OVH Cloud OVH Cloud

UC à 100% ver/ virus ???

30 réponses
Avatar
LG
bonjour
Depuis quelques jours, j'ai mon UC qui se mets à tourner à 100% alors
qu'aucune application n'est lancée. Ou alors j'ai aussi que dès que je lance
une appli, celle-ci utilise toute la capacité de l'UC.
Je précise : AV (KAV 5 mis à jour au moins chaque jour) ne détecte rien. Ad
aware = rien. Spyware blaster non plus. Secuser on line non plus. Ce n'est
pas indexation de fichier que j'ai désactivé il y a longtemps.
Lorsqu'il n'y a aucune appli qui tourne, c'est souvent SVCHOST.EXE ou
EXPLORER.EXE qui "demande" le plus.
Rien d'anormal non plus dans observatoire d'évènement. On me parle alors de
vers, de virus mais sans aucune autre indication. Je fais quoi? Je ne sais
plus où chercher ...
d'avance merci

LG

10 réponses

1 2 3
Avatar
LG
"ppc" a écrit dans le message de
news:cjmlu3$2v8$
LG wrote:

difficile à dire. Pour simplifier, disons que lorsqu'aucune appli n'est
lancée, c'est la ligne "processus inactif du système" qui est la plus
active


(entre 50 et 100). Sinon dès qu'une appli tourne plus de quelques
minutes


(Firefox, Winamp, ...) j'ai remarqué qu'en général ce sont les lige
"SVCHOST.EXE" et "EXPLORER.EXE" qui sont les plus actives. Parfois aussi
TASKMGR.EXE. Mais cela reste très variable ...
En ce moment par exemple, je n'ai que Outlook Express (pour newsgroups
pour


vous répondre), j'ai Taskmgr qui est entre 5 et 8, explorer.exe entre 10
et


15 et processus inactif entre 79 et 99...

Je vais essayer les traitements anti vers . Merci de m'aider !


Oh, mais vous n'avez pas à vous mettre à pleurer maintenant! tout cela
m'a l'air très correct, oubliez votre gestionnaire des tâches! ne lisez
pas le processus , mais les performances! svchost.exe, taskmgr.exe et
explorer.exe c'est assez courrant sous Windows, même plusieurs
svchost.exe!


Merci de me rassurer. Il y a quand même pourtant bien un problème quelque
part. Je n'avais aucun soucis jusqu'à il y a 3 jours. Et je n'ai rien changé
dans mes habitudes, mon utilisation est toujours la même. J'écoutais de la
musique via Winamp pendant 2 ou 3 h sans soucis, maintenant au but de 15 mn
ça devient inaudible (sacades, coupures, ...). Pareil pour l'utilisation de
chaque programme. Ca se bloque. La souris est d'une lenteur affolante, le PC
met 15 mn à se fermer ...

La mémoire utilisée par votre pc n'a pas d'importance car
cela dépend de la lourdeur du programme seuls les capacités de votre
processeur comptents... :-)

pour ce qui est performances, là j'ai UC entre 30 et 80 en yoyo permanent,

et charge dédiée 223 Mo...


Avatar
joke0
Salut,

LG:
C:WINDOWSSystem32RunDll32.exe


Vérifie qu'il s'agit bien de RUNDLL32.EXE et non de
RUNDLII32.exe

D:emule42geMuleemule.exe


Faut pas s'étonner! C'est ce truc qui te bouffe tout...

--
joke0

Avatar
LG
"rm" a écrit dans le message de
news:

"joke0" a écrit dans le message de
news:
Salut,

LG:
Je précise : AV (KAV 5 mis à jour au moins chaque jour) ne
détecte rien.


Fais-nous un rapport HijackThis et poste-le dans ce fil.

Toutes les explications ici:
http://joke0.free.fr/ht.html

--
joke0



salut,


voilà le dernier log:

...


C:WINDOWSSystem32nvsvc32.exe
à fermer



C:WINDOWShtpatch.exe
à fermer


C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe
à fermer



D:WInamp5Winampwinampa.exe
inutile, fermer



D:Mozilla foxFoxmail.exe
drôle de dossier pour cet excellent logiciel ;-)




je précise, j'ai partitionné mon DD et toute la partie "softs" est sur D:


D:emule42geMuleemule.exe
si ça tourne en permanence ça consomme forcément de la ressource...



non non, depuis que j'ai ces problèmes je ne lance quasiment plus mais ça ne

change rien, toujours l'UC au taquet !


