Double processus RUNDLL32.EXE (trop gourmand)

Mymikestory -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,
je m'appel Michaël et j'aimerais soliciter votre aide afin de régler un problème concernant les performances de mon ordinateur.

Je supose qu'il sagit d'un "Malware" du fait que je retrouve deux processus RUNDLL32.EXE dans ma liste de processus en cours d'éxécution. L'un d'entre eux, n'est pas identifiable, et occupe j'usqu'à 50% de mes taches voir plus.. C'est pour ceci que je vous demande votre précieuse aide, Merci énormément!


A voir également:

29 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

Tu as bien fait de relancer, ton sujet était tombé dans les oubliettes de mes interventions ! Désolé :(

Retente le coup du ZHPDiag ! : https://forums.commentcamarche.net/forum/affich-24544070-double-processus-rundll32-exe-trop-gourmand#2

Si tu y arrives, poste moi le rapport via pjjoint.

Si pas, on essayera autre chose, j'ai plus d'un tour dans mon sac ;o)

A +
0
Mymikestory
 
Le processus bloque encore une foit à 041 :(
0
mymikestory
 
Bonne Nouvelle! Il à débloqué!

Voilà; http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120229_j9g9s10d5v5

J'aurais besoin d'une assistance rapide pour pouvoir utiliser mon ordinateur lors d'une présentation scolaire!

Merci énormément!
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Hello,

J'aurais besoin d'une assistance rapide pour pouvoir utiliser mon ordinateur lors d'une présentation scolaire!

Ben formate ton PC si tu es pressé, je suis bénévole ici, j'ai une vie et un travail IRL ...

============================

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;127.0.0.1:9421;

C'est toi qui a mis un proxy sur internet expl'horreur ?

============================

Windows 7 Ultimate Edition, 32-bit (Build 7600)
O42 - Logiciel: Adobe Reader 9.5.0 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A95000000001}
O42 - Logiciel: Java 6 Update 29 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216019FF}

Big failles de sécurité les logiciels pas à jour ...

=============================

C:\Program Files\DAEMON Tools Toolbar
Désinstalle Daemon Tools Toolbar via Programmes et fonctionnalités.
Inutile. Et ralenti ta navigation.
Voir : https://forum.malekal.com/viewtopic.php?t=6173&start=

=============================

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Recherche.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo


A+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mymikestory
 
J'aurais besoin d'une assistance rapide pour pouvoir utiliser mon ordinateur lors d'une présentation scolaire!

Ben formate ton PC si tu es pressé, je suis bénévole ici, j'ai une vie et un travail IRL ...
------------------------------------

Veuillez accepter toutes mes excuses, hier j'étais très très stressé à propos d'un projet que je réalise sur l'ordinateur en question, et c'est tout simplement intravaillable ces temps si et pour avoir personellement fait du bénévolat il y à quelques années, j'admire votre travail. Merci sincèrement!
------------------------------------

1.
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;127.0.0.1:9421;

C'est toi qui a mis un proxy sur internet expl'horreur ?

1.1.
Non, je n'ai jamais voulu faire l'utilisation d'un proxy. Encore moin sur Explorer! haha
------------------------------------

2.Windows 7 Ultimate Edition, 32-bit (Build 7600)
O42 - Logiciel: Adobe Reader 9.5.0 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A95000000001}
O42 - Logiciel: Java 6 Update 29 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216019FF}

Big failles de sécurité les logiciels pas à jour ...

2.2.
Je les tiens à jours, mais il faut désinstaller les anciennes instalations?
------------------------------------

3.
C:\Program Files\DAEMON Tools Toolbar
Désinstalle Daemon Tools Toolbar via Programmes et fonctionnalités.
Inutile. Et ralenti ta navigation.
Voir : http://forum.malekal.com/les-toolbars-est-pas-obligatoire-t6173.html

3.3.
Parfait! Merci!
------------------------------------

Voici le rapport;


############################## | UsbFix V 7.082 | [Recherche]

Utilisateur: Michael (Administrateur) # MICHAEL-PC
Mis à jour le 28/02/2012 par El Desaparecido
Lancé à 17:25:48 | 29/02/2012

Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact:

PC: Dell Inc. (XPS M1530 ) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz (2001)
RAM -> [ Total : 3070 | Free : 1954 ]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A12
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Kaspersky Internet Security [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 220 Go (19 Go libre(s) - 8%) [OS] # NTFS
D:\ -> Disque fixe # 10 Go (6 Go libre(s) - 57%) [RECOVERY] # NTFS
E:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (512)
C:\Windows\system32\wininit.exe (564)
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\services.exe (620)
C:\Windows\system32\lsass.exe (648)
C:\Windows\system32\lsm.exe (668)
C:\Windows\system32\svchost.exe (784)
C:\Windows\system32\nvvsvc.exe (852)
C:\Windows\system32\svchost.exe (896)
C:\Windows\System32\svchost.exe (964)
C:\Windows\System32\svchost.exe (1004)
C:\Windows\system32\svchost.exe (1044)
C:\Windows\system32\winlogon.exe (1104)
C:\Windows\system32\svchost.exe (1408)
C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe (1504)
C:\Windows\system32\rundll32.exe (1536)
C:\Windows\system32\WUDFHost.exe (1660)
C:\Windows\system32\svchost.exe (1732)
C:\Windows\system32\WLANExt.exe (1832)
C:\Windows\system32\conhost.exe (1844)
C:\Windows\System32\spoolsv.exe (1932)
C:\Windows\system32\svchost.exe (284)
C:\Windows\system32\aestsrv.exe (1576)
C:\Windows\System32\svchost.exe (1636)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1868)
C:\Program Files\Bonjour\mDNSResponder.exe (2192)
C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe (2228)
C:\Windows\system32\CTsvcCDA.exe (2260)
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe (2332)
C:\Windows\system32\svchost.exe (2376)
C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe (2424)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2556)
C:\Program Files\Icecast2 Win32\icecastService.exe (2588)
C:\Program Files\MySQL\MySQL Server 5.5\bin\mysqld.exe (2716)
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe (2804)
C:\Windows\system32\Dwm.exe (3548)
C:\Windows\Explorer.EXE (3604)
C:\Windows\system32\taskhost.exe (3644)
C:\Windows\system32\spool\DRIVERS\W32X86\3\HP1006MC.EXE (3980)
C:\Program Files\DellTPad\Apoint.exe (804)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (860)
C:\Program Files\Roxio 2010\5.0\CPMonitor.exe (1892)
C:\Windows\System32\rundll32.exe (1356)
C:\Program Files\Roxio 2010\Roxio Burn\RoxioBurnLauncher.exe (3600)
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe (2948)
C:\Program Files\HP\HP UT\bin\hppusg.exe (1600)
C:\Windows\OEM02Mon.exe (2600)
C:\Program Files\Epson Software\Event Manager\EEventManager.exe (4048)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3892)
C:\Program Files\iTunes\iTunesHelper.exe (3512)
C:\Program Files\VMware\VMware Workstation\vmware-tray.exe (3484)
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (4040)
C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe (4036)
C:\Users\Michael\AppData\Local\Akamai\netsession_win.exe (2604)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (1220)
C:\Program Files\Logitech\SetPoint\SetPoint.exe (4060)
C:\Users\Michael\AppData\Local\Google\Update\1.3.21.99\GoogleCrashHandler.exe (4056)
C:\Program Files\Dell\QuickSet\quickset.exe (1860)
C:\Program Files\UltraMon\UltraMon.exe (3504)
C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (4244)
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE (4396)
C:\Windows\system32\STacSV.exe (5036)
C:\Users\Michael\AppData\Local\Akamai\netsession_win.exe (5076)
C:\Windows\system32\svchost.exe (5448)
C:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exe (5548)
C:\Windows\system32\vmnat.exe (5644)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (5776)
C:\Program Files\VMware\VMware Workstation\vmware-authd.exe (6120)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (4268)
C:\Windows\system32\vmnetdhcp.exe (4484)
C:\Program Files\VMware\VMware Workstation\vmware-hostd.exe (2496)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (5060)
C:\Program Files\iPod\bin\iPodService.exe (5212)
C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe (5540)
C:\Windows\system32\SearchIndexer.exe (4328)
C:\Windows\system32\svchost.exe (2480)
C:\Windows\system32\svchost.exe (1300)
C:\Windows\system32\taskhost.exe (5904)
C:\Program Files\Safari\Safari.exe (5888)
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (4784)
C:\Program Files\DellTPad\ApMsgFwd.exe (5148)
C:\Program Files\DellTPad\Apntex.exe (5108)
C:\Program Files\DellTPad\HidFind.exe (5668)
C:\Windows\system32\conhost.exe (3444)
C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe (4088)
C:\Windows\System32\svchost.exe (5248)
C:\Windows\system32\wbem\wmiprvse.exe (5436)
C:\Windows\system32\wbem\wmiprvse.exe (5832)
C:\Windows\System32\alg.exe (3236)
C:\Windows\System32\svchost.exe (4720)
C:\Program Files\Windows Media Player\wmpnetwk.exe (6220)
C:\Windows\explorer.exe (720)
C:\UsbFix\Go.exe (7340)
C:\Program Files\UltraMon\UltraMonUiAcc.exe (6032)

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{3b14c5c8-a816-11df-87c0-001fe2db60e8}
Shell\AutoRun\Command = "G:\WD SmartWare.exe" autoplay=true

HKCU\.\.\.\.\Explorer\MountPoints2\{c3b39b00-7a5f-11df-a7b0-001fe2db60e8}
Shell\AutoRun\Command = H:\dvdcheck.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Hello,

1.1 : Le proxy on va le virer après dans ce cas

2.1 : Oui pour Java il faut désinstaller l'ancienne version après avoir installé la nouvelle sinon elles se cumulent ...
On utilisera un logiciel qui va supprimer toutes les anciennes; quand nous aurons fini :)
Pour Adobe Reader, il faut impérativement supprimer les anciennes versions après l'installation de la nouvelle.

Sinon, il y a aussi ton système d'exploitation qui n'est pas à jour (tu n'as pas installé le SP1 Win7)

~~

Tu connais ça ? H:\dvdcheck.exe
Tu as un logiciel spécial pour ce lecteur ?

A+
0
mymikestory
 
1.2.
Cool!

2.2
Parfait!

Mon Windows n'est pas genuine :(
0
mymikestory
 
non je ne connais pas dvdcheck.exe
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Mon Windows n'est pas genuine :(

Désinfecter un Windows qu'on ne sait pas mettre à jour pour combler ses failles, je trouve ça une perte de temps, pas toi ?
0