CPU 100%

Résolu/Fermé
jinos - 4 avril 2012 à 18:01
 ateliercc - 22 sept. 2014 à 15:12
Bonjour,

j'ai mon CPU qui est tout le temps à 100% depuis 2 jours et mon pc ram un peu...
c'est la première fois que j'ai ça.

Je ne sais pas si c'est du à un virus...

J'ai scanné avec malwarebytes et avira mais j'ai toujours ce probleme.
A voir également:

48 réponses

Oui regcleaner et registery cleaner c'est le même...
Mais pour le rapport ZHPDiag faudra faire avec car j'en ai pas d'autres...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 avril 2012 à 22:31
Re,

* avira-registrycleaner est complètement différent que Regcleaner! :-)

* Lance ZHPDiag depuis ton bureau et prépare stp un nouveau

rapport ZHPDiag (à héberger)

A demain

Bonne soirée
0
Mais j'ai bien telechargé registrycleaner simplement l'icone se nomme RegCleaner et c'est bien Avira puisque que c'est le parapluie sur fond rouge !?

Je crois comprendre ce qu'il faut mettre comme lien le voila : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120407_g5s9t6u11i14


Sinon j'ai fais un scan de ad aware et j'ai des trojan generic, ce matin mon CPU est remonté à 100 % et reste bloqué encore !
Pendant ce temps je passe un coup de spybot



Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 avril 2012 à 10:04
Re,
1/
Non, Spybot et ad aware sont inutiles ils sont à désinstaller :-)
Même chose pour : Spyware Terminator

2/
Tu as réinfecté ton PC en installant les adwares : .SPointer, Pointer, SocialSkinz, Babylon... !!

Fais attention aux adwares! lors de l'installation des logiciels gratuits n'accepte pas d'installer les adwares (ne pas cocher des cases...)

Tu refais alors ce qui est demandé : >>> ICI <<<

En attendant les deux rapports (ADWCleaner et Ad-Remover)

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Saletés d'adwares GRRRrrrrrr


Rapport Adware cleaner :
http://pjjoint.malekal.com/files.php?id=20120407_j14i13k7g10n12


Rapport Ad remover :
http://pjjoint.malekal.com/files.php?id=20120407_m11t13t14t9x12
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 avril 2012 à 12:53
Re,

=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=

-----------------------------------------------------------------------------------

Toujours avec toutes les protections désactivées, fais ceci :

* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________

KillAll::

Folder::
c:\users\jino\AppData\Local\AskToolbar
c:\programdata\Software
c:\users\jino\AppData\Local\Software


File::
C:\heykeukeu.exe
c:\program files\searchweb\tbunsdE75B.tmp\tbcore3.dll

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}]

DDS::
uStart Page = hxxp://home.sweetim.com/?crg=3.1010000.10005'
mStart Page = hxxp://home.sweetim.com/?crg=3.1010000.10005'

__________________________________________________

* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..

* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

@+

0
Re,

j'ai du recommencer combofix en mode sans echec car il était bloqué à l'étape 48 comme hier...j'éspère que tout a fonctionné, en tout cas le CPU est normal ! j'ai parlé trop vite, il est à 100 encore...

http://pjjoint.malekal.com/files.php?id=20120407_f14u6s5w7q11
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 avril 2012 à 18:59
Re,

On a avancé :-)

Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
0
Re,

En fait ça va mieux le CPU est resté bloqué un petit momment mais là ça va.

Voici le dernier rapport :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120407_z7e7r13g8q14
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 7/04/2012 à 21:58
Re,
Il nous reste encore de travail :-)
1/
Désinstalle stp :
- Logiciel: Moovida -
- Logiciel: searchweb
- Logiciel: Free TV Radio Toolbar -


2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
R3 - URLSearchHook: (no name) - {7fcc73d8-0cd9-4553-81f6-e827f6ae4432} . (...) (No version) -- (.not file.) => Infection BT (Adware.SPointer)
O9 - Extra button: searchweb - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} . (...) -- C:\Program Files\searchweb\tbunsdE75B.tmp\favicon.ico
O15 - Trusted Zone: [HKCU\...\Domains] *.chat-land.com
O15 - Trusted Zone: [HKCU\...\Domains\www] *.chat-land.com
O15 - Trusted Zone: [HKCU\...\Domains] *.chat-land.net
O15 - Trusted Zone: [HKCU\...\Domains\www] *.chat-land.net
O15 - Trusted Zone: [HKCU\...\Domains] *.search-web.net
O15 - Trusted Zone: [HKCU\...\Domains\www] *.search-web.net
O42 - Logiciel: Moovida - (.Secure Digital Services.) [HKLM] -- {6084C211-01A1-464E-97A0-09772E122B50}
O42 - Logiciel: searchweb - (.searchweb.) [HKLM] -- searchweb
O43 - CFD: 07/04/2011 - 18:10:30 - [50,292] ----D- C:\Program Files\Fluendo
O43 - CFD: 23/04/2011 - 22:33:36 - [4,631] ----D- C:\Program Files\Free_TV_Radio
O43 - CFD: 11/12/2011 - 00:37:40 - [3,651] ----D- C:\Program Files\searchweb
O43 - CFD: 09/11/2011 - 14:33:02 - [1,183] ----D- C:\Users\jino\AppData\Roaming\moovida-1
O43 - CFD: 27/04/2011 - 22:38:04 - [0,363] ----D- C:\Users\jino\AppData\Local\freetvradio Air
O44 - LFC:[MD5.D46F39AE5F461D7B6905336A4C09B81F] - 06/04/2012 - 10:13:41 ---A- . (...) -- C:\END [346]
O87 - FAEL: "TCP Query User{32475D03-FA95-4C97-A711-0751306C0DA7}C:\program files\freetvradio\freetvradio.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
O87 - FAEL: "UDP Query User{F307DFC3-C2B1-47A9-B607-8C734AAD1BF0}C:\program files\freetvradio\freetvradio.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
O87 - FAEL: "{9AC98661-1BF9-4DD4-80F0-59686F176418}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{089F809C-73F2-4568-8AAD-1128D5324827}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)

