Task manager inutilizzabile e rallentamento pc

  • Autore discussione Autore discussione gio1
  • Data d'inizio Data d'inizio
Pubblicità

gio1

Nuovo Utente
Messaggi
6
Reazioni
0
Punteggio
24
Ciao a tutti, e grazie per la possibilità che ci offrite in diversi campi. Ottimo davvero.
Un virus (o qualcosa di sgradevole) non mi permette di accedere al task manager, mi rallenta molto il pc e, specie se utilizzo il browser Explorer, mi rallenta la navigazione web.
Ho il sistema operativo Xp pro e vorrei evitare di formattarlo ed ho provato ad utilizzare Spyware fighter che mi ha sistemato alcuni errori ma non credo sia indicato a risolvere definitivamente il problema.
Potete darmi una mano a risolvere il problema?
Grazie per l'interessamento.

g
 
Ciao! Che antiVirus usi? Hai effettuato una scansione? Effettua scansione con malwarebytes e hijackthis e posta qui i log! Tramite wikisend

---------- Post added at 19:44 ---------- Previous post was at 19:22 ----------

Per il task manager ora non sono al pc.. Poi cercherò di esserti d'aiuto quando accedo.. Ovviamente si presume tu non abbia fatto modifiche al registro..? Questo fatto si e verificato in seguito a una particolare operazione? Installazione programma o navigazione?
 
Ciao ferencs90,
intanto grazie per la risposta e l'interessamento (sono io che sono in ritardo ma sono stato via per lavoro).

Ho antivirus Avira (non aggiornato da 6 mesi), ho scansionato ed ho trovato un virus che ho cancellato (non ricordo il nome ma se ritieni riscansiono dopo averlo aggiornato) ed ho fatto girare Fighter Spyware che dopo 11 ore non riesce a terminare la scansione, non ho fatto modifiche al registro, penso di aver preso un "virus" durante la visione di un video su redtube (mi dico bravo pirla da solo) perchè non ho installato alcun programma particolare.
Inoltre ho notato che andando in Explorer/strumenti/opzioni internet per cancellare i file temporanei internet, "il segno di spunta" per cancellare i cookie non viene proposto e quindi bisogna inserirlo manualmente. Prima era sempre automaticamente inserito (quindi venivano cancellati i cookie).

Gio1





Ciao! Che antiVirus usi? Hai effettuato una scansione? Effettua scansione con malwarebytes e hijackthis e posta qui i log! Tramite wikisend

---------- Post added at 19:44 ---------- Previous post was at 19:22 ----------

Per il task manager ora non sono al pc.. Poi cercherò di esserti d'aiuto quando accedo.. Ovviamente si presume tu non abbia fatto modifiche al registro..? Questo fatto si e verificato in seguito a una particolare operazione? Installazione programma o navigazione?
 
Ultima modifica:
Ciao! Lantivirus deve essere sempre aggiornato! Quindi fallo subito e riesegui la scansione. Poi esegui una scansione con malwarebytes e hijachthis e posta il loro log. Qualora non si risolve userai tdsskiller con relativo log. Ma prima fammi sapere con ciò che ti ho già scritto.

---------- Post added at 09:56 ---------- Previous post was at 09:54 ----------

Per la visione di determinati siti e consigliabile prendere delle precauzioni quali ad esempio lultilizzo di software come sandiebox che fungono da macchina virtuale oppure una macchina virtuale stand-alone . Per chi non e pratico e meglio non rischiare così!;)
 
Ciao,
ho acquistato Avira, l'ho aggiornato e ho fatto una scansione (non è stato trovato nulla).
Ho fatto girare Ashampoo Win Optimizer 2010 che ha aggiustato diversi problemini (specie nel drive cleaner).
Stasera scarico e faccio girare gi altri software che mi avete suggerito.
Grazie mille

