PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Icona di Messaggio

Topic: Accensione lenta

Altre pagine della discussione:




kech
Senior Senior
kech
Senior Senior
kech
Senior
Senior

Avatar generico


Iscritto dal : 04/Gennaio/2006
Da: Italy
Status: Offline
Posts: 465
Riporta il testo di: kech Rispondibullet Topic: Post n° 72.973 - Postato: 24/Ottobre/2007 alle 11:53


Innanzitutto volevo chiederti come disabilitare tea timer; l' ho disabilitato ma sulla riaccensione del PC mi ricompare.....
Il processo caddy. exe é di un programma in stile Autocad che uso per disegnare...(sono geometra..) Adesso mi leggo le istruzioni......
(non ho capito quando posto su PAINT cancella indirizzi ip....)



ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 72.974 - Postato: 24/Ottobre/2007 alle 12:05


Scusa hai ragione ho scritto male la frase, quando metti l'immagine su paint per salvarla in .jpg cancella gli indirizzi ip che ti compaiono col netstat, se no tutto il mondo sa il tuo indirizzo ip e non è bello...per toglierlo dall'avvio automatico usa ccleaner...se non ce l'hai scaricalo da qui

http://www.filehippo.com/download_ccleaner/


Insallalo, aprilo e vai sul menu strumenti (il tasto sulla sinistra) schiaccia il pulsante "avvio" ti compariranno tutti i programmi che ti partono all'avvio e puoi cancellare le voci...cancella tutte quelle inutili...tipo tea timer, adobe, nero ecc...

Aspetto la schermata del netstat...ciao





kech
Senior Senior
kech
Senior Senior
kech
Senior
Senior

Avatar generico


Iscritto dal : 04/Gennaio/2006
Da: Italy
Status: Offline
Posts: 465
Riporta il testo di: kech Rispondibullet Topic: Post n° 72.975 - Postato: 24/Ottobre/2007 alle 12:38


Ti invio immagine di netstat:


*****immagine cancellata****

(abhören significa in ascolto ,hergestellt installato..)
 
Ti posto il logo:
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:28:51, on 24.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\CPUCooL\CooLSrv.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Trend Micro\Client Server Security Agent\ntrtscan.exe
C:\Programme\Trend Micro\Client Server Security Agent\tmlisten.exe
C:\Programme\Pwrchute\ups.exe
C:\Programme\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\System32\dmadmin.exe
C:\Programme\Trend Micro\Client Server Security Agent\OfcPfwSvc.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\TEMP\TDC184.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Iomega\AutoDisk\ADUserMon.exe
C:\Programme\Iomega\DriveIcons\ImgIcon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Trend Micro\Client Server Security Agent\pccntmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\3M\PDNotes\PDNotes.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\totalcmd_pp\totalcmd.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://companyweb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F3 - REG:win.ini: load=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [ADUserMon] C:\Programme\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Programme\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Programme\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Programme\Trend Micro\Client Server Security Agent\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ScreenPrint32] C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe -startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Iomega Quick Tools NT.lnk = C:\Iomg_NT\Quick.exe
O4 - Startup: Opzioni d'avvio Iomega .lnk = C:\Iomg_NT\startnt.exe
O4 - Global Startup: ATI CATALYST-Infobereich.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Post-it® Digital Notes.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O14 - IERESET.INF: START_PAGE_URL=http://companyweb
O15 - Trusted Zone: http://*.alice.it
O15 - Trusted Zone: http://*.alicemessenger.alice.it
O15 - Trusted Zone: http://*.messenger-wizard.rossoalice.alice.it
O15 - Trusted Zone: http://*.server
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://212.162.68.213/rainet02/Rawflow.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://server/ConnectComputer/nshelp.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191418386617
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://acs.pandasoftware.com/activescanpro/as5/asproinst.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Programme\AutoCAD 2002\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = crepaz.local
O17 - HKLM\Software\..\Telephony: DomainName = crepaz.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = crepaz.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = crepaz.local
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Autodesk Network Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskNetSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Trend Micro Client-Server Security Agent Echtzeitsuche (ntrtscan) - Trend Micro Inc. - C:\Programme\Trend Micro\Client Server Security Agent\ntrtscan.exe
O23 - Service: Trend Micro Client-Server Security Agent Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Programme\Trend Micro\Client Server Security Agent\OfcPfwSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Trend Micro Client-Server Security Agent Listener (tmlisten) - Trend Micro Inc. - C:\Programme\Trend Micro\Client Server Security Agent\tmlisten.exe
O23 - Service: Unterbrechungsfreie Stromversorgung (UPS) - APC - C:\Programme\Pwrchute\ups.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Programme\Iomega\AutoDisk\ADService.exe
--
End of file - 9208 bytes


Modificato da ilchiuri - 24/Ottobre/2007 alle 13:33



I PC sono come le donne: ne hanno sempre una....



ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 72.977 - Postato: 24/Ottobre/2007 alle 13:35


Ti ho cancellato l'immagine perchè si vedevano gli indirizzi ip...hai troppi processi collegati a internet...devi fare un po' di pulizia...ora fai una cosa...come diceva il corso a cui ti ho rimandato devi fare un confronto tra PID e vedere quali processi si collegano a internet...fallo e fammi la lista...non sono molti perchè alla fine i PID si ripetono quindi è lo stesso processo...intanto ti controllo il log...





ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 72.978 - Postato: 24/Ottobre/2007 alle 13:42


fixa queste voci:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://companyweb

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

Per il momento comincia con questi poi vediamo se dobbiamo fixare altre voci. Domanda: hai tolto i processi all'avvio come ti avevo detto con ccleaner?...se si ne è rimasto qualcuno...al massimo postami l'immagine di ccleaner nel menu dove ti fa vedere le voci che ti dico quali sono da togliere...tedesco permettendoLOL...

Quanti antivirus hai? mi sembra di aver visto (ma non ne sono sicuro) che hai sia avast che Trend micro...se ne hai 2 disinstallane uno...gli antivirus sono molto pesanti e averne due non serve...se per caso ce ne uno di rete e uno per il pc...tieni solo quello di rete...

Aspetto notizie

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx







kech
Senior Senior
kech
Senior Senior
kech
Senior
Senior

Avatar generico


Iscritto dal : 04/Gennaio/2006
Da: Italy
Status: Offline
Posts: 465
Riporta il testo di: kech Rispondibullet Topic: Post n° 72.979 - Postato: 24/Ottobre/2007 alle 13:59


Ok..ti invio lista avvio..

Per quanto riguarda antivirus ho Trend Micro in rete (che secondo mé ha molte falle e Avast nel pc (non vedo piu infezioni..)
 
Le ultime due righe del tuo ultimo post cosa sono???



kech
Senior Senior
kech
Senior Senior
kech
Senior
Senior

Avatar generico


Iscritto dal : 04/Gennaio/2006
Da: Italy
Status: Offline
Posts: 465
Riporta il testo di: kech Rispondibullet Topic: Post n° 72.980 - Postato: 24/Ottobre/2007 alle 15:04


Ho confrontato il resoconto dei PId nella task manager; tutti i processi presenti nella lista di netstat NON sono presenti nella lista di task manager a parte i PID n. 0, 4, 1100 che sono sotto il nome di SYSTEM.....



ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 72.981 - Postato: 24/Ottobre/2007 alle 16:02


La tea timer si attiva da spybot quindi oltre a disattivare il processo devi disattivarla anche dal software...poi puoi togliere il penultimo il terzultimo e il quartultimo e anche quello che inizia con Bgmonitor....

Per quanto riguarda i pid quello che dici e molto strano...mi puoi postare la task manager...magari fai una cosa se clicchi vicino alla scritta PID nella task manager te li mette in ordine crescente...così si trovano prima...postami un'immagine e vediamo che succede...comunque se non ci sono i PID bisogna scavare per vedere che cosa si connette a internet...però mi sa di strano che non ci siano perchè la task indica tutti i processi attivi e se qualcosa si connette a internet deve per forza avere il processo attivo...

Postami l'immagine e vediamo...

Tra l'altro con tutte le modifiche che abbiamo fatto hai notato dei miglioramenti nel pc? Hai disinstallato uno degli antivirus?





kech
Senior Senior
kech
Senior Senior
kech
Senior
Senior

Avatar generico


Iscritto dal : 04/Gennaio/2006
Da: Italy
Status: Offline
Posts: 465
Riporta il testo di: kech Rispondibullet Topic: Post n° 72.982 - Postato: 24/Ottobre/2007 alle 16:15


No! non intendo disinstallare Avast perché mi da sicurezza....

Ora ti posto la task manager:
 




ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 72.990 - Postato: 25/Ottobre/2007 alle 08:38


Ok, fai pure così però sappi che avere due antivirus rallenta in maniera paurosa il sistema che praticamente si intasa...ora controllo la task e ti dico...





Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,203 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni