindi ho partizionato l'hd e salvato files etc che mi servivano e sto reinstallando il tutto... almeno la prossima volta con 2 partizioni potro formattare tranquillamente XD
 
Pubblicità
Pubblicità
Indietro
Top