PDA

View Full Version : Chiavi di avvio sospette


aquila noctis
27-12-2011, 14:45
Buondì e buone feste,

volevo chiedere una cosa, riguarda le voci dell'avvio che è possibile cancellare o disattivare da ccleaner in maniera sicura... Io ho queste, quale posso cancellare o disattivare in maniera sicura?
(il SI' si riferisce a se è attivata o no)

No HKLM:Run IAStorIcon C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe

No HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

Si HKLM:Run avgnt "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min

Si HKLM:Run HotKeysCmds C:\Windows\system32\hkcmd.exe

Si HKLM:Run IgfxTray C:\Windows\system32\igfxtray.exe

Si HKLM:Run Persistence C:\Windows\system32\igfxpers.exe

Si HKLM:Run StartCCC "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun


Grazie a tutti

Eress
27-12-2011, 14:51
La 1 la 2, 5, 6, 7

aquila noctis
27-12-2011, 15:05
La 1 la 2, 5, 6, 7


Grazie mille, quindi disattivo da ccleaner le voci che mi hai segnalato e riavvio, giusto? (restano la 3 e la 4, lo so, sembra capitan ovvio, ma meglio essere sicuri!!!)

Ho aggiornato nella firma sotto il modello di pc che ho.

Eress
27-12-2011, 16:25
La 3 è l'antivirus, a meno che tu non voglia rinunciare alla sua protezione (presunta), allora lo lasci attivo, la quarta è l'utilità per le scorciatoie da tastiera, se non le usi puoi disattivarlo

aquila noctis
27-12-2011, 16:36
Grazie mille, sei grande!!! :D

aquila noctis
06-01-2012, 10:57
Ciao Eress,

potresti aiutarmi di nuovo con il portatile della mia ragazza? Lei ha win7 ultimate a 32 bit....

Si HKLM:Run AVG_TRAY "C:\Program Files\AVG\AVG2012\avgtray.exe"

Si HKLM:Run NvCplDaemon RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

Si HKLM:Run NVHotkey rundll32.exe C:\Windows\system32\nvHotkey.dll,Start

Si HKLM:Run NvMediaCenter RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

Si HKLM:Run snpstd3 C:\Windows\vsnpstd3.exe

No HKLM:Run SunJavaUpdateSched "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

Quale possiamo disattivare o cancellare in tranquillità per velocizzare un pò l'avvio di questo portatile dell??

Grazie ancora

Eress
06-01-2012, 12:37
Lascerei solo il primo relativo all'antivirus, il resto puoi disabilitarlo tutto

aquila noctis
06-01-2012, 16:04
Ok grazie mille, quindi disabilito e basta, senza cancellare la voce...

(su avvio di explorer, che è la seconda linguetta su ccleaner, invece era già tutto disabilitato di suo)

Eress
06-01-2012, 18:54
Si non c'è bisogno di cancellare basta disabilitare le voci. A cosa ti riferisci con Explorer su CCleaner? Comunque non conosco avg, ma credo che quel processo dovrebbe essere attivo se lo vuoi residente.

aquila noctis
06-01-2012, 19:35
Nelle ultime versioni di ccleaner, c'è una linguetta in più che mostra l'avvio di internet explorer.

nel mio non c'è nulla, in quello di chiara ci sono solo voci disabilitate, quindi credo che non ci siano problemi :)

Eress
06-01-2012, 19:49
Ho capito di cosa parli adesso :D si tratta dei componenti aggiuntivi, comunque flash e java dovrebbero essere attivati

aquila noctis
06-01-2012, 20:01
Ora gli ricontrollo io, ma lei usa sempre firefox (e con pochissimi plugin attivi)

aquila noctis
05-06-2012, 11:15
Si non c'è bisogno di cancellare basta disabilitare le voci. A cosa ti riferisci con Explorer su CCleaner? Comunque non conosco avg, ma credo che quel processo dovrebbe essere attivo se lo vuoi residente.

