RAM à 100% sans raison

RAM à 100% sans raison - Win 8 - Windows & Software

Marsh Posté le 28-07-2014 à 14:45:31    

Bonjour à toute la communauté,
 
Je permets de venir vous voir suite à un problème qui dure depuis quelques jours maintenant.  
Ma mémoire vive de mno ordinateur est TOUJOURS à 98 - 100 % sans aucune raison.
Je possède toute de même une mémoire de 16Go, faut y aller pour saturer. Sans rien lancer, j’atteins déjà au démarrage 98% .  
 
Savez-vous d'où pourrait provenir ce problème? J'ai regardé sur beaucoup de topic, les avis divergent beaucoup, virus, problème de BOIS, de carte graphique, d’usure, bref il y a de tout.  
Sachant que je possède un avion de chasse ...  
 
I7 4470k
Geforce 770 4go dédié
corsair 16 Go pour la mémoire.
 
Merci d'avance !  

Reply

Marsh Posté le 28-07-2014 à 14:45:31   

Reply

Marsh Posté le 28-07-2014 à 14:51:51    

Salut,
 
Pour commencer donne nous le processus qui consomme ta RAM. C'est indiqué dans le gestionnaire de tache.

Reply

Marsh Posté le 28-07-2014 à 14:52:31    

http://processhacker.sourceforge.n [...] f=1&t=1294
 
Tri par "Show private bytes" une fois lancé en administrateur.

Reply

Marsh Posté le 28-07-2014 à 15:10:17    

Quel lien dois-je télécharger ? Il y en a 4

Reply

Marsh Posté le 28-07-2014 à 15:11:27    

Prends le portable, il n'a pas besoin d'installation

Reply

Marsh Posté le 28-07-2014 à 15:20:53    

Reply

Marsh Posté le 28-07-2014 à 15:22:48    

Pouah, la machine doit swapper en permanence en fait (ça se voit sur les IO en plus), et avec Process Hacker en mode administrateur ?

Reply

Marsh Posté le 28-07-2014 à 15:25:49    

Reply

Marsh Posté le 28-07-2014 à 15:26:33    

Oui en effet, ça bouge constamment... A quoi cela est-il dû?

Reply

Marsh Posté le 28-07-2014 à 15:54:04    

pourrais-tu donner un screenshot de cet écran :  
http://reho.st/preview/self/21be379131f7a0fc9c927ee31487b1543418a223.jpg

Reply

Marsh Posté le 28-07-2014 à 15:54:04   

Reply

Marsh Posté le 28-07-2014 à 15:59:50    

Reply

Marsh Posté le 28-07-2014 à 16:01:01    

Et l'onglet "Memory" dans "System Informations" donne quoi ? On dirait un pilote qui prend direct toute la RAM la

Reply

Marsh Posté le 28-07-2014 à 16:04:23    

Pour vous Ralph :  
http://www.hostingpics.net/viewer.php?id=883937mv5.png
 
Je tiens à vous remercier pour votre aide.

Reply

Marsh Posté le 28-07-2014 à 16:06:09    

Reply

Marsh Posté le 28-07-2014 à 16:07:07    

Tu es censé avoir un truc du genre :
 
http://reho.st/thumb/self/7451cfdc8f6b80f5b6aa0b15c31d44d33d706d5f.png


Message édité par Ralph- le 28-07-2014 à 16:07:34
Reply

Marsh Posté le 28-07-2014 à 16:07:56    

Effectivement, c'est bien la ram qui est à 100 %.
Sur l'avant dernier screenshot que tu as posté, on voit une activité réseau assez importante.
Sur les processus, je n'ai rien vu de particulier.
Ca ressemble plus à un virus à mon avis.
Il faudrait mettre à jour le poste, le redémarrer en mode sans echec et faire une analyse avec malwarebyte.
Ou une analyse avec avast ou un autre programme d'analyse en ligne.

Reply

Marsh Posté le 28-07-2014 à 16:10:56    

J'ai testé Avast et ça n'a rien donné , une analyse anti virus en minutieux.  
Vous me conseillez malwarebyte dans ces cas là ?

Reply

Marsh Posté le 28-07-2014 à 16:13:11    

Ralph, je vous ai envoyé ce screen juste au dessus de votre précédent post.

Reply

Marsh Posté le 28-07-2014 à 16:14:30    

nnwldx a écrit :

redémarrer en mode sans echec et faire une analyse avec malwarebyte.


 
Il faut privilégier l'analyse par malwarebytes en mode normal, il a un taux de détection bien supérieur.
 

Reply

Marsh Posté le 28-07-2014 à 16:14:44    

Bon bon bon, tu as toute ta RAM qui part dans la Non-paged Pool... Tu as aussi un carte mère MSI avec une carte réseau Atheros Killer : il y a des problèmes connus avec ces cartes (pour ça que moi MSI, Bye bye) à ce niveau..
 
Essaie de trouver un pilote plus récent pour la carte réseau, d'autres ont corrigé ça en allant à la clef de registre HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Ndu pour changer start value à 4 mais ça marche pas à tous les coups on dirait.


Message édité par Ralph- le 28-07-2014 à 16:16:03
Reply

Marsh Posté le 28-07-2014 à 16:15:29    

C'pas un malware qui rempli la non paged à ce point.

Reply

Marsh Posté le 28-07-2014 à 16:24:14    

Comment allez-vous dans ce registre? Une manipulation à faire? Merci à vous !

Reply

Marsh Posté le 28-07-2014 à 16:25:53    

merci pour l'info malwarebleach.
regedit pour aller dans le registre.
Fais une sauvegarde du système avant modification au cas ou.

Reply

Marsh Posté le 28-07-2014 à 16:36:49    

Il est censé passer la valeur de 3 à 4, pas de supprimer toutes les branches de la base de registre quand même  ;O

Reply

Marsh Posté le 28-07-2014 à 16:41:26    

Qu'est ce que la Non-Paged Pool ?

Reply

Marsh Posté le 28-07-2014 à 16:48:08    

Sinon ... Malwarebytes Crash au lancement...

Reply

Marsh Posté le 28-07-2014 à 16:53:24    

En général quand la RAM Non-paged Pool (qui ne peut être mis en fichier Swap, appelé pagefile.sys) c'est à 90% symptomatique d'un pilote avec une fuite mémoire... Ceux des cartes réseau Killer sont connus pour ça malheureusement (je comprends pas qu'ils restent sur un truc aussi merdique chez MSI tout ça pour de la pseudo-QoS), souvent du au logiciel de monitoring / configuration de la carte.
 
Drivers use the NonPaged Pool for many of their requirements because they can be accessed at any Interrupt Request Level (IRQL)


Message édité par Ralph- le 28-07-2014 à 16:54:46
Reply

Marsh Posté le 28-07-2014 à 16:54:38    

essaye la version Cameleon de malwarebyte
http://fr.malwarebytes.org/chameleon/
Sinon tu démarres en mode sans echec voir s'il s'installe et tu regardes si la ram est aussi à 100%

Reply

Marsh Posté le 28-07-2014 à 16:56:02    

J'ai fait les modifications sans succès Ralph, que puis-je faire de plus?

Reply

Marsh Posté le 28-07-2014 à 16:56:22    

En mode sans échec sans le pilote réseau il devrait être OK, si il lance avec support réseau, ça peut aussi foirer.

Reply

Marsh Posté le 28-07-2014 à 16:58:40    

Je dirai bien de désactiver / supprimer le pilote de la carte réseau... pourquoi pas en mode sans échec et SANS réseau. Rebooter, regarder si le problème est encore la ! Si oui, ma piste ce terme la, si non, tu es bon pour : trouver des pilotes plus récents, ou passer à une vraie carte en plus.
 
Sur ce, piscine \o/


Message édité par Ralph- le 28-07-2014 à 16:59:11
Reply

Marsh Posté le 28-07-2014 à 17:02:26    

Bonsoir zatchs,
 
Bien que le problème de fuite de RAM sous windows 8 avec ton matos, sont récurrents, peux tu faire ce diagnostic, pour voir !
 
[EDIT] Me suis emmêlé les pinceaux  :whistle:  
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI


Message édité par Profil supprimé le 28-07-2014 à 17:03:54
Reply

Marsh Posté le 28-07-2014 à 17:06:54    

Alors avant votre analyse, je tiens à préciser qu'en mode sns échec, (internet non connecté), j'ai SEULEMENT 3% de RAM utilisé, au lieu des 99% habituelles.  
Merci pour vos réponses, mais qu'est ce que cela peut bien signifier?

Reply

Marsh Posté le 28-07-2014 à 17:09:41    

zatchs a écrit :

Alors avant votre analyse, je tiens à préciser qu'en mode sns échec, (internet non connecté), j'ai SEULEMENT 3% de RAM utilisé, au lieu des 99% habituelles.  
Merci pour vos réponses, mais qu'est ce que cela peut bien signifier?


 
Il faut savoir qu'en mode sans échec, la pc tourne avec le minimum de service. Facile de comprendre que la RAM soit mon sollicitée. En mode normal par contre, y'a un souci. Il faut creuser.  

Reply

Marsh Posté le 28-07-2014 à 17:12:58    

un service ou un programme utilise toutes les ressources.
Je pense qu'il s'agit d'un programme qui doit essayer d'envoyer du spam, de faire quelque chose avec un code bien pourri qui ne lui permet pas de se dissimuler correctement.
Lance les analyses antivirus, malware pour voir.

Reply

Marsh Posté le 28-07-2014 à 17:14:25    

Voila pour l'analyse Malwarebleach
 
http://cjoint.com/?3GCrnIwCvjW
 
Merci encore.

Reply

Marsh Posté le 28-07-2014 à 17:17:10    

Hum ... pour une raison qui m'est très obscure, ma mémoire est redevenue à l'état normale... soit 11% en fonctionnement même avec un jeu. Je ne sais pas ce que j'ai fait (grâce à vos conseils) , mais ça a marché .. Pour l'instant. Haha. J’aimerai quand même creuser .

Reply

Marsh Posté le 28-07-2014 à 17:28:05    

zatchs a écrit :

Hum ... pour une raison qui m'est très obscure, ma mémoire est redevenue à l'état normale... soit 11% en fonctionnement même avec un jeu. Je ne sais pas ce que j'ai fait (grâce à vos conseils) , mais ça a marché .. Pour l'instant. Haha. J’aimerai quand même creuser .


 
Ben c'est une bonne nouvelle  :D  
 
L'analyse du rapport ZHPDiag ne montre pas grand chose, si ce n'est quelques restes de logiciels publicitaires comme sur tout les pc quasiment de nos jours.
 
Je te propose un script de suppression, et j'en resterai là pour ma part.
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de zatchs , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3GCrAKrdZTR
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Lance ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans certains cas le script se colle automatiquement  dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 
 
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• Clique sur Exécuter
 
 
 
 
Bonne soirée !


Message édité par Profil supprimé le 28-07-2014 à 17:28:35
Reply

Marsh Posté le 28-07-2014 à 17:31:47    

Si tu peux relancer l'analyse mbam en mode normal et vérifie qu'il n'y ait pas de rootkit sur ton poste avec http://fr.malwarebytes.org/antirootkit/

Reply

Marsh Posté le 28-07-2014 à 17:54:01    

Merci à vous ! Vraiment merci ! Ca truc me bousillait la vie depuis 5 jours. Merci de votre patience et d'avoir donné de votre temps pour régler mon problème, une très bonne soirée à vous :)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed