Processus hote windows (Rundll32)

golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour a tous,

depuis quelques jour j'ai un problème au niveau d'un processus Rundll32 qui utilise au moins 50% de ressource de mon processeur et au bout de 1 a 2 min redescend à la normal c'est a dire a 3% de ressource . c'est en regardant dans le gestionnaire de taches que j'ai vu cela et je vous avoue que je suis totalement perdu... Si quelqu'un sait si cela est normal ou si sa ne l'est pas quel solution pouvez vous me conseiller.
merci d'avance.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Pour vérifier l'ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
salut et merci encore pour ta reponse rapide. j'ai suivis toutes les étapes que tu ma dit de faire et voila ce que sa donne. Je ta laisse jeter un coup d'oeil.

Le fichier FRST.txt
Le fichier Shortcut.txt
Le fichier Additionnal.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas infecté,

J'imagine que c'est celui là qui pose problème :

HKLM\...\Run: [ShadowPlay] => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart


Pour vérifier, utilise Process Explorer, sur le rundll32 qui bouffe de la CPU.
Lance le par un clic droit et exécuter en tant qu'administrateur.

Double-clic dessus et dans PATH vérifie si tu as C:\WINDOWS\system32\nvspcap64.dll

Si tu as autres choses, donne le ici.


0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
PS tu devrais désinstaller TuneUP, ça sert pas à grand chose ces programmes.
0
golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai lancer le rundll32 en tant qu'administrateur mais il ne s'affiche pas dans le logiciel process Explorer, et je ne trouve pas l'onglet PATH , ou se situe t'il ? ou a 'til une otre traduction ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Il est normalement dans la fenêtre qui s'ouvre lorsque tu double clics sur rundll32.

Si tu n'as pas de rundll32 qui se lance, alors la CPU est revenue à la normale ?
0
golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
quand je veut executer le rundll32 il y a juste la fenetre qui me demande mon accord pour executer sur mon ordinateur apres je met OUI et rien ne se passe .
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Je vois pas où il t'a été demandé d'exécuté rundll32..
0
golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
jai fait les captures d'Ecran mais le site bug je ne peut pas les publier
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Quel site bug ?
0
golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
celui ci bug parceque je ne peut pas mettre une image sa me met une erreur
0
golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
ce que je vais faire , c'est que je vais attendre que le cpu s'emballe je regarde sur process explorer et je te dit par quel chemin il passe , je te remerci en tou cas pour ton aide je te tient au courant quand j'ai du nouveau dans la journéé.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
utilise pjjoint pour héberger l'imagine ou un autre hébergeur d'images et donne le lien..
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > golgoto Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
oui aussi =)
0