Problème cpu a 100%

Fermé
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010 - 23 oct. 2009 à 22:11
 Utilisateur anonyme - 29 oct. 2009 à 12:01
Bonjour,
Ma compagne a depuis 2 ou 3 jours un problème qui est apparu sur son pc portable (acer), elle n'arrive plus a lancer ses applications (ex:msn...) pour cause le cpu est a 100% d'utilisation, et quand je regarde les processus dans le taskmgr il affiche que taskmgr est a +ou- 90 % d'utilisation...Alors je cherche un peu sur le net a partir de mon pc rien trouver malgré des heures de recherches...:s La derniere solution envisagée est le formatage mais bon vous comprendrez que c'est préférables d'eviter... j'ai bau essayer de mettre des antivirus ou autres programmes du genre(ex: ad-aware) mais impossible de les lancé étant donné que plus aucune application ne se lance...Et si on force un peu pour lancer l'application le fameux ecran bleu apparait, il est donc impossible d'utiliser l'ordinateur, pour le moment je tente une restauration mais bon je n'espere pas trop... J'ai vraiment besoin de vous de plus que ma compagne en a absolument besoin pour ces cours...:S...Elle tourne sous vista et je précise que je ne suis pas une bête en informatique...
Bien a vous...
A voir également:

30 réponses

Utilisateur anonyme
23 oct. 2009 à 23:44
salut il faudrait voir si ce message apparait aussi avec msn ou un autre programme , mais verifions quand meme :

########### [ Option 1 ( Recherche ) ]


▶ Télécharge FindyKill de Chiquitine29 sur ton bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/FindyKill.exe

! Déconnecte toi et ferme toutes applications en cours !

▶ Double clique (clic droit "en tant qu'administrateur" pour Vista) sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
1
Utilisateur anonyme
25 oct. 2009 à 21:44
Pour me le transmettre clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
1
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
23 oct. 2009 à 22:23
Bonsoir
est ce que quand tu essaye d'installer un antivirus il te met " n'est pas une application win32 valide" ?
Si c'est cela tu as une infection Bagle
0
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010
23 oct. 2009 à 22:25
Oui pour avast c'est le cas, que faut il faire dans ce cas?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
23 oct. 2009 à 22:30
je viens de demander a une personne plus calée que moi de venir de donner un coup de main, car moi je debute dans la formation contre les infections
0
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010
23 oct. 2009 à 22:34
ok merci bcp si j'arriverai a resoudre sa sa serai un miracle :D
0
label.architecture Messages postés 16 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 29 mars 2010
23 oct. 2009 à 22:38
SALUT, tu n'aurais pas par hasard commodo comme pare feu?
0
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010
23 oct. 2009 à 22:40
non je ne pense pas
0
label.architecture Messages postés 16 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 29 mars 2010
23 oct. 2009 à 22:44
tu ne penses pas ou tu es sur qu'il n'y est pas?
0
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010
23 oct. 2009 à 22:45
sur je vien de verifier
0
label.architecture Messages postés 16 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 29 mars 2010
23 oct. 2009 à 22:55
essaye d'installer en mode sans échec Avira AntiVir Personal (après redémarrage bien sur) et telecharger sa mise a jour sur http://www.avira.com/fr/support/support_downloads.html puis toujours en mode sans echec lance un scan pour voir
0
label.architecture Messages postés 16 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 29 mars 2010
23 oct. 2009 à 22:59
0
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010
23 oct. 2009 à 23:02
ok je fais mais je dois telecharger sur ce pc puis remettre sur le portable car le wifi deconne... Je pense que sa marchera aussi
0
label.architecture Messages postés 16 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 29 mars 2010
23 oct. 2009 à 23:06
j espere bien pour toi eeuuuuuuh pour elle aussi lol
0
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010
23 oct. 2009 à 23:10
lol^^, je ne pense pas que c'est le même problème que le lien que tu m'as passé vu que je n'ai pas commodo et le processeur n'est pas spécialement chaud..Je pense plus a l'infection bagle comme le disait précédemment george...
0
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010
24 oct. 2009 à 19:25
voici le rapport:


############################## | FindyKill V5.015 |

# User : Utilisateur (Administrateurs) # PC-DE-UTILISATE
# Update on 24/10/2009 by Chiquitine29
# Start at: 17:56:38 | 24/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Celeron(R) M CPU 520 @ 1.60GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16890
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | (!) Outdated ]
# AV : avast! antivirus 4.8.1335 [VPS 091020-0] 4.8.1335 [ (!) Disabled | Updated ]

# C:\ # Disque fixe local # 51,01 Go (15,72 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 51,01 Go (21,68 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\svchost.exe
C:\Users\Utilisateur\AppData\Roaming\drivers\winupgro.exe
C:\Users\Utilisateur\AppData\Roaming\m\flec006.exe
C:\Windows\System32\wintems.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\agrsmsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\sdclt.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe

############################## | Processus infectieux stoppés |

"C:\Users\Utilisateur\AppData\Roaming\drivers\winupgro.exe" (2024)
"C:\Users\Utilisateur\AppData\Roaming\m\flec006.exe" (260)
"C:\Windows\System32\wintems.exe" (268)

################## | C: |


################## | C:\Windows |

Présent ! C:\Windows\Prefetch\205375.EXE-5C1961B9.pf
Présent ! C:\Windows\Prefetch\INSTALL_PATCH.EXE-062404E4.pf
Présent ! C:\Windows\Prefetch\KEYGEN.EXE-F3003B0B.pf

################## | C:\Windows\system32 |

Présent ! C:\Windows\system32\mdelk.exe
Présent ! C:\Windows\system32\wintems.exe

################## | C:\Windows\system32\drivers |


################## | C:\Users\Utilisateur\AppData\Roaming |

Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers
Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers\downld
Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers\srosa2.sys
Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers\wfsintwq.sys
Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers\winupgro.exe
Présent ! C:\Users\Utilisateur\AppData\Roaming\hidires
Présent ! C:\Users\Utilisateur\AppData\Roaming\hidires\flec003.exe
Présent ! C:\Users\Utilisateur\AppData\Roaming\hidires\lang
Présent ! C:\Users\Utilisateur\AppData\Roaming\hidires\names.txt
Présent ! C:\Users\Utilisateur\AppData\Roaming\hidires\WDIR
Présent ! C:\Users\Utilisateur\AppData\Roaming\hidires\webserver
Présent ! C:\Users\Utilisateur\AppData\Roaming\m
Présent ! C:\Users\Utilisateur\AppData\Roaming\m\data.oct
Présent ! C:\Users\Utilisateur\AppData\Roaming\m\flec006.exe
Présent ! C:\Users\Utilisateur\AppData\Roaming\m\list.oct
Présent ! C:\Users\Utilisateur\AppData\Roaming\m\srvlist.oct
Présent ! C:\Users\Utilisateur\AppData\Roaming\m\shared

################## | Références de comparaison Bagle MD5 : |

File : C:\Users\Utilisateur\AppData\Roaming\drivers\winupgro.exe
-> Crc32 : 15d1d4e7 | Md5 : 8a4aa30670c509c3f2bbe81b2fdcd0c8

################## | Autres detections ... |

Bagle ! "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
-> Size : 888832 | Crc32 : 15d1d4e7 | Md5 : 8a4aa30670c509c3f2bbe81b2fdcd0c8

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\flec003.exe]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-3889187284-393182109-2565173278-1000\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-3889187284-393182109-2565173278-1000\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-3889187284-393182109-2565173278-1000\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-3889187284-393182109-2565173278-1000\Software\bisoft]
Présent ! [HKU\S-1-5-21-3889187284-393182109-2565173278-1000\Software\DateTime4]
Présent ! [HKU\S-1-5-21-3889187284-393182109-2565173278-1000\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-3889187284-393182109-2565173278-1000\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |

"C:\Users\Utilisateur\Desktop\ImTOO PSP Video Converter v3.1.9 Build 0829b + Serial Key\psp-video-converter.exe"
30/08/2006 10:26 |Size 5140065 |Crc32 986a93db |Md5 5bceb28af25ba55d6fb9c28d9ec6a902


################## | ! Fin du rapport # FindyKill V5.015 ! |
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
25 oct. 2009 à 00:24
Salut à tous ,



juste pour avancer l'ami Gen-hackman, la suite :



! Déconnecte toi d'internet, désactives ton antivirus et ferme toutes applications en cours !


Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

# Double clique sur FindyKill.exe présent sur ton bureau pour lancer l'outil.

# Cette fois ci , tu choisis l' option 2 ( Suppression ) .

> Ton bureau disparaitra et le pc redémarrera ( c'est normal ).

# Au redémarrage , Findykill scannera ton pc , laisse travailler l'outil et ne touche à rien .

# Une fois terminé, poste le nouveau rapport Findykill.txt qui apparaitra avec le bureau .

( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\Findykill.txt ).

Note :
Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
tape explorer.exe et valide .



A+

;)
0
Utilisateur anonyme
25 oct. 2009 à 11:02
salut ske et merci ;)
0
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010
25 oct. 2009 à 21:43
je ne sais pourquoi mais mon rapport ne veut pas s'afficher :S
0
doudou426 Messages postés 18 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 14 mai 2010
25 oct. 2009 à 21:52
Merci bien pour la vitesse de reponse :D

le lien: http://cjoint.com/data/kzvZno2B52.htm
0
Utilisateur anonyme
25 oct. 2009 à 21:59
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

Il ne necessite pas d'installation

▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option 1 = Mode Recherche

▶laisse travailler l'outil

le rapport va s'afficher , une fois le scan fini

▶colle le contenu dans ta prochaine réponse
0