IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Probleme explorer.exe utilise parfois 99% du CPU


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Inscrit en
    Février 2007
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Février 2007
    Messages : 3
    Points : 1
    Points
    1
    Par défaut Probleme explorer.exe utilise parfois 99% du CPU
    Bonjour,
    J'ai un petit probleme que je tente de resoudre sans trouver de solution depuis maintenant une semaine...
    En fait j'ai regarde dans les forums et autres pages pages web et je vois bien que c'est un probleme recurent chez tous les utilisateurs, mais comme je ne suis pas un BOSS en pc (pour l'instant il faut bien commencer par le debut lol) je ne trouve pas de solution tout seul, d'ou mon appel aux services d'un bon samaritain ou de plusieurs (plus on est de fous plus on rie).
    Voila comme tous le monde ou presque j'ai telecharger des videos et autres films en p2p avec un programme dont je tairai le nom, et une des videos ou plusieurs doivent etre verolees et menant au probleme suivant:

    -Apres avoir ferme une video le pc fonctionne normalement pendant quelques minutes, puis, se met a ramer grave et je trouve, dans le gestionnaire de tache, que explorer.exe utilise 99% du CPU.

    J'ai cherche a voir ce que je pouvais faire et sur votre site j'ai trouve un tips de quelqu'un qui disait de virer une clef par ''regedit'' , mais pour moi c'est mort, il me laisse meme pas faire ''executer''.Si je n'utilise pas les videos
    le pc marche normalement.
    J'ai NOD32 comme antivirus qui ne me trouve rien de louche, je me suis telecharge Spyware Terminator (je sais pas si c'est un bon programme) et il me trouve juste des cookies qu'il identifie comme pas critique.
    Un pote m'a passe Hijackthis mais je sais pas interprete le scan donc voila je vous le laisse pour voir si vous trouvez une solution autre que de formater mon pc.

    Merci d'avance a ceux qui se pencheront sur le sujet qui doit etre bien courant et peu exitant lolol. (ah oui j'oubliais j'ai un pc español, d'ou aussi les accents manquant tres longs a ajouter)

    Logfile of HijackThis v1.99.1
    Scan saved at 0:01:55, on 09/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\WINDOWS\system32\o2flash.exe
    C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
    C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
    C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\WLan.exe
    C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
    C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
    C:\APPS\Powercinema\PCMService.exe
    C:\Archivos de programa\Java\jre1.5.0_04\bin\jucheck.exe
    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
    C:\Archivos de programa\Eset\nod32kui.exe
    C:\Archivos de programa\Winamp\winampa.exe
    C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\APPS\SMP\SmpSys.exe
    C:\Archivos de programa\WinClamAVShield\sp_clamsrv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Archivos de programa\MSN Messenger\usnsvc.exe
    C:\ARCHIV~1\AVANTB~1\avant.exe
    C:\Documents and Settings\Charles\Escritorio\French\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bi...e=6&key=SEARCH
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.orange.es/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAShCut.exe
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [WLAN] C:\WINDOWS\system32\WLan.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [DetectorApp] C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
    O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: Add to AD Black List - C:\ARCHIV~1\AVANTB~1\AddToADBlackList.htm
    O8 - Extra context menu item: Block All Images from the Same Server - C:\ARCHIV~1\AVANTB~1\AddAllToADBlackList.htm
    O8 - Extra context menu item: Highlight - C:\ARCHIV~1\AVANTB~1\Highlight.htm
    O8 - Extra context menu item: Open All Links in This Page... - C:\ARCHIV~1\AVANTB~1\OpenAllLinks.htm
    O8 - Extra context menu item: Open In New Avant Browser - C:\ARCHIV~1\AVANTB~1\OpenInNewBrowser.htm
    O8 - Extra context menu item: Search - C:\ARCHIV~1\AVANTB~1\Search.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
    O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Archivos de programa\WinClamAVShield\sp_clamsrv.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe

  2. #2
    Membre averti Avatar de scualm
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    365
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2006
    Messages : 365
    Points : 429
    Points
    429
    Par défaut
    jais pas analyser ton log mais pour éviter que à l'avenir explorer prends tes ressources, ouvre la boite de dialogue Exécuter pour taper:

    regsvr32 /u shmedia.dll

    Valider.

  3. #3
    Nouveau Candidat au Club
    Inscrit en
    Février 2007
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Février 2007
    Messages : 3
    Points : 1
    Points
    1
    Par défaut :roll:
    Merci a ideefix de s'etre penche sur mon probleme.
    Il semblerai que ca fonctionne j'ai ouvert differents avi et ca a l'air de ne pas recommencer, cependant je voudrait bien avoir, si ce n'est pas trop demander, une explication pour les nuls de ce que cette commande a reellement fait.
    J'ai cru compendre que ca desactive un truc sur les .dll des avi, divx etc mais je saisit pas vraiment de quoi il s'agit (il est bien probable aussi que ce que je vient d'ecrire ne veuille rien dire lolol).Si c'est possible d'avoir une reponse de quelqu'un ca serait bien comme ca en meme temps je me coucherai un peu moins ignare qu'aujourd'hui...
    D'autre part j'ai quelques petites questions niveau securite:
    -Quels spywares devrait-je utiliser? Tous le monde a ca petite idee sur lequel est le meilleur, je voudrait juste une liste des trucs pas trop mal et ensuite je ferai mon choix mais comme ca je choisi pas tout seul une grosse m....!
    -Pourquoi alors que j'ai habilite tous les activeX je n'arrive pas a faire un scan sur le site de Panda?(j'ai Xp SP2 et le firewall desactive ''of course'')
    Merci d'avance a ceux qui voudront bien repondre!!
    Voila c'est tout, et c'est deja pas mal...

  4. #4
    Membre averti Avatar de scualm
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    365
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2006
    Messages : 365
    Points : 429
    Points
    429
    Par défaut
    disons que cette ;dll sert à previsualiser les fichiers multimédia dans l'exploratuer windows mais ce n'est pas au point et ton problème est un bug connus donc tu n'a pas à t'inqueter ...il est tj possible de revenir en arrière avec cette même commande sauf que ca donnerais ça: si tu veux aller plus loin, mais attention à tes manipulations, il es conseillé de supprimer cette clé registre:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    HKLM\SOFTWARE\Classes\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}\InProcServer32
    si tu cherche un bon antispyware je te conseille :

    http://www.clubic.com/telecharger-fi...i-spyware.html

    http://www.clubic.com/telecharger-fi...-personal.html

    ...voilà

  5. #5
    Nouveau Candidat au Club
    Inscrit en
    Février 2007
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Février 2007
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Merci ideefix,pour tes conseils et pour ton astuce je crois que c'est bon j'aurai plus le probleme!!!Seulement une derniere question aux sujets de la commande me turlupine toujours un peu, j'ai vu que la manip' peut se faire aussi dans l'autre sens et ma question est la suivante (pure curiosite !!!):
    -Dans quel cas pourrait-je avoir besoin de reabilite le .dll en question?
    Voila c'est tout...
    Saint Cloud Berimuche a los qui respondrons,

Discussions similaires

  1. Réponses: 3
    Dernier message: 08/09/2012, 14h52
  2. probleme avec le virus explorer.exe
    Par lastmagik dans le forum Windows XP
    Réponses: 4
    Dernier message: 21/11/2011, 14h40
  3. [CVSNT] cvs.exe utilise toute la CPU
    Par ego dans le forum CVS
    Réponses: 0
    Dernier message: 03/12/2009, 13h22
  4. Problème avec l'utilisation de la commande system awk
    Par vbcasimir dans le forum Linux
    Réponses: 3
    Dernier message: 05/10/2004, 16h18
  5. Ferme explorer.exe
    Par cmhicham dans le forum C++Builder
    Réponses: 7
    Dernier message: 15/07/2003, 14h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo