Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

Avvio divenuto lento

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

Avvio divenuto lento

Postdi gianmerl » 27/03/06 12:09

L'avvio del mio PC (XP SP2 e aggiornamenti vari) era ragionevole fino a qualche giorno fa, poi il tempo è raddoppiato. Dopo la prima schermata di XP, compare uno schermo nero per circa 30'', poi, dopo il suono di connessione altri 30'' abbondanti. Non ho spyware, non ho programmi nuovi, non ho cambiato impostazioni. Che posso fare? Grazie!
Giancarlo
gianmerl
Newbie
 
Post: 8
Iscritto il: 24/03/06 17:39
Località: Maremma

Sponsor
 

Postdi Alexsandra » 27/03/06 12:46

Le cause possono essere molte. Fai questi controlli
Apri Task Manager (CRTL+ALT+CAN) e vedi quali processi ti occupano molta ram, e a che livello % di ram lavora il tuo pc.
Poi vai in Start - Esegui e digita msconfig e dai invio
nella schermata che ti appare clicca sulla linguetta "Servizi" in basso a Sx spunta l'opzione "Nascondi servizi Microsoft" e guarda quelli che ti restano se sono tutti servizi che conosci.
Controlla anche nella linguetta "Avvio" che processi partono all'avvio del SO e vedi se li conosci tutti e se sono tutti installati da tè
Potrebbe essere un processo/servizio che si impunta o che và in conflitto.
Il procedimento che ti stò per suggerire è un pò lungo e noioso,però escludi quali servizi si impuntano.
A fianco trovi un pulsante "Disabilita tutto" cliccaci sopra e disattivi tutti i servizi,poi riavvia e ritorni in msconfig e abiliti un servizio alla volta ,controlla anche in Task Manager il livello dei processi e l'uso della ram.

PS. Dando per scontato quello che hai postato : che non hai spy e fatto le scansioni con Antivirus e Antispy aggiornati, pulito il registro e che non hai fatto modifiche alla configurazione Hardware e Sofware
- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31

Postdi gianmerl » 27/03/06 19:24

Alexsandra ha scritto:Le cause possono essere molte. Fai questi controlli
Apri Task Manager (CRTL+ALT+CAN) e vedi quali processi ti occupano molta ram, e a che livello % di ram lavora il tuo pc.
Poi vai in Start - Esegui e digita msconfig e dai invio
nella schermata che ti appare clicca sulla linguetta "Servizi" in basso a Sx spunta l'opzione "Nascondi servizi Microsoft" e guarda quelli che ti restano se sono tutti servizi che conosci.
Controlla anche nella linguetta "Avvio" che processi partono all'avvio del SO e vedi se li conosci tutti e se sono tutti installati da tè
Potrebbe essere un processo/servizio che si impunta o che và in conflitto.
Il procedimento che ti stò per suggerire è un pò lungo e noioso,però escludi quali servizi si impuntano.
A fianco trovi un pulsante "Disabilita tutto" cliccaci sopra e disattivi tutti i servizi,poi riavvia e ritorni in msconfig e abiliti un servizio alla volta ,controlla anche in Task Manager il livello dei processi e l'uso della ram.

PS. Dando per scontato quello che hai postato : che non hai spy e fatto le scansioni con Antivirus e Antispy aggiornati, pulito il registro e che non hai fatto modifiche alla configurazione Hardware e Sofware


Grzie dei consigli ;) ! Li ho seguiti tutti tranne quello un po' lento e noioso, che richiede calma e tempo e mi tengo in serbo per il futuro. Per il resto, non compaiono servizi/programmi nuovi. Un esame del task manager dopo l'avvio mostra un paio di cose interessanti. L'utilizzo della CPU impiega vari secondi a tornare a zero, con picchi dal 40 al 90%! Il livello di RAM impiegata è smodatamente alto: 85-90%! Maggiori responsabili sono Explorer e uno dei vari SVChost. Con una passata di RAM defrag si normalizzano sia il livello complessivo che quello dei due processi. Interessante, credo, ma non so che cosa dedurne. Puoi aiutarmi?
Grazie e salutami la splendida Verona.
Giancarlo
gianmerl
Newbie
 
Post: 8
Iscritto il: 24/03/06 17:39
Località: Maremma

Postdi Alexsandra » 27/03/06 19:38

Visti i valori che hai meglio se fai un log di Hijacthis prima di procedere con l'esclusione dei servizi.lo trovi quì completo di guida
http://www.pc-facile.com/guide/guida_hijackthis/ installato il programma posta il log che vediamo cosa hai nel pc. I nostri "Virologhi" ti faranno un'analisi di quello che non và,eventualmente se non si risolve facciamo la prova per vedere se hai qualche programma che si impunta

PS. ti ho già salutato Verona ci sei stato?
ciao
- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31

Postdi gianmerl » 28/03/06 18:26

Alexsandra ha scritto:Visti i valori che hai meglio se fai un log di Hijacthis prima di procedere con l'esclusione dei servizi.lo trovi quì completo di guida
http://www.pc-facile.com/guide/guida_hijackthis/ installato il programma posta il log che vediamo cosa hai nel pc. I nostri "Virologhi" ti faranno un'analisi di quello che non và,eventualmente se non si risolve facciamo la prova per vedere se hai qualche programma che si impunta

