Explorer.exe me bouffe trop de mémoire!!

zawaq -  
 Ludoreve -
Salut,
depuis deux jours, mon pc rame trop jusqu'à ce que je n'arrive plus à faire quoi que ce soit, et je finis par l'arrêter manuellement :-(
en fait, je me suis rendu compte (en allant sur le gestionnaire des taches de windows) qu'il s'agit du processus "explorer.exe" qui dépasse les 150 000 Ko de Util.mémoire!!! je rappelle que je suis sous windows XP et que je dispose de 512 Mo de RAM.
Si quelqu'un pourrait m'aider!! merci d'avance

PS. j'ai fait un scan avec HijacThis, voici le fichier log si ça pourrait servir:

Logfile of HijackThis v1.98.2
Scan saved at 20:34:07, on 05/01/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\BCMSMMSG.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\Program Files\Fichiers communs\PestPatrol\ppRemoteService.exe
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\Program Files\Softwin\BitDefender8\bdswitch.exe
C:\Program Files\Softwin\BitDefender8\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Softwin\BitDefender8\bdlite.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Bureau_anc2\Bureau_anc\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender8\\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1104133860909
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{91E27BE8-0591-4E9F-A7B8-DD5508E2EB0E}: NameServer = 80.118.192.112 80.118.196.42
A voir également:

5 réponses

S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut,

Télécharge, met à jour et utilise:

SpyBot Search & Destroy:
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
et
Adaware:
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Ton système n'est pas à jour, installe le Service Pack 2.
Un seul AntiVirus éviterait les conflits dans ton système.

http://sebsauvage.net/safehex.html
0
zawaq
 
merci pour ta réponse,
en ce qui concerne SpyBot je l'avait deja et je l'utilise de temps en temps...pour Adaware, je viens de le télécharger...par contre pour les mises à jour du système (SP2), je n'arrive pas à executer l'update, ça m'affiche un message me disant que la clé d'activation de mon système n'est pas légale (ou qq chose de ce style)...
D'autre part, comme tu l'as remarqué, j'ai Norton Antivirus 2005 que j'utilise depuis un moment et que je mets a jour régulierement, j'ai fais un scan disc récemment et il n'a rien trouvé...et je viens d'installer BitDefender 8 Pro, j'ai fais un scan de mon C (la ou il y a le systeme) et voila ce que ça donne:

File mask
[ ] Programs
[X] All files
[ ] User defined extensions:
[ ] Exclude extensions: ;

Action

Infected objects
[ ] Ignore
[X] Disinfect
[ ] Delete
[ ] Copy to quarantine
[ ] Move to quarantine
[ ] Rename
[ ] Prompt user

Second action
[ ] Ignore
[ ] Delete
[ ] Copy to quarantine
[X] Move to quarantine
[ ] Rename
[ ] Prompt user

Scan options
[X] Enable warnings
[X] Enable heuristics
[ ] Show all files in log
[X] Report file: vscan.log
[ ] Append to existing report

Summary:

C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP70\A0020257.exe=>(PECompact 2.38) Infected Trojan.Downloader.Small.RR
C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP70\A0020257.exe=>(PECompact 2.38) Disinfection failed
C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP70\A0020257.exe Moved
C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP74\A0020583.EXE=>(Upc) Infected Trojan.Downloader.Swizzor.BO
C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP74\A0020583.EXE=>(Upc) Deleted
C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP74\A0020587.EXE=>(Upc) Infected Trojan.Downloader.Swizzor.CB
C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP74\A0020587.EXE=>(Upc) Disinfection failed
C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP74\A0020587.EXE Moved
C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP74\A0020592.EXE=>(Upc) Infected Trojan.Downloader.Swizzor.BO
C:\System Volume Information\_restore{557D5781-2F55-4A04-82AE-E5883C5786DF}\RP74\A0020592.EXE=>(Upc) Deleted

Scanned files

Merci de me guider :o)
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
're

Il faut désactiver la restauration automatique du système:

Clic droit sur l'icône "Poste de travail" du bureau Windows (ou du menu Démarrer),
Cliquer sur "Propriétés",
Cliquer sur l'onglet "Restauration du système",
Cocher la case "Désactiver la restauration du système",
Pensez à rétablir la restauration automatique du système après la désinfection.
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Effectivement Norton est toujours très utilisé alors que beaucoup d'antivirus gratuitssont plus performants.

Je te conseille de passer sur le SP2 et de faire des Mises à jours en achetant une license Windows. Sinon opte pour linux si tu ne veux pas payer ton OS.
En restant avec un système avec des failles, tu risques d'être encore infecté et de propager l'infection...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LUDOREVE
 
moi j'était à 70 Mo d'utilisation de vsmon et apres avoir supprimer les composant s dans le contrôle des programmes (selectionner tous et supprimer tous) et maintenant je suis à 3,4Mo mais cela est à renouveler régulièrement.

@ plus les ptits loups...
0
yves
 
Salut ludoreve

Peut tu me preciser la manip exacte que tu as fait stp? Je pense que j'ai le meme probleme que toi.

Merci d'avance
0
Ludoreve > yves
 
Salut,

Dans ZoneAlarm, choisit l'onglet contrôle des programmes et dans la liste des composants(fichiers dll,...) tu selectionnes l'ensemble des fichiers s'y trouvant et supprime les.

c'est radical !!!

@plus

Ludoreve
0