| Autore |
Discussione  |
|
Lollo
Advanced Member
    
 Città: Varese
624 Messaggi |
Inserito il - 15/11/2005 : 11:45:58
|
quando accendo il pc apro task manager e l'utilizzo della cpu è abbastanza alto e i processi attivi sono 40 è tanto? vi do le inf di HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 11.47.04, on 15/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ezSP_Px.exe C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [eMuleAutoStart] E:\eMule\emule.exe -AutoStart O4 - Startup: pulisci.bat O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - htt*://download.bitdefender[.com]/resources/scan8/oscan8 .cab O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - htt*://support.f-secure[.com]/ols/fscax .cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - htt*://[www].windowsecurity[.com]/trojanscan/axscan .cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FILECO~1\SONYSH~1\AVLib\Sptisrv.exe
grazie
|
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 15/11/2005 : 12:41:07
|
prova togliere dei programmi dall'avvio automatico...che non servono tipo questo.. SOUNDMAN.EXE e togli anche altri programmi inutili dall'avvio automatico..fallo in base a quello che ti serve e quello che usi.. togli anche il ctfmon dall'avvio automatico..
ciaooo |
 |
|
|
Er-Gladiatore
Advanced Member
    

Città: Roma
2540 Messaggi |
Inserito il - 15/11/2005 : 13:36:18
|
Da quello che ho visto non hai un firewall attivo...ti consiglio di metterlo uno, magari outpost che tra l'altro è anche free.
Scaricalo da qui: htt*://[www].pcworld[.com]/downloads/file_download.asp?fid=22957&fileidx=1 |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 15/11/2005 : 13:48:36
|
Quoto i primi 2 post togli dei processi in avvio che non ti servono tipo C:\WINDOWS\system32\LEXPPS.EXE ---> stampante C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
puoi fixare le voci che trovi nel log di HJK come file missing e le toolbar (fix 016) (sono inutili ma non pericolose)
Questa non sò cosa sia non ho trovato nulla C:\WINDOWS\system32\LEXBCES.EXE
|
 |
|
|
Lollo
Advanced Member
    

Città: Varese
624 Messaggi |
Inserito il - 15/11/2005 : 16:59:13
|
Da quello che ho visto non hai un firewall attivo...ti consiglio di metterlo uno, magari outpost che tra l'altro è anche free.
allora io uso sp2 e una volta ho provato a disattivarlo e metterne un'altro però non so se ne vale veramente la pena perchè una persona mi aveva detto che sp2 proteggeva i programmi di windows quindi io ora non so che fare disattivo sp2? o no? uso programmi p2p outpost andrebbe bene, vorrei sapere se qualcuno ha disattivato sp2 e usa programmi p2p e come si trova grazie |
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 15/11/2005 : 17:05:56
|
sp2 non è un firewall ma un colabrodo......se usi programmi p2p basta che consenti al firewall di aprire le porte interessate.[.com]e la 4661...o in alcuni basta consentire al programma di usarle..aprendole quando è in esecuzione.. guarda caso tutti quelli che hanno problemi con virus e compani ho riscontrato che non hanno un firewall..o che hanno un pessimo firewall.o che non hanno settato bene il firewall.... personalmente outpost..è un bel firewall..ma non sono in grado di dirti come settarlo al meglio..
ciaoooooooooooooooooooooooooooooooooooooooo |
 |
|
|
Lollo
Advanced Member
    

Città: Varese
624 Messaggi |
Inserito il - 15/11/2005 : 17:12:37
|
| allora lo disattivo sp2? basta che qualcuno mi spieghi bene come settare outpost |
 |
|
|
Er-Gladiatore
Advanced Member
    

Città: Roma
2540 Messaggi |
Inserito il - 15/11/2005 : 17:26:47
|
Lollo non devi assolutamente disattivare SP2 solamente il firewall integrato nell' SP2 lo devi disattivare.
Anche io ho Outpost come firewall solamente che io ho la versione a pagamento, ed anche io uso programmi P2P se ti interessa ti dico anche il nome "Direct Connect" (DC++).
Per settare bene outpost sinceramente non sò se ne sarei capace anche perchè la versione PRO di Outpost è in ITA.
Comunque basterebbe dirgli a Outpost di permettergli tutte le azioni del programma P2P sia in entrata che in uscita. |
 |
|
|
Lollo
Advanced Member
    

Città: Varese
624 Messaggi |
Inserito il - 15/11/2005 : 19:27:26
|
| quindi in pannello di controllo fw-disattivato, è come non averlo? Per settare bene outpost sinceramente non sò se ne sarei capace anche perchè la versione PRO di Outpost è in ITA.????? puoi spiegarti meglio? grazie |
 |
|
|
Er-Gladiatore
Advanced Member
    

Città: Roma
2540 Messaggi |
Inserito il - 15/11/2005 : 19:36:06
|
1)In poche porale il Firewall di Windows fà schifo quindi disattivalo.
2)Outpost è il miglior firewall che conosco solo che io ho la versione PRO (Professional) mentre se uno non la vuole pagare si scarica la free (Gratuita), le differenze fra i due sono minime (A parte l'Italiano).
3)La FREE è in Inglese e la PRO in Italiano.
4)Una guida moooolto ben fatta la puoi trovare qui:
htt*://[www].hwupgrade.it/forum/showthread.php?t=697512 |
Modificato da - Er-Gladiatore in data 15/11/2005 19:55:36 |
 |
|
|
Lollo
Advanced Member
    

Città: Varese
624 Messaggi |
Inserito il - 15/11/2005 : 20:48:54
|
htt*://[www].hwupgrade.it/forum/showthread.php?t=697512 con questa guida posso configurare il fw che ho scelto la versione pro giusto??' grazie |
 |
|
|
Er-Gladiatore
Advanced Member
    

Città: Roma
2540 Messaggi |
Inserito il - 15/11/2005 : 20:54:55
|
Sia PRO che FREE...
Che versione hai PRO o FREE? |
 |
|
|
Lollo
Advanced Member
    

Città: Varese
624 Messaggi |
Inserito il - 16/11/2005 : 17:01:52
|
| pro |
 |
|
|
Er-Gladiatore
Advanced Member
    

Città: Roma
2540 Messaggi |
Inserito il - 16/11/2005 : 18:19:28
|
| Si con questa guida lo puoi configurare benissimo.... |
 |
|
|
Lollo
Advanced Member
    

Città: Varese
624 Messaggi |
Inserito il - 17/11/2005 : 17:59:10
|
l'ho installato ma dopo aver riavviato ho provato ad aprire il mio utente ed è comparsa la "schermata blu" dovuta all'installazione del software alla fine visto che non riuscivo ad entrare in nessun utante ho riavviato, in m provvisoria ho disinstallato outpost e ora rifunziona tutto, potrebbe che è andato in conflitto qualche cosa?
prima di installare outpost ho disattivato sp2 cosa devo fare? |
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 17/11/2005 : 18:06:30
|
conflitto..questo è poco ma sicuro.....con sp2 spero tu stia parlando del firewall compreso nel pacchetto sp2 non di tutto il pacchetto...  |
 |
|
Discussione  |
|