Indice del Forum
 FAQ  •  Cerca  •  Lista Utenti  •  Gruppi   •  Registrati  •  Profilo  •  Messaggi Privati  •  Login
 processore centrino lavora fisso 100%.. urgente Successivo
Precedente
Nuovo ArgomentoRispondi
Autore Messaggio
simone972
Nuovo utente
Nuovo utente


Registrato: 07/05/08 20:33
Messaggi: 2

MessaggioInviato: Mer Mag 07, 2008 8:40 pm Rispondi CitandoTop

ho un portatile hp nx9030... monta un processore centrino 1.6 ghz e ho installato un giga di memoria ram.. funziona bene apparte il fatto che il processore lavora al 100% fisso scaldando il pc e cmq rallentando molto..
da task menager ho notato che la voce system lavora al 100% e la voce "ciclo idle del sistema " a 0...
mentre di normale su i pc è il contrario, non sò se aiuta questa cosa ma non sono riuscito a capire altro.. spero che qualcuno possa aiutarmi
ProfiloInvia Messaggio PrivatoInvia EmailMSN Messenger
ELEKTRON
Utente grado 4
Utente grado 4


Registrato: 06/03/08 23:50
Messaggi: 332
Residenza: C:\WINDOWS\system32 (Bari)

MessaggioInviato: Dom Mag 11, 2008 10:56 pm Rispondi CitandoTop

ciao simone scarica HijackThis e fai una scansione e poi copia il log qui, così posso esaminarlo e vedere se c'è qualcosa che non va....

_________________
il software è come il sesso...se è gratis è meglio Very Happy
ProfiloInvia Messaggio PrivatoHomePageMSN Messenger
simone972
Nuovo utente
Nuovo utente


Registrato: 07/05/08 20:33
Messaggi: 2

MessaggioInviato: Mar Mag 13, 2008 7:37 pm Rispondi CitandoTop

ciao
ti copio il file log della scansione...
non guardare la data di scansione perchè il portatile mi perde anche l'ora e la data.. ora volevo aprirlo per controllare la batteria del bios..
cmq t'informo che anche per fare l'installazione ci vuole molto di più del normale..
cmq ecco quà:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.08.39, on 01/01/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\DU Meter\DUMeter.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DU Meter] C:\Programmi\DU Meter\DUMeter.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1072918409019

--
End of file - 4085 bytes


spero che tu mi possa aiutare
grazie per'ora
ProfiloInvia Messaggio PrivatoInvia EmailMSN Messenger
ELEKTRON
Utente grado 4
Utente grado 4


Registrato: 06/03/08 23:50
Messaggi: 332
Residenza: C:\WINDOWS\system32 (Bari)

MessaggioInviato: Mar Mag 13, 2008 8:12 pm Rispondi CitandoTop

sembra tutto in ordine, comunque segui i punti di questa guida, forse potrebbero risolvere il tuo problema....
Ho un dubbio solo su una cosa... so che ctfmon è un utilità di office... ma ultimamente sto sentendo che è un virus... vai su start>esegui e scrivi msconfig>vai ad avvio e spunta ctfmon.exe, nota se ci sono cambiamenti, se no rimetti tutto com'era....


Eliminazione HOME PAGE redirezionate, POP-UP, SPYWARE, TROJAN, DIALER, VIRUS
Le informazioni che seguono vogliono essere una prima essenziale guida per la soluzione della maggior parte dei problemi riguardanti spyware, dirottamento del browser, pagine iniziali modificate, apertura di finestre pop-up durante la navigazione e generici malfunzionamenti del sistema dovuti ai più diffusi trojan e virus.

Vista la mole di richieste su questo argomento si prega di leggere molto attentamente le indicazioni di questa pagina e di mettere in pratica tutti i consigli prima di aprire una nuova discussione.
In particolare si richiede di non postare log di Hijackthis (vedi punto [4]) prima di avere tentato con i suggerimenti dei punti precedenti. Nel caso decidiate di postare il log di Hijackthis è essenziale seguire alla lettera le istruzioni rapide indicate al punto [4] per un corretto uso di questo programma. In caso contrario il thread verrà chiuso.

LEGGERE TUTTI I PUNTI MOLTO ATTENTAMENTE


[0] Eliminazione file temporanei
Prima di cominciare eventuali scansioni è opportuno svuotare la cache del browser, le cartelle temporanee utente e di sistema e altre zone del disco dove il malware può salvare i propri file.
Per fare tutto questo in modo rapido scaricate ATF Cleaner e salvatelo sul desktop. Avviatelo, selezionate tutte le voci e premete "empty selected". Se usate Firefox o Opera ripete l'azione dopo aver selezionato le relative opzioni di menu.
Altro vantaggio di questa operazione è la velocizzazione delle successive scansioni antimalware.

[1] Antivirus
Se avete un antivirus installato sul pc aggiornatelo online con le ultime definizioni dei virus e lanciate una scansione completa del sistema. Se un virus viene rilevato ma risulta impossibile eliminarlo eseguite la scansione dalla modalità provvisoria. Se usate Windows XP o Windows Me procedete preventivamente a disabilitare il Ripristino di Sistema


[2] Antispyware
Eseguite una scansione con tutti i seguenti programmi antispyware (sono tutti freeware).

- AVG Antispyware
- Ad-Aware - (Qui trovate un Tutorial)
- SpyBot search and destroy


Se con il primo programma il problema non viene risolto procedete con il secondo, poi con il terzo e così via.

Ogni programma va installato e aggiornato online con le relative definizioni degli spyware. Lanciate una scansione completa sia dalla modalità normale che dalla modalità provvisoria . Eliminate tutte le voci individuate.

Attenzione: le scansioni vanno lanciate quando si è disconnessi da internet/LAN e con tutti i programmi e le finestre chiuse.



[3] Scansione online
Se a questo punto non avete ancora risolto il problema procedete con una scansione online anche se già possedete un antivirus installato sul computer. Nei Link utili di questo forum alla voce "Antivirus con scansione on-line" ne trovate un buon elenco. Tra questi si consiglia Kaspersky Online Scanner da molti giudicato uno dei migliori antivirus sul mercato.

Perchè una scansione online se ne avete già fatta una con l'antivirus installato sul pc?
Semplicissimo, perchè il database di un singolo antivirus non contiene mai le impronte virali di tutti i virus esistenti. Ecco perchè è consigliabile farne almeno una con un antivirus che non sia quello già in uso.


[4] HijackThis
Solo se i precedenti tre punti non hanno prodotto risultati siete autorizzati ad aprire una discussione sul forum dove indicherete:

a) problema riscontrato
b) operazioni già effettuate per tentare di risolvere il problema
c) il Log prodotto dal programma HijackThis (vedi sotto)

Per ottenere il Log del punto d) scaricate Hijackthis 2 (HJT), eseguite alla lettera le istruzioni che seguono (è molto importante) e postate sul forum il Log generato dalla scansione.
Qui trovate un tutorial completo per l'uso del programma.

Istruzioni rapide per l'uso (essenziale leggerle!):
L'elenco che segue riassume i passi indispensabili che è necessario seguire per usare correttamente Hijackthis:

* Estraete HJT dall'archivio ottenuto tramite il download e salvatelo in una apposita cartella che avrete creato solo e unicamente in c:\ o c:\programmi\. Ad esempio:
c:\hijackthis\
c:\programmi\hijackthis\
Non lanciate HJT direttamente da WinZip o WinRar, dovete estrarlo!
Solo agendo in questo modo sarà possibile ripristinare correttamente i backup di eventuali voci erroneamente cancellate.
* Chiudete tutte le finestre e i programmi attivi (browser compreso). In caso contrario rischiate che l'eliminazione delle voci dannose non abbia effetto.
* Disconnettetevi da internet/LAN.
* Lanciate HJT, premete il pulsante "Do a system scan and save a log file", copiate il contenuto della finestra e inseritelo nella vostra discussione. Quando pubblicate un log sul forum inseritelo nella sua interezza (compresa l'intestazione contenente le informazioni di sistema e la sezione sui processi in esecuzione)


Attenzione! A cosa serve HijackThis?
A differenza di quello che accade per i programmi indicati al punto [2] i risultati riportati dalla scansione di Hijackthis non sono necessariamente relativi ad elementi dannosi. Al contrario, Hijackthis riporta una serie di voci di registro che potenzialmente possono essere causa di infezione. La determinazione della pericolosità della voce deve essere fatta dall'utente. Questo è il motivo per cui si suggerisce di riportare il Log sul forum dove persone esperte possono dare consigli su cosa vada eliminato e cosa no. Eliminare le voci sbagliate può voler dire compromettere pesantemente il proprio sistema.


[5] Aggiornamento e protezione del sistema
Ripulire un sistema infetto non ha molto senso se questo risulta vulnerabile e non aggiornato. Se il malware sfrutta qualche vulnerabilità per installarsi sul vostro PC presto o tardi tornerà.
E' quindi molto importante aggiornare il sistema tramite la comoda funzione di windowsupdate.
Oltre ad un antivirus aggiornato è inoltre raccomandabile l'uso di un firewall (vedi link utili), ci si risparmia un sacco di grane.

Fonte HTML.it

_________________
il software è come il sesso...se è gratis è meglio Very Happy
ProfiloInvia Messaggio PrivatoHomePageMSN Messenger
Mostra prima i Messaggi di:      


Nuovo ArgomentoRispondi


 Vai a:   



Successivo
Precedente
Non puoi inserire nuovi Argomenti
Non puoi rispondere a nessun Argomento
Non puoi modificare i tuoi Messaggi
Non puoi cancellare i tuoi Messaggi
Non puoi votare nei Sondaggi