UC toujours a 100% aidez moi :O

Résolu
Chiken31 Messages postés 39 Statut Membre -  
Chiken31 Messages postés 39 Statut Membre -
Alors voila jai un probleme mon UC est constamment a 100 % et les 2 plus gros programmes qui prenne de l'UC c'est fahcore_b4.exe et fahcore_82.exe et je ne sais pas du tout se que sais .Je ne ssais pas si le probleme vien de la mais j'ai cherché sur internet et aucun n'avais le meme probleme que moi .Si vous pouviez m'aideer se serait sympa !

19 réponses

  1. BloodShinX Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   92
     
    Ce sont des virus, utilise MalwareBites AntiMalware.
    0
  2. Utilisateur anonyme
     
    Bonsoir

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
  3. Chiken31 Messages postés 39 Statut Membre
     
    Aprés l'analyse je n'ai pas de ZHPDiag.txt
    0
  4. Utilisateur anonyme
     
    Re

    Regarde bien le fichier est là:
    C:\Program Files\ZHPDiag

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Chiken31 Messages postés 39 Statut Membre
     
    Ah ben c'est bon falait juste le sauvegardar :D
    Tien voila le lien
    http://www.cijoint.fr/cjlink.php?file=cj201004/cij47xcURB.txt
    0
  7. Utilisateur anonyme
     
    Re

    1)Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
    * Va dans démarrer puis panneau de configuration
    * Double Clique sur l'icône "Comptes d'utilisateurs"
    * Clique ensuite sur désactiver et valide.

    2)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    * Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

    * Double-clique ou clic droit (exécuter en tant que admin...sur Vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    * Au menu principal choisis l'option "Nettoyer"
    et sur [entrée] .

    * Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparaît à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html

    @+
    0
  8. Chiken31 Messages postés 39 Statut Membre
     
    Voici le rapport
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 31/03/10 à 21:30
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 22:28:55 le 19/04/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomeBasic Service Pack 1 - X86
    Nom du PC: PC-DE-QUENTIN | Utilisateur actuel: Quentin (Administrateur)
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    Service: *ASKUpgrade*
    .
    C:\Program Files\Ask Search Assistant
    C:\Program Files\AskBarDis
    C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
    [b]ERREUR SUPPRESSION !![/b] : C:\Users\Quentin\AppData\Roaming\Mozilla\FireFox\Profiles\n0bjndeq.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}

