Création
d'entreprise
Posez votre question Signaler

Winlogon bouffe le CPU 2k3 server

tkitek 6Messages postés 17 mars 2007Date d'inscription - Dernière réponse le 18 nov. 2007 à 14:25
bonjour a tous
j'ai un petit problème avec Winlogon il bouffe la totalité de CPU (presque 60%) dans une machine perfermonte ou il y a 2003 server comme OS.
s v p, est ce que il y a quelqu'un peut m'aider??
merci d'avance
Lire la suite 

Winlogon bouffe le CPU 2k3 server »

9 réponses
Réponse
+1
moins plus
Salut,

Télécharge HijackThis :
---> http://www.clubic.com/telecharger-fiche17891-hijackthis.html
Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Double-clic sur HijackThis.
Clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
tkitek- 19 mars 2007 à 07:44
merci bcp, voilà mon rapport hijack


Logfile of HijackThis v1.99.1
Scan saved at 07:39:54, on 19/03/2007
Platform: Windows 2003 SP1 (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 SP1 (6.00.3790.1830)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CA\SharedComponents\BrightStor\CADS\casdscsvc.exe
C:\Program Files\CA\SharedComponents\BrightStor\UniAgent\UnivAgent.exe
C:\Program Files\CA\SharedComponents\BrightStor\DBAcommon\DBASVR.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\PROGRA~1\MICROS~1\MSSQL\binn\sqlservr.exe
C:\Program Files\CA\SharedComponents\BrightStor\DBAcommon\dbasqlr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\System\MSSearch\Bin\mssearch.exe
C:\Program Files\Microsoft SQL Server\MSSQL\binn\sqlagent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CA\eTrust Antivirus\realmon.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\CA\eTrust Antivirus\eaps.exe
C:\Documents and Settings\Administrator.TUNIS\Desktop\hijackthis\hijackthis_hijackthis_1.99.1_anglais_17891.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.arabbanking.local/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.arabbanking.local/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.158.103.18:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 10.*,home.*;abcbhsd01.*;abcconnect.*;abcmail.arabbanking.local.*;*.local;*.bct;;<local>
O2 - BHO: Java Class - {38C5AF37-D00F-45DF-A0F0-36F9BD02346E} - C:\WINDOWS\java\classes\java.dll
O4 - HKLM\..\Run: [Realtime Monitor] "C:\Program Files\CA\eTrust Antivirus\realmon.exe" -s
O4 - HKLM\..\Run: [CPQTEAM] cpqteam.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.arabbanking.local/
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Tunis.ARABBANKING.LOCAL
O17 - HKLM\Software\..\Telephony: DomainName = Tunis.ARABBANKING.LOCAL
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCDB68BE-951A-4089-B4C0-AA4C7BD15BA0}: NameServer = 10.158.103.100,10.158.100.150
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Tunis.ARABBANKING.LOCAL
O20 - AppInit_DLLs: kernel32.sys
O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\SYSTEM32\dimsntfy.dll
O23 - Service: CA BrightStor Discovery Service (CASDiscoverySvc) - Computer Associates - C:\Program Files\CA\SharedComponents\BrightStor\CADS\casdscsvc.exe
O23 - Service: CA BrightStor Universal Agent (CASUniversalAgent) - Computer Associates - C:\Program Files\CA\SharedComponents\BrightStor\UniAgent\UnivAgent.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: CA BrightStor Backup Agent RPC Server (DbaRpcService) - Computer Associates - C:\Program Files\CA\SharedComponents\BrightStor\DBAcommon\DBASVR.exe
O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
O23 - Service: Service RPC eTrust ITM (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: Service en temps réel eTrust ITM (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: Service des jobs eTrust ITM (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: CA BrightStor Backup Agent Remote Service (RemoteDbagent) - Computer Associates - C:\Program Files\CA\SharedComponents\BrightStor\DBAcommon\dbasqlr.exe
Ajouter un commentaire
Réponse
-1
moins plus
¤ Désinstalle ça c'est de la saloprie :

- SpyEraser


¤ Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp

AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html

Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html



¤ ¤ Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

http://www.bitdefender.com/scan8/ie.html

A++
tkitek - 19 mars 2007 à 18:16
désolé pour tout ce retard, mais j'ai pas pu lancé le scan apartir du net malgrés que l'activeX est enabled.

aussi j'ai peur d'installé AVG puisque j'ai trouvé qu'il a bloqué le winlogon comme ça je pourrait plus accéder a ma machine...
Ajouter un commentaire
Réponse
-1
moins plus
Mais non pas de souci !
Installe AVG ;-)
tkitek- 20 mars 2007 à 14:50
voila mon rapport AVG

c bizarre y a rien
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 14:44:17 20/03/2007

+ Scan result:



Nothing found.



::Report end
Ajouter un commentaire
Réponse
-1
moins plus
fais le scan chez bitdefender ;-)
tkitek- 21 mars 2007 à 18:43
je peut pas a partir de ton lien il commencé le scan et ooop il déconne et un message d'erreur s'aparesse...de meme pour faire la mise a jour avant le scan.
le problème persiste encore, et le winlogon bouffe de plus en plus le CPU.

merci de m'aider...
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,
voila g u probléme sur un PC, g 3 fichiers system ki pompe tou mon CPU. Ces ficiers sont les suivants : services.exe, ccSvcHst.exe et AppSvc32.exe
kelk'un pourré til maidé stp, je pense ke cela vient dun virus ai-je raison?
Merci par avance
Ajouter un commentaire
Ce document intitulé « Winlogon bouffe le CPU 2k3 server » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?