PS. ti ho già salutato Verona ci sei stato?
ciao


Ecco il log richiesto. Non potendo allegare, copio e incollo:
Logfile of HijackThis v1.99.1
Scan saved at 19.14.18, on 28/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Giancarlo\File di programma\Setup e installazioni\In uso\Spyware\hijackthis\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{141AE469-10D0-4377-9D83-5839646C424E}: NameServer = 85.255.113.148 85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9D37093-9674-4265-B43D-D44FB691C95D}: NameServer = 85.255.113.148,85.255.112.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{141AE469-10D0-4377-9D83-5839646C424E}: NameServer = 85.255.113.148 85.255.112.20
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll

Spero che se ne ricavi qualcosa!
Giancarlo
P.S. Conosco benino Verona perché ho abitato per alcuni anni in Trentino. "Verona dove che i bala e che i sona" dicono da quelle parti. Personalmente ricordo con un po' di nostalgia gli splendidi concerti dei Filarmonici la domenica mattina...
gianmerl
Newbie
 
Post: 8
Iscritto il: 24/03/06 17:39
Località: Maremma

Postdi hydra » 28/03/06 18:39

L'analisi automatica del log mi da queste opzioni come da verificare:
O17 - HKLM\System\CCS\Services\Tcpip\..\{141AE469-10D0-4377-9D83-5839646C424E}: NameServer = 85.255.113.148 85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9D37093-9674-4265-B43D-D44FB691C95D}: NameServer = 85.255.113.148,85.255.112.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{141AE469-10D0-4377-9D83-5839646C424E}: NameServer = 85.255.113.148 85.255.112.20

Non so se siano sicuri o meno, andrebero verificati (magari qualcuno può aiutarci in questo).

PS: a questo punto salutiamo tutto il veneto, altrimenti io mi sento escluso uffa..... :neutral:
Avatar utente
hydra
Moderatore
 
Post: 7002
Iscritto il: 19/07/04 08:06
Località: Vallis Duplavis

Postdi Alexsandra » 28/03/06 19:32

Quel log è strano come lo hai fatto? il log di Hijacthis và fatto in normale e non in provvisoria,comunque da "Ex Virologa" lascio l'analisi agli amici della sezione,hai delle voci sospette da fixare (010 usare LSPFix e SpyBot) e (020 dove si annidano dll di trojan e hijacker),comunque rifai il log in normale e ripostalo.

PS. Vedo che conosci Verona "do i bala e i sona" :)
@Hydra
Si stà per aprire la stagione "dele feste" se non sei molto lontano ti invito altro che escluso :) :)
- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31

Postdi gianmerl » 28/03/06 22:27

hydra ha scritto:L'analisi automatica del log mi da queste opzioni come da verificare:
O17 - HKLM\System\CCS\Services\Tcpip\..\{141AE469-10D0-4377-9D83-5839646C424E}: NameServer = 85.255.113.148 85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9D37093-9674-4265-B43D-D44FB691C95D}: NameServer = 85.255.113.148,85.255.112.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{141AE469-10D0-4377-9D83-5839646C424E}: NameServer = 85.255.113.148 85.255.112.20

Non so se siano sicuri o meno, andrebero verificati (magari qualcuno può aiutarci in questo).

PS: a questo punto salutiamo tutto il veneto, altrimenti io mi sento escluso uffa..... :neutral:


Non sono certo al 100%, ma penso che questi items abbiano a che fare con la connessone ADSL Alice. E' possibile?
Salutiamo pure tutto il Veneto, anche se non ho idea di dove sia tu di preciso.
Giancarlo
gianmerl
Newbie
 
Post: 8
Iscritto il: 24/03/06 17:39
Località: Maremma

Postdi gianmerl » 28/03/06 22:39

Alexsandra ha scritto:Quel log è strano come lo hai fatto? il log di Hijacthis và fatto in normale e non in provvisoria,comunque da "Ex Virologa" lascio l'analisi agli amici della sezione,hai delle voci sospette da fixare (010 usare LSPFix e SpyBot) e (020 dove si annidano dll di trojan e hijacker),comunque rifai il log in normale e ripostalo.

PS. Vedo che conosci Verona "do i bala e i sona" :)
@Hydra
Si stà per aprire la stagione "dele feste" se non sei molto lontano ti invito altro che escluso :) :)


Non è in provvisoria ma in "selettiva", che uso da tempo immemorabile per evitare di caricare all'avvio cose che non mi interessano (tipo MRU e lista file aperti di un programma di editing audio). La sospetta Hotfix dovrebbe essere innocente, ti allego le spiegazioni accluse:
MS WINDOWS METAFILE VULNERABILITY HOTFIX v1.4

PLEASE READ THE FOLLOWING CAREFULLY!

