Forum Clubic

Problème services.exe

Bonjour à tous !
J’ai donc un problème avec le processus services.exe qui consomme énormement de mémoire a l’ouverture d’une session.
Pendant environ 10 mn, le processus utilise de plus en plus de mémoire et de ressource CPU, ce qui a pour effet de ralentir considérablement le système, jusqu’à ce qu’il redéscende a un taux normal.
J’aimerais savoir si vous avez une solution pour résoudre ce problème.

Screenshot des processus:
http://www.noelshack.com/up/aab/processus-3150a8a098.png

Merci d’avance pour vos réponses.

je te conseil de faire une reparration avec ton cd de xp
des quil a fini denresgister le pilotes
tu appuis sur R pour rapparer
redus en Invite de commandes:na:
tu ecrit chkdsk


ou fait une restauration a une date antérieur a ton problème

avant toutes chose regarde ton obsevateur devenement de windows
regarde tes erreurs dans application et aussi celui de systeme
regarde le fichier avant et celui apres lerreur cela vas te dire qui cause problème

Alors je suis aller dans l’observateur d’événements et je ne peux pas aller dans application, ça me met “le fichier du journal d’événement est endommagé”.
Sinon dans système, il ya une erreur qui me dit que le service “eventsystem” n’éxiste pas, et en effet je suis aller vérifier et je n’ai pas ce service.
J’ai aussi un autre problème, je ne sait pas si c’est lié mais je peux accéder au mode sans échec, cependant à l’ouverture d’une session le pc redémarre.Je n’ai même pas le temps d’accéder au bureau.
Enfin bref je pense que c’est un autre problème ça.

cela sant un virus
tas F-Secure Antivirus:super:

je vois malle ton images,je voie pas tous les processus

installe et utilise hijackthis
donne nous un resultat de ton windows

Voila mon log hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:34:16, on 13/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\CPUCooL\CooLSrv.exe
D:\Program Files\DartyBox Securite\Anti-Virus\fsgk32st.exe
D:\Program Files\DartyBox Securite\Common\FSMA32.EXE
D:\Program Files\DartyBox Securite\Anti-Virus\FSGK32.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
D:\Program Files\DartyBox Securite\Common\FSMB32.EXE
D:\Program Files\DartyBox Securite\Common\FCH32.EXE
D:\Program Files\DartyBox Securite\Anti-Virus\fssm32.exe
D:\Program Files\DartyBox Securite\Anti-Virus\fsqh.exe
D:\Program Files\DartyBox Securite\Common\FAMEH32.EXE
D:\Program Files\DartyBox Securite\FSAUA\program\fsaua.exe
D:\Program Files\DartyBox Securite\FWES\Program\fsdfwd.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\DartyBox Securite\Common\FSM32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
D:\Program Files\DartyBox Securite\FSAUA\program\fsus.exe
D:\Program Files\DartyBox Securite\FSGUI\fsguidll.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Program Files\DartyBox Securite\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM…\Run: [IMJPMIG8.1] “C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE” /Spoil /RemAdvDef /Migration32
O4 - HKLM…\Run: [F-Secure Manager] “D:\Program Files\DartyBox Securite\Common\FSM32.EXE” /splash
O4 - HKLM…\Run: [F-Secure TNB] “D:\Program Files\DartyBox Securite\FSGUI\TNBUtil.exe” /CHECKALL /WAITFORSW
O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU…\Run: [AtiTrayTools] “C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe”
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Download All by Gigaget - D:\Program Files\Giganology\Gigaget\getallurl.htm
O8 - Extra context menu item: &Download by Gigaget - D:\Program Files\Giganology\Gigaget\geturl.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: asia.msi.com.tw…
O15 - Trusted Zone: global.msi.com.tw…
O15 - Trusted Zone: www.msi.com.tw…
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - D:\Program Files\CPUCooL\CooLSrv.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - D:\Program Files\DartyBox Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - D:\Program Files\DartyBox Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Program Files\DartyBox Securite\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Program Files\DartyBox Securite\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - D:\Program Files\DartyBox Securite\ORSP Client\fsorsp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe


End of file - 5068 bytes

tous est parfait, pas de virus
donc
questions que je pose toujours
cela est il une version préinstaller de xp
et
ton cd de xp est un original ou une copie du web

Oui c’est une version préinstallée de xp (mon PC est un packard bell acheté en grande surface) et vu que je n’avait pas de CD de XP avec, ben je l’ai moi même créé .
Mais j’ai formater mon PC il y a plus d’ 1 an et le problème n’est apparu que depuis environ 1 semaine.

vaut pas chers le vr préinstallé
tas tu installer tous les mise a jours disponible a personnaliser sur windows update

ouais tout est a jour, mon PC est clean.
Mais ce qui m’étonne c’est que le problème est arrivé d’un coup et que je n’ai rien ajouter, changer, installer ou télécharger sur mon PC récemment.

un virus peut dormir pendant un certain temps
avant de faire ce quil a affaire
un win préinstaller :pt1cable:

si tu as xp pro utillise le logiciel gratuit de microsoft
Microsoft Diagnostics and Recovery Toolset


et as tu essayer avec une restauretion du systeme a une date antérieur a ton erreur

Oui j’ai fait une réstauration du système a une date antérieur mais ça n’a pas fonctionner.
Et sinon j’arrive pas a télécharger Microsoft Diagnostics and Recovery Toolset, tu pourrais me filer un lien ou il est possible de le télécharger STP ?

:ouch:le stie officiel est fermer etmicrosoft la enlever gratuit et la mis $$$$payent il est en version essaye de 30 jours

un autre lien
www.brothersoft.com…

source
www.brothersoft.com…