Surcharge de la RAM sans raison apparente

Fermé
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 - 7 avril 2016 à 13:58
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 - 7 avril 2016 à 15:25
Bonjour,

Je dispose d'un PC avec 16Go de RAM.

Voici mon rapport RamMap : http://95.85.15.223/RamMap.png
Et l'onglet Performances de mon gestionnaire de tâches : http://95.85.15.223/tskmng.png

Dans mes processus actifs, rien n'indique un tel usage de la mémoire.

J'ai une utilisation plutôt classique de Windows : du web, de la bureautique, de la programmation software, et de temps en temps un jeu vidéo que je ferme après usage. Les deux seules choses un peu atypiques est que je n'éteint quasiment jamais mon PC pour des raisons pratiques, et que j'ai bloqué 2Go de ma RAM pour faire un Ramdisk. Il n'y a donc à priori rien qui justifie un tel usage de la RAM (quand je totalise tous les processus de l'onglet Processus du gestionnaire des tâches, je dois peut être tomber sur 1GO).

C'est très handicapant parce que Windows me réclame de tuer des processus, et que le système devient instable.

Auriez vous une solution durable à me proposer (ce qui exclu donc "redémarre ton PC régulièrement") ?

Merci d'avance :)
A voir également:

4 réponses

fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
7 avril 2016 à 14:00
Salut,

Tu peux vérifier ton PC avec RegRun Reanimator (Download Mirror 1 ou 2)

Les options (2 méthodes d'analyse si pas 3 ou plus...)

1. Scan Windows Startup...

2. Fix Browser Redirect -> (Review si proposé)

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard"

Passe avec la flèche -> ou clic sur "False Positive" si c'est un item que tu connais comme bon.

Ne supprime que des virus ou inutiles avec le bouton "Get It Out", sinon tu peux endommager ton système ou tes programmes.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Vérifie avec Autoruns si tu a quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services" et désactives.

Si tu a besoin d'aide, dit le.

Je dois m'absenter tantôt mais je verrai plus tard si tu a des questions.

@+
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 101
7 avril 2016 à 14:24
Salut,

Merci pour cette réponse rapide. Il semblerait cependant qu'aucun malware ne soit à l'origine de cette utilisation excessive de la mémoire :/
0
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
Modifié par fabul le 7/04/2016 à 14:26
Rien n'est détecté ?

Sinon

Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Et regarde avec ce qui consomme avec

Process Explorer

@+
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 101 > fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024
7 avril 2016 à 14:52
Il me détecte bien quelques trucs, mais rien de bien inquiétant :

Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Paragon Updater
Author:
Current Setting: C:\PROGRAM FILES (X86)\PARAGON SOFTWARE\UPDATER\UPDATER.EXE
Type: Scheduled Tasks 2 J'ai un doute

Item Name: {FFCB3198-32F3-4E8B-9539-4324694ED664}
Author:
Current Setting: C:\PROGRAM FILES\ADBLOCK PLUS FOR IE\ADBLOCKPLUS32.DLL
Type: Browser Helper Objects J'ai un doute, je supprime

Item Name: {FFCB3198-32F3-4E8B-9539-4324694ED664}
Author:
Current Setting: C:\PROGRAM FILES\ADBLOCK PLUS FOR IE\ADBLOCKPLUS64.DLL
Type: Browser Helper Objects(x64) J'ai un doute, je supprime

Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Clean System Memory
Author:
Current Setting: C:\WINDOWS\SYSWOW64\CLEANMEM.EXE
Type: Scheduled Tasks 2 Non

Item Name: RUNDLL32.EXE
Author:
Current Setting: C:\WINDOWS\SYSWOW64\RUNDLL32.EXE
Type: Detected using Heuristic Algorithm J'ai un doute, mais ça me semble gros

Item Name: addr2line.exe
Author:
Current Setting: C:\USERS\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Type: Detected using Heuristic Algorithm Je ne sais pas

Item Name: {2670000A-7350-4f3c-8081-5663EE0C6C49}
Author:
Current Setting:
Type: IE Extensions - All Users J'ai un doute, je supprime, mais aucune chance que le problème vienne de là

