Pagina 1 di 1

Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 12:21 am
da teresa
Ciao, ho un problema con il pc (è un fisso, sistema XP per scelta). Scrivo perché da qualche giorno si è rallentato moltissimo, ci mette molto anche a caricare la pagina iniziale del browser e persino i programmi come Word ecc.. Ho provato la scansione con tutto quello che ho installato nal pc, cioè: Kaspersky 2011, Malwarebytes-antimalware e ccleaner. Ora sto scansionando anche con Superantispyware che, misteriosamente, per due volte, è scomparso dai programmi del pc. Con "cerca" si trova l'icona, ma mi dice "Impossibile avviare l'applicazione specificata. deupx.dll non è stato trovato. Una nuova installazione dell'applicazione potrebbe risolvere il problema." E' la seconda volta che cerco di risolvere il problema reinstallandolo, ma non è normale. Cosa sta succedendo? Cosa posso fare? (è vero che Kaspersky entra in conflitto con Superantispyware? L'ho avuto per vario tempo e non ho mai avuto poblemi, tranne ora.) Aiutatemi, per favore. Non mi piace questo comportamento del pc, non vorrei stesse per saltare. (non ho pendrive per salvare il contenuto per almeno altri tre giorni.) Help! Potrebbe comunque essersi infettato nonostante Kaspersky ecc.?
P.S. Ho fatto la scansione dell'harddisk per rilevare eventuali errori, ma non ha rilevato niente. Grazie a tutti, ciao.

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 12:35 am
da Al3x
posta il log di HijackThis

i sintomi che descrivi, oltre che all'azione di un virus, somigliano anche a quelli del guasto imminente dell'hard disk, per salvare i dati oltre alle pendrive ci sono anche i masterizzatori, possibile che tu non ne abbia uno nel pc? [uhm]

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 2:42 pm
da teresa
Questo è il log di Hijackthis:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15.43.34, on 29/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdpserv.exe
C:\WINDOWS\system32\lxdpcoms.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
C:\Programmi\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtblfs.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\ievkbd.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe"
O4 - HKCU\..\Run: [VeohPlugin] "C:\Programmi\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_93C8148BBB233F43.dll/cmsidewiki.html
O9 - Extra button: &Tastiera Virtuale - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtbbho.dll
O9 - Extra button: C&ontrollo URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Servizio Kaspersky Anti-Virus (AVP) - Kaspersky Lab ZAO - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Unknown owner - C:\Programmi\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: lxdpCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdpserv.exe
O23 - Service: lxdp_device - - C:\WINDOWS\system32\lxdpcoms.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/Cliente/Desktop/Immagini/hjffjh.jpeg
O24 - Desktop Component 1: (no name) - file:///C:/Documents%20and%20Settings/Cliente/Desktop/Immagini/pic.ph.jpeg
O24 - Desktop Component 2: (no name) - http://t0.gstatic.com/images?q=tbn:hrTk ... dg6vt9.jpg
O24 - Desktop Component 3: (no name) - file:///C:/Documents%20and%20Settings/Cliente/Desktop/Copia%20di%20milo12ub2dg6vt9.jpg

--
End of file - 6794 bytes


Nel frattempo sto cercando di salvare il salvabile, ma chiede tre o quattro ore di tempo solo per salvare le musiche (che saranno al max 200). Non so che fare tutto sembra un'impresa ormai. Grazie a chi mi aiuta.

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 3:44 pm
da Al3x
pletora di programmi in autorun a parte, mi chiedo cosa sia sta roba

Codice: Seleziona tutto
O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/Cliente/Desktop/Immagini/hjffjh.jpeg
O24 - Desktop Component 1: (no name) - file:///C:/Documents%20and%20Settings/Cliente/Desktop/Immagini/pic.ph.jpeg
O24 - Desktop Component 2: (no name) - http://t0.gstatic.com/images?q=tbn:hrTk ... dg6vt9.jpg
O24 - Desktop Component 3: (no name) - file:///C:/Documents%20and%20Settings/Cliente/Desktop/Copia%20di%20milo12ub2dg6vt9.jpg

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 3:58 pm
da teresa
Le cose che non sai cosa siano sono immagini che ho come oggetti del deskop. L'abbandanza di programmi in autorun cosa può comportare? La usavo x comodità. C'è altro di sospetto?

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 4:03 pm
da Al3x
teresa ha scritto:L'abbandanza di programmi in autorun cosa può comportare? La usavo x comodità. C'è altro di sospetto?


possono introdurre un calo di prestazioni ma non tale da giustificare la lentezza che dici di avere. Altre cose sospette non ne vedo ma aspettiamo che uno dei nostri preparatissimi ghostbuster esaminino il tuo log

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 5:02 pm
da crazy.cat
Di pericoloso non si vede niente.

Quanta ram hai su quel pc?

Scarica avast o avira, poi prova a togliere kaspersky, stando scollegata da internet, e vedi se cambia qualcosa anche solo nella copia dei file.
Poi installa avast 5 o avira al posto di kaspersky e prova a ripetere la copia dei file e vedi se cambia il tempo di copiatura.

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 5:39 pm
da teresa
La Ram è di 2 gb. Se tolgo Kaspersky (che ho appena comprato) mi frego la licenza. Poi che c'entra Kaspersky, se non vi sono virus non caspisco la necessità di cambiare l'antivirus, tranne che per la pesantezza. Ma tieni presente che il mio ha sempre retto benissimo kaspersky. Il problema temo purtroppo sia un altro, sta saltando qualcosa, il problema è capire cosa: l'hard disk possibile (in 2 anni scarsi di vita è un po' uno schifo c.que...) Possibile sia la Ram? Non c'è nulla che testi la funzionalità dei componenti di base del pc? Non so che fare? Tranne che finire di salvare quello che posso e portarlo da un tecnico sperando che non mi freghi. Se credi possa servire posso sospendere la protezione di Kaspersky e installare Avira scansionando. (Ma non so se mi permette di tenerne due sul pc). Che dite? Grazie.

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 6:11 pm
da mattpillon
per verificare se si tratta di un problema hardware, potresti provare una versione live di linux, come ubuntu.
secondo me comunque hai preso qualche virus, visto che il problema si è presentato all'improvviso da pochi giorni.
se vuoi provare a ripulirlo, segui i consigli che ti hanno dato. leggi anche questo articolo, non si sa mai.
non ho capito perché se togli l'antivirus perdi la licenza, non credo sia una licenza usa e getta, devi aver modo di toglierlo e reinstallarlo quando e come vuoi.

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: dom ago 29, 2010 7:01 pm
da teresa
Purtroppo non sono in grado di eseguire assolutamente nessuno dei consigli suggeriti in quell'articolo perché non ho le capacità informatiche necessarie. Spero tanto non sia quel malware, perché altrimenti significa che mi sono imfettata tutte le Pen Drive e tutti i tre pc a cui le ho collegate. Visto che neanche la formattazione serve a niente e nessun antivirus è in grado di eliminarlo e non potendo eseguire i consigli suggeritemi, cosa mi rimane da fare, oltre che buttare tutti i pc che ho con le relative pendrive, dvd, cd, ecc? Non c'è un modo semplice per scoprire se è davvero infetto da quel malware diabolico?

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: lun ago 30, 2010 12:03 am
da Uomo_Senza_Sonno
teresa ha scritto:Non c'è un modo semplice per scoprire se è davvero infetto da quel malware diabolico?

Come riportato nell'articolo

Un PC infetto da questa tipologia virale può presentare vari problemi, tra cui la disabilitazione dell'audio di Windows, la creazione di istanze multiple di iexplorer.exe (si tratta di istanze fantasma, ovvero vengono create ma effettivamente il programma non è attivo), aperture improvvise di pagine Internet pubblicitarie, rallentamenti generali, blocchi improvvisi e crash di sistema.

Il fatto che generi rallentamenti in generale non significa che ci sia la presenza di questa forma virale. Ad ogni modo, non dovresti scoraggiarti così: per prima cosa scarica mbr.exe, lo salvi in C:\ e da esegui digiti il comando

Codice: Seleziona tutto
start mbr.exe -f

si aprirà una finestra dos che si chiuderà subito dopo. In C:\ troverai un log chiamato mbr.log

Ora, il log che viene generato in un pc sano è il seguente:

Codice: Seleziona tutto
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

mentre in caso di infezione il log generato sarà il seguente:

Codice: Seleziona tutto
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x0923CA0C !
PE file found in sector at 0x0923CA22 !

in questo caso sarà meglio postare il log, e si proverà a rimuovere il tutto [;)]
Se si esclude una forma virale di questo tipo, come prima cosa mi vien da pensare ad un malfunzionamento della ram.

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: lun ago 30, 2010 6:35 pm
da teresa
Scusate il ritardo, nel frattempo ho installato Nod32 che ha trovato e spostato in quarantena 12 infezioni, però tutti adware, spyware o applicazioni indesiderate, purtroppo di quello non posso postare il log. Ho eseguito anche l'mbr.exe e fortunatamente il log generato è quello del pc sano. Ti ringrazio molto perché ero entrata nel panico. Ora come mi consigli di procedere? E' Ram o Hard Disk per voi? Chiamo subito un tecnico o aspetto che salti del tutto, cosa mi consigliate? Essendo una neofita rischio di essere imbrogliata. Grazie a tutti. Ah, scusa, cosa faccio col Nod, tra un mese scade.

Re: Pc lentissimo. Perché? Aiuto!

MessaggioInviato: lun ago 30, 2010 9:49 pm
da Uomo_Senza_Sonno
teresa ha scritto:Ho eseguito anche l'mbr.exe e fortunatamente il log generato è quello del pc sano.

Meno male, almeno questo l'abbiamo già escluso.

teresa ha scritto:E' Ram o Hard Disk per voi?

Tempo fa mi capitava che alcuni programmi non si avviavano e presentavano errori generici, poi a successivi riavvi venivano caricati oppure no. Alla fine erano le ram difettose, e dal momento della sostituzione non ho più avuto blocchi improvvisi, errori di caricamento e messaggi simili a quelli che hai riscontrato. Quindi, prima di portarlo da un tecnico, esegui un test delle ram con Memtest: lo scompatti, lo masterizzi e fai fare il boot da cd. Il test in genere dura una/due orette, se ci sono errori li segnalerà. Se le ram sono in garanzia puoi sempre andare a farle sostituire e non dovrai spenderci nulla.

Per quanto riguarda il disco rigido, in avvio produce qualche rumore strano? O viene segnalato qualche file danneggiato? Ogni casa produttrice di Hard Disk sviluppa dei tools per testare il disco rigido, devi solo cercare quello della marca del tuo disco rigido.