Vérole ou pas ?

Le
bsch
Bonjour / Bonsoir
(rayer la mention inutile)

Sur une vieille bécane P3-1Ghz 768 Mo, w2ksp4, Nod32 + Outpost Pro 3.5
configuré parano derrière un petit dlink, toujours connectée (c'est
celle-ci !). Machine configurée le plus light possible, pas de petits
mickeys bien entendu.
IE viré depuis l'origine, Opera (sans JS sauf sites de confiance ni
flash) et FF (v2 ! - problèmes avec v3 - utilisé uniquement pour Ebay
ou Paypal 1 ou 2 fois par mois). Tous essais 'à risque' dans Sandboxie.

Il arrive de temps à autre un 'figeage' de la machine.

J'ai depuis longtemps accusé Nod de tester en arrière-plan, ce qui lui
arrive assez souvent. Mais parfois, lorsque j'ouvre le gestionnaire de
tâches 'un process' (jamais eu le temps de voir lequel, mais pas Nod)
occupe le proc de façon importante, et libère les ressources
immédiatement dès l'ouverture du GdeT, la machine retrouvant une
réactivité normale.

Nod (installé), Avira et Kaspersky (livecd) ne trouvent rien. Testé
quelques anti-rootkits, rien à signaler. MBAM silencieux lui aussi.

Je ne vois rien d'anormal dans un log hijackthis

Une idée pour éviter de redescendre une image snapshot ?

(et faudra que je lui remette sa carte watchdog, enlevée il y a un an
pour tests sur une autre machine)


Merci

--
Amicalement

Bernard
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
houba
Le #21665521
Bonjour ° Bonsoir, le 01 May 2010 10:13:28 GMT, bsch

Bonjour / Bonsoir


salut,

Il arrive de temps à autre un 'figeage' de la machine.

J'ai depuis longtemps accusé Nod de tester en arrière-plan, ce qui lui
arrive assez souvent. Mais parfois, lorsque j'ouvre le gestionnaire de
tâches 'un process' (jamais eu le temps de voir lequel, mais pas Nod)
occupe le proc de façon importante, et libère les ressources
immédiatement dès l'ouverture du GdeT, la machine retrouvant une
réactivité normale.



Essaie de le débusquer avec process explorer:
http://technet.microsoft.com/fr-fr/sysinternals/bb896653.aspx

Merci


nada et bonne fin de semaine.

--
VaN.
bsch
Le #21665511
houba nous a raconté
(news:) :

Bonjour ° Bonsoir, le 01 May 2010 10:13:28 GMT, bsch

Essaie de le débusquer avec process explorer:
http://technet.microsoft.com/fr-fr/sysinternals/bb896653.aspx

Merci


nada et bonne fin de semaine.

--
VaN.



Tiens, un revenant ;-)

J'essaie ... Merci

Et j'espère te revoir ici ou ailleurs ...

--
Amicalement

Bernard
Az Sam
Le #21665501
"bsch" news:


Il arrive de temps à autre un 'figeage' de la machine.

J'ai depuis longtemps accusé Nod de tester en arrière-plan, ce qui lui
arrive assez souvent. Mais parfois, lorsque j'ouvre le gestionnaire de
tâches 'un process' (jamais eu le temps de voir lequel, mais pas Nod)
occupe le proc de façon importante, et libère les ressources
immédiatement dès l'ouverture du GdeT, la machine retrouvant une
réactivité normale.





tu as essaye de le loguer avec Process Monitor ?
http://www.microsoft.com/france/technet/sysinternals/ProcessesAndThreads/processmonitor.mspx
ctrl+e = start/stop

--
Cordialement,
Az Sam.
bsch
Le #21666071
Az Sam nous a raconté (news:4bdc1bd5$0$24615$)
:

Bonjour / Bonsoir
(rayer la mention inutile)


"bsch" news:


Il arrive de temps à autre un 'figeage' de la machine.




tu as essaye de le loguer avec Process Monitor ?




Je vais tester lui aussi. Comme il vient lui aussi de sysinternals je
pense que j'aurai les mêmes résultats qu'avec celui de Van. Ce sera
l'occasion de comparer !

Merci


Tiens, s'il y a des intéressés, une autre virtualisation, gratuite pour
un temps limité (c'est toujours ce qu'on dit ...) chez Wondershare :

http://www.disk-utilities.com/time-freeze/

(pas encore testé)

Un mail bidon convient tout à fait



--
Amicalement

Bernard
Eric Demeester
Le #21666171
dans (in) fr.comp.securite.virus, bsch (wrote) :

Bonjour,

> "bsch" >> Il arrive de temps à autre un 'figeage' de la machine.

Je vais tester lui aussi. Comme il vient lui aussi de sysinternals je
pense que j'aurai les mêmes résultats qu'avec celui de Van. Ce sera
l'occasion de comparer !



D'après mes lointains souvenirs de W2k, il existait des processus
« fantômes » inclus par Microsoft, destinés à ralentir le système
d'exploitation « exprès ».

--
Eric
bsch
Le #21666321
Eric Demeester nous a raconté
(news:) :


Bonjour / Bonsoir
(rayer la mention inutile)

> "bsch" >> Il arrive de temps à autre un 'figeage' de la machine.




D'après mes lointains souvenirs de W2k, il existait des processus
« fantômes » inclus par Microsoft, destinés à ralentir le système
d'exploitation « exprès ».



Hmmm ... la théorie du complot ?

Ce genre de choses est assez récent sur cette bécane (une semaine,
maximum 2), je n'en ai pas de souvenir auparavant. Cette machine a
toujours été très 'souple', pour ça que j'y suis attaché malgré son âge
canonique.
Tiens, tandis que j'écris dans xnews, j'ai un figeage durant une demi-
ligne de frappe, puis je 'rattrappe' mon retard. J'ai un vieil
Etherdetect (léger ... v 1.2) qui n'a pas bronché.

L'install date de fin 2005, j'ai du redescendre l'image 1 fois, peut-
être 2, pas plus. Faudra peut-être y passer quand même.

Sinon, ces 'processus fantômes' sont-ils connus (et désactivables) ?

Merci


--
Amicalement

Bernard
Ascadix
Le #21666441
Eric Demeester a formulé ce samedi :
dans (in) fr.comp.securite.virus, bsch (wrote) :

Bonjour,

"bsch"
Il arrive de temps à autre un 'figeage' de la machine.







Je vais tester lui aussi. Comme il vient lui aussi de sysinternals je
pense que j'aurai les mêmes résultats qu'avec celui de Van. Ce sera
l'occasion de comparer !





C'est pas le même, ya ProcessMonitor et ProcessExplorer

Avertissement, ProcessMonitor, c'est un soft qu'on laisse pas tourner
toute la journée, sinon, ça sature ..et ça peut planter

ProcessExplorer, par cotnre tu peut laisser tourner en permanence, et
quadn t'as un Freeze, tu va lez voir et tu regarde les graphs CPU et
I/O pour voir si il à choppé le nom d'un process.

Si ya rien, faut p'tet se tourner vers un pb hard, du genre disque dur
qui commenceà a voir le hoquet.


D'après mes lointains souvenirs de W2k, il existait des processus
« fantômes » inclus par Microsoft, destinés à ralentir le système
d'exploitation « exprès ».



Mouaip ..des marmottes en chocolats :-)

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
bsch
Le #21666531
Ascadix nous a raconté
(news:4bdc4705$0$2975$) :


Bonjour / Bonsoir
(rayer la mention inutile)


Je vais tester lui aussi. Comme il vient lui aussi de
sysinternals je pense que j'aurai les mêmes résultats qu'avec
celui de Van. Ce sera l'occasion de comparer !





C'est pas le même, ya ProcessMonitor et ProcessExplorer

Avertissement, ProcessMonitor, c'est un soft qu'on laisse pas
tourner toute la journée, sinon, ça sature ..et ça peut planter

ProcessExplorer, par cotnre tu peut laisser tourner en permanence,
et quadn t'as un Freeze, tu va lez voir et tu regarde les graphs
CPU et I/O pour voir si il à choppé le nom d'un process.



Noté !


Si ya rien, faut p'tet se tourner vers un pb hard, du genre disque
dur qui commenceà a voir le hoquet.



Possible ... Il est d'époque, 20 Go d'il y a dix ans, toujours utilisé
en disque système.
Bof ... 44000 heures et 1600 démarrages, l'est tout juste rodé ;-)


--
Amicalement

Bernard
Jo Kerr
Le #21667171
Ascadix a formulé la demande :

Avertissement, ProcessMonitor, c'est un soft qu'on laisse pas tourner toute
la journée, sinon, ça sature ..et ça peut planter




Aucun problème ici. Il tourne en permanence.

--
In gold we trust (c)
houba
Le #21667561
Bonjour ° Bonsoir, le 01 May 2010 14:54:45 GMT, bsch

Eric Demeester nous a raconté
(news:) :

D'après mes lointains souvenirs de W2k, il existait des processus
« fantômes » inclus par Microsoft, destinés à ralentir le système
d'exploitation « exprès ».



Hmmm ... la théorie du complot ?


Plus de 3 annnées d'utilisation et beaucoup de bidouilles je n'y crois
pas trop.

Sinon, ces 'processus fantômes' sont-ils connus (et désactivables) ?


Si tu as des applis en MàJ auto, les arrêter pour voir si le phénomène
se reproduit ?

Merci


houba, houba

--
VaN.
Publicité
Poster une réponse
Anonyme