NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 Il mio strano PC
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

colleweb
Senior Member




171 Messaggi


Inserito il - 10/03/2007 : 14:16:41  Mostra Profilo
Ho un HP Vectra XE310 con installato licenza originale (allegata al pc) di windows xp sp2 (256mb ram e 20gb hd per OS+250 per dati e programmi).
Ho i seguenti problemi:
1 - non va freepop (si veda la discussione inerente)
2 - quando lo spengo da sempre termina adesso per il processo Trd nomefile (non sempre uguale, a volte antivirus, ho gia formattato ma è rimasto)
3 - Thunderbird risulta lentissimo come Antispam e nei messaggi non ancora letti (basta fare ctrl+a, tasto dx, marca tutti letti, attendere 10 sec. circa e poi è una scheggia)
4 - A seconda del periodo o non si spegne (resta la scritta windows XP) o magari si spegne e si riavvia in automatico, o si spegne normalmenete, inoltre la velocità di boot e spgnimento è variabile.
5 - Appena dopo il boot il primo programma che avvio risulta lentissimo, poi si velocizza.
6 - Firefox non è molto veloce nell'avvio, poi si velocizza.

Altra cosa strana: il mio router wireless Netgear DG834G è da un po' di tempo che, dopo un po' che funziona, a volte salta la connessiona ADSL ma continua ad andare quella wlan e lan, allora riavvio qualche volta il router e riparte...

mi verrà in mente altro
per ora un saluto
colleweb

Aggiunta: dimanticavo, ecco il mio hijackthis log: htt*://freefilehosting.net/download/MTI1OTcw

Modificato da - colleweb in Data 10/03/2007 14:26:59

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 10/03/2007 : 14:35:38  Mostra Profilo
posta un log di Hijackthis htt*://[www].merijn.org/files/hijackthis.zip
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia e clicca il tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Ciao.
Torna all'inizio della Pagina

colleweb
Senior Member




171 Messaggi

Inserito il - 10/03/2007 : 14:37:01  Mostra Profilo
fatto (vedi il msg), l'ho aggiunto in seguito.

Modificato da - colleweb in data 10/03/2007 14:40:29
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 10/03/2007 : 14:48:39  Mostra Profilo
ho visto adesso che l'hai aggiunto
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 10/03/2007 : 14:53:11  Mostra Profilo
il tuo log è pulito l'unica voce che devi fixare è questa:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Torna all'inizio della Pagina

colleweb
Senior Member




171 Messaggi

Inserito il - 10/03/2007 : 14:56:51  Mostra Profilo
fatto, ma cos'è: anche io quando avevo visto il log avevo pensato cosa fosse.

colleweb

ps: ho rifatto lo scan e non c'era più

Modificato da - colleweb in data 10/03/2007 14:57:32
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 10/03/2007 : 17:54:45  Mostra Profilo
Ho dato un occhiata alle carateristiche hardware del tuo modello, apparentemente è tutto originale a parte il disco dati aggiuntivo.

Problema 1, la ram è poca, per XP 512 Mb sono consigliati, con 256 Mb lavora molto sulla memoria virtuale (disco rigido) che è molto più lento.
Problema 2, il disco di sistema è un 20 Gb, controlla se è un 5400 RPM o un 7200 RPM, se sei nel primo caso invertili ed usa quello nuovo come disco di sistema (nulla ti vieta di partizionarlo per avere i dati separati, anzi, lo consiglio).
Problema 3, ha tutta l'aria di essere un Celeron, molto scarsi in prestazioni, ma su quest'ultimo componente non puoi fare molto, a meno chè non trovi un PVI per poterlo sostituire (controlla comunque bene prima i livelli di compatibilità con la mainboard).

