Mon PC est il en bon état & RUNDDL32 fait ramer le proco ?

Résolu/Fermé
Utilisateur anonyme - Modifié par El-Kaddid le 27/09/2014 à 13:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 sept. 2014 à 19:26
Salut à tous. J'ai finalement au bout du compte du d'acheter un PC HP Pavillon 17 Notebook F076NF équipé de 3.89 Giga de RAM, d'un Intel Pentium N3530 2.16 GHz, Intel HD Graphics et de 500 Giga HDD. Bref, ce n'est pas ça le plus important.

Le problème, c'est que des fois après des installes de logiciels, peu importe lesquels, le processus RUNDDL32 se lance et prend à lui seul 33% environ du CPU.

Autre chose que j'ai aussi remarqué, c'est que les performances du Disque Dur sont assez souvent à 100% et que du coup Mozilla Firefox et certaines autres applis se bloquent et passent en "Ne répond pas". Je n'arrive pas à comprendre pourquoi, je l'ai acheté Seulement Hier :( :(... Bref, je vous transmets les rapports si jamais vous y voyez une éventuelle clé au problème :) :)

https://www.cjoint.com/?DIBnb5uJDzL pour Adwcleaner.
https://www.cjoint.com/?DIBncSgFxwY pour Malware.
https://www.cjoint.com/?DIBnmqbux1g pour ZHPDIAG.

Merci à vous tous :) :)

EDIT: Ajout du rapport ZHP
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 sept. 2014 à 13:09
Salut,

utilise Process Explorer : http://www.malekal.com/2010/11/12/tutorial-process-explorer/

Lance le par un clic droit et executer en tant qu'administrateur.
Repère le rundll en question
double-clic
et donne le PATH dans la fenetre qui s'ouvre.
0
Utilisateur anonyme
27 sept. 2014 à 13:18
Bonjour. Euh Excuse moi, mais c'est ou le PATH ? o.O
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 sept. 2014 à 13:20
Un champs dans la fenetre qui s'ouvrira.
0
Utilisateur anonyme
27 sept. 2014 à 13:25
Désolé, j'ai trouvé ;)

Le voilà C:\Windows\System32\rundll32.exe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
Modifié par Malekal_morte- le 27/09/2014 à 13:27
ha dommage y a pas de paramètres.
Sinon lance msconfig, et vas dans l'onglet démarrage.
Regarde la seconde colonne, tu as des rundll ?
si oui décoche les, redémarre l'ordinateur.

Vois ce que cela donne puis :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
Utilisateur anonyme
27 sept. 2014 à 13:48
OK je m'en charge. :) :)
0
Utilisateur anonyme
27 sept. 2014 à 14:58
Re, Malekal, As tu vu mes rapports s'il te plait ? :/ :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 sept. 2014 à 15:12
Y ar ien d'anormal sur les rapports.

Tu devrais désinstaller Smart PC Utilities et les programmes IOBit.

Tu peux faire une capture d'écran de ce rundll ?
0
Utilisateur anonyme
27 sept. 2014 à 16:07
Re. Les programmes Iobit, c'est Advenced System Care, et Iobit Start Menu 8 (pour avoir un menu démarrer) & Smart Utilities, c'est Game Fire qui permet d'améliorer les performances des jeux et de libérer de la RAM au démarrage ;) ;)

https://www.cjoint.com/?DIBqkOI8lVL pour la capture d'écran. Merci Encore à toi ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 sept. 2014 à 16:34
Vu tout ce que ces programmes prennent comme RAM, vu qu'ils tournent en fond, ça m'étonnera que tu sois gagner.
Mais bon l'important c'est que tu y crois.

Tu ne peux pas avoir d'information sur ce rundll32, car il doit lancer une DLL ou autre derrière.
Tu avais bien lancé Process Explorer avec un clic droit et executer en tant qu'administrateur ?
Tu peux faire la capture de la fenêtre quand tu doubles clics sur ce rundll32 qui prend de la CPU avec Process Explorer ?
0
Utilisateur anonyme
27 sept. 2014 à 16:59
Re. En fait, pour le moment ça s'est calmé. Mais un autre truc qui est assez Agaçant, c'est que le disque dur tourne toujours à 100% dès que je lance internet avec n'importe quel Browser. Je vais lancer un CHKDSK et je vais voir si il y a problème ou pas... Je te tiendrais au courant ;) ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 sept. 2014 à 17:14
Tu devrais désinstaller les programmes dont je t'ai parlés.
0
Utilisateur anonyme
27 sept. 2014 à 19:25
Après un Bon Vieux CHKDSK et une bonne défragmentation, tout va Très Bien, maintenant :D :D Merci quand même Malekal, mais je garde mes programmes. Je ne peux pas m'en passer. Et tout à l'heure, Advenced System Care m'a également bien aidé avec tout ce merdier ^^ ;) ;) Je passe en résolu ;) ;)
0