OVH Cloud OVH Cloud

Buffer overflow dans procmon

34 réponses
Avatar
Olivier Masson
Bonjour,

j'ignore si qq un ici à des notions de réel dépannage (apparemment très
très dur à trouver sur Windows) mais on ne sait jamais...

J'ai de gros problèmes d'utilisation processeur dans explorer : de temps
à autre, j'obtiens un 99% d'utilisation qui me bloque tout.

Pas de virus/spyware/troyan/adware, pas de rootkit, pas de ports ouverts
pour rien (et en + en NAT). Une quasi certitude puisque tout est passé à
la moulinette de quelques antivirus parmi les plus performants (dont
NOD, AVP et McAffee - en live CD -) + divers autres outils. Et de toutes
façons, mon PC n'est pas une plateforme d'install de produits piratés,
de lecture de mails douteux et de visualisation de sites warez et porno :)

Bref, c'est autre chose. Pas une appli en particulier puisque ce qui
plante est aléatoire et j'ai à peu près tout essayé (dont désactiver les
services non-Microsoft).

Il y a 2 choses qui m'étonne (beaucoup) : dans procmon, j'ai 3 BUFFER
OVERFLOW qui reviennent très souvent. Le soucis c'est qu'ils ne sont pas
davantage présents lors du plantage (qui se récupère parfois tout seul
après quelques tentatives de fermeture/lancement d'applis).

Mais bon, ça reste une piste.

Les 4 causes sont des RegQueryValue sur :
- HKLM\SYSTEM\ControlSet001\Services\Tcpip\Linkage\Bind
- HKLM\SECURITY\Policy\SecDesc\(Default)
(ces 2 là se font en même temps)
- HKLM\SYSTEM\ControlSet001\Enum\Root\DISPLAY\0000\HardwareID
- HKLM\SYSTEM\ControlSet001\Enum\PCI\
VEN_10DE&DEV_0140&SUBSYS_00000000&REV_A2\4&243d7bd0&0&0070\HardwareID
(il s'agit de ma carte graphique, une GeForce 6600GT)

Est-ce que ça vous semble pouvoir être la cause du problème ? Je n'y
crois qu'à moitié puisqu'il n'y a pas de rapport entre la carte
graphique et un quelconque problème tcp/ip...

Merci.

4 réponses

1 2 3 4
Avatar
Claude LaFrenière
Bonjour *Olivier Masson* :


Parce que la tronche de page/s te fait pas peur ?!


Non parce qu'utiliser Process Explorer me semble plus simple.



Lorsque je parlais de page/s, c'était à propos de ça
http://cjoint.com/data/btsAxlnbqW.htm :)

J'ai réinstallé le driver SATA : pas de changement.

Pour les services, voici ce que j'ai :

Nom État Type de démarrage
Acquisition d'image Windows (WIA) Démarré Automatique
Si tu as un scanner opu une caméra numérique : OK

sinon manuel

Apache2 Démarré Automatique
ouais...


Appel de procédure distante (RPC) Démarré Automatique
Toujours...


Audio Windows Démarré Automatique
OK


Canon Camera Access Library 8 Démarré Automatique
ok


Centre de sécurité Démarré Automatique
ok


Client de suivi de lien distribué Démarré Automatique
hummm... en manuel


Client DHCP Démarré Automatique
ok, dépend du type de connexion internet


Client DNS Démarré Automatique
Ok en réseau mais si pas en réseau alors arrête et manuel.


Compatibilité avec le Changement rapide d'utilisateur Démarré Manuel
Incompatible avec un réseau local

OK si tu switche d'une session utilisateur à l'autre

Configuration automatique sans fil Démarré Automatique
oui, si tu a une connexion sans fil...


Connexion secondaire Démarré Automatique
manuel:

sert à la commande RunAs
Sera démarré au besoin

Connexions réseau Démarré Manuel
Pour ta connexion internet!

automatique!

