Mon PC est il en bon état & RUNDDL32 fait ramer le proco ?

Résolu
Utilisateur anonyme -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Salut à tous. J'ai finalement au bout du compte du d'acheter un PC HP Pavillon 17 Notebook F076NF équipé de 3.89 Giga de RAM, d'un Intel Pentium N3530 2.16 GHz, Intel HD Graphics et de 500 Giga HDD. Bref, ce n'est pas ça le plus important.

Le problème, c'est que des fois après des installes de logiciels, peu importe lesquels, le processus RUNDDL32 se lance et prend à lui seul 33% environ du CPU.

Autre chose que j'ai aussi remarqué, c'est que les performances du Disque Dur sont assez souvent à 100% et que du coup Mozilla Firefox et certaines autres applis se bloquent et passent en "Ne répond pas". Je n'arrive pas à comprendre pourquoi, je l'ai acheté Seulement Hier :( :(... Bref, je vous transmets les rapports si jamais vous y voyez une éventuelle clé au problème :) :)

https://www.cjoint.com/?DIBnb5uJDzL pour Adwcleaner.
https://www.cjoint.com/?DIBncSgFxwY pour Malware.
https://www.cjoint.com/?DIBnmqbux1g pour ZHPDIAG.

Merci à vous tous :) :)

EDIT: Ajout du rapport ZHP
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

utilise Process Explorer : http://www.malekal.com/2010/11/12/tutorial-process-explorer/

Lance le par un clic droit et executer en tant qu'administrateur.
Repère le rundll en question
double-clic
et donne le PATH dans la fenetre qui s'ouvre.
0
Utilisateur anonyme
 
Bonjour. Euh Excuse moi, mais c'est ou le PATH ? o.O
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Un champs dans la fenetre qui s'ouvrira.
0
Utilisateur anonyme
 
Désolé, j'ai trouvé ;)

Le voilà C:\Windows\System32\rundll32.exe
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ha dommage y a pas de paramètres.
Sinon lance msconfig, et vas dans l'onglet démarrage.
Regarde la seconde colonne, tu as des rundll ?
si oui décoche les, redémarre l'ordinateur.

Vois ce que cela donne puis :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
Utilisateur anonyme
 
OK je m'en charge. :) :)
0
Utilisateur anonyme
 
Re, Malekal, As tu vu mes rapports s'il te plait ? :/ :/
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Y ar ien d'anormal sur les rapports.

Tu devrais désinstaller Smart PC Utilities et les programmes IOBit.

Tu peux faire une capture d'écran de ce rundll ?
0
Utilisateur anonyme
 
Re. Les programmes Iobit, c'est Advenced System Care, et Iobit Start Menu 8 (pour avoir un menu démarrer) & Smart Utilities, c'est Game Fire qui permet d'améliorer les performances des jeux et de libérer de la RAM au démarrage ;) ;)

https://www.cjoint.com/?DIBqkOI8lVL pour la capture d'écran. Merci Encore à toi ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Vu tout ce que ces programmes prennent comme RAM, vu qu'ils tournent en fond, ça m'étonnera que tu sois gagner.
Mais bon l'important c'est que tu y crois.

Tu ne peux pas avoir d'information sur ce rundll32, car il doit lancer une DLL ou autre derrière.
Tu avais bien lancé Process Explorer avec un clic droit et executer en tant qu'administrateur ?
Tu peux faire la capture de la fenêtre quand tu doubles clics sur ce rundll32 qui prend de la CPU avec Process Explorer ?
0
Utilisateur anonyme
 
Re. En fait, pour le moment ça s'est calmé. Mais un autre truc qui est assez Agaçant, c'est que le disque dur tourne toujours à 100% dès que je lance internet avec n'importe quel Browser. Je vais lancer un CHKDSK et je vais voir si il y a problème ou pas... Je te tiendrais au courant ;) ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu devrais désinstaller les programmes dont je t'ai parlés.
0
Utilisateur anonyme
 
Après un Bon Vieux CHKDSK et une bonne défragmentation, tout va Très Bien, maintenant :D :D Merci quand même Malekal, mais je garde mes programmes. Je ne peux pas m'en passer. Et tout à l'heure, Advenced System Care m'a également bien aidé avec tout ce merdier ^^ ;) ;) Je passe en résolu ;) ;)
0