PROBLEMA processo system utilizza il 30% della cpu

Pubblicità

AstraL84

Nuovo Utente
Messaggi
12
Reazioni
0
Punteggio
23
salve a tutti ragazzi, avrei un piccolo problema da risolvere insieme a voi. diciamo che non e un problema cosi "invasivo" dato che comunque riesco a usare tranquillamente il mio computer senza il minimo compromesso, ma andiamo alla questione.
E da un po di tempo che vedevo i Ghz della cpu sempre sui 4,30. non capendo il reale motivo, visto che, appena lo accendevo gia stava sempre al massimo, andai a controllare nella gestione delle attività. li mi accorsi che cera un processo di nome SYSTEM che utilizzava dal 20% al 30% la cpu, a intervalli irregolari, quindi compariva per 3/4 minuti utilizzando il 30%, e poi spariva utilizzando solo il 0,02%. provando a chiuderlo mi venne fuori un messaggio che spiegava che, chiudendo il suddetto processo arei avuto problemi con il sistema stesso, quindi lasciai perdere. Feci "apri percorso file" e notai che mi visualizzò un file di nome "ntoskrnl.exe" nella cartella SYSTEM32 di windows. cercai su internet qualcosa a riguardo e capì che si trattava di un malware. allora iniziaì ad adottare tutte le maniere che servono.
utilizzaì malwarbytes free, ma niente cera ancora
feci una scansione con spyhunter ma niente
ne feci una ancora con windows defender ma niente non si toglieva
controllai con crystaldisk lo stato del mio SSD e HardDisk e risulta buono non da nessun tipo di errore
adottai tutte le maniere. Poi andando in "proprieta" "sicurezza" "avanzate" sempre dal file "ntoskrnl.exe" mi resi conto che un certo "trustdinstaller" ne aveva il pieno controllo. allora, cambiando i diritti, riuscì alla fine a eliminarlo, ma comunque ancora quel processo SYSTEM era in gestione attivita.
feci lultimo passaggio di avviare windows in modalità provvisoria, per cercare di eliminarlo tramite una guida, ma non riuscivo ad entrarci e alla fine partì il ripristino, poi la diagnostica del pc e in fine windows non riusciva piu ad avviarsi. a questo punto mi rimaneva solo una cosa da fare, l'unica in quella stato e anche, la piu sicura per toglierlo definitivamente, formattare SSD dove ho installato il sistema operativo e reinstallare windows. premetto che ho un SSD da 500gb che installo programmi e il sistema operativo, e laltro un HardDisk da 1000gb dove immagazzino i file ecc ecc e al momento del installazione ho formattato SOLO il SSD e indovinate un po? quel processo SYSTEM e ancora li!!!
quindi chiedo a voi, quale sia il problema? dopo una formattazione possibile che ci sia ancora? forse il problema e legato al HardDisk in quanto e l'unico che non ho formattato?
grazie ancora in anticipo!!! di seguito lascio la mia config:

I5 9600K
hyperX predator Rgb 16gb 2x8
MSI z390 Tomahawk
SSD silicon power 512gb
HD toschiba p300 1000gb
RTX 2070 Super
 
diciamo che hai beccato i cosidetti miner injector che stanno in memoria a fare calcolo distribuito a quelli che fanno bitcoiner hai provato con adwcleaner?
 
è il kernel del sistema operativo, la parte fondamentale
dopo una formattazione possibile che ci sia ancora?
per forza che c'è, altrimenti Windows non funziona.

Prova a fare disattivare l'indicizzazione e a disattivare il superfetch, sono servizi pesantucci anche se alla tua CPU non dovrebbero causare grattacapi.
Poi riavvia Windows, apri un prompt dei comandi con i permessi di amministratore e digita
Codice:
sfc /scannow
+ <INVIO> per eseguire il comando (serve a verificare l'integrità dei file di sistema
 
il superfetch è già disabilitato senza disabilitare sysmain: è normale?
sysmain è il superfetch, devi disattivare il servizio;
se hai installato su SSD è normale che sia disattivato, già da Windows 7 in poi, almeno sulla carta, i sistemi Windows disattivano (o dovrebbero farlo) il superfetch per salvaguardare la durata dell'unità (su Windows 7 in teoria disattivano anche il prefetch, una funzione che in win8.x/10 è stata inglobata nel superfetch che ne è una evoluzione).
 
inoltre

dal registro di Windows è sparita anche la chiave relativa al prefetch
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters\EnablePrefetcher

io questa chiave la ho, sto vedendo ora su hd
--- i due messaggi sono stati uniti ---
si lo so, ma non è sufficiente che quella chiave sia a zero, devi disattivare il servizio sysmain

comunque c'è arresta, non disabilita, spero sia uguale, grazie
--- i due messaggi sono stati uniti ---
ah no trovato: proprietà - - > disabilitato, forse faresti bene a scrivere quel passaggio in più, senza offesa :)
 
Ultima modifica:
oltre ad esserci scritto c'è pure la figura con tanto di freccia rossa a prova di "dummy", riuscite ad essere veramente diabolici certe volte

nah, non voglio essere polemico ma c'è scritto questo:

  1. dai collegamenti rapidi selezionare "Esegui" e digitare services.msc
  2. individuare il servizio "SysMain" ed impostarlo come Disabilitato, premere Applica e OK;
  3. chiudere il tool di configurazione servizi e riavviare Windows 10.

ed è vero c'è lo screen con la freccia, ma qui era piccolo, non lo vedevo e non ci ho fatto caso :)
 
non voglio essere polemico
ma lo sei, ed inutilmente: l'unico al mondo che per aprire le impostazioni di un servizio, invece di farci doppio click sopra (come naturale in Windows) passa per il menu contestuale ? (tasto dx del mouse e selezione di proprietà) mettendoci in quintuplo del tempo del normale ???
P.S.
è oramai abitudine consolidata inserire figure clickabili: è mai possibile che tu non ti sia accorto che se passi la freccina del mouse su una figura e questa diventa a forma di "manina", la figura è clickabile? Se ci fai click sopra magicamente si ingrandisce e ti rende leggibile ciò che prima non lo era ?
Ma proprio tutto ti devo insegnare?
 
Pubblicità
Pubblicità
Indietro
Top