Détection matériel noyau Démarré Automatique
ok


Emplacement protégé Démarré Automatique
ok


FileZilla Server FTP server Démarré Automatique
ok


Gestionnaire de comptes de sécurité Démarré Automatique
ok


Gestionnaire de connexions d'accès distant Démarré Manuel
ok


Gestionnaire de disque logique Démarré Automatique
ok


Horloge Windows Démarré Automatique
inutile

manuel est ok... à ton choix...

Infrastructure de gestion Windows Démarré Automatique
ok


Journal des événements Démarré Automatique
toujours!


Lanceur de processus serveur DCOM Démarré Automatique
toujours!


Mises à jour automatiques Démarré Automatique
ok


MySQL Démarré Manuel
pourquoi pas en automatique puisqu'utilisé avec Apache ?


NLA (Network Location Awareness) Démarré Manuel
ok


NOD32 Kernel Service Démarré Automatique
ok


Notification d'événement système Démarré Automatique
ok


NVIDIA Display Driver Service Démarré Automatique
? si tu as une carte NVidia...


Planificateur de tâches Démarré Automatique
important qu'il soit en autom.


Plug-and-Play Démarré Automatique
OUI!


RoxMediaDB Démarré Manuel
sais pas..


Serveur Démarré Automatique
partage des fichiers et imprimantes?

si non alors manuel

Service de découvertes SSDP Démarré Manuel
ok


Service de rapport d'erreurs Démarré Automatique
ok


Service de restauration système Démarré Automatique
ok


Services de cryptographie Démarré Automatique
ok


Services IPSEC Démarré Automatique
mouais...


Services Terminal Server Démarré Manuel
si chagement d'une session à une autre: en automatique


Spouleur d'impression Démarré Automatique
ok


Station de travail Démarré Automatique
NON! Pas en réseau pas de ce truc arrête et manuel ou désactivé


Système d'événements de COM+ Démarré Manuel
Automatique


Téléphonie Démarré Manuel
Pour ta connexion internet

automatique

Thèmes Démarré Automatique
Yes!



et tout le reste OK.

à part Station de travail je ne vois pas de problème majeur de ce côté.
Fait les modifs et revient-moi là-dessus...

On va faire un mini-bilan pour y voir plus clair là-dedans...

A+

:)


--
Claude LaFrenière



Avatar
Olivier Masson

Apache2 Démarré Automatique
ouais...




Ben ouais, je vais qd même pas utiliser IIS !

Appel de procédure distante (RPC) Démarré Automatique
Toujours...




Il y a bcp de services en dépendances, donc pas mal qui sont utilisés.


MySQL Démarré Manuel
pourquoi pas en automatique puisqu'utilisé avec Apache ?



Oui, c'était sur cette session. Il est désactivé autrement.


Services Terminal Server Démarré Manuel
si chagement d'une session à une autre: en automatique



?


Spouleur d'impression Démarré Automatique
ok


Station de travail Démarré Automatique
NON! Pas en réseau pas de ce truc arrête et manuel ou désactivé




"Crée et maintient des connexions de réseau client à des serveurs
distants. Si ce service est arrêté, ces connexions ne seront pas
disponibles. Si ce service est désactivé, les services qui en dépendent
ne pourront pas démarrer."
Si tu ne mets pas ça en réseau, tu le mets quand ???

Téléphonie Démarré Manuel
Pour ta connexion internet

automatique



Bof, je suis derrière un routeur.

Thèmes Démarré Automatique
Yes!



et tout le reste OK.

à part Station de travail je ne vois pas de problème majeur de ce côté.
Fait les modifs et revient-moi là-dessus...



Je le vire pour voir, mais je n'ai pas trop bien compris l'utilité (de
l'avoir ou de le supprimer.)

On va faire un mini-bilan pour y voir plus clair là-dedans...



Ah ben c'est vite fait : plus de gros coinçages désormais (du moins pour
l'instant) mais CPU qui monte trop pour un peu tout, dont l'affichage
des menus dans le menu démarrer. A noter également que je n'arrive plus
à acceder à perfmon.msc : j'ai mmc.exe qui bloque à 99% (je crois que
j'arrive à l'avoir, mais au bout de plusieurs minutes).


Avatar
Claude LaFrenière
Bonjour *Olivier Masson* :


Apache2 Démarré Automatique
ouais...




Ben ouais, je vais qd même pas utiliser IIS !


jamais dit ça...


Appel de procédure distante (RPC) Démarré Automatique
Toujours...




Il y a bcp de services en dépendances,


vrai

donc pas mal qui sont utilisés.


conclusion erronée.



MySQL Démarré Manuel
pourquoi pas en automatique puisqu'utilisé avec Apache ?



Oui, c'était sur cette session. Il est désactivé autrement.


ok


Services Terminal Server Démarré Manuel
si chagement d'une session à une autre: en automatique



?


démarrer | fermer la session | changer d'utilisateur ...



Spouleur d'impression Démarré Automatique
ok


Station de travail Démarré Automatique
NON! Pas en réseau pas de ce truc arrête et manuel ou désactivé




"Crée et maintient des connexions de réseau client à des serveurs
distants. Si ce service est arrêté, ces connexions ne seront pas
disponibles. Si ce service est désactivé, les services qui en dépendent
ne pourront pas démarrer."
Si tu ne mets pas ça en réseau, tu le mets quand ???


Si tu es en réseau en automatique
Si t'es pas en réseau arrête et manuel ou désactivé...

le service "Assistance TCP/IP NetBIOS" est en manuel...


Téléphonie Démarré Manuel
Pour ta connexion internet

automatique



Bof, je suis derrière un routeur.


En automatique quand même.


Thèmes Démarré Automatique
Yes!


et tout le reste OK.

à part Station de travail je ne vois pas de problème majeur de ce côté.
Fait les modifs et revient-moi là-dessus...



Je le vire pour voir, mais je n'ai pas trop bien compris l'utilité (de
l'avoir ou de le supprimer.)




On va faire un mini-bilan pour y voir plus clair là-dedans...



Ah ben c'est vite fait : plus de gros coinçages désormais (du moins pour
l'instant) mais CPU qui monte trop pour un peu tout, dont l'affichage
des menus dans le menu démarrer. A noter également que je n'arrive plus
à acceder à perfmon.msc : j'ai mmc.exe qui bloque à 99% (je crois que
j'arrive à l'avoir, mais au bout de plusieurs minutes).


OK
:)
--
Claude LaFrenière



Avatar
Olivier Masson

Il y a bcp de services en dépendances,


vrai

donc pas mal qui sont utilisés.


conclusion erronée.



Euh... un certain nombre des dépendances pour ce service sont bel et
bien utilisées. Où est l'erreur ?

Services Terminal Server Démarré Manuel
si chagement d'une session à une autre: en automatique

?



démarrer | fermer la session | changer d'utilisateur ...



Quel rapport avec TS ?

Si tu es en réseau en automatique
Si t'es pas en réseau arrête et manuel ou désactivé...

le service "Assistance TCP/IP NetBIOS" est en manuel...


Bien sûr ! J'ai pas passé ma certif Cisco pour laisser du NetBIOS sur
mon réseau :)
NetBIOS est une pure horreur dont je n'ai nullement besoin sur mon LAN
(j'avais fait l'erreur de le laisser ; je l'ai enlevé la semaine dernière).

Ah ben c'est vite fait : plus de gros coinçages désormais (du moins pour
l'instant) mais CPU qui monte trop pour un peu tout, dont l'affichage
des menus dans le menu démarrer. A noter également que je n'arrive plus
à acceder à perfmon.msc : j'ai mmc.exe qui bloque à 99% (je crois que
j'arrive à l'avoir, mais au bout de plusieurs minutes).


OK
:)


Oui mais bon... C'est TREEEEEEEEES loin d'être satisfaisant : j'ai
remplacé un problème par un autre. A choisir, je préfère l'actuel car il
ne me bloque pas (encore) soudainement une appli dans laquelle je
n'aurais pas sauvé les données. Mais la productivité baisse nettement
lorsqu'on doit attendre sans cesse que le CPU soit reposé !




1 2 3 4