Item Name: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}
Author:
Current Setting:
Type: IE Extensions - All Users J'ai un doute, je supprime, mais aucune chance que le problème vienne de là

Item Name: 127.0.0.1 rad.live.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas

Item Name: 127.0.0.1 rad.msn.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas



Je teste avec process explorer :)
0
blux Messages postés 25999 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 23 avril 2024 3 289
7 avril 2016 à 14:53
Salut,

C'est très handicapant parce que Windows me réclame de tuer des processus, et que le système devient instable.
A quel moment ?
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 101
7 avril 2016 à 15:04
Après quelque temps d'utilisation (3 à 5 jours en général)
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 101
7 avril 2016 à 15:02
Bon, après vérification avec Process explorer, il semblerait que le coupable soir Chrome (j'ai gagné 6Go en le quittant, et reperdu 2 en le rouvrant).

Merci du coup de main :)
0
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
7 avril 2016 à 15:05
Réinitialise Chrome:

http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
0
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
Modifié par fabul le 7/04/2016 à 15:03
Tu pourrais désactiver la tache avec le planificateur de taches , ou avec Autoruns, a moins qu'elle te soit utile.

Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Paragon Updater
Author:
Current Setting: C:\PROGRAM FILES (X86)\PARAGON SOFTWARE\UPDATER\UPDATER.EXE
Type: Scheduled Tasks 2

Je ne vois pas pourquoi tu utilise ça, CCleaner, puis ATF-cleaner en font amplement.

Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Clean System Memory
Author:
Current Setting: C:\WINDOWS\SYSWOW64\CLEANMEM.EXE
Type: Scheduled Tasks 2

Faux positif presque assuré, au pire pour te rassurer, Virustotal.

Item Name: RUNDLL32.EXE
Author:
Current Setting: C:\WINDOWS\SYSWOW64\RUNDLL32.EXE
Type: Detected using Heuristic Algorithm

C'est bien quelque chose que tu connais pour Linux ?

Item Name: addr2line.exe
Author:
Current Setting: C:\USERS\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Type: Detected using Heuristic Algorithm Je ne sais pas

Ton fichier host ne contient rien de ça ? tu l'a ouvert ?

Item Name: 127.0.0.1 rad.live.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas

Item Name: 127.0.0.1 rad.msn.com
Author: Unknown
Related File:
Type: Hosts File Contents Non, clairement pas
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 101
7 avril 2016 à 15:16
Je ne vois pas pourquoi tu utilise ça, CCleaner, puis ATF-cleaner en font amplement.
Rien à voir, c'est un gestionnaire de partitionnement du disque dur ;)

C'est bien quelque chose que tu connais pour Linux ?
Je ne comprend pas ta question

Ton fichier host ne contient rien de ça ? tu l'a ouvert ?
Mon fichier Host contient aussi les données relatives à Astrill, rien d'anormal dedans. Les deux lignes 127.0.0.1 servent à éviter la publicité sur Skype
0
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
Modifié par fabul le 7/04/2016 à 16:06
Je ne vois pas pourquoi tu utilise ça, CCleaner, puis ATF-cleaner en font amplement.
Rien à voir, c'est un gestionnaire de partitionnement du disque dur ;)


Je parles de ça:

Item Name: C:\WINDOWS\SYSNATIVE\TASKS\Clean System Memory
Author:
Current Setting: C:\WINDOWS\SYSWOW64\CLEANMEM.EXE
Type: Scheduled Tasks 2


C'est bien quelque chose que tu connais pour Linux ?

Item Name: addr2line.exe
Author:
Current Setting: C:\USERS\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE
Type: Detected using Heuristic Algorithm Je ne sais pas

Je ne comprend pas ta question

Première chose que j'ai vu c'est ça https://www.google.ca/?gws_rd=ssl#q=ADDR2LINE.EXE

Mais ça n'a peut être pas de sens.

A moins que ? http://rxwen.blogspot.com/2011/06/addr2line-for-windows.html

Tu peux analyser ça sur Virustotal https://www.virustotal.com/gui/

C:\USERS\THEFIRENIGHT\APPDATA\ROAMING\ADDR2LINE.EXE

Et donner le lien.

C'est peut être une trace d'infection ?

Je ne trouver rien de concret a son sujet.
0