Problema processo "CMDAGENT.EXE" utilizzo memoria e rallentamento generale

Salve, è ormai da un paio di mesi che utilizzo comodo internet security e purtroppo da un mesetto circa mi ritrovo questo processo che utilizza una quantità di memoria enorme e mi rallenta il pc portandolo a blocchi.
in media mi utilizza circa 130mb arrivando anche a punte di 200mb per poi scendere sui 60 e risalire e questo si verifica maggiormente all’accensione del pc per circa una mezz’ora. cosa potrebbe essere?

grazie mille

Ciao e benvenuto,

la cosa è strana, perchè CMDAGENT.EXE non dovrebbe usare tutta quella memoria attivamente per tutto quel tempo. Di solito la usa solamente come picco massimo per qualche secondo.

Forse hai qualche altra applicazione attiva e rindondante che genera un conflitto; sarebbe bene conoscere la tua configurazione e i tuoi programmi installati.

Ciao! per prima cosa grazie di aver risposto. sinceramente ha iniziato qualche giorno fà a fare così ma non ho fatto caso in che circostanza ha iniziato…

Elemento Valore
Nome SO Microsoft Windows XP Home Edition
Versione 5.1.2600 Service Pack 3 Build 2600
Produttore SO Microsoft Corporation
Nome sistema LORENZOPORTATIL
Produttore sistema Acer, inc.
Modello sistema Aspire 3000
Tipo sistema PC basato su X86
Processore x86 Family 15 Model 44 Stepping 2 AuthenticAMD ~1800 Mhz
Versione/data BIOS Acer 3A32, 20/02/2006
Versione SMBIOS 2.31
Directory Windows C:\WINDOWS
Directory System C:\WINDOWS\system32
Periferica di avvio \Device\HarddiskVolume2
Locale Italia
Hardware Abstraction Layer Versione = “5.1.2600.5512 (xpsp.080413-2111)”
Nome utente LORENZOPORTATIL\Lore
Fuso orario ora solare Europa occidentale
Memoria fisica totale 512,00 MB
Memoria fisica disponibile 93,90 MB
Memoria virtuale totale 2,00 GB
Memoria virtuale disponibile 1,96 GB
Spazio file di paging 1,03 GB
File di paging C:\pagefile.sys

AVVIO AUTOMATICO

apporto System Information disponibile in: 09/08/09 21:04:06
Nome sistema: LORENZOPORTATIL
[Programmi ad esecuzione automatica]

Programma Comando Nome utente Percorso
desktop desktop.ini NT AUTHORITY\SYSTEM Avvio
CTFMON.EXE c:\windows\system32\ctfmon.exe NT AUTHORITY\SYSTEM HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE c:\windows\system32\ctfmon.exe NT AUTHORITY\SERVIZIO LOCALE HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE c:\windows\system32\ctfmon.exe NT AUTHORITY\SERVIZIO DI RETE HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
desktop desktop.ini LORENZOPORTATIL\Lore Avvio
CTFMON.EXE c:\windows\system32\ctfmon.exe LORENZOPORTATIL\Lore HKU\S-1-5-21-2151072488-404138836-816772213-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
PC Suite Tray “c:\programmi\nokia\nokia pc suite 7\pcsuite.exe” -onlytray LORENZOPORTATIL\Lore HKU\S-1-5-21-2151072488-404138836-816772213-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
desktop desktop.ini .DEFAULT Avvio
CTFMON.EXE c:\windows\system32\ctfmon.exe .DEFAULT HKU.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
desktop desktop.ini All Users Esecuzione automatica (Comune)
Utility Tray c:\windows\system32\sistray.exe All Users Esecuzione automatica (Comune)
LaunchApp alaunch All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SynTPLpr c:\programmi\synaptics\syntp\syntplpr.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SynTPEnh c:\programmi\synaptics\syntp\syntpenh.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SoundMan soundman.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
AGRSMMSG agrsmmsg.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SiSPower rundll32.exe sispower.dll,modeagent All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SiS Windows KeyHook c:\windows\system32\keyhook.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
IMJPMIG8.1 “c:\windows\ime\imjp8_1\imjpmig.exe” /spoil /remadvdef /migration32 All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
MSPY2002 c:\windows\system32\ime\pintlgnt\imscinst.exe /sync All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
PHIME2002ASync c:\windows\system32\ime\tintlgnt\tintsetp.exe /sync All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
PHIME2002A c:\windows\system32\ime\tintlgnt\tintsetp.exe /imename All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
LManager c:\programmi\launch manager\qtzgacer.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
COMODO Internet Security “c:\programmi\comodo\comodo internet security\cfp.exe” -h All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
GSICONEXE gsicon.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
DSLAGENTEXE dslagent.exe usb All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

SERVIZI:

Rapporto System Information disponibile in: 09/08/09 21:06:52
Nome sistema: LORENZOPORTATIL
[Servizi]

Nome visualizzato Nome Stato Modalità avvio Tipo di servizio Percorso Controllo errore Nome di avvio Tag ID
a-squared Free Service a2free In esecuzione Automatico Proprio processo “c:\programmi\a-squared free\a2service.exe” Normale LocalSystem 0
Avvisi Alerter Arrestato Disattivato Processo di condivisione c:\windows\system32\svchost.exe -k localservice Normale NT AUTHORITY\LocalService 0
Servizio Gateway di livello applicazione ALG In esecuzione Manuale Proprio processo c:\windows\system32\alg.exe Normale NT AUTHORITY\LocalService 0
Notebook Manager Service anbmService In esecuzione Automatico Proprio processo c:\acer\emanager\anbmserv.exe Ignora LocalSystem 0
Gestione applicazione AppMgmt Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
ASP.NET State Service aspnet_state Arrestato Manuale Proprio processo c:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe Normale NT AUTHORITY\NetworkService 0
Audio Windows AudioSrv In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
avast! Mail Scanner avast! Mail Scanner Arrestato Manuale Proprio processo “c:\programmi\alwil software\avast4\ashmaisv.exe” /service Normale LocalSystem 0
Servizio trasferimento intelligente in background BITS Arrestato Automatico Processo di condivisione %fystemroot%\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Browser di computer Browser In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Servizio di indicizzazione CiSvc Arrestato Manuale Processo di condivisione c:\windows\system32\cisvc.exe Normale LocalSystem 0
ClipBook ClipSrv Arrestato Disattivato Proprio processo c:\windows\system32\clipsrv.exe Normale LocalSystem 0
.NET Runtime Optimization Service v2.0.50727_X86 clr_optimization_v2.0.50727_32 Arrestato Manuale Proprio processo c:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe Ignora LocalSystem 0
COMODO Internet Security Helper Service cmdagent In esecuzione Automatico Proprio processo “c:\programmi\comodo\comodo internet security\cmdagent.exe” Normale LocalSystem 0
Applicazione di sistema COM+ COMSysApp Arrestato Manuale Proprio processo c:\windows\system32\dllhost.exe /processid:{02d4b3f1-fd88-11d1-960d-00805fc79235} Normale LocalSystem 0
Servizi di crittografia CryptSvc In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Utilità di avvio processo server DCOM DcomLaunch In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost -k dcomlaunch Normale LocalSystem 0
Client DHCP Dhcp In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Servizio amministrativo di Gestione disco logico dmadmin Arrestato Manuale Processo di condivisione c:\windows\system32\dmadmin.exe /com Normale LocalSystem 0
Gestione dischi logici dmserver Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Client DNS Dnscache In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k networkservice Normale NT AUTHORITY\NetworkService 0
Configurazione automatica reti cablate Dot3svc Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k dot3svc Normale LocalSystem 0
Servizio Extensible Authentication Protocol EapHost Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k eapsvcs Normale localSystem 0
Servizio di segnalazione errori ERSvc Arrestato Disattivato Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Ignora LocalSystem 0
Registro eventi Eventlog In esecuzione Automatico Processo di condivisione c:\windows\system32\services.exe Normale LocalSystem 0
Sistema di eventi COM+ EventSystem In esecuzione Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Compatibilità di Cambio rapido utente FastUserSwitchingCompatibility In esecuzione Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Fax Fax Arrestato Automatico Proprio processo c:\windows\system32\fxssvc.exe Normale LocalSystem 0
Windows Presentation Foundation Font Cache 3.0.0.0 FontCache3.0.0.0 Arrestato Manuale Proprio processo c:\windows\microsoft.net\framework\v3.0\wpf\presentationfontcache.exe Normale NT AUTHORITY\LocalService 0
Guida in linea e supporto tecnico helpsvc In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Accesso periferica Human Interface HidServ Arrestato Disattivato Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Servizio gestione chiavi e certificati di integrità hkmsvc Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale localSystem 0
