Processus hote windows (Rundll32)

Fermé
golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016 - 15 févr. 2016 à 19:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 févr. 2016 à 19:31
bonjour a tous,

depuis quelques jour j'ai un problème au niveau d'un processus Rundll32 qui utilise au moins 50% de ressource de mon processeur et au bout de 1 a 2 min redescend à la normal c'est a dire a 3% de ressource . c'est en regardant dans le gestionnaire de taches que j'ai vu cela et je vous avoue que je suis totalement perdu... Si quelqu'un sait si cela est normal ou si sa ne l'est pas quel solution pouvez vous me conseiller.
merci d'avance.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
15 févr. 2016 à 19:45
Salut,

Pour vérifier l'ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 10:22
salut et merci encore pour ta reponse rapide. j'ai suivis toutes les étapes que tu ma dit de faire et voila ce que sa donne. Je ta laisse jeter un coup d'oeil.

Le fichier FRST.txt
Le fichier Shortcut.txt
Le fichier Additionnal.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 févr. 2016 à 10:51
Pas infecté,

J'imagine que c'est celui là qui pose problème :

HKLM\...\Run: [ShadowPlay] => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart


Pour vérifier, utilise Process Explorer, sur le rundll32 qui bouffe de la CPU.
Lance le par un clic droit et exécuter en tant qu'administrateur.

Double-clic dessus et dans PATH vérifie si tu as C:\WINDOWS\system32\nvspcap64.dll

Si tu as autres choses, donne le ici.


0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 févr. 2016 à 10:55
PS tu devrais désinstaller TuneUP, ça sert pas à grand chose ces programmes.
0
golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 11:08
j'ai lancer le rundll32 en tant qu'administrateur mais il ne s'affiche pas dans le logiciel process Explorer, et je ne trouve pas l'onglet PATH , ou se situe t'il ? ou a 'til une otre traduction ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 11:26
Il est normalement dans la fenêtre qui s'ouvre lorsque tu double clics sur rundll32.

Si tu n'as pas de rundll32 qui se lance, alors la CPU est revenue à la normale ?
0
golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 11:59
quand je veut executer le rundll32 il y a juste la fenetre qui me demande mon accord pour executer sur mon ordinateur apres je met OUI et rien ne se passe .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 12:01
Je vois pas où il t'a été demandé d'exécuté rundll32..
0
golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 13:05
jai fait les captures d'Ecran mais le site bug je ne peut pas les publier
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 févr. 2016 à 13:21
Quel site bug ?
0
golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
16 févr. 2016 à 13:49
celui ci bug parceque je ne peut pas mettre une image sa me met une erreur
0
golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 14:32
ce que je vais faire , c'est que je vais attendre que le cpu s'emballe je regarde sur process explorer et je te dit par quel chemin il passe , je te remerci en tou cas pour ton aide je te tient au courant quand j'ai du nouveau dans la journéé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 15:08
utilise pjjoint pour héberger l'imagine ou un autre hébergeur d'images et donne le lien..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > golgoto Messages postés 12 Date d'inscription lundi 15 février 2016 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 15:09
oui aussi =)
0