    (!) -- Fichiers temporaires supprimés.
    .
    HKCU\Software\AppDataLow\AskBarDis
    HKCU\Software\AskBarDis
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    HKLM\Software\AppDataLow\AskBarDis
    HKLM\Software\Classes\AskIBar.PopSwatterBarButton
    HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
    HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
    HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
    HKLM\Software\Classes\AskToolBar.SettingsPlugin
    HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
    HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
    HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
    HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
    HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
    HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
    HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
    HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
    HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
    HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
    HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
    HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
    HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
    HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
    HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
    HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
    .
    (Orpheline) HKCU,Run - EA Core - C:\Program Files\Electronic Arts\EADM\Core.exe (Fichier manquant)
    (Orpheline) HKCU,Run - Software Informer - C:\Program Files\Software Informer\softinfo.exe (Fichier manquant)
    (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.0.19 (fr) *
    .
    C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.download.dir: C:\\Users\\Quentin\\Downloads
    C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.download.lastDir: C:\\Users\\Quentin\\Pictures
    C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.search.selectedEngine: DAEMON Search
    C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.startup.homepage: chrome://fastdial/content/fastdial.html
    C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
    C:\Users\Quentin\..\n0bjndeq.default\prefs.js - keyword.URL: hxxp://www.wibeez.com/france?search&q=
    .
    .
    * Internet Explorer Version 7.0.6001.18000 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 1
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ============== SUSPECT(S) ==============
    .
    C:\Users\Quentin\AppData\Roaming\uTorrent\99eetxyX_Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time.rar.torrent
    C:\Users\Quentin\AppData\Roaming\uTorrent\BioShock_2_patch_FR.rar.torrent
    C:\Users\Quentin\AppData\Roaming\uTorrent\GTA IV + Cracks.torrent
    C:\Users\Quentin\AppData\Roaming\uTorrent\LEFT 4 DEAD 2 2.0.0.4 PATCH + CRACK + GARENA WORKS.zip.torrent
    C:\Users\Quentin\AppData\Roaming\uTorrent\Left 4 Dead 2 2.0.0.7 FULL UPDATE + CRACK.rar.torrent
    C:\Users\Quentin\AppData\Roaming\uTorrent\RaR Password Cracker 4.12.rar.torrent
    C:\Users\Quentin\AppData\Roaming\uTorrent\Sony Vegas Pro 9 + Crack and KeyGen.rar.torrent
    C:\Users\Quentin\Documents\Jeux\Crack\AssassinsCreed_Dx10.exe
    C:\Users\Quentin\Documents\Jeux\Crack\AssassinsCreed_Dx9.exe
    C:\Users\Quentin\Documents\Jeux\Crack\BFBC2Game.exe
    C:\Users\Quentin\Documents\Jeux\Crack\JustCause2.exe
    C:\Users\Quentin\Documents\Jeux\Crack\rld-bbc2.exe
    C:\Users\Quentin\Documents\Jeux\Cracked Files\bin\addoninstaller.exe
    C:\Users\Quentin\Documents\Jeux\Cracked Files\IniGen.exe
    C:\Users\Quentin\Documents\Jeux\Cracked Files\left4dead2.exe
    C:\Users\Quentin\Documents\Jeux\Cracked Files\srcds.exe
    C:\Users\Quentin\Documents\Jeux\Left 4 Dead 2 Fr v2.0.0.2\LEFT 4 DEAD 2 2.0.0.4 PATCH + CRACK + GARENA WORKS.zip
    C:\Users\Quentin\Documents\Jeux\My Games\CrimeCraft\CCLauncher\Updates\Complete\patch_cc_0.18.07.59030_0.19.06.62761.exe
    C:\Users\Quentin\Documents\Jeux\resident evil 5\Crack\Launcher.exe
    C:\Users\Quentin\Documents\Logiciel\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial___life_time.rar
    C:\Users\Quentin\Documents\Logiciel\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time\CW info.rar
    C:\Users\Quentin\Documents\Logiciel\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time\setupengpro.exe
    C:\Users\Quentin\Documents\Logiciel\Logiciel c\crack vegas 9\Keygen.exe
    C:\Users\Quentin\Documents\Logiciel\Logiciel c\crack vegas 9\Sony_VegasPro8_DVDArchitect45_SoundForge9_CRACK.exe
    C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\bin\addoninstaller.exe
    C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\IniGen.exe
    C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\left4dead2.exe
    C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\srcds.exe
    C:\Users\Quentin\Documents\Nouveau dossier\crack\JustCause2.exe
    C:\Users\Quentin\Downloads\99eetxyX_Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time.rar
    C:\Users\Quentin\Downloads\BioShock_2_patch_FR.rar
    C:\Users\Quentin\Downloads\call_of_duty_4_modern_warfare_patch_v1.4_multi-langues_197704.exe
    C:\Users\Quentin\Downloads\call_of_duty_4_modern_warfare_patch_v1.5_multi-langues_211464.exe
    C:\Users\Quentin\Downloads\call_of_duty_4_modern_warfare_patch_v1.6_variety_map_pack_multi-langues_245252.exe
    C:\Users\Quentin\Downloads\Cod4_patch1.7.exe
    C:\Users\Quentin\Downloads\Fallout3French\[Crack] Fallout 3\FalloutLauncher.exe
    C:\Users\Quentin\Downloads\FIFA 2009 By Bramer2\Crack\FIFA09.exe
    C:\Users\Quentin\Downloads\FIFA 2009 By Bramer2\Crack\rld-fi9k.exe
    C:\Users\Quentin\Downloads\GTA IV + Cracks\Cracks\GTAIV.exe
    C:\Users\Quentin\Downloads\GTA IV + Cracks\Cracks\LaunchGTAIV.exe
    C:\Users\Quentin\Downloads\GTA IV + Cracks\GTA IV NFO.nfo
    C:\Users\Quentin\Downloads\LEFT 4 DEAD 2 2.0.0.4 PATCH + CRACK + GARENA WORKS.zip
    C:\Users\Quentin\Downloads\Left 4 Dead 2 2.0.0.7 FULL UPDATE + CRACK.rar
    C:\Users\Quentin\Downloads\RaR Password Cracker 4.12.rar
    C:\Users\Quentin\Downloads\SOLIDWORKS.V2009.SP0.0.MULTILANGUAGE.ISO-LZ0\sw2k9sp0.0_cracks.rar
    C:\Users\Quentin\Downloads\Solidworks2009X64\Crack.exe
    C:\Users\Quentin\Downloads\Solidworks2009X86\Crack.exe
    C:\Users\Quentin\Downloads\Sony Vegas Pro 9 + Crack and KeyGen.rar
    C:\Users\Quentin\Downloads\Sony Vegas Pro 9 32-64 Bit\Plugins et Path\Plugins\SpiceMASTER Pro v. 2.5\Keygen.exe
    .
    ========================================
    .
    C:\Users\Quentin\AppData\Local\Temp: 3 Fichier(s), 55 Dossier(s)
    C:\Windows\temp: 3 Fichier(s), 18 Dossier(s)
    C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
    Temporary Internet Files: 2 Fichier(s), 36 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 16 Fichier(s)
    C:\Ad-Remover\Backup: 15 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 9789 Octet(s)
    .
    Fin à: 22:48:04, 19/04/2010
    .
    ============== E.O.F - CLEAN[1] ==============
    0
  9. Chiken31 Messages postés 39 Statut Membre
     
    Alors c'est grave docteur ?:D
    0
  10. Utilisateur anonyme
     
    Bonsoir

    Et tu t étonnes d'avoir des problèmes avec tous ces cracks...

