UC toujours a 100% aidez moi :O

Résolu
Alors voila jai un probleme mon UC est constamment a 100 % et les 2 plus gros programmes qui prenne de l'UC c'est fahcore_b4.exe et fahcore_82.exe et je ne sais pas du tout se que sais .Je ne ssais pas si le probleme vien de la mais j'ai cherché sur internet et aucun n'avais le meme probleme que moi .Si vous pouviez m'aideer se serait sympa !

19 réponses

  1. Ce sont des virus, utilise MalwareBites AntiMalware.
    0
    1. Bonsoir

      Pour de plus amples informations, fait ceci stp

      Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Ou

      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      Serveur N°2

      Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

      Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

      Clique sur la loupe pour lancer l'analyse.

      Laisse l'outil travailler, il peut être assez long.

      Ferme ZHPDiag en fin d'analyse.

      Pour transmettre le rapport clique sur ce lien :

      http://www.cijoint.fr/index.php
      Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

      Sélectionne le fichier ZHPDiag.txt.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Merci

      @+
      0
      1. Aprés l'analyse je n'ai pas de ZHPDiag.txt
        0
        1. Re

          Regarde bien le fichier est là:
          C:\Program Files\ZHPDiag

          @+
          0
          1. Ah ben c'est bon falait juste le sauvegardar :D
            Tien voila le lien
            http://www.cijoint.fr/cjlink.php?file=cj201004/cij47xcURB.txt
            0
            1. Re

              1)Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
              https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
              * Va dans démarrer puis panneau de configuration
              * Double Clique sur l'icône "Comptes d'utilisateurs"
              * Clique ensuite sur désactiver et valide.

              2)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

              http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

              ! Déconnecte toi et ferme toutes applications en cours !

              * Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

              * Double-clique ou clic droit (exécuter en tant que admin...sur Vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

              * Au menu principal choisis l'option "Nettoyer"
              et sur [entrée] .

              * Laisse travailler l'outil et ne touche à rien ...

              --> Poste le rapport qui apparaît à la fin , sur le forum ...

              ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
              ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

              Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html

              @+
              0
              1. Voici le rapport
                .
                ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                .
                Mis à jour par C_XX le 31/03/10 à 21:30
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 22:28:55 le 19/04/2010 | Mode normal | Option: CLEAN
                Exécuté de: C:\Ad-Remover\ADR.exe
                SE: Microsoft® Windows Vista(TM) HomeBasic Service Pack 1 - X86
                Nom du PC: PC-DE-QUENTIN | Utilisateur actuel: Quentin (Administrateur)
                .
                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                .
                Service: *ASKUpgrade*
                .
                C:\Program Files\Ask Search Assistant
                C:\Program Files\AskBarDis
                C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
                [b]ERREUR SUPPRESSION !![/b] : C:\Users\Quentin\AppData\Roaming\Mozilla\FireFox\Profiles\n0bjndeq.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}