O3 - Toolbar: amengrid - {937CCB30-19BE-A3E3-FD53-92C1612A4154} -
C:PROGRA~1OWNSFL~1chin platform.dll (file missing)
? bizzare mais le fichier semble avoir déja été nettoyé...



O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
inutile


O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
à virer



O4 - HKLM..Run: [mmtask] C:Program FilesMUSICMATCHMUSICMATCH
Jukeboxmmtask.exe
à virer



O4 - HKLM..Run: [WinampAgent] "D:WInamp5Winampwinampa.exe"
inutile



O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMessenger Plus!
3MsgPlus.exe" /WinStart
utile ? si non => virer




j'utilise beaucoup Messenger pour communiquer avec l'étranger ...


O4 - HKCU..Run: [Foxmail] "D:Mozilla foxFoxmail.exe" -min
sûrement très utile...



O4 - Startup: Microsoft Office Outlook 2003.lnk = ?
voir le contenu de ce raccourci dans le dossier démarrage du menu démarrer

programmes... et virer en cas de doute.



O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
inutile


après avoir viré ces quelques prog. qui tournent en tâche de fond, souvent
pour rien, tu aura économisé quelques cycles processeur...
les reste ne parait pas anormal... puisque tu ne décris pas un processus à
100% tout le temps...

@+
--
rm
http://foxmail.free.fr





Avatar
LG
"joke0" a écrit dans le message de
news:
Salut,

LG:
C:WINDOWSSystem32RunDll32.exe


Vérifie qu'il s'agit bien de RUNDLL32.EXE et non de
RUNDLII32.exe


c'est quoi la diff entre les 2 ?

D:emule42geMuleemule.exe


Faut pas s'étonner! C'est ce truc qui te bouffe tout...



depuis que j'ai ces problèmes, je ne le lance plus. Là c'était justement
pour voir mais depuis 3 jours, ça ne résoud pas mon problème quand il n'est
pas actif. C'est la première chose que j'ai vérifié...

--
joke0


LG


Avatar
joke0
Salut,

LG:
Vérifie qu'il s'agit bien de RUNDLL32.EXE et non de
RUNDII32.exe


c'est quoi la diff entre les 2 ?


LL d'un côté, ii en majuscule de l'autre

--
joke0


Avatar
LG
"joke0" a écrit dans le message de
news:
Salut,

LG:
Vérifie qu'il s'agit bien de RUNDLL32.EXE et non de
RUNDII32.exe


c'est quoi la diff entre les 2 ?


LL d'un côté, ii en majuscule de l'autre


pardon, je croyais que la différence se faisait entre minuscules et
majuscules.
je suis allé voir dans system32, c'est bien la bonne dll


--
joke0




Avatar
rm

D:Mozilla foxFoxmail.exe
drôle de dossier pour cet excellent logiciel ;-)




je précise, j'ai partitionné mon DD et toute la partie "softs" est sur D:


ben c'est pas bien rangé alors...
pourquoi pas d:poulaillerfoxmail.exe aussi ?
:-)



D:emule42geMuleemule.exe
si ça tourne en permanence ça consomme forcément de la ressource...



non non, depuis que j'ai ces problèmes je ne lance quasiment plus mais ça ne

change rien, toujours l'UC au taquet !


faudrait vraiment que tu précises ce "taquet", quitte à utiliser un autre
task manager comme l'excellent TaskInfo de http://www.iarsn.com/
pour voir, à tout instant, qui fait quoi sur ta petite machine (quelle
config matérielle au fait ?)

@+
--
rm



Avatar
LG
"rm" a écrit dans le message de
news:x0kinwy9kksa$

D:Mozilla foxFoxmail.exe
drôle de dossier pour cet excellent logiciel ;-)




je précise, j'ai partitionné mon DD et toute la partie "softs" est sur
D:



ben c'est pas bien rangé alors...
pourquoi pas d:poulaillerfoxmail.exe aussi ?
:-)

mais si, c'est juste que j'ai plusieurs prog de cette "suite" que je

regroupe dans ce dossier. Le principal c que je m'y retrouve. C'est rangé.



D:emule42geMuleemule.exe
si ça tourne en permanence ça consomme forcément de la ressource...



non non, depuis que j'ai ces problèmes je ne lance quasiment plus mais

ça ne


change rien, toujours l'UC au taquet !


faudrait vraiment que tu précises ce "taquet", quitte à utiliser un autre
task manager comme l'excellent TaskInfo de http://www.iarsn.com/
pour voir, à tout instant, qui fait quoi sur ta petite machine (quelle
config matérielle au fait ?)



j'ai éteint pendant 2 h , j'ai relancé vers 22H, il est minuit et pour le
moment pas de pb.
Quand je dis 'UC au taquet, je veux dire utilisation à pleine charge. Je
sais, ça ne dit pas qui fait quoi mais le constat est là.
MA config :

XP pro SP1
AMD Athlon xp 2200+
carte mere Asrock K7S8X
768 Mo de mem
carte video Ge Force4 MX 440 avec AGP 8X
DD 80 Go
...


@+
--
rm


Merci du coup de main ...




Avatar
LG
faudrait vraiment que tu précises ce "taquet", quitte à utiliser un autre
task manager comme l'excellent TaskInfo de http://www.iarsn.com/
pour voir, à tout instant, qui fait quoi sur ta petite machine (quelle
config matérielle au fait ?)



voilà, comme je suis quelqu'un de très gentil et bien élevé, je fais
(j'essaye) ce qu'on me dit. Je suis allé cherché Taskinfo, voici les infos
que j'obtiens.
(si c'est pas claire, me demander des précisions !)

[Process Pane]
|ProcessID| |Process| |% CPU|
|CPUGraph| |LT % CPU| |Time| |Sw/s| |InMem KB| |Private KB| |Total KB|
|Th||Pri| |Ver||State| |Handles| |Windows| |USER Obj| |GDI Obj|
|Start Time||Path|

+ Interrupts Time Placeholder 69,53%
56,79% 37:57 0 0 0 0 1 Hard
4,0 0 0 0 0
Interrupts Time Placeholder
+ DPC Time Placeholder
0,15% 0:20 169 0 0 0 1 DPC
4,0 0 0 0 0
DPC Time Placeholder
+ System Idle Process 28,91%
41,71% 1:50:24 87 20 0 0 1 Very Idle
0,0 0 0 0 0
System Idle Process
4 + System
0,07% 0:18 58 28 28 1 868 53 Norm
0,0 280 0 0 0
596 + Windows NT Session Manager
0 56 164 3 788 3 BNorm+1 5,132 Con
21 0 0 0 2004-10-02
21:58:07C:WINDOWSSystem32smss.exe
660 + Client Server Runtime Process
0:11 227 600 1 628 24 588 14 High 5,132
Con 350 0 57 61 2004-10-02
21:58:09C:WINDOWSsystem32csrss.exe
684 + Application d'ouverture de session Windows NT
0,07% 0:02 0 860 10 628 54 928 20 High
4,032 Gui 567 1 12 38 2004-10-02
21:58:10C:WINDOWSsystem32winlogon.exe
728 + Applications Services et Contrôleur
0:01 12 532 1 380 18 876 15 Norm+1 4,032
Gui 275 0 0 4 2004-10-02
21:58:10C:WINDOWSsystem32services.exe
740 + LSA Shell (Export Version)
0:01 5 1 380 2 424 32 960 15 Norm+1 4,032
Gui 272 0 1 6 2004-10-02
21:58:10C:WINDOWSsystem32lsass.exe
916 + Generic Host Process for Win32 Services
0:01 0 1 016 1 404 20 484 9 Norm 4,032
Gui 246 0 0 4 2004-10-02
21:58:10C:WINDOWSsystem32svchost.exe
972 + Generic Host Process for Win32 Services
0:02 1 2 496 11 092 110 836 62 Norm 4,032
Gui 1 072 1 13 18 2004-10-02
21:58:10C:WINDOWSSystem32svchost.exe
1188 + Generic Host Process for Win32 Services
0 604 704 12 540 5 Norm 4,032 Gui
73 0 0 4 2004-10-02
21:58:11C:WINDOWSSystem32svchost.exe
1232 + Generic Host Process for Win32 Services
0 160 800 14 356 12 Norm 4,032 Gui
105 0 1 4 2004-10-02
21:58:11C:WINDOWSSystem32svchost.exe
1488 + Explorateur Windows 0,78%
0,23% 0:54 14 2 544 16 740 76 196 13 Norm
4,1032 Gui 418 60 126 309 2004-10-02
21:58:12C:WINDOWSExplorer.EXE
1544 + Spooler SubSystem App
0 156 2 884 27 684 10 Norm 4,032 Gui
136 0 0 4 2004-10-02
21:58:12C:WINDOWSsystem32spoolsv.exe
1648 + Exécuter une DLL en tant qu'application
0 136 1 968 31 204 1 Norm 4,032 Gui
70 2 6 14 2004-10-02
21:58:13C:WINDOWSSystem32RunDll32.exe
1656 + Messenger Plus!
0 272 632 26 340 1 Norm 4,032 Gui
20 1 2 5 2004-10-02 21:58:13C:Program
FilesMessenger Plus! 3MsgPlus.exe
1716 + kavsvc.exe
0:25 21 9 592 15 948 88 160 26 Norm 0,0
563 0 9 5 2004-10-02 21:58:13
1724 + kav.exe
0:01 22 680 3 736 38 272 6 Norm 0,0
112 39 62 68 2004-10-02 21:58:13
1828 + NVIDIA Driver Helper Service, Version 52.16
0 120 524 18 800 3 Norm 4,032 Con
56 1 1 5 2004-10-02
21:58:16C:WINDOWSSystem32nvsvc32.exe
1856 + Kerio Personal Firewall Engine
14 508 3 464 36 544 6 Norm 4,032 Gui
80 9 21 24 2004-10-02 21:58:16C:Program
FilesKeriopersfw.exe
1916 + Generic Host Process for Win32 Services
0 252 1 128 19 940 8 Norm 4,032 Gui
121 0 2 9 2004-10-02
21:58:16C:WINDOWSSystem32svchost.exe
852 + Outlook Express
0:01 0 1 712 10 968 72 904 9 Norm 4,032
Gui 260 77 121 190 2004-10-03
00:28:08C:Program FilesOutlook Expressmsimn.exe
1912 + TaskInfo2003 Application 0,78%
0,93% 0:05 112 10 312 9 516 45 040 4 High
4,032 Gui 162 52 104 155 2004-10-03
00:32:43D:tskinfoTaskInfo2003 5.0TaskInfo.exe


@+
--
rm


Avatar
rm

faudrait vraiment que tu précises ce "taquet", quitte à utiliser un autre
task manager comme l'excellent TaskInfo de http://www.iarsn.com/
pour voir, à tout instant, qui fait quoi sur ta petite machine (quelle
config matérielle au fait ?)



voilà, comme je suis quelqu'un de très gentil et bien élevé, je fais
(j'essaye) ce qu'on me dit. Je suis allé cherché Taskinfo, voici les infos
que j'obtiens.
(si c'est pas claire, me demander des précisions !)

[Process Pane]
|ProcessID| |Process| |% CPU|
|CPUGraph| |LT % CPU| |Time| |Sw/s| |InMem KB| |Private KB| |Total KB|
|Th||Pri| |Ver||State| |Handles| |Windows| |USER Obj| |GDI Obj|
|Start Time||Path|

+ Interrupts Time Placeholder 69,53%
56,79% 37:57 0 0 0 0 1 Hard
4,0 0 0 0 0
Interrupts Time Placeholder
+ DPC Time Placeholder
0,15% 0:20 169 0 0 0 1 DPC
4,0 0 0 0 0
DPC Time Placeholder
+ System Idle Process 28,91%
41,71% 1:50:24 87 20 0 0 1 Very Idle
0,0 0 0 0 0
...


ok... fait une recherche de "Interrupts Time Placeholder" sur google ou
googlegroups... tu verras que tu n'est pas seul ;-)
cela te mènera soit à la recherche d'un conflit d'interruption entre
différents périphériques, soit à un problème d'ACPI avec certains BIOS
(désactive l'ACPI dans le bios pour lever le doute, siono, met le BIOS à
jour...)

@+
--
rm


1 2 3