Eress, puoi controllare queste qui? Quale posso disabilitare? C'entrano qualcosa col blue screen descritto qui (http://www.hwupgrade.it/forum/showthread.php?t=2476383)?

Si HKLM:Run HotKeysCmds C:\Windows\system32\hkcmd.exe
No HKLM:Run IAStorIcon C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
Si HKLM:Run IgfxTray C:\Windows\system32\igfxtray.exe
Si HKLM:Run MSC "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
Si HKLM:Run Persistence C:\Windows\system32\igfxpers.exe
No HKLM:Run StartCCC "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
No HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

https://lh6.googleusercontent.com/-mREE87QXZ_A/T83beERUxlI/AAAAAAAABG4/ok3EkQisrH4/s288/screen%2520oggi.jpg


PS: Imageshack non mi funziona più se non mi registro, quindi ho dovuto usare picasa!

Eress
05-06-2012, 12:03
A parte quella che credo relativa a MSE, le altre puoi disabilitarle tutte.
Per capire qualcosa della bsod servono i file dmp da analizzare

http://www.hwupgrade.it/forum/showthread.php?t=1955371

aquila noctis
05-06-2012, 12:14
A parte quella che credo relativa a MSE, le altre puoi disabilitarle tutte.
Per capire qualcosa della bsod servono i file dmp da analizzare

http://www.hwupgrade.it/forum/showthread.php?t=1955371

Grazie mille ancora, se ricapiteranno i blue screen seguo quella guida, ma intanto, debbo cancellare i driver tweakforce da uno dei 3 percorsi o no?

Eress
05-06-2012, 12:26
Non conosco quei driver, i driver andrebbero scaricati sempre dal sito del costruttore del componente/pc a seconda se assemblato o oem

aquila noctis
09-09-2013, 01:37
Ciao Eress,

ho riformattato! Potresti dare un'occhiata a queste chiavi di avvio e dirmi quali togliere o tenere?!?

Si HKCU:RunOnce FlashPlayerUpdate C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_7_700_224_Plugin.execo伒堸뻡 -update plugin
Si HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
Si HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
Si HKLM:Run MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
Si HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
Si HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

Eress
09-09-2013, 04:53
Puoi disattivarle tutte a parte questa

Si HKLM:Run MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey

tallines
09-09-2013, 11:18
Come suggerito basta tenere in avvio solo l'antivirus ;)

aled1974
09-09-2013, 15:08
Si HKCU:RunOnce FlashPlayerUpdate C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_7_700_224_Plugin.execo伒堸뻡 -update plugin

il fatto che abbia caratteri cino/giapponesi non mi piace, via

Si HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe

processo Intel, HotKey, probabilmente serve a modificare dei parametri della scheda video mediante combinazione di tasti. Se non lo switch tra scheda integrata e discreta

Si HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
processo Intel riguardante la scheda video Intel

Si HKLM:Run MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
processo Microsoft Security Essential

Si HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
processo Intel riguardante la scheda video

Si HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
icona nella barra strumenti della scheda video AMD


io terrei tutto tranne il plugin flash, da disinstallare e reinstallare ex novo prendendolo dal sito ufficiale adobe

ma se vuoi segare tutto meglio se metti in conto qualche piccolo disagio (vedi ad esempio la tray amd per la scheda discreta o il security essential)

ciao ciao

aquila noctis
09-09-2013, 16:54
Grazie a tutti....

nel caso disattivi tutto tranne l'antivirus, cosa succede ai processi riguardanti le vga (intel ed amd) ?
Queste schede funzioneranno lo stesso!?

tallines
09-09-2013, 20:04
Per me si .

Riavvia il pc e vedi come si comporta, al limite torni a rimettere il segno di spunta .

Tienici aggiornati .

aquila noctis
10-09-2013, 13:58
Confermo che dopo il riavvio, nonostante abbia lasciato solo l'antivirus le altre periferiche video sembrano funzionare correttamente... le icone relative a ati cc e Intel hd sono scomparse dalle icone accanto all'orologio.