SSL HTTP HTTPFilter Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k httpfilter Normale LocalSystem 0
Windows CardSpace idsvc Arrestato Manuale Processo di condivisione “c:\windows\microsoft.net\framework\v3.0\windows communication foundation\infocard.exe” Normale LocalSystem 0
Servizio COM di masterizzazione CD IMAPI ImapiService Arrestato Manuale Proprio processo c:\windows\system32\imapi.exe Normale LocalSystem 0
Server lanmanserver In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Workstation lanmanworkstation In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Lavasoft Ad-Aware Service Lavasoft Ad-Aware Service Arrestato Disattivato Proprio processo “c:\programmi\lavasoft\ad-aware\aawservice.exe” Normale LocalSystem 0
Helper NetBIOS di TCP/IP LmHosts In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k localservice Normale NT AUTHORITY\LocalService 0
Messenger Messenger Arrestato Disattivato Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Condivisione desktop remoto di NetMeeting mnmsrvc Arrestato Disattivato Proprio processo c:\windows\system32\mnmsrvc.exe Normale LocalSystem 0
Distributed Transaction Coordinator MSDTC Arrestato Manuale Proprio processo c:\windows\system32\msdtc.exe Normale NT AUTHORITY\NetworkService 0
Windows Installer MSIServer Arrestato Manuale Processo di condivisione c:\windows\system32\msiexec.exe /v Normale LocalSystem 0
Agente protezione accesso alla rete napagent Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale localSystem 0
Nero BackItUp Scheduler 3 Nero BackItUp Scheduler 3 In esecuzione Automatico Proprio processo c:\programmi\nero\nero8\nero backitup\nbservice.exe Normale LocalSystem 0
DDE di rete NetDDE Arrestato Disattivato Processo di condivisione c:\windows\system32\netdde.exe Normale LocalSystem 0
DDE DSDM di rete NetDDEdsdm Arrestato Disattivato Processo di condivisione c:\windows\system32\netdde.exe Normale LocalSystem 0
Accesso rete Netlogon Arrestato Manuale Processo di condivisione c:\windows\system32\lsass.exe Normale LocalSystem 0
Connessioni di rete Netman In esecuzione Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Net.Tcp Port Sharing Service NetTcpPortSharing Arrestato Disattivato Processo di condivisione “c:\windows\microsoft.net\framework\v3.0\windows communication foundation\smsvchost.exe” Normale NT AUTHORITY\LocalService 0
NLA (Network Location Awareness) Nla In esecuzione Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
NMIndexingService NMIndexingService Arrestato Manuale Proprio processo “c:\programmi\file comuni\nero\lib\nmindexingservice.exe” Normale LocalSystem 0
Provider supporto protezione LM NT NtLmSsp Arrestato Disattivato Processo di condivisione c:\windows\system32\lsass.exe Normale LocalSystem 0
Archivi rimovibili NtmsSvc Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Microsoft Office Diagnostics Service odserv Arrestato Manuale Proprio processo “c:\programmi\file comuni\microsoft shared\office12\odserv.exe” Normale LocalSystem 0
Office Source Engine ose Arrestato Manuale Proprio processo “c:\programmi\file comuni\microsoft shared\source engine\ose.exe” Normale LocalSystem 0
PLFlash DeviceIoControl Service PLFlash DeviceIoControl Service In esecuzione Automatico Proprio processo c:\windows\system32\ioctlsvc.exe Normale LocalSystem 0
Plug and Play PlugPlay In esecuzione Automatico Processo di condivisione c:\windows\system32\services.exe Normale LocalSystem 0
Pml Driver HPZ12 pml driver hpz12 In esecuzione Automatico Proprio processo c:\windows\system32\hpzipm12.exe Normale LocalSystem 0
Servizi IPSEC PolicyAgent In esecuzione Automatico Processo di condivisione c:\windows\system32\lsass.exe Normale LocalSystem 0
Archiviazione protetta ProtectedStorage In esecuzione Automatico Processo di condivisione c:\windows\system32\lsass.exe Normale LocalSystem 0
Auto Connection Manager di Accesso remoto RasAuto Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Connection Manager di Accesso remoto RasMan In esecuzione Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Gestione sessione di assistenza mediante desktop remoto RDSessMgr Arrestato Manuale Proprio processo c:\windows\system32\sessmgr.exe Normale LocalSystem 0
Routing e Accesso remoto RemoteAccess Arrestato Disattivato Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
RPC Locator RpcLocator Arrestato Manuale Proprio processo c:\windows\system32\locator.exe Normale NT AUTHORITY\NetworkService 0
