Aide - Recherche - Membres - Calendrier
Version complète : Problème d'utilsation d'UC
Forum Razorback2 > Réseau eDonkey2000 > Clients réseaux eD2k > Client eMule
Ch4mo
Salut à tous! grinvert.gif

Je viens vous voir pour un big soucis, je vous expose la chose le plus succintement possible :
1ère PARTIE
J'ai 2 PC avec des config différentes. je leurs ai fait leur fête : formatage et réinstalle de windaube XP pro, MàJ, réinstalle de tous les logs de base (adslautoconnect, ftpexpert, adaware, spybot, kapersky, antiviruskit, winamp, musk, kmp3, bsplayer ...).

Jai bien entendu installé emule, en récupérant mes dossiers incomming et temp sauvés sur un autre disque, ainsi que les fichiers client.met etc... et la sur les 2, la mule monte à 100% d'utilisation de l'UC, redescend et remonte, redescend et remonte, redescend et remonte... :?

screenshot : http://ch4mo.free.fr/oscillation.bmp

jai testé plusieurs mods et rien à faire. je me suis dit que jallais en profiter pour passer a shareaza, mais la pareil, shareaza utilise en moy 70% de mes ressources cpu.

Jai désinstallé et réinstallé plusiurs fois emule, rien à faire...
Je nai pas de virus ni de troyen.

voilà des screenshot aprés désinstallation et réinstallation de la mule 0.42e officiel, tournant à vide (pas de fichier en dl ni en ul).

screenshot : http://ch4mo.free.fr/oscillation%202.bmp

et voilà les fautifs pour le coup :

screenshot : http://ch4mo.free.fr/mule.bmp
screenshot : http://ch4mo.free.fr/exploreur.bmp

à tour de rôle ils occupent 100% de mon UC. :?


2ème PARTIE
Je me suis dit que ca pouvait venir des MàJ de XP. Jai reformaté et réinstallé windows XP pro avec juste le SP1, AVK, ftpexpert 3, et emule 0.42e totalement à vide (sans dl ni ul). J'ai fait ensuite le même test avec la 0.30e.

Avec les 2 mules non connectées cela recommence. Mon UC utilisé jusqua 70% en pic trés régulier, et dès que je minimise dans le systray, là le % d'UC utilisé se stabilise à 4%. :shock:
J'ai remarque que pour la moindre action sur mon PC, mon UC s'emballe vite, même quand j'ouvre le poste de travail pour lancer emule depuis son répertoire (quand je lance les propriété d'affichage aussi à 100%).

screenshot : http://ch4mo.free.fr/utilisation%20UC.bmp


Jai fait 2 scan antivirus avec AVK, puis 3 avec des antivirus en ligne (panda, secuzer, bitdeffender), et un test avec spybot : rien.
J'ai 576Mo de mémoire virtuelle, et aucune partition sur mon disque.

Je désespère totalement. Je suis pret à essayer un formatage bas niveau pour mon HDD Seagate ST320413A, mais il n'existe pas de log pour ce disque. Il faut que jutilse un log générique pour les vieux disques et ca me fait un peu peur...


Je vous rappelle la config de mon PC :
pentium III 1Ghz
384 Mo de SD ram

Je vais vérifier ma ram maintenant. Ceci dit, je vous rappelle que ce problème est le même sur mes deuc PC de config totalement différentes, mais qui ont été en réseau. C'est pour ca que je n'exclus toujours pas la possibilité d'un worm.


Je remercie d'avance tous ceux qui seront arrivé à la fin de ce post et qui pourront peut-être m'aider. :-) :-) :-)

@+
Le_PoUnT
question bonus.

tu dis avoir fait la fête à tes pcs?

En leur mettant XP pro?

Moi j'appelle ça leur mettre un boulet au pied, essaye win 2000/2000 pro
Ch4mo
nan nan lol.gif

je leur ai fait la fête en les reformatant grinvert.gif


Je sais pas si je l'ai déjà dit, mais à un moment donné, tout fonctionnait.. cry.gif :-)
yap
Bon, peut-être des bétises mais as-tu essayé de lancer ta mule "à vide" ? Vide le contenu de temp et incoming (dans des répertoires de sauvegarde s'entend) et lance ta mule, regarde si tu as toujours ce pb.

C'est marrant, mais en regardant ton graphique, j'ai l'impression que ta mule ne bouffe pas plus que l'ouverture du poste de travail. Sauf au début quand elle "plafonne", mais cela, est peut-être normal (hashage des fichiers, etc...).

Sinon, n'as-tu pas le même pb avec d'autres outils pas du tout P2P ? Genre notepad ou va savoir quoi. Je ne rigole pas, le premier truc à faire est de voir si d'autres programmes se comportent eux correctement. Vu le comportement de ton "poste de travail", je doute...


Tiens nous au courant en tous les cas et bon courage :-)
rei
:-)


Possibilité 1 :

il est possible que cela vienne d'un conflit entre 2 logiciels - exemple Spybot & Ad Aware


Possibilité 2 :

il est probable que ça vienne d'une insuffisance de tes ports USB,

je te dit ça pour avoir été confrontée au meme souci que toi il y a quelques jours ...j'ai changé mes vieux ports USB 1 contre une carte Peabird USB 2 , 4 ports et depuis, ça tourne nickel :-)

et je suis avec XP Pro :-)
Ch4mo
merci pour vos réponses. :-)



J'ai pas installé assez de log pour créer un conflit, j'en ai 2 : spybot et avk grinvert.gif
Sinon mes ports USB n'ont jamais eu de soucis jusqua maintenant.

Et ma mule a été lancé à vide et sans etre connecté, mais toujours les memes symptomes... :-(


Mais je crois avoir découvert le fautif : un ver.


En effet quand je supprime les processus "svchost.exe" j'ai la fameuse fenêtre comme quoi mon PC va redémarrer dans 1 minute.

Le problème c'est que j'ai utilisé fixblast et fixwelch mais rien à faire même aprés le formatage simple...

Je me tate pour un formatage bas niveau, mais je préfèrerais supprimer ce ver "normalement". hammer.gif
yap
Je vais dire une grosse bétise que Shoguun et autres pros de la sécurité infirmeront mais je ne vois pas l'utilité d'un formattage "bas niveau" pour virer un ver.

Si je me goure, merci de m'expliquer succinctement.

Et pourquoi Kasperski ne le virerait pas ?

Sinon, réinstalle tout (après formatage "normal ;-) ) MAIS dans l'ordre logique :
- système
- antivirus (+ scan)
- firewall
- liaison internet
- connexion pour DL les updates d'anti-virus
- re-scan

Autre chose encore (quelle tchatche ce soir LOL) : as-tu les derniers patchs de XP ? J'avais remarqué sur 2000 Pro : iune install eprouvée depuis 1 an à raison d'une install tous les 2 mois c'est mis à ne plus vouloir se réinstaller proprement, il m'a absolument fallu installer les patches...

Bon :-)
Le_PoUnT
arf non svchost est vital à windows!!!

Normal qu'il redémarre, enlève la clé d'une voiture pendant qu'elle roule ça fera le même effet.

Déjà ton proc est de combien et tu as quel type de ram et a combien?

Ce que je te conseille.

sauvegarde sur une autre partition ou sur un cd les dossier d'installation de l'anti virus

Supprime la partition et formate met au format NTFS, réinstallation complete de win. avant toute chose des que XP est installé, installe l'anti virus.

Redémmare l'ordi, et installe le driver deu modem, met à jour les signatures anti virus, maintenant met à jour XP en évaitant par pitié WMP9 et les trucs du style framework qui sont inutiles... ET OUTLOOK tu vois le premier mot OUT ben il degage tu l'installes pas.

là tu as le minimumxp a jour l'antivirus, la connection.

regarde ton UC à combien elle est.

Installe emule, redémarre.

Compare.

Là je peux pas en dire plus.
rei
:-P

Normal qu'il redémarre, enlève la clé d'une voiture pendant qu'elle roule ça fera le même effet.

ah bon, tu as essayé ??? :-P après tes soucis électriques ou avant ??? (re :-P )



:topic: ........................ jesors.gif ........................hi hi hi ......... out.gif
shoguun
A l'instinct, je sens plus un problème matériel que logiciel.
Installe Aida32 et génère un rapport complet en html.
Vire les infos perso et met le sur ton site qu'on y jette un oeuil.
Sinon, si tu penses être contaminé d'une façon ou d'une autre, tu dois faire ton installation complètement déconnecté de tout réseau.
Ca le fait sur tes deux machines? Ton CD d'installation de XP, il vient d'où? Essaye voir avec celui d'un copain.
crusty
Y'a eu en effet il y a quelque temps un virus qui prenait l'apparence d'un svchost dans le control panel.

QUOTE
j'ai la fameuse fenêtre comme quoi mon PC va redémarrer dans 1 minute.

C'était le Mblast qui faisait ca si je ne m'abuse.

QUOTE
j'ai utilisé fixblast et fixwelch mais rien à faire même aprés le formatage simple...

Ok tu as utilisé fixblast (qui a dû éradiquer le ver), mais as tu patché ton windaube XP ensuite pour ne pas le récupérer encore par la suite ?
shoguun
QUOTE(crusty @ 14 Apr 2004, 21:35)
Y'a eu en effet il y a quelque temps un virus qui prenait l'apparence d'un svchost dans le control panel.

QUOTE
j'ai la fameuse fenêtre comme quoi mon PC va redémarrer dans 1 minute.

C'était le Mblast qui faisait ca si je ne m'abuse.


Oui, mais il redémarrait le pc quand il était présent.
C'est le vrai svchost qui reboote le pc si tu le vire, et c'est ce qu'il a fait.

@Ch4mo: tu as mis à jour tes drivers vidéo?
crusty
QUOTE("Shoguun")
C'est le vrai svchost qui reboote le pc si tu le vire, et c'est ce qu'il a fait.

Le vrai svchost t'avertis aussi que dans une minute il reboot ?

De mémoire (je ne veux pas le faire maintenant tout de suite grinvert.gif (virer un svchost dans le control panel)) il me semblait que ca rebootait de suite ?
shoguun
Il t'avertis qu'il n'a pas été quitté comme il s'y attendait et que tu as intérêt à tout fermer avant qu'il ne reboote.
Je n'ai plus le souvenir exact que ce soit 1 minute pile, mais tu as largement le temps de raler parce que tu as tué le mauvais processus.
CneGroumF
QUOTE(Le_PoUnT @ 14 Apr 2004, 21:17)
en évaitant par pitié WMP9 et les trucs du style framework qui sont inutiles... ET OUTLOOK tu vois le premier mot OUT ben il degage tu l'installes pas.

Hors-sujet. hammer.gif

QUOTE(yap)
je ne vois pas l'utilité d'un formattage "bas niveau" pour virer un ver.

+1.
Le formatage bas niveau ne sert pas à grand-chose. Du moins pas au sens où on l'entend.
D'ailleurs, qu'est-ce que le formatage bas-niveau (histoire de vous f... les boules) ?

1/ Ce qu'on croit : "Facile, c'est remettre tout le disque à zéro".
Mauvaise réponse. Ca c'est de l'effaçage drastique, point. Nulle trace de formatage là-dedans (ben oui, cherchez la définition du mot "format").
Bonbonbon... Ben alors, c'est quoi ?

2/ Ce que c'est vraiment : C'est simple, c'est une reconstruction totale (bas-niveau, quoi), des "zones mémoire" (les secteurs) du disque. Là où l'effaçage va simplement remettre des secteurs à zéro, le formattage bas-niveau va les supprimer totalement, pour les reconstruire ensuite. Et alors ?

Prenons le cas d'un disque un peu vieux, qui comporte quelques secteurs défectueux. Ces secteurs sont marqués comme tels, et sont donc "désactivés". Le formatage bas-niveau va reconstruire ces secteurs, et donc les "réactiver". Sauf que, en général, les secteurs reconstruits ne seront toujours pas utilisables, si le support lui-même est touché physiquement. Résultat : au mieux, des pertes de données. Au pire, un système totalement instable ET des pertes de données.

Deuxième problème potentiel : le PC plante pendant le formatage bas-niveau (et, contrairement à un flash de BIOS, ça prend pas mal de temps...) : adieu, le disque.

Troisième problème potentiel : les têtes sont un peu décentrées par rapport au formatage bas-niveau initial, et donc les pistes ne seront pas réécrites exactement au même endroit sur le disque, physiquement parlant. Résultat : au mieux, une capacité utilisable moindre. Au pire, voir cas n°2.

Je continue ?
crusty
QUOTE("CneGroumF)
Je continue ?

