Pc lent uc à 100% mmdmm.exe, svchost.exe

o2z -  
daveknight Messages postés 202 Statut Membre -
Bonjour,
Depuis quelques temps connecte à internet, je suis la proie de nombreux virus et autre. Après résolution de plusieurs problèmes grace à votre forum (notamment le reboot autorite nt\ system) je me retrouve avec un dernier pb auqel je ne trouve pas de solutions.
Pour résumer les performances de mon UC sont quasi tout le temps à 100%, un processus mmdmm.exe prenant toute la memoire (je l(ai stoppe), mais même après cet arret le probleme persiste, il me reste beaucoup de processus qui pompe beaucoup de memoire, notamment plusieurs svchost.exe !!!!

Merci d'avance pour votre aide et vos conseils.

Et bon courage à tous ceux qui comme moi essaye de lutter contre tous ces pbs.
A voir également:

22 réponses

daveknight Messages postés 202 Statut Membre 32
 
tu as Brontok ds le système comme virus ! c'est l'un des virus qui modifie le code du processus svchost.exe ! va ici et télécharge l'outil qui te permettra de l'enlèver : https://www.bitdefender.com/premium-services/virus-and-spyware-removal.html
2
daveknight Messages postés 202 Statut Membre 32
 
ru parles de koi là Tribun ?
1
daveknight Messages postés 202 Statut Membre 32
 
pas de quoi O2z ;)

Résolu !
1
menu65 Messages postés 5337 Statut Membre 354
 
salut

tu a quoi comme antivus

essaye un scan online

https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
o2z
 
Merci pour les réponses rapides, je fais actuellement le scan avec le win32.bronko..., en esperant que ça soit ça, je vous donne la reponse dès que c'ai fait.

Concernant les anivirus et autres, j'ai cccleaner, ad aware, spy bot et avast, aucun deux n'a trouvé quelque chose en scan, meme le scan sur panda que j'ai fait hier ne m'a rien donne.
0
o2z
 
Apparement le scan ne trouve rien, peu etre que mes manips d'avant y sont pour quelques chose (arret de processus) ???
Je tente de redemarre et je reviens vous dire ce que ça donne.
0
daveknight Messages postés 202 Statut Membre 32
 
ok
0
daveknight Messages postés 202 Statut Membre 32
 
alors ?
0
o2z
 
Alors redemarrage, meme souci, mais j'ai trouvé sur le forum des infos concernant les mises à jour windows qui pourrait mettre svchost à 100% donc essai, pas mal. J'ai pu en plus installer zone alarm firewall, avant pas possible, trop long.
Pour l'instant tout va bien.
Merci beaucoup pour la rapidité et l'éfficacité des réponses.

Question subsidiaire, zone alarm me signale des programmes qui veulent acceder à internet, je reconnais certains au nom, avast, firefox,..d'autres me sont inconnu et je me demande si il faut les autorisé ou pas.
Serait tu ou je pourrais trouver toutes les infos là dessus ?
0
daveknight Messages postés 202 Statut Membre 32
 
Poste la liste de ses programme ici on va sculter ça et t'aider il n'y aucune liste exhusive des programmes qui foncent sur le Net man :)
0
o2z
 
Merci encore de prendre ce temps pour moi, d'ailleurs est ce normale que mon bon scvhost prenne bcq de memoire de temps en temps, ainsi que firefox, c'est meiux depuis tout à l'heure mais internet rame un peu.
A part ça voici la liste :
application layer gateway service
generic host process for win32 service
mdm.exe
wcntfysvc.exe
wintcps.exe

A coté ça l'activité de ma connexion internet est autour de 17 000 000 envoyés pour 4 000 000 est ce également normal ?

Désolé pour mon ignorance informatique !
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
bonjour tout le monde
une chose c'est d'aller dans le gestionnaire des tâches
et regarder dans processus, quel sont les logiciels qui bouffe la mémoire !!
0
o2z
 
Donc après un petit coup d'oeil voici les programmes qui utilise la memoire :

mdm.exe
wintcps.exe
vsmon.exe
Firefox.exe
wcntfysvc.exe
system
0
o2z
 
Je ne sais pas si cela a un rapport mais zone alarm n'arrete pas de m'ouvrir des message type :
blocage tentative acces (nom NetBIOS) depuis "adresse ip" (port UDP ----) !??!!!
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
probablement , qu'il y a un rapport ! fait un essais , désinstalle Zonealarm !et vois le résultat!
0
daveknight Messages postés 202 Statut Membre 32
 
Processus alg.exe : Application Layer Gateway Service : Il offre la prise en charge des plug-ins de protocoles tiers pour le Partage de connexion Internet.

generic host process for win32 service (SVCHOST) : est un processus générique de Windows 2000/XP servant d'hôtes pour les autres processus dont le fonctionnement repose sur des librairies dynamiques (DLLs). Il existe ainsi autant d'entrées svchost qu'il y a de processus qui l'utilisent.

MDM.exe: Le processus MDM.EXE est utilisé par le Gestionnaire de débogage

wcntfysvc.exe : est un Malware... il faut le barrer au plus vite !! :(

wintcps.exe : Pareil pour lui il est aussi un Malware
0
o2z
 
wcntfysvc.exe : est un Malware... il faut le barrer au plus vite !! :(

wintcps.exe : Pareil pour lui il est aussi un Malware

Donc si j'ai bien compris je trouve les deux et je les supprime, ils sont dans system32 ?
0
daveknight Messages postés 202 Statut Membre 32
 
oui par défaut mais souvant avec des attributs cachés et systèmes !
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
bonjour , c'est pas de la blague ! ni une rigolade !!!!!!!!!!

Le processus mdm.exe (mdm signifiant Machine Debug Manager) est un processus générique de Windows NT/2000/XP servant à déboguer les applications. ...
Votre PC est infecté. . Le fichier appelé WINTCPS.EXE est considéré comme dangereux et il peut y avoir d'autres infections sur votre PC.
Le processus vsmon.exe (vsmon signifiant True Vector Monitor) est un processus correspondant à un composant dupare-feu ZoneAlarm. ..
. Votre PC peut être infecté La présence de WCNTFYSVC.EXE est un symptôme de l'infection.
0
o2z
 
wcntfysvc.exe : est un Malware... il faut le barrer au plus vite !! :(

wintcps.exe : Pareil pour lui il est aussi un Malware

Je n'ai pas trouve ces fichier seulement des fichier avec le meme nom plus une suite de chiffre et une extension .pf dans windows\prefetech. Je les ai suprimer, du coup les processus apparaissent dans le gestionnaire des taches mais semblent inactives, utilisation uc semble redevenu normale et internet est beaucoup plus réactif, tout ça apres un redemarrage.

cependant quelqu'un aurait il la solution pour supprimer completement ces fichiers de mon ordi ?
0