Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1660 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  winlogon.exe qui prend 100% de la CPU

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

winlogon.exe qui prend 100% de la CPU

n°2227314
devil106
Posté le 18-11-2005 à 20:49:27  profilanswer
 

Bonsoir,
 
j'ai un petit problème de CPU qui bloque complètement  ma machine quand je me connecte au net seulement.
 
Le Winlogon prend tout à coup 100 % de la CPU et je n'ai pratiquement plus la main sur mon PC.
 
Je suppose que c'est un ver ou quelque chose comme çà.  
Y aurait il une ame charitable pour me donner des tuyaux.
 
Mon Antivir m'as trouvé quelque chose et mon counterspy aussi, ainsi que Adware mais le problème persiste.
 
A+

mood
Publicité
Posté le 18-11-2005 à 20:49:27  profilanswer
 

n°2227334
silmalik
Posté le 18-11-2005 à 21:06:19  profilanswer
 

Jette un oeil dans la clé:
HKLM\Software\Microsoft\WindowsNT\Winlogon
 
Vérifie tout les fichiers qui sont mentionnés la-dedans, il doit y en avoir un qui n'a rien à y faire.
 
Par contre il est impossible de fermer le process Winlogon, il va falloir faire le ménage depuis une console de récupération.

n°2227355
devil106
Posté le 18-11-2005 à 21:24:28  profilanswer
 

J'ai pas de clé de ce type à cet endroit...
 
Adware a peut etre déjà fait le ménage...
 
De quel ménage parles tu ?
Winlogon est vérolé , ou c'est une version patché ?

n°2227392
silmalik
Posté le 18-11-2005 à 22:13:46  profilanswer
 

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon    :pt1cable:  
 
Dans cette partie peuvent être activés différents composants pour modifier certains processus de Windows comme l'authentification par exemple.
 
Vérifie la variable UserInit
Regarde bien dans GPExtensions qui est une sous-clé, que chaque DLL soit bien d'origine microsoft.


Message édité par silmalik le 18-11-2005 à 22:14:30
n°2227410
devil106
Posté le 18-11-2005 à 22:26:52  profilanswer
 

OK j'ai trouvé  :D !
 
J'aurais pu chercher un peu  :sleep: .
 
Yen a un petit paquet , + d'une dizaine. Je vais les vérifier une par une.
 
Celles qui ne sont pas crosoft, je peux les virer sans problème ?
 
Merci

n°2227416
devil106
Posté le 18-11-2005 à 22:34:26  profilanswer
 

variable userinit = C:\WINDOWS\system32\userinit.exe,
 
et pour les GPE c'est que du crosoft !!

n°2227435
devil106
Posté le 18-11-2005 à 23:00:10  profilanswer
 

Dans Process Explorer ou j'ai suspendu le processus (eh oui sinon je pourrais pas surfer héhé) ya une fenetre avec les threads associés.
 
Peux tu m'en dire plus par rapport aux threads si tu connais ?
 
Je cherche, je cherche

n°2227500
silmalik
Posté le 19-11-2005 à 00:16:12  profilanswer
 

Humm...  si ton AV a trouvé quelquechose, te donne-t'il un nom de fichier ou des infos?
 
Combien as-tu de process Winlogon qui tourne?

n°2227611
devil106
Posté le 19-11-2005 à 10:56:27  profilanswer
 

Pour AV j'ai pas noté  :whistle: .
 
Pour winlogon unseul process tourne.

n°2232620
devil106
Posté le 23-11-2005 à 22:51:05  profilanswer
 

Voilà , pour la communauté qui a très aimablement contribué à m'aider  ;) .
 
J'ai résolu mon problème grace en partie à hijackthis.  
 
Très bon outil , qui s'implifie l'approche que l'on est obligé parfois d'avoir sur la base de registre.
 
Un bon conseil : un bon antivirus, un anti spyware et hijackthis.
 
A ciao
 
merci silmalik

mood
Publicité
Posté le 23-11-2005 à 22:51:05  profilanswer
 

n°2233619
yo c spi
Yo !
Posté le 24-11-2005 à 21:56:34  profilanswer
 

Cool j'ai le meme probleme ca tombe bien mais le seul probleme c'est comment je peut savoir quel "truc" d GPEextensions ne sont pas microsoft car j'en ai une avec valeur nom definie comme nom les autrse c'est du style sans file Sécurité IP Redirection folder etc ...
 
