View Full Version : Chiavi di avvio sospette
aquila noctis
27-12-2011, 14:45
Buondì e buone feste,
volevo chiedere una cosa, riguarda le voci dell'avvio che è possibile cancellare o disattivare da ccleaner in maniera sicura... Io ho queste, quale posso cancellare o disattivare in maniera sicura?
(il SI' si riferisce a se è attivata o no)
No HKLM:Run IAStorIcon C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
No HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
Si HKLM:Run avgnt "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
Si HKLM:Run HotKeysCmds C:\Windows\system32\hkcmd.exe
Si HKLM:Run IgfxTray C:\Windows\system32\igfxtray.exe
Si HKLM:Run Persistence C:\Windows\system32\igfxpers.exe
Si HKLM:Run StartCCC "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
Grazie a tutti
aquila noctis
27-12-2011, 15:05
La 1 la 2, 5, 6, 7
Grazie mille, quindi disattivo da ccleaner le voci che mi hai segnalato e riavvio, giusto? (restano la 3 e la 4, lo so, sembra capitan ovvio, ma meglio essere sicuri!!!)
Ho aggiornato nella firma sotto il modello di pc che ho.
La 3 è l'antivirus, a meno che tu non voglia rinunciare alla sua protezione (presunta), allora lo lasci attivo, la quarta è l'utilità per le scorciatoie da tastiera, se non le usi puoi disattivarlo
aquila noctis
27-12-2011, 16:36
Grazie mille, sei grande!!! :D
aquila noctis
06-01-2012, 10:57
Ciao Eress,
potresti aiutarmi di nuovo con il portatile della mia ragazza? Lei ha win7 ultimate a 32 bit....
Si HKLM:Run AVG_TRAY "C:\Program Files\AVG\AVG2012\avgtray.exe"
Si HKLM:Run NvCplDaemon RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
Si HKLM:Run NVHotkey rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
Si HKLM:Run NvMediaCenter RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Si HKLM:Run snpstd3 C:\Windows\vsnpstd3.exe
No HKLM:Run SunJavaUpdateSched "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Quale possiamo disattivare o cancellare in tranquillità per velocizzare un pò l'avvio di questo portatile dell??
Grazie ancora
Lascerei solo il primo relativo all'antivirus, il resto puoi disabilitarlo tutto
aquila noctis
06-01-2012, 16:04
Ok grazie mille, quindi disabilito e basta, senza cancellare la voce...
(su avvio di explorer, che è la seconda linguetta su ccleaner, invece era già tutto disabilitato di suo)
Si non c'è bisogno di cancellare basta disabilitare le voci. A cosa ti riferisci con Explorer su CCleaner? Comunque non conosco avg, ma credo che quel processo dovrebbe essere attivo se lo vuoi residente.
aquila noctis
06-01-2012, 19:35
Nelle ultime versioni di ccleaner, c'è una linguetta in più che mostra l'avvio di internet explorer.
nel mio non c'è nulla, in quello di chiara ci sono solo voci disabilitate, quindi credo che non ci siano problemi :)
Ho capito di cosa parli adesso :D si tratta dei componenti aggiuntivi, comunque flash e java dovrebbero essere attivati
aquila noctis
06-01-2012, 20:01
Ora gli ricontrollo io, ma lei usa sempre firefox (e con pochissimi plugin attivi)
aquila noctis
05-06-2012, 11:15
Si non c'è bisogno di cancellare basta disabilitare le voci. A cosa ti riferisci con Explorer su CCleaner? Comunque non conosco avg, ma credo che quel processo dovrebbe essere attivo se lo vuoi residente.
Eress, puoi controllare queste qui? Quale posso disabilitare? C'entrano qualcosa col blue screen descritto qui (http://www.hwupgrade.it/forum/showthread.php?t=2476383)?
Si HKLM:Run HotKeysCmds C:\Windows\system32\hkcmd.exe
No HKLM:Run IAStorIcon C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
Si HKLM:Run IgfxTray C:\Windows\system32\igfxtray.exe
Si HKLM:Run MSC "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
Si HKLM:Run Persistence C:\Windows\system32\igfxpers.exe
No HKLM:Run StartCCC "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
No HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
https://lh6.googleusercontent.com/-mREE87QXZ_A/T83beERUxlI/AAAAAAAABG4/ok3EkQisrH4/s288/screen%2520oggi.jpg
PS: Imageshack non mi funziona più se non mi registro, quindi ho dovuto usare picasa!
A parte quella che credo relativa a MSE, le altre puoi disabilitarle tutte.
Per capire qualcosa della bsod servono i file dmp da analizzare
http://www.hwupgrade.it/forum/showthread.php?t=1955371
aquila noctis
05-06-2012, 12:14
A parte quella che credo relativa a MSE, le altre puoi disabilitarle tutte.
Per capire qualcosa della bsod servono i file dmp da analizzare
http://www.hwupgrade.it/forum/showthread.php?t=1955371
Grazie mille ancora, se ricapiteranno i blue screen seguo quella guida, ma intanto, debbo cancellare i driver tweakforce da uno dei 3 percorsi o no?
Non conosco quei driver, i driver andrebbero scaricati sempre dal sito del costruttore del componente/pc a seconda se assemblato o oem
aquila noctis
09-09-2013, 01:37
Ciao Eress,
ho riformattato! Potresti dare un'occhiata a queste chiavi di avvio e dirmi quali togliere o tenere?!?
Si HKCU:RunOnce FlashPlayerUpdate C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_7_700_224_Plugin.execo伒堸뻡 -update plugin
Si HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
Si HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
Si HKLM:Run MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
Si HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
Si HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
Puoi disattivarle tutte a parte questa
Si HKLM:Run MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
tallines
09-09-2013, 11:18
Come suggerito basta tenere in avvio solo l'antivirus ;)
aled1974
09-09-2013, 15:08
Si HKCU:RunOnce FlashPlayerUpdate C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_7_700_224_Plugin.execo伒堸뻡 -update plugin
il fatto che abbia caratteri cino/giapponesi non mi piace, via
Si HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
processo Intel, HotKey, probabilmente serve a modificare dei parametri della scheda video mediante combinazione di tasti. Se non lo switch tra scheda integrata e discreta
Si HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
processo Intel riguardante la scheda video Intel
Si HKLM:Run MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
processo Microsoft Security Essential
Si HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
processo Intel riguardante la scheda video
Si HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
icona nella barra strumenti della scheda video AMD
io terrei tutto tranne il plugin flash, da disinstallare e reinstallare ex novo prendendolo dal sito ufficiale adobe
ma se vuoi segare tutto meglio se metti in conto qualche piccolo disagio (vedi ad esempio la tray amd per la scheda discreta o il security essential)
ciao ciao
aquila noctis
09-09-2013, 16:54
Grazie a tutti....
nel caso disattivi tutto tranne l'antivirus, cosa succede ai processi riguardanti le vga (intel ed amd) ?
Queste schede funzioneranno lo stesso!?
tallines
09-09-2013, 20:04
Per me si .
Riavvia il pc e vedi come si comporta, al limite torni a rimettere il segno di spunta .
Tienici aggiornati .
aquila noctis
10-09-2013, 13:58
Confermo che dopo il riavvio, nonostante abbia lasciato solo l'antivirus le altre periferiche video sembrano funzionare correttamente... le icone relative a ati cc e Intel hd sono scomparse dalle icone accanto all'orologio.
:D
aled1974
10-09-2013, 14:08
appunto, non era nulla di sospetto :read:
ciao ciao
tallines
12-09-2013, 12:47
Confermo che dopo il riavvio, nonostante abbia lasciato solo l'antivirus le altre periferiche video sembrano funzionare correttamente... le icone relative a ati cc e Intel hd sono scomparse dalle icone accanto all'orologio.
:D
Bene quindi ;)
Se a una voce che è presente in Avvio di Configurazione di sistema, viene tolto il segno di spunta, mica significa che non funziona .
Non viene avviata all'avvio del pc .
aquila noctis
08-04-2015, 23:29
Ogni volta che cambio PC, torno qui nuovamente ed umilmente a chiedere il tuo aiuto x capire cosa lasciare nelle chiavi di avvio che leggo in ccleaner...
sono 3 files di testo:
SO
firefox
processi pianificati
non leggo la chiave di avvio di defender, ma mi sembra di capire che sia attivo.
Grazie ancora
tallines
09-04-2015, 20:30
Aquila ciao, per quanto riguarda il file di blocco note dello Startup, puoi disattivare la voce ShadowPlay
Se posti però due immagini di Configurazione di sistema, alla voce Servizi e alla voce Avvio sarebbe meglio :)
Digita msconfig da Start/Cerca, in Servizi metti il segno di spunta alla voce "Nascondi tutti i servizi Microsoft" e posti l' immagine, poi anche quella alla voce Avvio .
Le immagini/screenshot le puoi caricare anche tramite > Postimage (http://postimage.org/?lang=italian) - Contenuto normale - Anteprima per forum (1) .
aquila noctis
09-04-2015, 23:30
Aquila ciao, per quanto riguarda il file di blocco note dello Startup, puoi disattivare la voce ShadowPlay
Se posti però due immagini di Configurazione di sistema, alla voce Servizi e alla voce Avvio sarebbe meglio :)
Digita msconfig da Start/Cerca, in Servizi metti il segno di spunta alla voce "Nascondi tutti i servizi Microsoft" e posti l' immagine, poi anche quella alla voce Avvio .
Le immagini/screenshot le puoi caricare anche tramite > Postimage (http://postimage.org/?lang=italian) - Contenuto normale - Anteprima per forum (1) .
Eccoli:
http://s2.postimg.org/4i8oi5xbp/image.jpg (http://postimg.org/image/4i8oi5xbp/)
http://s8.postimg.org/xprt1p2nl/image.jpg (http://postimg.org/image/xprt1p2nl/)
tallines
10-04-2015, 21:10
I servizi sembrano di W7, le voci in Avvio di W8 o W8.1 .
Dei servizi togli i segni di spunta a tutte le voci tranne a Intel e Nvidia .
In Avvio disabilita > daemon tools lite (a meno che non lo stai usando), gestione audio realtek, hd audio e igfxtray .
aquila noctis
10-04-2015, 23:07
I servizi sembrano di W7, le voci in Avvio di W8 o W8.1 .
Dei servizi togli i segni di spunta a tutte le voci tranne a Intel e Nvidia .
In Avvio disabilita > daemon tools lite (a meno che non lo stai usando), gestione audio realtek, hd audio e igfxtray .
Pero' ho win 8.1 aggiornato e pure originale :)
tallines
11-04-2015, 17:32
Pero' ho win 8.1 aggiornato e pure originale :)
Però è strano perchè la Configurazione di sistema è di W7, in W8.1 si chiama Gestione attività, sia per i Servizi che per la voce Avvio .
Comunque, hai disabilitato le voci dette ?
aquila noctis
12-04-2015, 15:40
Però è strano perchè la Configurazione di sistema è di W7, in W8.1 si chiama Gestione attività, sia per i Servizi che per la voce Avvio .
Comunque, hai disabilitato le voci dette ?
Si' grazie... sembra che funzioni :)
tallines
15-04-2015, 19:43
Si' grazie... sembra che funzioni :)
Bene :)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.