:D

aled1974
10-09-2013, 14:08
appunto, non era nulla di sospetto :read:

ciao ciao

tallines
12-09-2013, 12:47
Confermo che dopo il riavvio, nonostante abbia lasciato solo l'antivirus le altre periferiche video sembrano funzionare correttamente... le icone relative a ati cc e Intel hd sono scomparse dalle icone accanto all'orologio.

:D

Bene quindi ;)

Se a una voce che è presente in Avvio di Configurazione di sistema, viene tolto il segno di spunta, mica significa che non funziona .

Non viene avviata all'avvio del pc .

aquila noctis
08-04-2015, 23:29
Ogni volta che cambio PC, torno qui nuovamente ed umilmente a chiedere il tuo aiuto x capire cosa lasciare nelle chiavi di avvio che leggo in ccleaner...

sono 3 files di testo:

SO
firefox
processi pianificati

non leggo la chiave di avvio di defender, ma mi sembra di capire che sia attivo.

Grazie ancora

tallines
09-04-2015, 20:30
Aquila ciao, per quanto riguarda il file di blocco note dello Startup, puoi disattivare la voce ShadowPlay

Se posti però due immagini di Configurazione di sistema, alla voce Servizi e alla voce Avvio sarebbe meglio :)

Digita msconfig da Start/Cerca, in Servizi metti il segno di spunta alla voce "Nascondi tutti i servizi Microsoft" e posti l' immagine, poi anche quella alla voce Avvio .

Le immagini/screenshot le puoi caricare anche tramite > Postimage (http://postimage.org/?lang=italian) - Contenuto normale - Anteprima per forum (1) .

aquila noctis
09-04-2015, 23:30
Aquila ciao, per quanto riguarda il file di blocco note dello Startup, puoi disattivare la voce ShadowPlay

Se posti però due immagini di Configurazione di sistema, alla voce Servizi e alla voce Avvio sarebbe meglio :)

Digita msconfig da Start/Cerca, in Servizi metti il segno di spunta alla voce "Nascondi tutti i servizi Microsoft" e posti l' immagine, poi anche quella alla voce Avvio .

Le immagini/screenshot le puoi caricare anche tramite > Postimage (http://postimage.org/?lang=italian) - Contenuto normale - Anteprima per forum (1) .

Eccoli:

http://s2.postimg.org/4i8oi5xbp/image.jpg (http://postimg.org/image/4i8oi5xbp/)

http://s8.postimg.org/xprt1p2nl/image.jpg (http://postimg.org/image/xprt1p2nl/)

tallines
10-04-2015, 21:10
I servizi sembrano di W7, le voci in Avvio di W8 o W8.1 .

Dei servizi togli i segni di spunta a tutte le voci tranne a Intel e Nvidia .

In Avvio disabilita > daemon tools lite (a meno che non lo stai usando), gestione audio realtek, hd audio e igfxtray .

aquila noctis
10-04-2015, 23:07
I servizi sembrano di W7, le voci in Avvio di W8 o W8.1 .

Dei servizi togli i segni di spunta a tutte le voci tranne a Intel e Nvidia .

In Avvio disabilita > daemon tools lite (a meno che non lo stai usando), gestione audio realtek, hd audio e igfxtray .

Pero' ho win 8.1 aggiornato e pure originale :)

tallines
11-04-2015, 17:32
Pero' ho win 8.1 aggiornato e pure originale :)
Però è strano perchè la Configurazione di sistema è di W7, in W8.1 si chiama Gestione attività, sia per i Servizi che per la voce Avvio .

Comunque, hai disabilitato le voci dette ?

aquila noctis
12-04-2015, 15:40
Però è strano perchè la Configurazione di sistema è di W7, in W8.1 si chiama Gestione attività, sia per i Servizi che per la voce Avvio .

Comunque, hai disabilitato le voci dette ?

Si' grazie... sembra che funzioni :)

tallines
15-04-2015, 19:43
Si' grazie... sembra che funzioni :)
Bene :)