Tache System

Pall_Mall -  
 Utilisateur anonyme -
Bonjour tout le monde !!!

J'ai un gros problème et j'espere que vous pourrez m'aider !

Depuis quelques mon PC rame comme pas possible .... Mon premier reflexe est d'aller voir dans le gestionnaire des taches si une tache bouffe mes ressources ....

Je vois une tache qui s'appelle System et qui me bouffe enormement de mon cpu

http://img68.exs.cx/img68/8803/Sanstitre86.jpg

J'ai essayer Ad-Aware, spybot et Spy sweeper ... Ils ne m'ont rien donné de mauvais .... J'ai Kespersky comme anti-virus et après un scan complet, tout est clean ....

Comme je n'arrive pas à killer cette tache, je prend le soft Security Task Manager ... Impossible de killer le process et il n'est même pas capable de me dire de quel fichier il vient !!!


J'ai utilisé le soft hijackthis qui me donne ça ...

Logfile of HijackThis v1.97.7
Scan saved at 23:37:22, on 30/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Megatec\RUPS 2000\Rupsd.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\rmctrl.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Megatec\RUPS 2000\Rupsw32.EXE
C:\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: CitiEU Shared Browser Helper Object - {0748BCEA-3708-4842-A65F-7AA6E56EBCD9} - C:\WINDOWS\System32\BhoCitEU.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
O4 - Global Startup: RUPS Daemon.lnk = ?
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Citi Internet Number (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: Correcteur (HKCU)
O9 - Extra button: Dictionnaire (HKCU)
O9 - Extra button: Synonymes (HKCU)
O9 - Extra button: Conjugueur (HKCU)
O9 - Extra button: Grammaire (HKCU)
O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/bestfriends/retro64_loader.dll
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1089034084578
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38114.4935416667
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab



A priori, rien d'anormal .... Je suis totalement perdu ... Un grabd merci d'avance pour votre aide !

5 réponses

Utilisateur anonyme
 
bonsoir,
C:\WINDOWS\system32\svchost.exe <-- aucun de suspect dans le log, ils sont tous exactement à leur place : system32

*rien dans le log non plus
*rien dans le screen de suspect non plus

refait une vérif avec la commande CMD (Tasklist /SVC)
http://support.microsoft.com/kb/314056/fr

ton ordi fait quoi au juste? il manque un mot dans ta phrase ^_^
Depuis quelques ???? mon PC rame comme pas possible
- jours? mois? années?
- depuis le SP2?


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Pall_Mall
 
Désolé, j'ai oublié le mot "jours" ...

Et ce problème date d'après l'install du SP2 ... Mais bien après donc je ne pense vraiment pas que ce vienne de là ...

J'ai mal fait mon screenshot car le process qui me gene est celui qui se trouve juste en dessous du svchost.exe ...

Le process qui s'appel System ! Je ne l'avais jamais eu avant et il me prend entre 20 et 50% de mon cpu !!!!!

Quand je fait un "Tasklist /SVC", il me met bien ce process aussi mais sans aucune info :

System 4 N/D

Je comprend pas !?!?!?
0
Utilisateur anonyme
 
je vois pas trop ce qui peut te faire ramer ??
System 4 N/D
smss.exe 704 N/D
csrss.exe 788 N/D
winlogon.exe 856 N/D
et etc.... tout à fait normal

regarde qd même du côté du firewall par défaut du SP2 si tu ne peux pas soit le supprimer (tu as Kaspersky Anti-Hacker déjà) soit créer des exceptions supp. - (je te dis ça mais peut être que c'est déjà fait)
http://www.zebulon.fr/astuces/astuce-windows-179.html

ps : question à la c*n ; tu as redemarré ton ordi récemment? histoire de vider la mémoire parfois ça booste.... ^_^


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Pall_Mall
 
Ben comme tu peux le voir sur le screenshot, le process system prend 25% du cpu et ca c'est dans le meilleur des cas !

Le firewall d4XP est bien désactivé ! et j'eteind mon PC tous les soirs !

Enfin bon tant pis ... C'est gentil d'avoir essayé de m'aider mais je pense que mon cas est désespéré !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re,
essaye d'allèger ton ordi en décochant qq programmes (externes à windows) du démarrage

C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe <-- ça te sert vraiment ce programme? en "run" qui plus est... ?? décoche ce programme dans msconfig au minimum

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (3 entrèes en run ATI)
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0 <--(++ kaspersky ça en fait des outils "anti-trucs" en run... )
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<-- c'est 1 partie de l' Office Wind$

- vérifie avec le SP2 que "le centre de sécurité M$" ne soit pas actif/arrête ce service, tu as Kaspersky c'est bon
http://www.libellules.ch/phpBB2/viewtopic.php?t=8566

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0