In ultimo puoi smaltire al massimo il registro, in modo che carichi meno roba possibile, queste ad esempio le puoi togliere:

R3 - URLSearchHook: *******! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
(le due sopra controlla se appaiono in "installazione applicazioni" del pannello di controllo, se si disinstallala e fixa la la chiave).
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O23 - Service: Apache - Unknown owner - E:\ale\02 - Informatica e PC\Programmazione\Programmazione x il web\netserver\bin\stable\apache\apache.exe" -k runservice (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: MySQL - Unknown owner - E:\ale\02 - Informatica e PC\Programmazione\Programmazione x il web\netserver\bin\stable\mysql\bin\mysqld.exe" MySQL (file missing)

Con questo dovrebbe già cambiare un pò la situazione, però ci sono cose sul log che non conosco e quindi mi affido al tuo giudizio, ad esempio una grossa quantità di chiavi che portano a "E:\Ale\02 - Informatica e PC\" ed un altra che, oltre a essere rara, mi pare pure pericolosetta:
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - E:\ale\02 - Informatica e PC\Programmazione\Programmazione x il web\netserver\bin\stable\filezilla\Filezilla Server.exe
cioè hai un server ftp installato sul tuo desk (funzionante o no poco importa..).

Hai pure (come molti altri) msn live in funzione, l'ultima versione è ancor più pesante delle precedenti, se non lo usi assiduamente disinstallalo completamente ed installa aMsn, è un clone di msn e funziona molto bene senza spremere come un limone le risorse del PC, su Windows mi sembra che supporti senza problemi la webcam.

Dai più info su cosa usi come programmi, magari si può tirar via altra roba.

Ciao.
Torna all'inizio della Pagina

colleweb
Senior Member




171 Messaggi

Inserito il - 11/03/2007 : 14:32:46  Mostra Profilo
Non posso invertire i dischi perchè il bios non supporta di boottare da dischi grossi (si impialla tutto). Il processore è un Intel pentium III. Per la ram: mi ha sempre funzionato perfectly!!! osa dovrei installare? Gia uso ubuntu linux in partizione sul disco da 250gb (con bootloader sull'mbr del 20gb senò non va) come os secondario , non dovrò eliminare windows? uso software come photoshop che da usare su linux non esistono e imparare gimp... poi al posto di Frontpage non ho voglia di tornare a scrivere in html...

I server (apache, ftp, ecc.) li ho installati per prove che faccio, specie di php, ma in effetti disinstallerò almento ftp e mail server (uso netserver) ma nono sono servizi di boot!!! li fixo??? io li ho fixati, poi...
e:\ale\informatica e pc ecc. è dove ho installato netserver

Ho fixato le altre chiavi e appena ho tempo scarico amsn. Sei sicuro che sia stato giusto fixare quei due file missing dell'antivirus???

Al boot sto molto attento a non far partire troppa roba: come servizi solo antivirus e come file anche, eppure...

Cosa mi consigliate per pulire il registro, eccetto CCleaner che uso già, senza fare danni?

Riguardo i software ecco il mio menu start-programmi: htt*://freefilehosting.net/download/MTI3MzQ3 ed ecco qui msconfig (solo dove c'è selezionato e non servisi di sistema che sono tutti selezionati): htt*://freefilehosting.net/download/MTI3MzU1
per ora grazie e ciao
colleweb

PS: ma cos'è un PVI?
PS2: nessuno sa del netgear?

Modificato da - colleweb in data 11/03/2007 14:39:54
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 11/03/2007 : 15:14:02  Mostra Profilo
A qualcosa ti posso rispondere, per i profili hardware aspetta il mago Yves...
Per il php puoi utilizzare Easyphp che è molto comodo per provare le pagine; Il Frontpage fa un codice che fa parecchio schifo, se non utilizzi ASP (in quel caso diventa comodo) scarica NVU... e comunque pulisci il codice "a manina" che è sempre e comunque la miglior cosa (PSPad ad esempio è molto buono come editor testuale, ma sono gusti).
Molti processi degli antivirus sono segnati "file missing" da HijackThis, mi pare che Avast faccia proprio questo effetto (anche se li fixi ritornano, quindi se lo hai fatto stai tranquillo)
Per pulire il registro puoi usare RegSeeker e togliere le voci verdi e i controlli ActiveX senza alcun problema.

...PVI credo sia il nuovo Intel (scusa Yves se mi sbaglio)
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 11/03/2007 : 18:59:24  Mostra Profilo
No no, PVI (P6..) é una mia cavolata , volevo dire PIV (P4) ..

Per il server in locale segnalo pure il Xampp, lo sto usando sotto Linux (è multipiattaforma) e funziona a dovere, EasyPHP lo avevo usato e non è niente male, se vedi che ti soddisfano disinstalla tutto quello che è in relazione al server ed usa lui/loro.

Per i programmi io mi riferivo a quelli del log, cioè tutte robe che anche se non usi restano in background (MSN è una piaga, vedi il numero di chiavi..).

Per il boot sul disco da 250 Gb IDE con Linux io ho avuto la stessa "bella" sorpresa, con un dico da 120 andava a meraviglia e con quello da 160 non ne voleva sapere, dopo aver "frugnato" da tutte le parti ho modificato un parametro del bios, leggi qui il mio post:

htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=4989

sul mio ha risolto, spero anche sul tuo.

Ciao.
Torna all'inizio della Pagina

colleweb
Senior Member




171 Messaggi

Inserito il - 12/03/2007 : 14:52:58  Mostra Profilo
Ho gia provato easyphp e ho letto tempo fa di xampp, ma netserver ha in più mail server e ftp server e una configurazione semiinstuitiva di installazioni e configurazioni dei singoli server.

Citazione:
Messaggio inserito da Yves (da htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=4989)
una voce nel bios, sul mio che è un "Amercian Megatrends" devo andare in "main" -> "ide configuration" e settare "Onboard IDE Operate Mode" in "Compatible Mode", con il 120 Gb fungeva lo stesso in "Enhanced Mode", ma con la Suse 10 e il disco da 160 Gb non ne voleva sapere fino a quando non ho cambiato quel parametro.

non ho nulla di questo genere nel mio bios, se vuoi la prox volta che vado ti do una schermata, ma intanto: è un Phoenix, non so se ti dice molto.

Citazione:
Per i programmi io mi riferivo a quelli del log, cioè tutte robe che anche se non usi restano in background (MSN è una piaga, vedi il numero di chiavi..).
per msn ok, altri programmi?

Rigurado NVU non ha la gestione frame (per me semi indispensabile) e uso frontpage più che altro per cose tipo il numero di pixel di un immagine, la posizione, i px/% di un frame e cose minute che altrimenti richiederebbero un sacco di prove e tempo (è poi ovvio che ripulisco il codice).

Adesso installo RegSeeker e amsn (=alvaro's msn vero?)

ciao
ale

Modificato da - colleweb in data 12/03/2007 14:55:30
Torna all'inizio della Pagina

colleweb
Senior Member




171 Messaggi

Inserito il - 21/03/2007 : 20:26:24  Mostra Profilo
Perchè non risponde più nessuno?
Intanto, ecco qui documentato lo strano fenomeno delle mail bianche del 1970 su thuderbird (nu avevo parlato tempo fa in un altro topic (htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=6514), nell'esempio sono attivate anche le intestazioni ma la mail risulta comunque vuota.

Ecco il link:
htt*://freefilehosting.net/files/MTQzODIz

un saluto
colleweb
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 21/03/2007 : 20:54:14  Mostra Profilo
Si, le mail ti confermo che arrivano pure a me, ogni tanto gli spammer "sclerano" e non settano bene il loro programmino..

In quanto alla tua config, se giá hai tolto quello che potevi, non puoi fare miracoli, magari disattivare un pó di servizi inutili, ad esempio il servizio "Temi", XP avrá un aspetto Windows 2000 ma sicuramente sará piú leggero, su macchine con poco fiato a volte bisogna fare i salti mortali per far girare correttamente XP e tutto il macello di roba che si porta dietro, ma sono scelte individuali, quello che io uso probabilmente a te é inutile e viceversa (mai usato FrontPage in vita mia..).

Qui una spiegazione ben dettagliata dei servizi, vedi cosa ti serve e cosa no.

Per Apache vale il discorso di sopra, a me basta ed avanza Lampp, a te no..

Ciao.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,28 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000