Non ! grinvert.gif grinvert.gif grinvert.gif

D'accord avec toi, un formatage bas niveau sert à essayer de récupérer des parties à priori foutues d'un disque... je ne vois pas en quoi cela pourra élucider le problème de Ch4mo.
Ch4mo
Oulah! merci à tous de vous interresser à mon problème et merci merci merci pour vos réponses :-)

Un formatage simple "supprime" tout, mais tout ce qui est supprimé peut etre retrouvé, avec des easy recovery et compagnie... mais il ne touche pas à la table d'allocation des fichiers (il me semble que c'est ca). Or c'est là que le verre ce loge, et avec un foamatge bas niveau, la tu vire et reconstitue tout dont la table, c'est pour ca que le verre ne pourra plus etre présent. hammer.gif

yap et Le_PoUnT, j'ai fait à peu près ce que vous détailler dans la 2ème partie de mon post c'est expliqué, mais ca n'a rien donné.
Sinon en suppromant svchost, j'ai la fenêtre des vers qui s'infiltrent par la faille RPC de windows, il y en à 4 : blaster, nachi (ou welchia) netsky et beagle qui affiche cette fenêtre. Seulement j'ai utilisé le patch fournie par symantec pour chacun d'eux et ca n'a pas marché... Et à mon avis c'est un ver de ce type que j'ai et qui me foire tout. Il me faudra la liste des ver qui affiche cette fenetre..

Je vasi essayé Aida32 shoguun, mais je le répète, mon matos fonctionnait trés bien juste avant le formatage... et mon CD install et un cr****, mais je l'ai déjà testé et mes anciennes instals viennent de ce CD. Je suppose donc qu'il est bon.
Je n'ai pas remis mes drivers vidéo à jour, je le fait de suite.

@ crusty : oui il ya blaster, nachi, netsky et beagle, mais mon XP est patché contre cette faille.

Je sui d'accord avec toi CneGroumF, le formatage bas niveau cest risqué, cest pour ca que je veux léviter.

Encore merci pour votre aide, je vous tiens au courant.. :-)
Ch4mo
ca y est je l'ai eu... c'téait bien une version de nachi, nachi B... Il est duplliqué 7 fois sur mon PC, et quand jen supprimait un, un autre réapparaissait...

Merci à tous et à + :-) :-) :-)
zender
De rien, à ton service...
Cela fera...150 € pour l'aide...
Il faut penser aux pensionnaires de l'asile alors un petit geste (les papys, ce n'est pas que mais qu'est ce que ça bouffe en fric ...tu n'en croirais pas tes yeux...)
;-)

lol.gif
CneGroumF
QUOTE(Ch4mo @ 15 Apr 2004, 16:12)
Un formatage simple "supprime" tout, mais tout ce qui est supprimé peut etre retrouvé, avec des easy recovery et compagnie... mais il ne touche pas à la table d'allocation des fichiers (il me semble que c'est ca). Or c'est là que le verre ce loge, et avec un foamatge bas niveau, la tu vire et reconstitue tout dont la table, c'est pour ca que le verre ne pourra plus etre présent. hammer.gif

Pour supprimer la table d'allocation (Appelée FAT pour les partitions FAT32, et MFT pour les NTFS), il suffit... de supprimer la partition. ;-)
eiki
je savais pas où le mettre, mais jcrois que c'est le bon thread...fouettez-moi si me suis gourré grinvert.gif

bon toi, c'est a cause d'un ver...mais moi sous eChamblard 4.4 (qui prend en compte Kademlia), mon pc ramait comme un porc, j'avais meme des deconnexions d'MSN...mais sous la version 3.8(sans Kad), ca allait mieux...
et bien, j'ai enfin résolu mon probleme, et jpeux enfin utilisé la version 4.4
En fait, je m'etais apercu que le processus vsmon.exe me bouffait toutes mes ressources...pour info, c'est un processus propre a Zone Alarm
donc, vu que jme retrouvais avec 2Mo de ram, au lieu de mes 512, j'en ai eu marre, j'ai viré ZAP, et j'ai mis Kerio...et depuis plus aucuns problemes...
Donc, tous ceux qui ont ZA(P), un vsmon.exe qui bouffe enormement de memoire quand ya votre mule d'ouverte, et bien, virez simplment ZA, et essayez Kerio..

J'espere que ca aidera certains... ;-)
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2012 Invision Power Services, Inc.