Scansione Avira
La scansione è stata completamente eseguita.
10271 Directory scansionate
554391 I file sono stati scansionati
0 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
554391 File non infetti
13563 Archivi scansionati
0 Avvisi
0 Note
370832 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti
 
Ciao Ferencs90,
ho scaricato ed installato MalawareByte.
Ha trovato diversi problemini (ottimo consiglio grazie).
Posto il log:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Versione
database: v2012.04.27.10
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
paolo :: NB-PAOLO [amministratore]
28/04/2012 2.58.25
mbam-log-2012-04-28 (09-55-24).txt
Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 312207
Tempo impiegato: 46 minuti, 15 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 9
HKCR\CLSID\{9BB59F9F-16A1-488C-8E59-6C81658F1A4A} (Password.Stealer) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9BB59F9F-16A1-488C-8E59-6C81658F1A4A} (Password.Stealer) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9BB59F9F-16A1-488C-8E59-6C81658F1A4A} (Password.Stealer) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9BB59F9F-16A1-488C-8E59-6C81658F1A4A} (Password.Stealer) -> Nessuna azione intrapresa.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> Nessuna azione intrapresa.
HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> Nessuna azione intrapresa.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> Nessuna azione intrapresa.
HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\MS Essentials (Malware.Trace) -> Nessuna azione intrapresa.
Valori di registro rilevati: 2
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer (PUM.Bad.Proxy) -> Dati: http=127.0.0.1:5555 -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network|UID (Malware.Trace) -> Dati: NB-PAOLO_0024E697 -> Nessuna azione intrapresa.
Voci rilevate nei dati di registro: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Cattivo: (1) Buono: (0) -> Nessuna azione intrapresa.
Cartelle rilevate: 2
C:\CLEANSWEEP.EXE (Trojan.Agent) -> Nessuna azione intrapresa.
C:\WINDOWS\system32\lowsec (Stolen.data) -> Nessuna azione intrapresa.
File rilevati: 3
C:\CLEANSWEEP.EXE\config.bin (Trojan.Agent) -> Nessuna azione intrapresa.
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Nessuna azione intrapresa.
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Nessuna azione intrapresa.
(fine)

Ovviamente ho rimosso gli ospiti indesiderati e da subito ho di nuovo la possibilità di gestire il tasto "task manager", prima disattivato.
Procederò con il successiovo programma che mi hai consigliato....







Ciao! Lantivirus deve essere sempre aggiornato! Quindi fallo subito e riesegui la scansione. Poi esegui una scansione con malwarebytes e hijachthis e posta il loro log. Qualora non si risolve userai tdsskiller con relativo log. Ma prima fammi sapere con ciò che ti ho già scritto.

---------- Post added at 09:56 ---------- Previous post was at 09:54 ----------

Per la visione di determinati siti e consigliabile prendere delle precauzioni quali ad esempio lultilizzo di software come sandiebox che fungono da macchina virtuale oppure una macchina virtuale stand-alone . Per chi non e pratico e meglio non rischiare così!;)
 
Bene. Prima di effettuare hijachthis fai una scansione con tdsskiller posizionandolo sul desktop eliminando file corrotti e posta log per file sospetti che eventualmente eliminerai in seguito. Il log si trova nella root del disco c.
 
Grazie Ferencs90.
Scaricato Kaspersky TDSSKILLER, salvato su desktop e fatto girare.
Processed 357 objects - No Threats found

