Notepad à 100% hors connexion...

Résolu/Fermé
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012 - 8 sept. 2011 à 23:56
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012 - 17 oct. 2012 à 14:01
Bonjour,

Voici mon problème : Quand je suis pas connecté sur internet, Notepad m'affiche un pourcentage entre 70% & 100% de mon CPU et je vois dans le gestionnaire des taches mon CPU utilisé à 100%.
Lorsque le moment arrive de me connecter, il arrête d'utiliser mon CPU.

Je n'ai pas vu un autre soucis similaire nul part... qui peut m'aider?



A voir également:

49 réponses

Utilisateur anonyme
3 oct. 2011 à 16:34
InstallDir n'a pas été supprimé , le demarrage de l infection est supprimé mais pas l infection
2
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012
3 oct. 2011 à 16:34
Il faut faire quoi maintenant?
0
Utilisateur anonyme
9 sept. 2011 à 03:24
salut

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

2
Utilisateur anonyme
3 oct. 2011 à 12:59

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Folder::
c:\windows\SysWow64\InstallDir
c:\users\Sébastien\AppData\Roaming\InstallDir

RegLock::
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*3*RÊOEa\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*3*}ÊOEa\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*3*uÞßE\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*3*fûìc\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*ê¨Ä8\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*ù...ÀR]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*ù...ÀR\OpenWithList]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


2
Utilisateur anonyme
3 oct. 2011 à 15:58
mmmm.....execute ceci pour verif :

http://dl.dropbox.com/u/21363431/fichiers/Comboquarantine.bat

poste le rapport obtenu
2
Utilisateur anonyme
3 oct. 2011 à 16:02
^fais ce indiqué au dessus , c'est moi qui dit si c est resolu ou pas :) lol
0
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012
3 oct. 2011 à 16:13
Pardon désolé lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 sept. 2011 à 21:47
bonjour la personne qui t aidait à l'air absente je vais continuer avec toi

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

A bientôt.
1
Utilisateur anonyme
14 sept. 2011 à 15:36
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
1
re

desinstalle adobe reader 9
desinstalle Fluendo
desinstalle Moovida
desinstalle Spybot iil est nul

==================================

relance pre_scan , selectionne script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HKCU"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"=-
"TkBellExe"=-
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CURRENT_USER\Software\hMENBdXzS9kfttQ1]
[-HKEY_CURRENT_USER\Software\Moovida]

file::
C:\Users\Sébastien\Downloads\sandra_video___photos_sexy\SanDr

folder::
C:\f5bd91e435c1c8b271e52b8bcaa2
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Fluendo
C:\Program Files (x86)\Spybot - Search & Destroy

ADS::
C:\ProgramData\Temp

attrib::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012
22 sept. 2011 à 14:15
desinstalle adobe reader 9 : c'est fait :)
desinstalle Fluendo : j'ai trouver le dossier vide. Je l'ai enlevé.
desinstalle Moovida : je le trouve nul part...
desinstalle Spybot iil est nul : je l'ai fais en début de semaine :)



J'attend pour faire le reste ;).
0
Utilisateur anonyme
30 sept. 2011 à 20:46
salut prends pre_scrit ici :

http://dl.dropbox.com/u/21363431/Pre_Script.exe
1
Utilisateur anonyme
2 oct. 2011 à 11:57
passe cet outil puis poste le rapport final :

http://dl.dropbox.com/u/21363431/ZB_K.exe
1
Utilisateur anonyme
2 oct. 2011 à 19:03
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

netsvcs
%systemroot%\system32\*.dll
%systemroot%\system32\*.exe
%systemroot%\system32\Drivers\*


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
1
Utilisateur anonyme
3 oct. 2011 à 11:49
ok à peine supprimée l'infection revient aussi sec...


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



1
Utilisateur anonyme
3 oct. 2011 à 14:02
t'as rien collé dans le cfscript
1
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012
3 oct. 2011 à 14:04
http://www.cijoint.fr/cjlink.php?file=cj201110/cijwmPdDrN.txt

J'ai mis ça dedans
0
Utilisateur anonyme
3 oct. 2011 à 14:46
s'il est encore present , c'est que le glisser/deposer n'a pas fonctionné

1
Utilisateur anonyme
3 oct. 2011 à 16:35
recommencer le cfscript
1
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012
3 oct. 2011 à 16:36
Le même CFScript?? ou avec de nouveau code?
0
Utilisateur anonyme
3 oct. 2011 à 21:32
non les memes
0
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012
3 oct. 2011 à 21:48
D'accord :)
Je ferais ça Mercredi car ce soir fort occupé et je vais dormir après et demain Anniversaire :).
Je te remercie à nouveau pour toutes les aides apportées!

PS : Le logiciels que tu m'as transmis, ils sont public ou ils concernent que les affaires traitées sur commentçamarche?
0
ils sont mis à jour tous les jours pratiquement il ne faut pas les garder , mais pour ce qui est de ton ordi , ne touche rien pour l'instant , on virera tout à la fin , tout est prévu :)

sinon ils sont gratuits et open source :)
0
Utilisateur anonyme
6 oct. 2011 à 23:42
recommence en mettant combofix dans tes documents voir avec le cfscript ?
1
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012
7 oct. 2011 à 00:28
Expliques moi en détail la démarche à faire de ce que tu viens d'écrire, pour pas que je fasse d'erreur s'il te plait.
Je le posterais demain soir le rapport :)
0
tu refais ca :


https://forums.commentcamarche.net/forum/affich-23114412-notepad-a-100-hors-connexion?full#42

mais en mettant Combofix renommé ailleurs que sur le bureau pour faire l'operation
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1
Utilisateur anonyme
9 oct. 2011 à 16:14
ah ben donc tu as un systeme tout neuf donc c'est bon :)

(enfin j'espere ^^)
1
Utilisateur anonyme
11 oct. 2011 à 12:02
alors tu n'as pas formaté et tout ce que tu as fait n'a servi à rien.....
1
Utilisateur anonyme
14 oct. 2011 à 05:39
pas pour longtemps....
1
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012
15 oct. 2011 à 05:23
En tout cas, AVAST, Malware & Windows Defender ne détectent plus aucun virus. Si tu penses qu'ils restent des traces, je suis preneur pour les enlever une bonne fois pour toute.
0
Utilisateur anonyme
15 oct. 2011 à 07:15
ca s'est calmé ca ou...?

Windows Update" qui arrêté pas de détecter de nouvelle mise à jour).
1
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012
Modifié par Sebasdu42 le 15/10/2011 à 09:07
Il a fini après prés de 120 mises à jours (dont le Service Pack pour Seven qui a prit beaucoup).
Ca c'est arrête depuis Lundi est l'ordinateur roule comme sur des roulettes :).
Le seul moment ou le CPU est à 100%, c'est quand j'utilise IE ( il m'a toujours fait ça depuis que j'ai internet avec la famille) et quand le pare feu bosse (SVCHOST.exe).

J'aurais aimer savoir un truc : les fichiers qui ont infectés mon PC, ils viennent d'ou exactement? Et est-ce qu'ils peuvent revenir?
0