View Full Version : Info su attività sospetta in Windows XP SP2
mmaarrccoo82
05-04-2007, 20:44
Non so se è un problema di sicurezza quindi ho postato qui. Ho il PC aziendale (in LAN) che da 3 giorni fa cose strane. In pratica è diventato lento e sembra come posseduto da malware anche se controllando con tutti i possibili strumenti e in modalità provvisoria non è risultato niente. Ho un software (Desktop Sidebar) che mi dice l'utilizzo istantaneo delle seguenti risorse:
- CPU
- HARD DISK
- LAN
- SWP (sarà swap file?)
- MEMORIA
L'unica costa strana che mi segnala è su MEM (che dovrebbe stare per memoria, penso RAM quindi). Non scende mai (anche se il computer non ha niente in esecuzione) sotto il 60 %. E' normale che a computer fermo il 60 % della memoria sia in uso? Ho beccato qualcosa di strano? O qualcuno sta utilizzando tramite LAN sul mio PC il disco fisso?
Ciao.
stacca la LAN e vedi se s'abbassa,no? :D
in ditta avete prodotti antivirus/antispyware/firewall hardware e software aggiornati eccetera?
mmaarrccoo82
06-04-2007, 09:10
in azienda siamo dotati di tutti i possibili strumenti (aggiornati) per evitare problemi di intrusione e/o di virus...., diversamente le operazioni di verifica che ho scritto di aver fatto avrebbero trovato qualcosa. Per caso può essere dovuto all'ultimo aggiornamento automatico di winxp del 4/5/2007?
non so di aggiornamenti che sparano l'occupazione di ram. controlla i processi attivi, di fianco c'è un valore "indicativo" di occupazione ram di ognuno.
Portocala
06-04-2007, 11:46
la ram non si occupa da sola, ma è qualcuno che la occupa, in questo caso un processo.
da taskmanager ordina i processi per ram e posta quelli che ti sembrano sospetti o i top5.
Appena capito il processo, lo vai a cercare per trovare l'origine.
mmaarrccoo82
06-04-2007, 17:23
Cliccando su MEM in questo Desktop Sidebar mi da l'elenco di file che stanno occupando la RAM in quel momento. Rilevo questo (primi cinque):
- svchost 16020 kB
- explorer 14984 kB
- dsidebar 12320 kB
- winlogon 3616 kB
- spoolsv 348 kB
Gli stessi processi me li ritrovo ovviamente in Task Manager. E' quell'explorer che non mi convince... Possibile che debba esistere un temporaneo di 15 MB se uno non fa assolutamente nulla? Ieri ha superato i 20 MB. Vi sembra normale?
Grazie, ciao.
quell'explorer che non ti convince è la shell, ti crea le finestre con i 3 bottoni e il titolo, ti controlla le icone, le risorse del computer, la barra delle applicazioni, la tray bar, il pulsante start. memorizza gli stati e le icone che deve visualizzare.... a me sta dai 20 ai 40Mb, quando lo uso. dico "quando lo uso" perchè se vedi la mia firma ogni tanto cambio shell (sezione modding di windows, se vuoi chiarimenti, ma trattandosi di un'azienda non ti consiglio di uscire dall'ordinario, in quanto più testato e standard) ^^
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.