Processus systeme introuvable, insupprimable
gunner84
Messages postés
48
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
J’ai un problème sur mon PC, depuis qqs jours il a le processus System (PID4) qui occupe constamment 60 640ko de ma mémoire et utilisation maximale de 121000ko ; qui n’est pas supprimable et n’appartient à aucune destination (un ver ?) , et cela fait ramer mon ordi.
J’ai effectué un scan avec Findykill, avec usbfix, avec HijackThis (le problème étant que je sais pas vraiment interpréter les résultats pour ce dernier donc j’ose pas trop…)
Comme anti spyware j’ai spyboot qui ne trouve rien, malwarebytes a trouvé : Fichier(s) infecté(s):
C:\WINDOWS\hosts (Trojan.Agent) -> Quarantined and deleted successfully.
Suivant les indications que j’ai vu sur de nombreux topics, j’ai fait :
:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
:: Le contenu du dossier prefetch ::
* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
et toute la démarche mode sans échec après, d’ailleurs en mode sans échec le processus system passe à 212ko et util. Max. 2012 ko mais est tjs pas supprimable. Il est « actif mais en veille » quoi.
ensuite je me suis rabattu sur a-squared antimalware…
le rapport de a-squared hijackfree est pour le moins surprenant sur ce processus :
propriétés du fichier :
pas de nom de fichier, pas de chemin d’accès, pas de sociétés, rien koi « échec info non disponible »
détails du processus :
démarre pas comme service ni via autostart
et les ports tcp et udp sont ouverts et en écoute
le Scanner de ligne de commande Anti-Virus AVG 8.0 (spécial mode sans échec) ne donne rien…
g fait des restaurations qui ont été super longues et sans résultat…
je galère…que puis-je faire ??
Merci d’avance
J’ai un problème sur mon PC, depuis qqs jours il a le processus System (PID4) qui occupe constamment 60 640ko de ma mémoire et utilisation maximale de 121000ko ; qui n’est pas supprimable et n’appartient à aucune destination (un ver ?) , et cela fait ramer mon ordi.
J’ai effectué un scan avec Findykill, avec usbfix, avec HijackThis (le problème étant que je sais pas vraiment interpréter les résultats pour ce dernier donc j’ose pas trop…)
Comme anti spyware j’ai spyboot qui ne trouve rien, malwarebytes a trouvé : Fichier(s) infecté(s):
C:\WINDOWS\hosts (Trojan.Agent) -> Quarantined and deleted successfully.
Suivant les indications que j’ai vu sur de nombreux topics, j’ai fait :
:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
:: Le contenu du dossier prefetch ::
* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
et toute la démarche mode sans échec après, d’ailleurs en mode sans échec le processus system passe à 212ko et util. Max. 2012 ko mais est tjs pas supprimable. Il est « actif mais en veille » quoi.
ensuite je me suis rabattu sur a-squared antimalware…
le rapport de a-squared hijackfree est pour le moins surprenant sur ce processus :
propriétés du fichier :
pas de nom de fichier, pas de chemin d’accès, pas de sociétés, rien koi « échec info non disponible »
détails du processus :
démarre pas comme service ni via autostart
et les ports tcp et udp sont ouverts et en écoute
le Scanner de ligne de commande Anti-Virus AVG 8.0 (spécial mode sans échec) ne donne rien…
g fait des restaurations qui ont été super longues et sans résultat…
je galère…que puis-je faire ??
Merci d’avance
A voir également:
- Processus systeme introuvable, insupprimable
- Vérificateur des fichiers système - Guide
- Restauration systeme windows 10 - Guide
- Clé usb introuvable - Guide
- Logiciel pour supprimer fichier insupprimable - Guide
- Vous avez besoin d'une autorisation de la part de système pour modifier ce dossier - Guide