This is a temporary fix for the MS Windows
Metafile file vulnerability:

http://www.hexblog.com/2005/12/wmf_vuln.html

It has been tested on Windows 2000, Windows XP,
and Windows XP Professional 64bit.
Please use it at your own risk and switch
to the official patch from Microsoft as soon
as it is be available.

THIS FIX IS PROVIDED 'AS IS' WITHOUT WARRANTY OF
ANY KIND, EITHER EXPRESS OR IMPLIED, INCLUDING,
BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF FITNESS
FOR A PURPOSE, OR THE WARRANTY OF NON-INFRINGEMENT.
IN NO EVENT SHALL ILFAK GUILFANOV BE LIABLE TO YOU
OR ANY THIRD PARTIES FOR ANY SPECIAL, PUNITIVE,
INCIDENTAL, INDIRECT OR CONSEQUENTIAL DAMAGES
OF ANY KIND, OR ANY DAMAGES WHATSOEVER, INCLUDING,
WITHOUT LIMITATION, THOSE RESULTING FROM LOSS OF USE,
DATA OR PROFITS, WHETHER OR NOT HE HAS BEEN ADVISED
OF THE POSSIBILITY OF SUCH DAMAGES, AND ON ANY THEORY OF
LIABILITY, ARISING OUT OF OR IN CONNECTION WITH THE USE
OF THIS SOFTWARE.

Copyright 2006 by Ilfak Guilfanov, ig@hexblog.com
http://www.hexblog.com

Certo, in seguito è arrivata la Fix ufficiale Microsoft; forse è il caso di disinstallarla, anche se non credo che provochi problemi. Che ne dici?
Ciao,
Giancarlo
P.S.: non ho capito bene se sei una donna con una foto da uomo o un uomo con un nick da donna! Mistero...
gianmerl
Newbie
 
Post: 8
Iscritto il: 24/03/06 17:39
Località: Maremma

Postdi Alexsandra » 29/03/06 21:03

Vai in msconfig e seleziona "Avvio normale carica tutti i driver" l'avvio selettivo si usa per isolare un problema,con l'avvio normale abbiamo un quadro completo di quello che si avvia e dopo fai un log di Hijacthis e postalo.
- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31

Postdi gianmerl » 29/03/06 21:58

Ecco il log richiesto:
Logfile of HijackThis v1.99.1
Scan saved at 22.52.38, on 29/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Giancarlo\File di programma\Setup e installazioni\In uso\Spyware\hijackthis\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9D37093-9674-4265-B43D-D44FB691C95D}: NameServer = 85.255.113.148,85.255.112.20
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll
Ciao
gianmerl
Newbie
 
Post: 8
Iscritto il: 24/03/06 17:39
Località: Maremma

Postdi Alexsandra » 30/03/06 19:50

Hai fatto il log ancora in selettivo,guarda il mio post sopra il tuo e avvia il pc in normale,fatto questo e caricati tutti i processi fai un log di Hijacthis e postalo
P.S.: non ho capito bene se sei una donna con una foto da uomo o un uomo con un nick da donna! Mistero...

Nessun mistero,sono una donna e la foto del mio avatar è....un uomo uno dei superstiti della strage avvenuta a Cefalonia e Corfù nella 2° guerra mondiale un eroe
Ciao,fai il log giusto e postalo
- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31

Postdi gianmerl » 30/03/06 23:48

Il log è in normale!
Ciao
gianmerl
Newbie
 
Post: 8
Iscritto il: 24/03/06 17:39
Località: Maremma

Postdi Alexsandra » 31/03/06 07:28

Il log non è normale. Sei andato in msconfig e hai selezionato di avviare tutti i driver?

il fix O10 = Winsock hijackers
questo
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
guarda tu stesso cosè
http://www.processlibrary.com/directory ... /index.php
questo è da togliere
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll
ma ti mancano tutte le altre chiamate non è possibile analizzare il tuo sistema così,dal poco che c'è si vedono già dei problemi,non carichi all'avvio nessun AV e non hai nessun FW.
Inoltre Hijcthis lo devi mettere in una cartella a lui dedicata per via dei backup che effettua quando vengono fixate le voci.
Fà partire il SO caricando tutti i driver,togli l'avvio selettivo e posta un log completo,è impossibile aiutarti così
ciao
- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31

Postdi gianmerl » 31/03/06 16:40

Ripeto: il log è fatto dopo avvio in modalità normale. E' vero, comunque, che, non da adesso, vi sono parecchi servizi impostati su "manuale" o, in numero minore, disabilitati. Devo metterli tutti in automatico?
HJT è in una sua cartella autonoma.
Userinit.exe, come dice anche il link, può essere un trojan ma pure un importante file Microsoft. Il mio, in base alle proprietà, sembra del secondo tipo, scaricato con SP2. Lo tengo o lo tolgo?
Non ho idea di cosa siano AV e FW :(
Qualche idea?
Ciao
gianmerl
Newbie
 
Post: 8
Iscritto il: 24/03/06 17:39
Località: Maremma


Torna a Software Windows


Topic correlati a "Avvio divenuto lento":


Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti