Surcharge de la RAM sans raison apparente
Templier Nocturne Messages postés 7734 Date d'inscription Statut Membre Dernière intervention -
fabul Messages postés 40257 Date d'inscription Statut Modérateur Dernière intervention - 7 avril 2016 à 15:25
fabul Messages postés 40257 Date d'inscription Statut Modérateur Dernière intervention - 7 avril 2016 à 15:25
A voir également:
- Surcharge de la RAM sans raison apparente
- Mon pc freeze sans raison - Guide
- Compte facebook désactivé sans raison - Guide
- Mémoire ram saturée sans raison - Guide
- Mon pc ram - Guide
- Compte instagram desactivé sans raison - Guide
4 réponses
Salut,
Tu peux vérifier ton PC avec RegRun Reanimator ( Mirror 1 ou 2)
Les options (2 méthodes d'analyse si pas 3 ou plus...)
1. Scan Windows Startup...
2. Fix Browser Redirect -> (Review si proposé)
Attention, il détecte souvent des faux positifs (des bons fichiers).
Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard"
e avec la flèche -> ou clic sur "False Positive" si c'est un item que tu connais comme bon.
Ne supprime que des virus ou inutiles avec le bouton "Get It Out", sinon tu peux endommager ton système ou tes programmes.
Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.
Vérifie avec Autoruns si tu a quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services" et désactives.
Si tu a besoin d'aide, dit le.
Je dois m'absenter tantôt mais je verrai plus tard si tu a des questions.
@+
Tu peux vérifier ton PC avec RegRun Reanimator ( Mirror 1 ou 2)
Les options (2 méthodes d'analyse si pas 3 ou plus...)
1. Scan Windows Startup...
2. Fix Browser Redirect -> (Review si proposé)
Attention, il détecte souvent des faux positifs (des bons fichiers).
Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard"
e avec la flèche -> ou clic sur "False Positive" si c'est un item que tu connais comme bon.
Ne supprime que des virus ou inutiles avec le bouton "Get It Out", sinon tu peux endommager ton système ou tes programmes.
Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.
Vérifie avec Autoruns si tu a quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services" et désactives.
Si tu a besoin d'aide, dit le.
Je dois m'absenter tantôt mais je verrai plus tard si tu a des questions.
@+
Salut,
C'est très handicapant parce que Windows me réclame de tuer des processus, et que le système devient instable.
A quel moment ?
C'est très handicapant parce que Windows me réclame de tuer des processus, et que le système devient instable.
A quel moment ?
Bon, après vérification avec Process explorer, il semblerait que le coupable soir Chrome (j'ai gagné 6Go en le quittant, et reperdu 2 en le rouvrant).
Merci du coup de main :)
Merci du coup de main :)
Tu pourrais désactiver la tache avec le planificateur de taches , ou avec Autoruns, a moins qu'elle te soit utile.
Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Paragon Updater
Author:
Current Setting: C:\PROGRAM FILES (X86)\PARAGON SOFTWARE\UPDATER\UPDATER.EXE
Type: Scheduled Tasks 2
Je ne vois pas pourquoi tu utilise ça, CCleaner, puis ATF-cleaner en font amplement.
Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Clean System Memory
Author:
Current Setting: C:\WINDOWS\SYSWOW64\CLEANMEM.EXE
Type: Scheduled Tasks 2
Faux positif presque assuré, au pire pour te rassurer, Virustotal.
Item Name: RUNDLL32.EXE
Author:
Current Setting: C:\WINDOWS\SYSWOW64\RUNDLL32.EXE
Type: Detected using Heuristic Algorithm
C'est bien quelque chose que tu connais pour Linux ?
Item Name: addr2line.exe
Author:
Current Setting: C:\S\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Type: Detected using Heuristic Algorithm Je ne sais pas
Ton fichier host ne contient rien de ça ? tu l'a ouvert ?
Item Name: 127.0.0.1 rad.live.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas
Item Name: 127.0.0.1 rad.msn.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas
Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Paragon Updater
Author:
Current Setting: C:\PROGRAM FILES (X86)\PARAGON SOFTWARE\UPDATER\UPDATER.EXE
Type: Scheduled Tasks 2
Je ne vois pas pourquoi tu utilise ça, CCleaner, puis ATF-cleaner en font amplement.
Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Clean System Memory
Author:
Current Setting: C:\WINDOWS\SYSWOW64\CLEANMEM.EXE
Type: Scheduled Tasks 2
Faux positif presque assuré, au pire pour te rassurer, Virustotal.
Item Name: RUNDLL32.EXE
Author:
Current Setting: C:\WINDOWS\SYSWOW64\RUNDLL32.EXE
Type: Detected using Heuristic Algorithm
C'est bien quelque chose que tu connais pour Linux ?
Item Name: addr2line.exe
Author:
Current Setting: C:\S\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Type: Detected using Heuristic Algorithm Je ne sais pas
Ton fichier host ne contient rien de ça ? tu l'a ouvert ?
Item Name: 127.0.0.1 rad.live.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas
Item Name: 127.0.0.1 rad.msn.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas
Je ne vois pas pourquoi tu utilise ça, CCleaner, puis ATF-cleaner en font amplement.
Rien à voir, c'est un gestionnaire de partitionnement du disque dur ;)
C'est bien quelque chose que tu connais pour Linux ?
Je ne comprend pas ta question
Ton fichier host ne contient rien de ça ? tu l'a ouvert ?
Mon fichier Host contient aussi les données relatives à Astrill, rien d'anormal dedans. Les deux lignes 127.0.0.1 servent à éviter la publicité sur Skype
Rien à voir, c'est un gestionnaire de partitionnement du disque dur ;)
C'est bien quelque chose que tu connais pour Linux ?
Je ne comprend pas ta question
Ton fichier host ne contient rien de ça ? tu l'a ouvert ?
Mon fichier Host contient aussi les données relatives à Astrill, rien d'anormal dedans. Les deux lignes 127.0.0.1 servent à éviter la publicité sur Skype
Je ne vois pas pourquoi tu utilise ça, CCleaner, puis ATF-cleaner en font amplement.
Rien à voir, c'est un gestionnaire de partitionnement du disque dur ;)
Je parles de ça:
Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Clean System Memory
Author:
Current Setting: C:\WINDOWS\SYSWOW64\CLEANMEM.EXE
Type: Scheduled Tasks 2
C'est bien quelque chose que tu connais pour Linux ?
Item Name: addr2line.exe
Author:
Current Setting: C:\S\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Type: Detected using Heuristic Algorithm Je ne sais pas
Je ne comprend pas ta question
Première chose que j'ai vu c'est ça https://www.google.ca/?gws_rd=ssl#q=ADDR2LINE.EXE
Mais ça n'a peut être pas de sens.
A moins que ? http://rxwen.blogspot.com/2011/06/addr2line-for-windows.html
Tu peux analyser ça sur Virustotal https://www.virustotal.com/gui/
C:\S\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Et donner le lien.
C'est peut être une trace d'infection ?
Je ne trouver rien de concret a son sujet.
Rien à voir, c'est un gestionnaire de partitionnement du disque dur ;)
Je parles de ça:
Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Clean System Memory
Author:
Current Setting: C:\WINDOWS\SYSWOW64\CLEANMEM.EXE
Type: Scheduled Tasks 2
C'est bien quelque chose que tu connais pour Linux ?
Item Name: addr2line.exe
Author:
Current Setting: C:\S\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Type: Detected using Heuristic Algorithm Je ne sais pas
Je ne comprend pas ta question
Première chose que j'ai vu c'est ça https://www.google.ca/?gws_rd=ssl#q=ADDR2LINE.EXE
Mais ça n'a peut être pas de sens.
A moins que ? http://rxwen.blogspot.com/2011/06/addr2line-for-windows.html
Tu peux analyser ça sur Virustotal https://www.virustotal.com/gui/
C:\S\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Et donner le lien.
C'est peut être une trace d'infection ?
Je ne trouver rien de concret a son sujet.
Merci pour cette réponse rapide. Il semblerait cependant qu'aucun malware ne soit à l'origine de cette utilisation excessive de la mémoire :/
Sinon
Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.
Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche pour er a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Et regarde avec ce qui consomme avec
Process Explorer
@+
Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Paragon Updater
Author:
Current Setting: C:\PROGRAM FILES (X86)\PARAGON SOFTWARE\UPDATER\UPDATER.EXE
Type: Scheduled Tasks 2 J'ai un doute
Item Name: {FFCB3198-32F3-4E8B-9539-4324694ED664}
Author:
Current Setting: C:\PROGRAM FILES\ADBLOCK PLUS FOR IE\ADBLOCKPLUS32.DLL
Type: Browser Helper Objects J'ai un doute, je supprime
Item Name: {FFCB3198-32F3-4E8B-9539-4324694ED664}
Author:
Current Setting: C:\PROGRAM FILES\ADBLOCK PLUS FOR IE\ADBLOCKPLUS64.DLL
Type: Browser Helper Objects(x64) J'ai un doute, je supprime
Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Clean System Memory
Author:
Current Setting: C:\WINDOWS\SYSWOW64\CLEANMEM.EXE
Type: Scheduled Tasks 2 Non
Item Name: RUNDLL32.EXE
Author:
Current Setting: C:\WINDOWS\SYSWOW64\RUNDLL32.EXE
Type: Detected using Heuristic Algorithm J'ai un doute, mais ça me semble gros
Item Name: addr2line.exe
Author:
Current Setting: C:\S\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Type: Detected using Heuristic Algorithm Je ne sais pas
Item Name: {2670000A-7350-4f3c-8081-5663EE0C6C49}
Author:
Current Setting:
Type: IE Extensions - All s J'ai un doute, je supprime, mais aucune chance que le problème vienne de là
Item Name: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}
Author:
Current Setting:
Type: IE Extensions - All s J'ai un doute, je supprime, mais aucune chance que le problème vienne de là
Item Name: 127.0.0.1 rad.live.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas
Item Name: 127.0.0.1 rad.msn.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas
Je teste avec process explorer :)