    Télécharge SEAF.exe de C_XX a cette adresse : http://sd-1.archive-host.com/membres/up/16506160323759868/SF.exe

    *Double clique sur SEAF.exe ("exécuter en tant qu'administrateur pour vista) .

    *Une fenêtre Cmd va s'ouvrir.

    *Tape : fahcore_b4.exe ;fahcore_82.exe

    Ou fait un copier ;coller:(n'oublie pas le point virgule si tu tapes cette ligne)

    dans cette fenêtre et "entrée" .

    *Patiente pendant la recherche.

    *Une fenêtre avec un log .txt va s'afficher.

    *Copie/colle ce rapport dans ta prochaine réponse.

    @+
    0
  11. Chiken31 Messages postés 39 Statut Membre
     
    Le lien ne marche pas
    0
  12. Utilisateur anonyme
     
    Re

    Voici le bon lien :
    http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe

    @+
    0
  13. Chiken31 Messages postés 39 Statut Membre
     
    Ok merci j'suis entrain de le faire
    0
  14. Chiken31 Messages postés 39 Statut Membre
     
    Voila le resultat
    1. ========================= SEAF 1.0.0.7 - C_XX
    2.
    3. Commencé à: 20:25:19 le 20/04/2010
    4.
    5. Valeur(s) recherchée(s):
    6.
    7. fahcore_b4.exe
    8. fahcore_82.exe
    9.
    10.
    11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
    12.
    13. "c:\Folding@HomeCPU\2\FahCore_82.exe" [ ----A---- | 1683456 ]
    14. TC: 28/03/2010,15:19:50 | TM: 28/03/2010,15:19:50 | DA: 28/03/2010,15:19:50
    15.
    16. =========================
    17.
    18. "c:\Folding@HomeCPU\2\FahCore_b4.exe" [ ----A---- | 16564224 ]
    19. TC: 11/02/2010,22:02:51 | TM: 15/04/2010,13:14:01 | DA: 11/02/2010,22:02:51
    20.
    21. =========================
    22.
    23. "c:\Folding@HomeCPU\1\FahCore_82.exe" [ ----A---- | 1683456 ]
    24. TC: 23/02/2010,00:23:57 | TM: 23/02/2010,00:23:57 | DA: 23/02/2010,00:23:57
    25.
    26. =========================
    27.
    28. "c:\Folding@HomeCPU\1\FahCore_b4.exe" [ ----A---- | 16564224 ]
    29. TC: 10/04/2010,10:17:05 | TM: 10/04/2010,10:17:05 | DA: 10/04/2010,10:17:05
    30.
    31. =========================
    32.
    33. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
    34.
    35. Aucun dossier trouvé
    36.
    37. =========================
    38.
    39. Fin à: 20:30:31 le 20/04/2010 ( E.O.F )
    0
  15. Utilisateur anonyme
     
    Re

    Maintenant que l'on sait ou ils sont ;procédons à leur analyse virale.

    N'aurais tu pas essayer un overclocking?

    ? Rends toi sur ce site :

    https://www.virustotal.com/gui/

    ? Clique sur " parcourir ", cherche ce fichier :

    c:\Folding@HomeCPU\2\FahCore_82.exe
    c:\Folding@HomeCPU\2\FahCore_b4.exe

    ? Clique sur Send File.

    ? Un rapport va s'élaborer ligne à ligne.

    ? Attends la fin. Il doit comprendre la taille du fichier envoyé.

    ? Sauvegarde le rapport avec le bloc-notes.

    ? Copie le dans ta réponse.

    (!) Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyser le fichier maintenant

    @+
    0
  16. Chiken31 Messages postés 39 Statut Membre
     
    Re
    Sur un autre forum on ma dit de désintaller folding@home c'est se que j'ai fait et du cout ca va mieu mon UC est dans les 60%
    Merci beaucoup de ton aide
    0
  17. Utilisateur anonyme
     
    Bonsoir

    Parce que tu as exposé ton problème sur un autre forum?

    @+
    0
  18. Chiken31 Messages postés 39 Statut Membre
     
    Oui pour avoir different point de vue
    0
  19. Chiken31 Messages postés 39 Statut Membre
     
    Merci mais j'ai résolue le probleme je devais juste suprimer folding@home mais avec tout les raport que je t'ai envoyé tu n'a vu aucune anormalité ?
    0