UC toujours a 100% aidez moi :O

Résolu
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   -  
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   -
Alors voila jai un probleme mon UC est constamment a 100 % et les 2 plus gros programmes qui prenne de l'UC c'est fahcore_b4.exe et fahcore_82.exe et je ne sais pas du tout se que sais .Je ne ssais pas si le probleme vien de la mais j'ai cherché sur internet et aucun n'avais le meme probleme que moi .Si vous pouviez m'aideer se serait sympa !

19 réponses

BloodShinX Messages postés 509 Date d'inscription   Statut Membre Dernière intervention   89
 
Ce sont des virus, utilise MalwareBites AntiMalware.
0
Utilisateur anonyme
 
Bonsoir

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Aprés l'analyse je n'ai pas de ZHPDiag.txt
0
Utilisateur anonyme
 
Re

Regarde bien le fichier est là:
C:\Program Files\ZHPDiag

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Ah ben c'est bon falait juste le sauvegardar :D
Tien voila le lien
http://www.cijoint.fr/cjlink.php?file=cj201004/cij47xcURB.txt
0
Utilisateur anonyme
 
Re

1)Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.


2)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html


@+
0
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:28:55 le 19/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomeBasic Service Pack 1 - X86
Nom du PC: PC-DE-QUENTIN | Utilisateur actuel: Quentin (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *ASKUpgrade*
.
C:\Program Files\Ask Search Assistant
C:\Program Files\AskBarDis
C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
[b]ERREUR SUPPRESSION !![/b] : C:\Users\Quentin\AppData\Roaming\Mozilla\FireFox\Profiles\n0bjndeq.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AskBarDis
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\AppDataLow\AskBarDis
HKLM\Software\Classes\AskIBar.PopSwatterBarButton
HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
HKLM\Software\Classes\AskToolBar.SettingsPlugin
HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
.
(Orpheline) HKCU,Run - EA Core - C:\Program Files\Electronic Arts\EADM\Core.exe (Fichier manquant)
(Orpheline) HKCU,Run - Software Informer - C:\Program Files\Software Informer\softinfo.exe (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.0.19 (fr) *
.
C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.download.dir: C:\\Users\\Quentin\\Downloads
C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.download.lastDir: C:\\Users\\Quentin\\Pictures
C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.search.selectedEngine: DAEMON Search
C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.startup.homepage: chrome://fastdial/content/fastdial.html
C:\Users\Quentin\..\n0bjndeq.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
C:\Users\Quentin\..\n0bjndeq.default\prefs.js - keyword.URL: hxxp://www.wibeez.com/france?search&q=
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\Quentin\AppData\Roaming\uTorrent\99eetxyX_Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time.rar.torrent
C:\Users\Quentin\AppData\Roaming\uTorrent\BioShock_2_patch_FR.rar.torrent
C:\Users\Quentin\AppData\Roaming\uTorrent\GTA IV + Cracks.torrent
C:\Users\Quentin\AppData\Roaming\uTorrent\LEFT 4 DEAD 2 2.0.0.4 PATCH + CRACK + GARENA WORKS.zip.torrent
C:\Users\Quentin\AppData\Roaming\uTorrent\Left 4 Dead 2 2.0.0.7 FULL UPDATE + CRACK.rar.torrent
C:\Users\Quentin\AppData\Roaming\uTorrent\RaR Password Cracker 4.12.rar.torrent
C:\Users\Quentin\AppData\Roaming\uTorrent\Sony Vegas Pro 9 + Crack and KeyGen.rar.torrent
C:\Users\Quentin\Documents\Jeux\Crack\AssassinsCreed_Dx10.exe
C:\Users\Quentin\Documents\Jeux\Crack\AssassinsCreed_Dx9.exe
C:\Users\Quentin\Documents\Jeux\Crack\BFBC2Game.exe
C:\Users\Quentin\Documents\Jeux\Crack\JustCause2.exe
C:\Users\Quentin\Documents\Jeux\Crack\rld-bbc2.exe
C:\Users\Quentin\Documents\Jeux\Cracked Files\bin\addoninstaller.exe
C:\Users\Quentin\Documents\Jeux\Cracked Files\IniGen.exe
C:\Users\Quentin\Documents\Jeux\Cracked Files\left4dead2.exe
C:\Users\Quentin\Documents\Jeux\Cracked Files\srcds.exe
C:\Users\Quentin\Documents\Jeux\Left 4 Dead 2 Fr v2.0.0.2\LEFT 4 DEAD 2 2.0.0.4 PATCH + CRACK + GARENA WORKS.zip
C:\Users\Quentin\Documents\Jeux\My Games\CrimeCraft\CCLauncher\Updates\Complete\patch_cc_0.18.07.59030_0.19.06.62761.exe
C:\Users\Quentin\Documents\Jeux\resident evil 5\Crack\Launcher.exe
C:\Users\Quentin\Documents\Logiciel\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial___life_time.rar
C:\Users\Quentin\Documents\Logiciel\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time\CW info.rar
C:\Users\Quentin\Documents\Logiciel\Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time\setupengpro.exe
C:\Users\Quentin\Documents\Logiciel\Logiciel c\crack vegas 9\Keygen.exe
C:\Users\Quentin\Documents\Logiciel\Logiciel c\crack vegas 9\Sony_VegasPro8_DVDArchitect45_SoundForge9_CRACK.exe
C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\bin\addoninstaller.exe
C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\IniGen.exe
C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\left4dead2.exe
C:\Users\Quentin\Documents\Logiciel\Logiciel c\Cracked Files\srcds.exe
C:\Users\Quentin\Documents\Nouveau dossier\crack\JustCause2.exe
C:\Users\Quentin\Downloads\99eetxyX_Avast_AntiVirus_2009_Pro__v4.8.1282_Plus_Serial + life time.rar
C:\Users\Quentin\Downloads\BioShock_2_patch_FR.rar
C:\Users\Quentin\Downloads\call_of_duty_4_modern_warfare_patch_v1.4_multi-langues_197704.exe
C:\Users\Quentin\Downloads\call_of_duty_4_modern_warfare_patch_v1.5_multi-langues_211464.exe
C:\Users\Quentin\Downloads\call_of_duty_4_modern_warfare_patch_v1.6_variety_map_pack_multi-langues_245252.exe
C:\Users\Quentin\Downloads\Cod4_patch1.7.exe
C:\Users\Quentin\Downloads\Fallout3French\[Crack] Fallout 3\FalloutLauncher.exe
C:\Users\Quentin\Downloads\FIFA 2009 By Bramer2\Crack\FIFA09.exe
C:\Users\Quentin\Downloads\FIFA 2009 By Bramer2\Crack\rld-fi9k.exe
C:\Users\Quentin\Downloads\GTA IV + Cracks\Cracks\GTAIV.exe
C:\Users\Quentin\Downloads\GTA IV + Cracks\Cracks\LaunchGTAIV.exe
C:\Users\Quentin\Downloads\GTA IV + Cracks\GTA IV NFO.nfo
C:\Users\Quentin\Downloads\LEFT 4 DEAD 2 2.0.0.4 PATCH + CRACK + GARENA WORKS.zip
C:\Users\Quentin\Downloads\Left 4 Dead 2 2.0.0.7 FULL UPDATE + CRACK.rar
C:\Users\Quentin\Downloads\RaR Password Cracker 4.12.rar
C:\Users\Quentin\Downloads\SOLIDWORKS.V2009.SP0.0.MULTILANGUAGE.ISO-LZ0\sw2k9sp0.0_cracks.rar
C:\Users\Quentin\Downloads\Solidworks2009X64\Crack.exe
C:\Users\Quentin\Downloads\Solidworks2009X86\Crack.exe
C:\Users\Quentin\Downloads\Sony Vegas Pro 9 + Crack and KeyGen.rar
C:\Users\Quentin\Downloads\Sony Vegas Pro 9 32-64 Bit\Plugins et Path\Plugins\SpiceMASTER Pro v. 2.5\Keygen.exe
.
========================================
.
C:\Users\Quentin\AppData\Local\Temp: 3 Fichier(s), 55 Dossier(s)
C:\Windows\temp: 3 Fichier(s), 18 Dossier(s)
C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 36 Dossier(s)
.
C:\Ad-Remover\Quarantine: 16 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 9789 Octet(s)
.
Fin à: 22:48:04, 19/04/2010
.
============== E.O.F - CLEAN[1] ==============
0
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Alors c'est grave docteur ?:D
0
Utilisateur anonyme
 
Bonsoir

Et tu t étonnes d'avoir des problèmes avec tous ces cracks...

Télécharge SEAF.exe de C_XX a cette adresse : http://sd-1.archive-host.com/membres/up/16506160323759868/SF.exe

*Double clique sur SEAF.exe ("exécuter en tant qu'administrateur pour vista) .

*Une fenêtre Cmd va s'ouvrir.

*Tape : fahcore_b4.exe ;fahcore_82.exe

Ou fait un copier ;coller:(n'oublie pas le point virgule si tu tapes cette ligne)


dans cette fenêtre et "entrée" .

*Patiente pendant la recherche.

*Une fenêtre avec un log .txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.


@+
0
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Le lien ne marche pas
0
Utilisateur anonyme
 
Re

Voici le bon lien :
http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe

@+
0
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci j'suis entrain de le faire
0
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Voila le resultat
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 20:25:19 le 20/04/2010
4.
5. Valeur(s) recherchée(s):
6.
7. fahcore_b4.exe
8. fahcore_82.exe
9.
10.
11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
12.
13. "c:\Folding@HomeCPU\2\FahCore_82.exe" [ ----A---- | 1683456 ]
14. TC: 28/03/2010,15:19:50 | TM: 28/03/2010,15:19:50 | DA: 28/03/2010,15:19:50
15.
16. =========================
17.
18. "c:\Folding@HomeCPU\2\FahCore_b4.exe" [ ----A---- | 16564224 ]
19. TC: 11/02/2010,22:02:51 | TM: 15/04/2010,13:14:01 | DA: 11/02/2010,22:02:51
20.
21. =========================
22.
23. "c:\Folding@HomeCPU\1\FahCore_82.exe" [ ----A---- | 1683456 ]
24. TC: 23/02/2010,00:23:57 | TM: 23/02/2010,00:23:57 | DA: 23/02/2010,00:23:57
25.
26. =========================
27.
28. "c:\Folding@HomeCPU\1\FahCore_b4.exe" [ ----A---- | 16564224 ]
29. TC: 10/04/2010,10:17:05 | TM: 10/04/2010,10:17:05 | DA: 10/04/2010,10:17:05
30.
31. =========================
32.
33. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
34.
35. Aucun dossier trouvé
36.
37. =========================
38.
39. Fin à: 20:30:31 le 20/04/2010 ( E.O.F )
0
Utilisateur anonyme
 
Re

Maintenant que l'on sait ou ils sont ;procédons à leur analyse virale.

N'aurais tu pas essayer un overclocking?

? Rends toi sur ce site :

https://www.virustotal.com/gui/

? Clique sur " parcourir ", cherche ce fichier :

c:\Folding@HomeCPU\2\FahCore_82.exe
c:\Folding@HomeCPU\2\FahCore_b4.exe

? Clique sur Send File.

? Un rapport va s'élaborer ligne à ligne.

? Attends la fin. Il doit comprendre la taille du fichier envoyé.

? Sauvegarde le rapport avec le bloc-notes.

? Copie le dans ta réponse.

(!) Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyser le fichier maintenant


@+
0
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Re
Sur un autre forum on ma dit de désintaller folding@home c'est se que j'ai fait et du cout ca va mieu mon UC est dans les 60%
Merci beaucoup de ton aide
0
Utilisateur anonyme
 
Bonsoir

Parce que tu as exposé ton problème sur un autre forum?

@+
0
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Oui pour avoir different point de vue
0
Utilisateur anonyme
 
Re

Bien ;donc j'arrête ici ma coopération;continue sur l'autre forum;et si besoin utilises ce lien;pour expliquer se qui a été fait:
https://forums.commentcamarche.net/forum/affich-17439661-uc-toujours-a-100-aidez-moi-o#breadScrumb

@+
Je clos ce post.
0
Chiken31 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Merci mais j'ai résolue le probleme je devais juste suprimer folding@home mais avec tout les raport que je t'ai envoyé tu n'a vu aucune anormalité ?
0