Poi ho proceduto con Hijackthis e ti posto il log

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16.37.29, on 29/04/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Flip Video\FlipShare\FlipShareService.exe
C:\Programmi\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\McAfee\Common Framework\FrameworkService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\QCONSVC.EXE
C:\WINDOWS\system32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
C:\Programmi\ThinkPad\ConnectUtilities\QCWLICON.EXE
C:\Programmi\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
C:\IBMTOOLS\UTILS\ibmprc.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\McAfee\Common Framework\UdaterUI.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\McAfee\Common Framework\McTray.exe
C:\Programmi\Fighters\Tray\FightersTray.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Hotmail.fr, Messenger, Actualité, Sport, People, Femmes - MSN France
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Hotmail.fr, Messenger, Actualité, Sport, People, Femmes - MSN France
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Customize Your Settings
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [UC_Start] C:\Programmi\IBM\Updater\\ucstartup.exe
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [QCWLICON] C:\Programmi\ThinkPad\ConnectUtilities\QCWLICON.EXE
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
O4 - HKLM\..\Run: [BMMLREF] C:\Programmi\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Programmi\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CommonToolkitTray] C:\Programmi\Fighters\Tray\FightersTray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Digital Line Detect.lnk = ?
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O11 - Options group: [JAVA_IBM] Java (IBM)
O15 - Trusted Zone: Home - Travian Tournament
O16 - DPF: {CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = domain.local
O17 - HKLM\Software\..\Telephony: DomainName = domain.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = domain.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = domain.local
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = domain.local
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\Skype4COM.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FlipShare Service - Unknown owner - C:\Programmi\Flip Video\FlipShare\FlipShareService.exe
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Programmi\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programmi\McAfee\Common Framework\FrameworkService.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\Nokia\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
--
End of file - 10832 bytes

Il sitema è già migliorato (dopo il passaggio di Malawarebytes), visualizzo task manager ma il browser Explorer è piuttosto lento (mentre pare decisamente più veloce Firefox).
Poi dovrò disinstallare i programmi che ho installato?
Mi consegli come antivirus Malawarebytes (magari è piu leggero a parità di protezione) piuttosto che Avira (ho la versione trial e non l'ho ancora acquistato).
Grazie
Gio1


Bene. Prima di effettuare hijachthis fai una scansione con tdsskiller posizionandolo sul desktop eliminando file corrotti e posta log per file sospetti che eventualmente eliminerai in seguito. Il log si trova nella root del disco c.
 
Io ti consiglio (tra le due opzioni che mi hai fornito) Malwarebyte's per le prestazioni nel rilevamento dei Virus.
Invece se vuoi una protezione completa (firewall,protezione in tempo rele,anti-spam,ecc) ti consiglio avira (anche se molte volte rileva diversi FALSI POSITIVI).
Secondo me, la protezione Free migliore sul mercato è AVAST 7!
Se vuoi invece un antivirus a pagamento ti consiglio Kaspersky Internet Security 2012! A me ha bloccato qualsiasi infezione! E' il miglior antivirus sul mercato! Peccato per il suo prezzo: 50,00 euro!:)
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Hotmail.fr, Messenger, Actualité, Sport, People, Femmes - MSN France

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Hotmail.fr, Messenger, Actualité, Sport, People, Femmes - MSN France

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=127.0.0.1:5555

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti

R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)

O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)

O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programmi\McAfee\Common Framework\FrameworkService.exe

Fai fix checked su queste in modalita provvisoria. hai parecchi programmi all'avvio sicuro ti siano utili? eliminali dall'avvio cosi incrementerai le prestazioni di accensione. consiglio personale non utilizzare internet explorer!! usa chrome o firefox!

MALWARE BYTES non è un antivirus! è un rilevatore di malware! l'antivirus serve sempre! il tuo antivirus va bene anche nella versione free. puoi valutare anche avast e ti rimando alla discussione ufficiale
http://www.tomshw.it/forum/sicurezz...iscussione-ufficiale-parere-degli-utenti.html . ovviamente deve essere lantivirus free accoppiato con un buon firewall e quello in win 7 fa un egregio lavoro! altrimenti valuta Comodo firewall. consiglio l'utilizzo di sandboxie per andare su browser in modalita macchina virtuale quando reputi che alcuni siti possano essere dannosi. il segreto è essere attenti e prevenire è meglio che curare!
fai sapere come va!