                (!) -- Fichiers temporaires supprimés.
                .
                HKCU\Software\AppDataLow\AskBarDis
                HKCU\Software\AskBarDis
                HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                HKLM\Software\AppDataLow\AskBarDis
                HKLM\Software\Classes\AskIBar.PopSwatterBarButton
                HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
                HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
                HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
                HKLM\Software\Classes\AskToolBar.SettingsPlugin
                HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
                HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
                HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
                HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
                HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
                HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
                HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
                HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
                HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
                HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
                HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
                HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
                HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                .
                (Orpheline) HKCU,Run - EA Core - C:\Program Files\Electronic Arts\EADM\Core.exe (Fichier manquant)
                (Orpheline) HKCU,Run - Software Informer - C:\Program Files\Software Informer\softinfo.exe (Fichier manquant)
                (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
                .
                ============== SCAN ADDITIONNEL ==============
                .
                * Mozilla FireFox Version 3.0.19 (fr) *
                .
                C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.download.dir: C:\\Users\\Quentin\\Downloads
                C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.download.lastDir: C:\\Users\\Quentin\\Pictures
                C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.search.selectedEngine: DAEMON Search
                C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.startup.homepage: chrome://fastdial/content/fastdial.html
                C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
                C:\Users\Quentin\..\n0bjndeq.default\prefs.js - keyword.URL: hxxp://www.wibeez.com/france?search&q=
                .
                .
                * Internet Explorer Version 7.0.6001.18000 *
                .
                [HKCU\Software\Microsoft\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Do404Search: 0x01000000
                Enable Browser Extensions: yes
                Local Page: C:\Windows\system32\blank.htm
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Show_ToolBar: yes
                Start Page: hxxp://fr.msn.com/
                Use Custom Search URL: 1
                Use Search Asst: no
                .
                [HKLM\Software\Microsoft\Internet Explorer\Main]
                .
                AutoHide: yes
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: %SystemRoot%\system32\blank.htm
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/
                .
                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                Blank: res://mshtml.dll/blank.htm
                .
                ============== SUSPECT(S) ==============
                .
                C:\Users\Quentin\AppData\Roaming\uTorrent\99eetxyX_Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time.rar.torrent
                C:\Users\Quentin\AppData\Roaming\uTorrent\BioShock_2_patch_FR.rar.torrent
                C:\Users\Quentin\AppData\Roaming\uTorrent\GTA IV + Cracks.torrent
                C:\Users\Quentin\AppData\Roaming\uTorrent\LEFT 4 DEAD 2 2.0.0.4 PATCH + CRACK + GARENA WORKS.zip.torrent
                C:\Users\Quentin\AppData\Roaming\uTorrent\Left 4 Dead 2 2.0.0.7 FULL UPDATE + CRACK.rar.torrent
                C:\Users\Quentin\AppData\Roaming\uTorrent\RaR Password Cracker 4.12.rar.torrent
                C:\Users\Quentin\AppData\Roaming\uTorrent\Sony Vegas Pro 9 + Crack and KeyGen.rar.torrent
                C:\Users\Quentin\Documents\Jeux\Crack\AssassinsCreed_Dx10.exe
                C:\Users\Quentin\Documents\Jeux\Crack\AssassinsCreed_Dx9.exe
                C:\Users\Quentin\Documents\Jeux\Crack\BFBC2Game.exe
                C:\Users\Quentin\Documents\Jeux\Crack\JustCause2.exe
                C:\Users\Quentin\Documents\Jeux\Crack\rld-bbc2.exe
                C:\Users\Quentin\Documents\Jeux\Cracked Files\bin\addoninstaller.exe
                C:\Users\Quentin\Documents\Jeux\Cracked Files\IniGen.exe
                C:\Users\Quentin\Documents\Jeux\Cracked Files\left4dead2.exe
                C:\Users\Quentin\Documents\Jeux\Cracked Files\srcds.exe
                C:\Users\Quentin\Documents\Jeux\Left 4 Dead 2 Fr v2.0.0.2\LEFT 4 DEAD 2 2.0.0.4 PATCH + CRACK + GARENA WORKS.zip
                C:\Users\Quentin\Documents\Jeux\My Games\CrimeCraft\CCLauncher\Updates\Complete\patch_cc_0.18.07.59030_0.19.06.62761.exe
                C:\Users\Quentin\Documents\Jeux\resident evil 5\Crack\Launcher.exe
                C:\Users\Quentin\Documents\Logiciel\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial___life_time.rar
                C:\Users\Quentin\Documents\Logiciel\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time\CW info.rar
                C:\Users\Quentin\Documents\Logiciel\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time\setupengpro.exe
                C:\Users\Quentin\Documents\Logiciel\Logiciel c\crack vegas 9\Keygen.exe
                C:\Users\Quentin\Documents\Logiciel\Logiciel c\crack vegas 9\Sony_VegasPro8_DVDArchitect45_SoundForge9_CRACK.exe
                C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\bin\addoninstaller.exe
                C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\IniGen.exe
                C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\left4dead2.exe
                C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\srcds.exe
                C:\Users\Quentin\Documents\Nouveau dossier\crack\JustCause2.exe
                C:\Users\Quentin\Downloads\99eetxyX_Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time.rar
                C:\Users\Quentin\Downloads\BioShock_2_patch_FR.rar
                C:\Users\Quentin\Downloads\call_of_duty_4_modern_warfare_patch_v1.4_multi-langues_197704.exe
                C:\Users\Quentin\Downloads\call_of_duty_4_modern_warfare_patch_v1.5_multi-langues_211464.exe
                C:\Users\Quentin\Downloads\call_of_duty_4_modern_warfare_patch_v1.6_variety_map_pack_multi-langues_245252.exe
                C:\Users\Quentin\Downloads\Cod4_patch1.7.exe
                C:\Users\Quentin\Downloads\Fallout3French\[Crack] Fallout 3\FalloutLauncher.exe
                C:\Users\Quentin\Downloads\FIFA 2009 By Bramer2\Crack\FIFA09.exe
                C:\Users\Quentin\Downloads\FIFA 2009 By Bramer2\Crack\rld-fi9k.exe
                C:\Users\Quentin\Downloads\GTA IV + Cracks\Cracks\GTAIV.exe
                C:\Users\Quentin\Downloads\GTA IV + Cracks\Cracks\LaunchGTAIV.exe
                C:\Users\Quentin\Downloads\GTA IV + Cracks\GTA IV NFO.nfo
                C:\Users\Quentin\Downloads\LEFT 4 DEAD 2 2.0.0.4 PATCH + CRACK + GARENA WORKS.zip
                C:\Users\Quentin\Downloads\Left 4 Dead 2 2.0.0.7 FULL UPDATE + CRACK.rar
                C:\Users\Quentin\Downloads\RaR Password Cracker 4.12.rar
                C:\Users\Quentin\Downloads\SOLIDWORKS.V2009.SP0.0.MULTILANGUAGE.ISO-LZ0\sw2k9sp0.0_cracks.rar
                C:\Users\Quentin\Downloads\Solidworks2009X64\Crack.exe
                C:\Users\Quentin\Downloads\Solidworks2009X86\Crack.exe
                C:\Users\Quentin\Downloads\Sony Vegas Pro 9 + Crack and KeyGen.rar
                C:\Users\Quentin\Downloads\Sony Vegas Pro 9 32-64 Bit\Plugins et Path\Plugins\SpiceMASTER Pro v. 2.5\Keygen.exe
                .
                ========================================
                .
                C:\Users\Quentin\AppData\Local\Temp: 3 Fichier(s), 55 Dossier(s)
                C:\Windows\temp: 3 Fichier(s), 18 Dossier(s)
                C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
                Temporary Internet Files: 2 Fichier(s), 36 Dossier(s)
                .
                C:\Ad-Remover\Quarantine: 16 Fichier(s)
                C:\Ad-Remover\Backup: 15 Fichier(s)
                .
                C:\Ad-Report-CLEAN[1].txt - 9789 Octet(s)
                .
                Fin à: 22:48:04, 19/04/2010
                .
                ============== E.O.F - CLEAN[1] ==============
                0
                1. Alors c'est grave docteur ?:D
                  0
                  1. Bonsoir

                    Et tu t étonnes d'avoir des problèmes avec tous ces cracks...

                    Télécharge SEAF.exe de C_XX a cette adresse : http://sd-1.archive-host.com/membres/up/16506160323759868/SF.exe

                    *Double clique sur SEAF.exe ("exécuter en tant qu'administrateur pour vista) .

                    *Une fenêtre Cmd va s'ouvrir.

                    *Tape : fahcore_b4.exe ;fahcore_82.exe

                    Ou fait un copier ;coller:(n'oublie pas le point virgule si tu tapes cette ligne)

                    dans cette fenêtre et "entrée" .

                    *Patiente pendant la recherche.

                    *Une fenêtre avec un log .txt va s'afficher.

                    *Copie/colle ce rapport dans ta prochaine réponse.

                    @+
                    0
                    1. Re

                      Voici le bon lien :
                      http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe

                      @+
                      0
                      1. Ok merci j'suis entrain de le faire
                        0
                        1. Voila le resultat
                          1. ========================= SEAF 1.0.0.7 - C_XX
                          2.
                          3. Commencé à: 20:25:19 le 20/04/2010
                          4.
                          5. Valeur(s) recherchée(s):
                          6.
                          7. fahcore_b4.exe
                          8. fahcore_82.exe
                          9.
                          10.
                          11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
                          12.
                          13. "c:\Folding@HomeCPU\2\FahCore_82.exe" [ ----A---- | 1683456 ]
                          14. TC: 28/03/2010,15:19:50 | TM: 28/03/2010,15:19:50 | DA: 28/03/2010,15:19:50
                          15.
                          16. =========================
                          17.
                          18. "c:\Folding@HomeCPU\2\FahCore_b4.exe" [ ----A---- | 16564224 ]
                          19. TC: 11/02/2010,22:02:51 | TM: 15/04/2010,13:14:01 | DA: 11/02/2010,22:02:51
                          20.
                          21. =========================
                          22.
                          23. "c:\Folding@HomeCPU\1\FahCore_82.exe" [ ----A---- | 1683456 ]
                          24. TC: 23/02/2010,00:23:57 | TM: 23/02/2010,00:23:57 | DA: 23/02/2010,00:23:57
                          25.
                          26. =========================
                          27.
                          28. "c:\Folding@HomeCPU\1\FahCore_b4.exe" [ ----A---- | 16564224 ]
                          29. TC: 10/04/2010,10:17:05 | TM: 10/04/2010,10:17:05 | DA: 10/04/2010,10:17:05
                          30.
                          31. =========================
                          32.
                          33. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
                          34.
                          35. Aucun dossier trouvé
                          36.
                          37. =========================
                          38.
                          39. Fin à: 20:30:31 le 20/04/2010 ( E.O.F )
                          0
                          1. Re

                            Maintenant que l'on sait ou ils sont ;procédons à leur analyse virale.

                            N'aurais tu pas essayer un overclocking?

                            ? Rends toi sur ce site :

                            https://www.virustotal.com/gui/

                            ? Clique sur " parcourir ", cherche ce fichier :

                            c:\Folding@HomeCPU\2\FahCore_82.exe
                            c:\Folding@HomeCPU\2\FahCore_b4.exe

                            ? Clique sur Send File.

                            ? Un rapport va s'élaborer ligne à ligne.

                            ? Attends la fin. Il doit comprendre la taille du fichier envoyé.

                            ? Sauvegarde le rapport avec le bloc-notes.

                            ? Copie le dans ta réponse.

                            (!) Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyser le fichier maintenant

                            @+
                            0
                            1. Re
                              Sur un autre forum on ma dit de désintaller folding@home c'est se que j'ai fait et du cout ca va mieu mon UC est dans les 60%
                              Merci beaucoup de ton aide
                              0
                              1. Bonsoir

                                Parce que tu as exposé ton problème sur un autre forum?

                                @+
                                0
                                1. Oui pour avoir different point de vue
                                  0
                                  1. Merci mais j'ai résolue le probleme je devais juste suprimer folding@home mais avec tout les raport que je t'ai envoyé tu n'a vu aucune anormalité ?
                                    0