PDA

View Full Version : Processo fantasma nascosto nel sistema ?


mirrorx
11-05-2006, 09:21
Accade questo sul mio laptop con sistema win XP.

Da un pò di tempo l'esecuzione di qualsiasi programma ha un ritardo di circa 30 secondi.
Intendo 30 secondi prima che l' hd inizi a leggere e mandare in esecuzione il programma.


Mi sono accorto che questo era causato dallo zone alarm.
L' ho disinstalato e sostituito col kerio.
Per un pò tutto ok.

Poi daccapo. Anche col kerio.

Ma(!) se tolgo il firewall tutto si normalizza.

C' è qualcosa (che non è rilevato da Panda antivirus) che impegna il firewall.

Con Filemonitor (sysinternals) mi sono accorto che il processo explorer interroga continuamente il firewall (sia il kerio che lo zone alarm quando avevo lo zone alarm)

Quando questo accade si presenta il problema del delay nell'esecuzione dei programmi.

Sembra quasi un processo fantasma.

Ulteriori indizi:
- Non è un problema hardware (se creo una macchina virtuale sullo stesso laptop il problema non si presenta) inoltre non accade se disinstallo il firewall.
- Se è un virus è nascosto bene non vedo nulla nelle esecuzioni automatiche e nei servizi in avvio automatico.

GiacoXp
11-05-2006, 11:29
Ciao, beh il processo explorer non fa altro che gestire windows quindi non vedo che altri programmi possano causare il delay, il fatto che tu abbia creato una macchina virtuale, non esclude il problema Hw dato che in quel caso è tutto virtualizzato escludendo tutte le tue periferiche.

Più precisamente con quali programmi ti si verifica il ritardo nell'esecuzione ?
se tu provi a dare tutti i consensi al firewall sul processo explorer non dovrebbe effettuare controlli qualora si avvi tale processo.

mirrorx
11-05-2006, 13:37
Ciao, beh il processo explorer non fa altro che gestire windows quindi non vedo che altri programmi possano causare il delay, il fatto che tu abbia creato una macchina virtuale, non esclude il problema Hw dato che in quel caso è tutto virtualizzato escludendo tutte le tue periferiche.

Più precisamente con quali programmi ti si verifica il ritardo nell'esecuzione ?
se tu provi a dare tutti i consensi al firewall sul processo explorer non dovrebbe effettuare controlli qualora si avvi tale processo.


Non ho capito bene la prima parte.

Comunque il ritardo avviene con tutti gli exe.

AleRX7
11-05-2006, 13:57
Secondo me hai impostato qualche Policy di sicurezza sugli exe e ogni volta che ne lanci uno explorer fa dei controlli per accertarsi che nn sia "pericolos" e poi lo fa partire!

Ciao
Alessio

mirrorx
11-05-2006, 14:19
Secondo me hai impostato qualche Policy di sicurezza sugli exe e ogni volta che ne lanci uno explorer fa dei controlli per accertarsi che nn sia "pericolos" e poi lo fa partire!

Ciao
Alessio


Non ho fatto niente di tutto questo (almeno intenzionalmente)

nel caso dove dovrei controllare ?

AleRX7
11-05-2006, 14:33
Adesso in ufficio ho sotto Win2000 Server e non ti so dire di preciso!
Controlla le impostazioni del firewall, le varie eccezioni...magari per sbaglio o per qualche altro motivo hai attivato qualcosa...