Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Le processus NTVDM consomme 100% des ressources (Windows XP)

10 réponses
Avatar
Steeve Beroard
Bonjour,
J'ai un gros problème, le processus ntvdm consomme 100% des ressources CPU,
j'ai beau arrêter le processus, il redémarre quelques temps après. Avez-vous
une solution à ce problème?

Merci d'avance

Steeve BEROARD

10 réponses

Avatar
TransLib©
"Steeve Beroard" a écrit dans le message de
news:428a6abe$0$22828$
Bonjour,
J'ai un gros problème, le processus ntvdm consomme 100% des ressources CPU, j'ai
beau arrêter le processus, il redémarre quelques temps après. Avez-vous une
solution à ce problème?



J'en suis désolé pour toi
http://www.commentcamarche.net/processus/ntvdm-exe.php3

c'est bizarre je n'en ai pas chez moi, peut-être parce que je n'ai pas d'application
16 bits qui traîne ?
Avatar
Jean-Claude BELLAMY
Dans le message news:428a6abe$0$22828$ ,
Steeve Beroard s'est ainsi exprimé:

Bonjour,
J'ai un gros problème, le processus ntvdm consomme 100% des
ressources CPU, j'ai beau arrêter le processus, il redémarre quelques
temps après. Avez-vous une solution à ce problème?




NTVDM = "NT (New Technology) Virtual DOS Machine"

C'est un exécutable Windows 32 bits qui génère un (ou plusieurs) processus
Windows 32 bits destiné à émuler un sous-environnement DOS 16 bits afin de
"faire croire" à une application DOS ou Windows 16 bits qu'elle tourne sous
DOS.

Donc la présence de NTVDM est O-BLI-GA-TOI-RE-MENT liée à la présence d'une
(ou plusieurs) applications 16 bits (DOS ou Windows).

On remarquera parfois, en plus, la présence du module WOWEXEC.EXE ("Windows
on Windows").
C'est un utilitaire 16 bits du système, lui même lancé par NTVDM (32 bits)
qui sert à exécuter des programmes Windows 16 bits.
C'est pourquoi on le voit toujours affiché en dessous de NTVDM (décalé à
droite) dans le gestionnaire de tâches lors de l'exécution d'un programme
Win 16 bits.

Donc à toi d'examiner ta machine, savoir les applis lancées automatiquement
ou manuellement.
clef HKLMsoftwareMicrosoftwindowscurrentversionRun
clef HKCUsoftwareMicrosoftwindowscurrentversionRun
dossier %userprofile%Menu DémarrerProgrammesDémarrage
dossier %allusersprofile%Menu DémarrerProgrammesDémarrage

Les applis 16 bits, c'est quand même assez rare !
On en trouve dans certains modules d'installation de logiciels.

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*
Avatar
jeuf
Jean-Claude BELLAMY a écrit :
Steeve Beroard s'est ainsi exprimé:

J'ai un gros problème, le processus ntvdm consomme 100% des
ressources CPU, j'ai beau arrêter le processus, il redémarre quelques
temps après. Avez-vous une solution à ce problème?



NTVDM = "NT (New Technology) Virtual DOS Machine"
C'est un exécutable Windows 32 bits qui génère un (ou plusieurs) processus
Windows 32 bits destiné à émuler un sous-environnement DOS 16 bits afin de
"faire croire" à une application DOS ou Windows 16 bits qu'elle tourne sous
DOS. [...]
Les applis 16 bits, c'est quand même assez rare !
On en trouve dans certains modules d'installation de logiciels.



On en trouve aussi dans de nombreux chevaux de Troie ou worms...
Si j'étais Steeve, je ferais un scan antivirus complet du PC,
après un scan ad-aware ou autre anti-spyware.
Je parie à 12,32 contre 1 qu'il est infecté.

Steve, si ça ne donne rien, cherche HiJackThis sur le web,
télécharge-le et lance-le, et donne nous une copie des résultats.

--
JFV - Gros membre permanent
Avatar
Steeve Beroard
Merci pour les réponses je vais tester Hijackthis pcq Je possède un firewall
bien configuré, deux anti spyware et un antivirus à jour :-)

"jeuf" a écrit dans le message de news:

Jean-Claude BELLAMY a écrit :
Steeve Beroard s'est ainsi exprimé:

J'ai un gros problème, le processus ntvdm consomme 100% des
ressources CPU, j'ai beau arrêter le processus, il redémarre quelques
temps après. Avez-vous une solution à ce problème?



NTVDM = "NT (New Technology) Virtual DOS Machine"
C'est un exécutable Windows 32 bits qui génère un (ou plusieurs)
processus Windows 32 bits destiné à émuler un sous-environnement DOS 16
bits afin de "faire croire" à une application DOS ou Windows 16 bits
qu'elle tourne sous DOS. [...]
Les applis 16 bits, c'est quand même assez rare !
On en trouve dans certains modules d'installation de logiciels.



On en trouve aussi dans de nombreux chevaux de Troie ou worms...
Si j'étais Steeve, je ferais un scan antivirus complet du PC,
après un scan ad-aware ou autre anti-spyware.
Je parie à 12,32 contre 1 qu'il est infecté.

Steve, si ça ne donne rien, cherche HiJackThis sur le web,
télécharge-le et lance-le, et donne nous une copie des résultats.

--
JFV - Gros membre permanent



Avatar
jeuf
Il se trouve que Steeve Beroard a formulé :
Merci pour les réponses je vais tester Hijackthis pcq Je possède un firewall
bien configuré, deux anti spyware et un antivirus à jour :-)



C'est bien, mais si tu as choppé une saleté après téléchargement
d'une page web "exotique", ton antivirus l'a peut-être laissé passé.
De même, si tu as cliqué sur un bouton kilfalaipa, les protections
sont presque inefficaces.
Voilà pourquoi je te suggérais de faire des scans *complets*.
Cela dit, les résultats HiJackThis devraient donner la soluce.

--
JFV - Gros membre permanent
Avatar
Steeve Beroard
A l'aide du logiciel Tame, j'ai pu découvrir l'application qui fait défaut,
elle n'était pas présente dans le gestionnaire des taches de windows!!!! Il
s'agissait en effet d'un programme malveillant, tout ce que je sais c'est
qu'apparemment il faisait usage du claiver, surement pour récup des données
à mon insu... Et dire que je pensais avoir éliminer ce programme... Enfin là
c'est fait proprement :-) En tout cas il était bien caché car je n'ai pas vu
d'entrée correspondant à ce programme dans la base de registre. Tout ça pour
dire que je vous conseille très vivement le logiciel Tame qui fait des
merveilles :-)

Steeve BEROARD - Saletés d'applications 16 bits :-)

"jeuf" a écrit dans le message de news:

Il se trouve que Steeve Beroard a formulé :
Merci pour les réponses je vais tester Hijackthis pcq Je possède un
firewall bien configuré, deux anti spyware et un antivirus à jour :-)



C'est bien, mais si tu as choppé une saleté après téléchargement
d'une page web "exotique", ton antivirus l'a peut-être laissé passé.
De même, si tu as cliqué sur un bouton kilfalaipa, les protections
sont presque inefficaces.
Voilà pourquoi je te suggérais de faire des scans *complets*.
Cela dit, les résultats HiJackThis devraient donner la soluce.

--
JFV - Gros membre permanent



Avatar
jeuf
Steeve Beroard a écrit :
A l'aide du logiciel Tame, j'ai pu découvrir l'application qui fait défaut,
s'agissait en effet d'un programme malveillant. Tout ça pour
dire que je vous conseille très vivement le logiciel Tame qui fait des
merveilles :-)



Merci pour le retour d'info.
Peux-tu nous en dire plus sur Tame ?
Que fait-il et où le trouve-t-on ?

--
JFV - Gros membre permanent
Avatar
bsch
jeuf prétend nous faire croire
(news:) :

Steeve Beroard a écrit :
A l'aide du logiciel Tame, j'ai pu découvrir l'application qui
fait défaut, s'agissait en effet d'un programme malveillant. Tout
ça pour dire que je vous conseille très vivement le logiciel Tame
qui fait des merveilles :-)



Merci pour le retour d'info.
Peux-tu nous en dire plus sur Tame ?
Que fait-il et où le trouve-t-on ?




http://www.tamedos.com/

Cerise dispo dans certaines bonnes épiceries ;-)

--
Amicalement

Bernard
Avatar
Patrick D.
On Sat, 21 May 2005 09:33:12 +0200, jeuf wrote:

Steeve Beroard a écrit :
A l'aide du logiciel Tame, j'ai pu découvrir l'application qui fait
défaut, s'agissait en effet d'un programme malveillant. Tout ça pour
dire que je vous conseille très vivement le logiciel Tame qui fait des
merveilles :-)



Merci pour le retour d'info.
Peux-tu nous en dire plus sur Tame ?
Que fait-il et où le trouve-t-on ?




c'eut pu être vu avec procesxp, peut-être

dispo chez Microsoft

--
* enlevez '.don't.spam' et '.invalid' de mon adresse eMail si vous voulez
m'écrire *
* Donne un poisson à un homme, il aura à manger pour un jour
* Apprends-lui à pêcher, il aura à manger pour tous les jours de sa vie *
Avatar
Steeve Beroard
Process XP ne présente apparemment pas les applications 16 bits. Je l'ai
d'ailleurs essayé pour essayer de trouver le programme en question. :-)

Steeve BEROARD

"Patrick D." <patrickr.dubois.don' a écrit dans le
message de news:
On Sat, 21 May 2005 09:33:12 +0200, jeuf wrote:

Steeve Beroard a écrit :
A l'aide du logiciel Tame, j'ai pu découvrir l'application qui fait
défaut, s'agissait en effet d'un programme malveillant. Tout ça pour
dire que je vous conseille très vivement le logiciel Tame qui fait des
merveilles :-)



Merci pour le retour d'info.
Peux-tu nous en dire plus sur Tame ?
Que fait-il et où le trouve-t-on ?




c'eut pu être vu avec procesxp, peut-être

dispo chez Microsoft

--
* enlevez '.don't.spam' et '.invalid' de mon adresse eMail si vous voulez
m'écrire *
* Donne un poisson à un homme, il aura à manger pour un jour
* Apprends-lui à pêcher, il aura à manger pour tous les jours de sa vie *