RPC (Remote Procedure Call) RpcSs In esecuzione Automatico Proprio processo c:\windows\system32\svchost -k rpcss Normale NT Authority\NetworkService 0
QoS RSVP RSVP Arrestato Manuale Proprio processo c:\windows\system32\rsvp.exe Normale LocalSystem 0
Gestione account di protezione (SAM) SamSs In esecuzione Automatico Processo di condivisione c:\windows\system32\lsass.exe Normale LocalSystem 0
smart card SCardSvr Arrestato Manuale Processo di condivisione c:\windows\system32\scardsvr.exe Ignora NT AUTHORITY\LocalService 0
Utilità di pianificazione Schedule In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Accesso secondario seclogon In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Ignora LocalSystem 0
Notifica eventi di sistema SENS In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
ServiceLayer ServiceLayer In esecuzione Manuale Proprio processo “c:\programmi\pc connectivity solution\servicelayer.exe” Normale LocalSystem 0
Windows Firewall / Condivisione connessione Internet (ICS) SharedAccess In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Rilevamento hardware shell ShellHWDetection In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Ignora LocalSystem 0
Spooler di stampa Spooler In esecuzione Automatico Proprio processo c:\windows\system32\spoolsv.exe Normale LocalSystem 0
Servizio Ripristino configurazione di sistema srservice In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Servizio di rilevamento SSDP SSDPSRV In esecuzione Manuale Processo di condivisione c:\windows\system32\svchost.exe -k localservice Normale NT AUTHORITY\LocalService 0
Acquisizione di immagini di Windows (WIA) stisvc In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k imgsvc Normale LocalSystem 0
MS Software Shadow Copy Provider SwPrv Arrestato Manuale Proprio processo c:\windows\system32\dllhost.exe /processid:{50cff27d-ac37-45c3-9bcd-c924d5b7c006} Ignora LocalSystem 0
Avvisi e registri di prestazioni SysmonLog Arrestato Disattivato Proprio processo c:\windows\system32\smlogsvc.exe Normale NT Authority\NetworkService 0
Telefonia TapiSrv In esecuzione Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Servizi terminal TermService In esecuzione Manuale Processo di condivisione c:\windows\system32\svchost -k dcomlaunch Normale LocalSystem 0
Temi Themes In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Manutenzione collegamenti distribuiti client TrkWks In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Host di periferiche Plug and Play universali upnphost Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k localservice Normale NT AUTHORITY\LocalService 0
Gruppo di continuità UPS Arrestato Manuale Proprio processo c:\windows\system32\ups.exe Normale NT AUTHORITY\LocalService 0
Copia replicata del volume VSS Arrestato Manuale Proprio processo c:\windows\system32\vssvc.exe Normale LocalSystem 0
Ora di Windows W32Time In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
WebClient WebClient In esecuzione Automatico Proprio processo c:\windows\system32\svchost.exe -k localservice Normale NT AUTHORITY\LocalService 0
Strumentazione gestione Windows winmgmt In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Ignora LocalSystem 0
Servizio Numero di serie per dispositivi multimediali portatili WmdmPmSN Arrestato Disattivato Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Scheda WMI Performance WmiApSrv Arrestato Manuale Proprio processo c:\windows\system32\wbem\wmiapsrv.exe Normale LocalSystem 0
Servizio di condivisione in rete Windows Media Player WMPNetworkSvc Arrestato Manuale Proprio processo “c:\programmi\windows media player\wmpnetwk.exe” Normale NT AUTHORITY\NetworkService 0
Centro sicurezza PC wscsvc In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Aggiornamenti automatici wuauserv Arrestato Automatico Processo di condivisione %fystemroot%\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Windows Driver Foundation - User-mode Driver Framework WudfSvc In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k wudfservicegroup Normale LocalSystem 0
Zero Configuration reti senza fili WZCSVC In esecuzione Automatico Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0
Servizio Provisioning di rete xmlprov Arrestato Manuale Processo di condivisione c:\windows\system32\svchost.exe -k netsvcs Normale LocalSystem 0

attendo notizie… non so se queste info ti bastano…
grazie ancora

Prova a scaricare Hijackthis, fai un log e pubblica il file di log in allegato al post (non sul post altrimenti diventa illeggibile).

Istruzioni per scaricare e fare il log:
http://www.pctrio.com/Forumn/showpost.php?p=156549&postcount=2

Giusto scusamii! Ti Allego il log…

[attachment deleted by admin]

Hai tracce di Avast! antivirus presenti forse non lo hai disinstallato a dovere e provoca problemi.

Attualmente usi CIS completo anche come antivirus?
Il computer si è infettato ultimamente?

Se sono rimaste tracce di Avast devi ripulire … prova con AppRemover:
http://www.appremover.com/

Poi ripulisci con Ccleaner.

Inoltre ci sono strane voci da correggere (fix):

C:\WINDOWS\system32\IoctlSvc.exe —> inutile caricarlo all’avvio. Disabilitarlo tramite i servizi di windows. loctlSvc.exe processes are associated with auto detection of Flash drives (to start and stop the tray utility). They have no other function associated with data transfer.

C:\WINDOWS\AGRSMMSG.exe ----> Se non usi questo modem è inutile caricarlo all’avvio. SoftModem Assistant, fornisce le opzioni di configurazione avanzate per il modem della Agere

I:\System\Apps\FEFECB84-0E05-42d8-B044-F2D0FCFF8C15\Exec\thunderbird\thunderbird .exe ----> La posta di Mozilla è installata sul drive I?

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll ----> Io disinstallerei il pesantissimo adobe reader e installerei foxit al suo posto.

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) ----> questa voce è da fixare!

O4 - HKLM..\Run: [IMJPMIG8.1] “C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE” /Spoil /RemAdvDef /Migration32 —> File inutile, fixare. Input dei caratteri asiatici nel pacchetto Office

O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC ----> Idem, fixare. is a process belonging to Microsoft’s Input Message Editor (IME) for translating Japanese/Chinese text within Internet Explorer.

O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC —> come sopra

O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName ----> come sopra

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe (file missing) ----> da fixare

O23 - Service: Servizio trasferimento intelligente in background (BITS) - Unknown owner - C:\WINDOWS\ ----> voce molto strana, come se si fosse cancellato qualcosa malamente. Comunque da fixare.

O23 - Service: Aggiornamenti automatici (wuauserv) - Unknown owner - C:\WINDOWS\ -----> come sopra, da fixare.