---------- Post added at 22:41 ---------- Previous post was at 22:39 ----------

ah dimenticavo hai una rimanenza di mcafee prova ad eliminarlo col tool ufficiale! http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe
 
Ok Ferencs90, con hijackthis (in modalità provvisoria??) ho fatto fix checked sugli elementi che mi hai segnalato (ma non ho trovato i primi due (R0 e R1)).

Per togliere i programmi in avvio cosa devo fare?
Ho cartelle di menu di avvio in c:/document and settings/ Administrator-Paolo-All Users - Standard e Default Users .....(domandona assurda).
Chiaro il discorso su malaware bytes, e verificherò l'antivirus migliore ma mi segnalate Avast 7 (grazie Intel 9) e anche nelle discussioni ne parlano bene.

Il pc come ti dicevo è migliorato (e posso usare il task manager) ma ad esempio ci mette oltre 90 secondi per spegnersi, l'avvio è molto lento (ma conto di togliere i programmi dal menu di avvio) e il browser Explorer fa fatica (sto usando FireFox).
Tks e ci aggiorniamo
Buona giornata


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Hotmail.fr, Messenger, Actualité, Sport, People, Femmes - MSN France

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Hotmail.fr, Messenger, Actualité, Sport, People, Femmes - MSN France

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=127.0.0.1:5555

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti

R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)

O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)

O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programmi\McAfee\Common Framework\FrameworkService.exe

Fai fix checked su queste in modalita provvisoria. hai parecchi programmi all'avvio sicuro ti siano utili? eliminali dall'avvio cosi incrementerai le prestazioni di accensione. consiglio personale non utilizzare internet explorer!! usa chrome o firefox!

MALWARE BYTES non è un antivirus! è un rilevatore di malware! l'antivirus serve sempre! il tuo antivirus va bene anche nella versione free. puoi valutare anche avast e ti rimando alla discussione ufficiale
http://www.tomshw.it/forum/sicurezz...iscussione-ufficiale-parere-degli-utenti.html . ovviamente deve essere lantivirus free accoppiato con un buon firewall e quello in win 7 fa un egregio lavoro! altrimenti valuta Comodo firewall. consiglio l'utilizzo di sandboxie per andare su browser in modalita macchina virtuale quando reputi che alcuni siti possano essere dannosi. il segreto è essere attenti e prevenire è meglio che curare!
fai sapere come va!





---------- Post added at 22:41 ---------- Previous post was at 22:39 ----------

ah dimenticavo hai una rimanenza di mcafee prova ad eliminarlo col tool ufficiale! http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe
 
allora come ti ho suggerito cerca di non usare explorer! è fonte di virus e problemi. usa firefox o chrome. per i programmi da esegui digita msconfig - tab avvio e deseleziona i programmi che non ti servono ( consiglio di tenere solo l'antivirus). su tab boot ini imposta un timeout anche a 20 15 secondi. ovviamente per ottimizzare il sistema puoi eliminare dei servizi dall'avvio. se ti serve posso postarti una guida o se li conosci puoi eliminarne tu!
inoltre deframmenta lhd con auslogics disk defrag.
la tua config come è? quanta ram hai?
per quanto riguarda avast vai tranquillo.

---------- Post added at 19:31 ---------- Previous post was at 19:27 ----------

ad esempio questi li puoi disabilitare
Helper Netbios TPC/IP
- Helper Smartcard
- Manutenzione Collegamenti distribuiti client
- Registro Sistema remoto
- Servizi Ipsec
- Messenger
- Servizio trasferimento intelligente in background

questi su manuale

Auto Connection Manager di Accesso Remoto
- Connection Manager di Accesso Remoto
- Connessione di Rete
- NLA (Network Location Awareness)
- RPC Locator
- Servizi Terminal
- Sistema di Eventi COM+
- Telefonia
- Windows Installer
- Server
- DDE di rete
- DDE DSM di Rete
- Distribued Transaction Coordinator
 
Pubblicità
Pubblicità
Indietro
Top