Merci d'avance car la je ram  :pt1cable:

n°2233639
yo c spi
Yo !
Posté le 24-11-2005 à 22:12:09  profilanswer
 

UP please je suis trop en galere

n°2237181
FoShiNaw
Posté le 27-11-2005 à 20:23:07  profilanswer
 

J'ai exactement le meme probleme c'est a dire quand je  branche le cabe reseau pour avoir internet l'uc utilise a 100% et winlogon utilise 99% donc stp Devi ou quel'un qui rencontre le memel pourrai nous dire comment il a fait exactement pour enlever ce probleme ?
         
                                                                                                                               Merci d'avance


Message édité par FoShiNaw le 28-11-2005 à 16:27:31
n°2238232
FoShiNaw
Posté le 28-11-2005 à 18:06:26  profilanswer
 

Bon re j'ai un peu avancé je crois j'ai comparé mon registre avec celui d'un pote et il manque ce registre HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}
Que faire ? je le rajoute a la main c'est a dire crée les différentes ?

n°2238252
symaski62
Posté le 28-11-2005 à 18:24:35  profilanswer
 
n°2238351
silmalik
Posté le 28-11-2005 à 19:37:53  profilanswer
 

FoShiNaw a écrit :

Bon re j'ai un peu avancé je crois j'ai comparé mon registre avec celui d'un pote et il manque ce registre HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}
Que faire ? je le rajoute a la main c'est a dire crée les différentes ?


 
Il peut arriver que des choses se greffent la dedans, rarement le contraire.
 
Il y a quoi dans cette clé? un fichier est-il mentionné? etc...
 


 
+1


Message édité par silmalik le 28-11-2005 à 19:39:14
n°2238362
FoShiNaw
Posté le 28-11-2005 à 19:42:22  profilanswer
 

Merci pour votre aide mais cela ne resolu pas le probleme, dans ma base de registre a ce niveau la c'est a dire dans Run je n'est pas le "ver"


Message édité par FoShiNaw le 28-11-2005 à 20:06:58
n°2238467
el muchach​o
Comfortably Numb
Posté le 28-11-2005 à 21:06:08  profilanswer
 

le winlogon se réplique un peu partout sous des tas d'exemplaires aux noms divers (je l'ai déjà eu). Si vous l'avez, prière de débrancher votre connexion tant que le virus n'est pas éradiqué, ou du moins d'empêcher sa propagation à l'aide d'un firewall, parce que les 100% de CPU, c'est quand il se réplique et se propage sur d'autres PC à partir du votre...
Le principal se cache dans le dossier système (attention à ne pas confondre avec le VRAI winlogon qu'il ne faut pas effacer). Des centaines, voire des milliers de copies se cachent dans les sous-dossiers du disque dur sous des noms divers. Ils ont tous la même taille, c'est assez facile de les repérer.


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2238516
FoShiNaw
Posté le 28-11-2005 à 21:39:22  profilanswer
 

Au niveau de la connexion c bon il est debrancher sinon des quil est brancher UC a 100% :/ donc pas possible dexucuter kelkechose Mais comment savoir qui sont les bon et qui son les mauvais ? (c'est une vrai m.... ce minchin) Est ce que un logiciel peut éradiquer ce probleme ? Ou obliger de le faire a lancienne (a la main koi :p)

n°2238626
el muchach​o
Comfortably Numb
Posté le 28-11-2005 à 23:08:17  profilanswer
 

Tu repères la taille du winlogon et tu fais une recherche sur les fichiers de cette taille sur ton disque dur. Quand j'ai chopé cette vérole , j'en avais plusieurs milliers d'exemplaires avec des noms de logiciels piratés. C'est très facile de les repérer. Ensuite tu les vires avec une bête suppression (shift-delete pour une suppression définitive). Moi, comme j'ai des commandes unix sous mon windows, je faisais un truc encore plus radical du genre  find | rm -f


Message édité par el muchacho le 28-11-2005 à 23:09:43

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2240997
FoShiNaw
Posté le 30-11-2005 à 15:44:07  profilanswer
 

Bon voila probleme réparer :) Merci a tous ceux du forum :)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  winlogon.exe qui prend 100% de la CPU

 

Sujets relatifs
Pb de "clic droit" sous win XP pro => 100% CPU !!Error CPU sous Windows XP
CPU à 100% pendant la lecture de filmwindows 2000 - 100% CPU
Lancer un programme en l'empêchant d'occuper 100% du CPUProblème d'upload sur FTP et HTTP ... CPU @ 100% !!!
The NTVDM CPU has encountered an illegal instructionProcès "Interrupts" prend toute la CPU
[CHR] un genre de fraps mais pour temp GPU/CPU ? 
Plus de sujets relatifs à : winlogon.exe qui prend 100% de la CPU


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR