Violet sky
19-11-2005, 21:43
Sono alle prese con un computer che si comporta male...
Appena avviato funziona bene, ma più si accede a dei file (scaricamenti, salvataggi dal browser) più rallenta.
Dopo circa due ore è talmente lento da essere inutilizzabile. Ha tutta l'aria di essere una perdita di memoria, perchè quando rallenta ogni azione fa tritare l'hard disk per un pezzo...
Se si usa solo internet, o office, o applicazioni "light" va invece abbastanza bene.
Non ha spyware, ne virus, ne malware di alcun genere: ha Avast, Spybot, Ewido e spyware blaster aggiornati e nessuno di loro trova nulla.
Processi in esecuzione:
AGRSMMSG.EXE -> Softmodem Assistant, un programma che a quanto pare serve al modem interno del portatile, è installato dal disco driver Asus
alg.exe -> a quanto ne so fa parte di windows
ashDisp.exe
ashMaiSv.exe
ashServ.exe
ashWebSv.exe
asdUpdSv.exe -> tutti questi fanno parte dell'antivirus Avast
ATKOSD.EXE -> prodotto da Asus, quindi fa sicuramente parte dei driver del notebook
BatteryLife.exe -> idem, serve per la batteria
ChkMail.exe -> anche questo di asus, non so bene a cosa serve
Ciclo idle del sistema
CSRSS.EXE -> parte di windows
CTFMON.EXE -> parte di Office, a quanto capisco non è indispensabile, ma neanche dannoso
DRAGDIAG.EXE -> diagnostiche del modem Alcatel
ewidoctrl -> ewido guard
EXPLORER.EXE -> parte di windows
Hcontrol.exe -> Asus, configurazione tasti speciali della tastiera
Hotkey.exe -> boh, google da più risultati, non so quale sia quello giusto
KHOOKER.EXE -> c'entra con la tastiera, ma cercando su google ho visto che potrebbe creare problemi, quindi l'ho eliminato... solo che non cambia nulla :/
SISTRAY.EXE -> parte dei driver scheda video SiS
SMSS.EXE -> parte di windows
6 SVCHOST.EXE -> parte di windows
System
taskmgr.exe -> parte di windows
TeaTimer -> parte di Spybot
WINLOGON.EXE -> parte di windows
wscntfy.exe -> parte di windows
Io non ci vedo niente di strano... ma qualcosa ci deve essere che perde memoria e degrada le prestazioni :muro:
Cosa potrebbe essere?
Edit: ah, ho già deframmentato, quindi non è neanche un problema di frammentazione...
Ariedit: log di hijackthis, anche se non credo serva...
Logfile of HijackThis v1.99.1
Scan saved at 22.54.03, on 19/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avast\aswUpdSv.exe
C:\Programmi\Avast\ashServ.exe
C:\Programmi\ewido\ewidoctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Avast\ashMaiSv.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\WINDOWS\System32\sistray.EXE
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Avast\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\MSMSGS.EXE
C:\Programmi\Avast\ashWebSv.exe
C:\Programmi\Spybot\TeaTimer.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Firefox\firefox.exe
C:\Programmi\Winamp\Winamp.exe
D:\utils\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com.tw
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot\TeaTimer.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Hotkey.lnk = C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - Extra 'Tools' menuitem: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129322724549
O17 - HKLM\System\CCS\Services\Tcpip\..\{3473B8C6-D267-4DC7-99C9-F4A5FD1D545B}: NameServer = 85.37.17.14 151.99.125.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\ewidoctrl.exe
Appena avviato funziona bene, ma più si accede a dei file (scaricamenti, salvataggi dal browser) più rallenta.
Dopo circa due ore è talmente lento da essere inutilizzabile. Ha tutta l'aria di essere una perdita di memoria, perchè quando rallenta ogni azione fa tritare l'hard disk per un pezzo...
Se si usa solo internet, o office, o applicazioni "light" va invece abbastanza bene.
Non ha spyware, ne virus, ne malware di alcun genere: ha Avast, Spybot, Ewido e spyware blaster aggiornati e nessuno di loro trova nulla.
Processi in esecuzione:
AGRSMMSG.EXE -> Softmodem Assistant, un programma che a quanto pare serve al modem interno del portatile, è installato dal disco driver Asus
alg.exe -> a quanto ne so fa parte di windows
ashDisp.exe
ashMaiSv.exe
ashServ.exe
ashWebSv.exe
asdUpdSv.exe -> tutti questi fanno parte dell'antivirus Avast
ATKOSD.EXE -> prodotto da Asus, quindi fa sicuramente parte dei driver del notebook
BatteryLife.exe -> idem, serve per la batteria
ChkMail.exe -> anche questo di asus, non so bene a cosa serve
Ciclo idle del sistema
CSRSS.EXE -> parte di windows
CTFMON.EXE -> parte di Office, a quanto capisco non è indispensabile, ma neanche dannoso
DRAGDIAG.EXE -> diagnostiche del modem Alcatel
ewidoctrl -> ewido guard
EXPLORER.EXE -> parte di windows
Hcontrol.exe -> Asus, configurazione tasti speciali della tastiera
Hotkey.exe -> boh, google da più risultati, non so quale sia quello giusto
KHOOKER.EXE -> c'entra con la tastiera, ma cercando su google ho visto che potrebbe creare problemi, quindi l'ho eliminato... solo che non cambia nulla :/
SISTRAY.EXE -> parte dei driver scheda video SiS
SMSS.EXE -> parte di windows
6 SVCHOST.EXE -> parte di windows
System
taskmgr.exe -> parte di windows
TeaTimer -> parte di Spybot
WINLOGON.EXE -> parte di windows
wscntfy.exe -> parte di windows
Io non ci vedo niente di strano... ma qualcosa ci deve essere che perde memoria e degrada le prestazioni :muro:
Cosa potrebbe essere?
Edit: ah, ho già deframmentato, quindi non è neanche un problema di frammentazione...
Ariedit: log di hijackthis, anche se non credo serva...
Logfile of HijackThis v1.99.1
Scan saved at 22.54.03, on 19/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avast\aswUpdSv.exe
C:\Programmi\Avast\ashServ.exe
C:\Programmi\ewido\ewidoctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Avast\ashMaiSv.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\WINDOWS\System32\sistray.EXE
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Avast\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\MSMSGS.EXE
C:\Programmi\Avast\ashWebSv.exe
C:\Programmi\Spybot\TeaTimer.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Firefox\firefox.exe
C:\Programmi\Winamp\Winamp.exe
D:\utils\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com.tw
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot\TeaTimer.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Hotkey.lnk = C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - Extra 'Tools' menuitem: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129322724549
O17 - HKLM\System\CCS\Services\Tcpip\..\{3473B8C6-D267-4DC7-99C9-F4A5FD1D545B}: NameServer = 85.37.17.14 151.99.125.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\ewidoctrl.exe