Process explorer ha identificato Wild Tangent come l'utilizzo di byte privati ​​da 2 GB su computer lento


0

Quindi stavo risolvendo questo problema in cui un computer occasionalmente non rispondeva al punto che l'unica opzione era un ciclo di accensione per riportarlo in vita. Ho provato quanto segue:

  • Controllato per malware e rimosso alcuni adware usando MBAM
  • Applicato tutti gli aggiornamenti
  • Controlla lo stato del disco con HDTUNE (nessun errore intelligente, ma prestazioni del disco molto lente (<10mbits / sec con salti a 200mbits / sec)
  • Pulizia eseguita con CCLEANER
  • Scansione completa con Webroot (non trovato nulla)
  • Esaminato i file di registro e trovato più messaggi sul timeout del processo o dell'applicazione con alcuni messaggi anche indicando che il problema era probabilmente un problema basato sull'hardware.
  • La memoria, la CPU e l'HD raggiungevano il 100% regolarmente e non riuscivo a trovare alcuna applicazione che utilizzava più di 150 MB.

Ho migrato la macchina su un SSD Toshiba e ho finito con una versione "non così male" dello stesso problema in cui tutto era molto lento, ma almeno alcune attività di base erano possibili con un po 'di pazienza.

Ho scaricato Process explorer e ho scoperto rapidamente che ogni applicazione sembrava a posto, tranne alcuni processi Wild Tangent. Stava usando 64 KB di set di lavoro funzionanti, ma 2 GB di byte privati. Ho disinstallato il sistema Wild Tangent e tutto sembra funzionare alla grande.

Anche con l'utilizzo segnalato di 2 GB di byte privati, i numeri non si sommano ancora. La macchina esegue Windows 8 con 8 GB di RAM. Senza WildTangent installato, 5,4 GB di memoria disponibile vengono riportati in Task Manager anziché 0 e il sistema funziona come un campione.

Qualcuno può darmi qualche idea su cosa diavolo stava succedendo? Anche con i 2 GB di byte privati ​​utilizzati, avrei dovuto avere ancora 3 GB di memoria disponibile o avrei dovuto avere 5,4 GB di memoria disponibile perché i byte privati ​​sono un utilizzo attivo della memoria, giusto ???

Firmato, Jeff il confuso


Esistono giochi potenzialmente scritti male per WT, quindi perdite di memoria. Ma se non hai giocato ai giochi, potresti sospettare che ci sia un problema con la funzione di aggiornamento automatico silenzioso. Ci sono stati exploit buffer overflow per WildTangent come ( cvedetails.com/cve/CVE-2004-2034 ) e, inoltre, la pubblicità basata su flash e flash è un vettore classico per l'iniezione di codice. WT facilita i giochi flash e le pubblicità flash e fornisce una potenziale porta sul retro da bussare. A volte è / era preinstallato su macchine OEM, quindi c'è una base di installazione abbastanza grande da rendere attraenti gli exploit
Yorik,

Tutti speculativi ovviamente.
Yorik,

Quindi, speculativamente, pensi che il gioco potrebbe essere stato compromesso e che tecnicamente parlando si comportasse in modo vago? :) Anche quello o la corruzione sono il modo in cui mi appoggio. Ciò di cui sono ancora confuso è come è stata utilizzata la memoria attiva che non è stata visualizzata in Task Manager o Process Explorer. Se Process Explorer non avesse identificato l'utilizzo di 2 GB di byte privati, non avrei mai pensato a WT come il colpevole da quando è stato identificato come usando 64 KB di memoria e non ha mai mostrato un blip sull'utilizzo della CPU. Anche se si fosse trattato di una perdita di memoria, avrebbe dovuto presentarsi come un programma con utilizzo di memoria gonfia?
Jeffery Smith,

i byte privati ​​vengono allocati e bloccati dal punto di vista di altri programmi, ma possono anche riflettere l'utilizzo delle librerie condivise Il set di lavoro non include le librerie condivise, penso. nessuno di essi riflettono tutta la memoria e paginazione, ecc ( docs.microsoft.com/en-us/windows-hardware/drivers/debugger/... ) e ( stackoverflow.com/questions/1984186 )
Yorik

Yorki, vorrei poterti dare un pollice in alto, una stella o un riconoscimento. Le tue risposte sono fantastiche e giuste al punto della domanda.
Jeffery Smith,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.