PDA

View Full Version : RAM satura... why?


continuum666
13-11-2009, 08:59
Ho un problema con il mio pc fisso.

Il computer è così costituito:

Mobo ECS GS7610 Ultra SiS 761GX
CPU AMD Athlon 64 3000+
RAM 1024Mb
Windows XP Prof SP3 Aggiornato
Antivirus Avira Antivir
IOBit Security 360 Pro
Diskeeper 2009 in AutoDefrag

Praticamente dopo un'intera giornata che il pc é acceso (di solito tengo aperto il mulo, come sempre), la sera quando entro nel profilo mi accorgo che il sistema sta occupando circa i 4/5 della RAM, e anche chiudendo il mulo non cambia assolutamente nulla. Sono costretto a riavviare perché il pc diventa troppo lento.
Se addirittura faccio passare la nottata, mi ritrovo con più di 900Mb di RAM allocata dal sistema, a fatica riesco a dargli il comando per riavviare, vista la lentezza del sistema!
Aggiungo anche che anche disattivando lo IOBit Security360 il problema rimane; anche il Diskeeper 2009 c'è sempre stato e non mi ha mai dato problemi.
Posto un log di hijackthis effettuato poco fa (magari vediamo se più tardi ne posto uno quando la RAM é al collasso).

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.52.28, on 13/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Programmi\IObit\IObit Security 360\IS360srv.exe
C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\IObit\IObit Security 360\IS360tray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\IObit\IObit Security 360\is360.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IObit Security 360] "C:\Programmi\IObit\IObit Security 360\IS360tray.exe" /autostart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{86394EE6-4B93-41A2-BB16-4A2319922D82}: NameServer = 192.168.1.254
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: IS360service - IObit - C:\Programmi\IObit\IObit Security 360\IS360srv.exe

--
End of file - 5044 bytes

Raffaele53
13-11-2009, 18:47
A parte IP = 192.168.1.254 (niente di male), il log sembra a posto.

Senza aprire Iexplore, controlla se questo processo è aperto in Task Manager, dopo aprilo e vedi se c'è n'è uno solo.

333300
14-11-2009, 07:44
in ogni caso la ram è un po' pochina...

continuum666
14-11-2009, 16:37
A parte IP = 192.168.1.254 (niente di male), il log sembra a posto.

192.168.1.254 é l'indirizzo del mio router...


in ogni caso la ram è un po' pochina...
Pochina la RAM? Prima di questo problema viaggiavo con una RAM allocata di 280-300Mb (con antivirus attivo), me ne rimangono più di 700.
Ho XP mica sVista!

Raffaele53
16-11-2009, 20:26
>>>Posto un log di hijackthis effettuato poco fa (magari vediamo se più tardi ne posto uno quando la RAM é al collasso).

Indirizzo Ip (ho capito Router) mi sembrava strano l'ultimo numero 254 (un po alto ma niente di male)

Poi visto che rispondi fra le righe, ho fatto una domanda che hai pensato di non dar risposta.

Ultima cosa, col log di HijackThis ci faccio brodo, personalmente sono cavoli tuoi.
In merito alla domanda, fai vedere la schermata di Task manager e vedrai che qualcuno ti darà risposta, io non di certo.

continuum666
16-11-2009, 20:31
Ciao Raffaele53, ti ringrazio per il supporto fornitomi.
In verità non ho più controllato questo thread perché stranamente il problema sembrerebbe (il condizionale é d'obbligo) essersi risolto. Il pc é acceso da 12 ore e al momento la ram occupata è circa 300Mb, e non più 700-800 come qualche giorno fa. Sinceramente non so cosa sia capitato, l'unica cosa che ho cambiato é stato l'aggiornamento di IOBit 360 Security. Non so, vediamo che succede....