G0 - GCSP: Preference [User Data\Default][HomePage] https://home.sweetim.com/
O43 - CFD: 04/04/2012 - 19:45:58 - [0] ----D- C:\ProgramData\Software
O43 - CFD: 13/08/2011 - 14:49:20 - [0,316] ----D- C:\Users\jino\AppData\Local\APN
O43 - CFD: 04/04/2012 - 19:45:46 - [0] ----D- C:\Users\jino\AppData\Local\Software

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Program Files\Fluendo\Moovida
C:\Program Files\Free_TV_Radio
C:\Program Files\searchweb
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Moovida
C:\Users\jino\AppData\Local\freetvradio Air
C:\Users\jino\AppData\LocalLow\Free_TV_Radio
C:\Users\jino\AppData\LocalLow\searchqutoolbar

:Reg
[-HKLM\Software\Classes\escort.escrtBtn.1]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
[-HKLM\Software\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
[-HKCU\Software\AppDataLow\Software\Free_TV_Radio]
[-HKLM\Software\Free_TV_Radio]
[-HKCU\Software\vShare.tv]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Free_TV_Radio Toolbar]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin]

:commands
[emptytemp]





- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Re,

Je n'arrive pas à desinstaller search web et Tv radio toolbar...

bonne nuit
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 avril 2012 à 22:57
Re,

Je n'arrive pas à desinstaller search web et Tv radio toolbar... 


Ce n'est pas un problème, tu peux continuer le reste des procédures

A demain

Bonne nuit

0
Bonjour,

voici les nouveaux rapports :

ZHPfix http://pjjoint.malekal.com/files.php?id=20120408_w8b6b8i15r14

OTM http://pjjoint.malekal.com/files.php?id=20120408_w7l12u12c8s5

Le PC ram encore...
0
Je crois avoir trouvé une des causes précises qui fait que mon CPU soit à 100% c'est lorsque je vais sur un site en particulier, j'y suis allé hier soir comme mardi soir et le landemain le CPU était à 100 comme ce matin...

J'ai passé un coup de adwcleaner et le CPU est redevenu normal...ah bah non au momment ou j'écris le message le CPU remonte à 100 :(
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 8/04/2012 à 14:59
Re,
1/
Utilise le logiciel ci-dessous pour désinstaller :
- Logiciel: Moovida -
- Logiciel: searchweb
- Logiciel: Free TV Radio Toolbar -

===========================
Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******

2/
Est ce que tu peux vérifier l'état de propreté du radiateur de processeur ?

3/
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Je pense avoir trouvé c'est taskeng le planificateur de taches qui bouffe tout le CPU, je cherche comment le desactiver...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 avril 2012 à 22:17
Re,

Vérifies si taskeng.exe se trouve dans : C:\Windows\System32
Ton PC peut ne pas fonctionner correctement si tu le désactives!

====================

Tu peux essayer de restaurer ton windows 7 à une date antérieure avant l'apparition du problème

************Aide : >>> ICI <<<

@+
0
Oui,

je ne l'ai pas supprimé, en fait en cherchant sur le net j'ai trouvé une solution qui marche j'ai plus de problème de CPU, j'ai tout simplement enlevé les processus automatique automatique au demarrage, il doit y avoir un conflit suite peut-être à une mise à jour windows...j'ai suivi cette procedure https://fr.support.ncsoft.com/app/answers/detail/a_id/8078/~/d%E3%A9sactiver-tous-les-processus-et-services-lanc%E3%A9s-au-d%E3%A9marrage.

je post quand même le dernier rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120408_m14w6t6k11i8

Merci bonne nuit
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 avril 2012 à 10:52
Bonjour,
1/
C:\Users\jino\Downloads\Jeux\crack\SKIDROW\Binaries\Win32\ShippingPC-StormGame.exe

Fais attention aux crack ! :-)

Un peu de lecture : les dangers des cracks

2/
Désinstalles Spybot, il ne sert à rien! :-)

3/
* Télécharge le fichier : ZHPFixScript.txt depuis ce lien : https://pjjoint.malekal.com/files.php?id=20120409_x9e13f15d10g13
* Enregistre le sur le bureau de ton PC sous le nom de : ZHPFixScrip.txt
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien

@+
0
Re,

Voici le dernier rapport :
http://pjjoint.malekal.com/files.php?id=20120409_g8m12e8v15z15
0