Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

il pc ralenta e si friza

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: kadosh, Luke57

il pc ralenta e si friza

Postdi dannato » 02/01/07 04:44

ciao a tutti è un pò di tempo che ho dei problemi col pc allora mi sono dato da fare e ho cercato di risolvere.
inizialmente avevo continui errori dell' explorer.exe ma eseguendo un ripristino di configurazione sparivano per poi riapparire dopo qualche giorno poi ha un certo punto mi sono ritrovato col ripristino disabilitato e quindi ho cercato di risolvere in altre maniere per prima cosa ho usato S&D (che ha trovato qualcosina ma nulla di che ) poi ad-ware (stessa cosa) poi ho deciso di rimuovere norton e mettere l'avast ho fatto fare una scansione all'accensione del pc (anche in questo caso nulla di rilevante) in seguito ho fatto delle scansioni online (nulla anche qui), poi ho controllato meglio il messaggio di errore che si riferiva in a una dll del firwall nvidia quindi ho provato a reinstallarlo ma ancora nulla quindi l'ho disinstallato a quel punto l'errore non si è piu presentato ma dopo 2 min di connessione il pc si è cominciato a bloccare e poi mi ha dato un errore del services.exe (riportava il numero dell'errore 204). a questo punto ho provato delle tool di rimozione per poi finire nelle mani di hijackthis con cui ho trovato dei processi poco chiari o palesemente virali che ho prontamente cancellato (ma senza fare bakup). Ora ho ancora dei rallentamenti non esagerati ma il pc non è piu quello di prima quando naviga e inoltre si frizza e devo riavviare o l'explorer.exe o direttamente tutto il pc (non vorrei aver cancellato nulla di vitale : p o aver lasciato qualcosa che non dovrebbe esserci) ringrazio in anticipo.

Logfile of HijackThis v1.99.1
Scan saved at 4.07.22, on 01/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\DAP\DAP.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Dannato\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,"c:\windows\maxtornetwork.exe",
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Programmi\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [WinVNC] "C:\Programmi\RealVNC\WinVNC\winvnc.exe" -servicehelper
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [P2kAutostart] C:\Programmi\Mephisto\Megapack by Mephisto\p2kcommander-v3.3.0\P2kAutostart.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{F6059767-B3D0-4967-924A-922D8563C063}: NameServer = 212.216.112.112,212.216.172.62
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programmi\RealVNC\WinVNC\winvnc.exe" -service (file missing)
dannato
Utente Junior
 
Post: 16
Iscritto il: 02/01/07 04:22

Sponsor
 

Postdi Luke57 » 02/01/07 09:52

Ciao, scarica Avgpfix da qui:
http://www.nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP
e tienilo da parte.

Apri hiajckthis, premi " do a system scan only", cerca e spunta le seguenti voci:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,"c:\windows\maxtornetwork.exe",
O20 - AppInit_DLLs:

premi fix checked.

Rendi visibili file e cartelle nascosti:
da risorse del computer>strumenti>Opzioni Cartella
Seleziona Visualizza
Spunta "mostra file e cartelle nascoste"
Togli la spunta da "nascondi file di sistema protetti"
Click OK

Con AVgpfix, elimina il seguenti file:
c:\windows\maxtornetwork.exe
(basta lanciarlo, premere Start, individuare il file e premere OK)
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi dannato » 02/01/07 16:41

cavolo che giornataccia : p sono uscito quando ho aperto il 3d e sono tornato adesso uffa. cmq sono contento che qualcuno mi ha risposto ora provo a fare quello che hai scritto grazie mille

ps cmq quel diavolo di processo l'avevo cancellato una deina di volte ma non spariva, dovevo chiuderlo prima col task manager perchè non mi permetteva di avviare hjt però una volta aperto lo ritrovava
dannato
Utente Junior
 
Post: 16
Iscritto il: 02/01/07 04:22

Postdi dannato » 02/01/07 17:10

credo di aver risolto non riappare piu neui processi ma per scrupolo ho fatto una ricerca e è uscito stò file "MAXTORNETWORK.EXE-0FBF5044.pf" stà nella cartella windows\prefetch è da eliminare pure lui ?
dannato
Utente Junior
 
Post: 16
Iscritto il: 02/01/07 04:22


Torna a Sicurezza e Privacy

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti