Mon processeur tourne à 100%

Résolu/Fermé
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017 - 15 avril 2012 à 01:57
 xavier - 2 mai 2013 à 23:24
tout est dans le titre , mon processeur tourne à 100% et du coup mon ordi devient inutilisable , j'ai lu quelquepart qu'il pouvait s'agir d'un spyware qui aurait infecté svchost !
je ne sais pas du tout comment j'aurais pu choper ca , peut etre en installant un pilote pour un certain controlleur réseau (qui ne fonctionne toujours pas d'ailleurs) ! donc je disais mon ordi est trés lent , au démarrage , à l'exécution des programmes (qui devient impossible même) , quelqu'un aurait-il une solution svp !

34 réponses

Utilisateur anonyme
18 avril 2012 à 23:04
oui faut tout brancher
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 00:00
et encore une erreur systéme qui vient foutre en lair des heures et des heures de scan ! (encore une journé gaché --" )
0
Utilisateur anonyme
20 avril 2012 à 00:05
donne un max de precisions stp
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 02:16
vlà jai refai une analyse et lerreur sest reproduite : "Rc=0xC0000005"
0
Utilisateur anonyme
20 avril 2012 à 02:33

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
Modifié par Speedofpain le 20/04/2012 à 13:40
j'ai suivi toutes les instructions à la lettre ; jai meme du désinstallé mon antivirus (avast)puisque meme en le désactivant , combofix le détectait ! ( javai déja utilisé combofix auparavant , javais un autre probléme lié à svchost et ceest un autre membre du forum qui mavait guidé ) , combofix na pas redémarré mon ordi , defogger non plus ( parckil avait je suppose déja désactivé mon seul lecteur virtuel créé par alcohol ) voici le rapport
https://www.cjoint.com/?BDunK14GW7i
0
Utilisateur anonyme
20 avril 2012 à 17:33
pourquoi il a pas d'entete ce rappport ?.....bizarre...

=============

touche windows + R

tape RegEdit

deplie :

HKEY_USERS
\S-1-5-21-842925246-1390067357-1801674531-1003
\RemoteAccess

clic droit sur RemoteAccess

=> exporter => sur ton bureau => le nom que tu veux

heberge le fichier ensuite

===============


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

Rootkit::
c:\windows\system32\drivers\edhhjrrx.sys
c:\windows\system32\drivers\bvubhfaq.sys

Driver::
bvubhfaq
edhhjrrx

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 18:38
j'ai fait tout ca et voici le rapport , mais bon je me suis absenté un petit moment , et à mon retour combofix avait redémarré lordi quand j'ai accédé à la session administrateur (laquelle jutilise toujours ) jai eu droit à un fond décran que j'avais mis puis enlevé il ya de ca 2mois ou plus ce qui est bizarre , et encore pour info j'ai débranché ma clé usb parcque jen avai besoin ailleurs j'espére ke ca na ps eu dinfluence ?!

https://www.cjoint.com/?BDusMyBZ02I
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 avril 2012 à 19:03
je peux avoir ma clé Remote Access ? ^^
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 19:09
pardon ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 avril 2012 à 19:15
Hello,

ça :

touche windows + R

tape RegEdit

deplie :

HKEY_USERS
\S-1-5-21-842925246-1390067357-1801674531-1003
\RemoteAccess

clic droit sur RemoteAccess

=> exporter => sur ton bureau => le nom que tu veux

heberge le fichier ensuite


^^
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 19:21
javais zappé le "heberge le fichier "
http://www.files-save.com/fr/download-70d94829e4d1869507625f3eb3c1827d.html
0
Utilisateur anonyme
20 avril 2012 à 19:24
sur http://pjjoint.malekal.com stp
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 19:32
je ne pouvai ps luploadé en extnsion .reg ( c ce qu" a dit le site )alr je lai zippé !
https://pjjoint.malekal.com/files.php?id=20120420_z15s13b11d5f6
0
Utilisateur anonyme
20 avril 2012 à 19:35
c'est ton modem ca ?

Menara ADSL
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 19:49
0
Utilisateur anonyme
20 avril 2012 à 20:11
bon j'ai tout relu , et ton systeme est trop fracassé vaut mieux que tu le refasses...
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 20:38
on peut pas faire autremnt , parcke je dois conservé mé fichiers et si jamais je lé copie je réinfecterai tout , si je pouvai seulemnt me débarassé des pbs de lenteurs et du processuer ,, je px vivre avec le reste !
0
Utilisateur anonyme
20 avril 2012 à 20:54
non tes fichiers du moment que c est que des photos , videos et musiques , et rien d autre , il y aura pas d infection
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 21:55
et si je copié ts mé fichiers sur D , et me contentai de formaté C ?
0
Utilisateur anonyme
20 avril 2012 à 21:55
non ramnit est aussi dans D:\
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
Modifié par Speedofpain le 20/04/2012 à 22:02
dc je copie le tt sur un disque dur externe ?
en parlant de tout jai ps que des photos , des vidéos , ou des musics .. jai aussi des documents , des tablatures pour "guitar pro" , ps de risque ?
0
Utilisateur anonyme
20 avril 2012 à 22:25
tant que c est pas un executable non ( .dll , exe , scr , html , htm , chm , pif , cmd , bat , crack , keygen , etc......)
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
20 avril 2012 à 22:52
merci!
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
21 avril 2012 à 00:47
en passan je voulai savoir , tu ne saurai pas exactemnt qu'est ce qui est responsable de l'osciellemnt des performances de mon processeur ?
0
Utilisateur anonyme
21 avril 2012 à 00:53
certainement Ramnit du au fait qu'il a fracassé ton systeme

tu as vu ton rapport de Malwarebytes ?
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
Modifié par Speedofpain le 21/04/2012 à 02:12
wi c tt plein de ramnit , je ne sais ps ou est ce que j'ai pu l'attrapé , je ne suis allé sur aucune page suspecte , dhabitude je ne suis pas curieux , je ne clique pas nimporte ou et mon ordii , personne ne le touche à part moi . tout ce dont je me souvien c que j'étai entrain de jouer sur un émulatuer (ca faisait déja 3semaines ou plus ) il ya eu une coupure de courant , ou écke jai enlevé ma batterie accidentelmnt et au démarrage cétai hyper lent , et je me ss apercu que le proc n'allai ps bien, pour les pilotes que j'ai installé , je les ai téléchargé sur des sites fiables , et le probléme est apparu 2 ou 3 jours aprés leur intallation ! je ne sais pas tro !
encore une petite chose j'ai lintention de réinstaller mon systéme , mais je vais dabord copier mes données , si je branche un disque dur externe celui ci ne sera pas infecté par ramnit (avan la copie ) ?
0
Utilisateur anonyme
21 avril 2012 à 02:47
suite tu as vu comment il l'a chopé lui ?

https://forum.zebulon.fr/topic/189953-virus-ramnit-et-autres-infections

^^
0
Speedofpain Messages postés 169 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 11 novembre 2017
Modifié par Speedofpain le 21/04/2012 à 16:50
en naviguant sauf que pr lui dr web cure it a fait laffaire , jai lu quelquepart que ca avait une relation ac facebook !
jai lu des trucs en anglais surtout ,sur dautres forums , je me rappel plus , qu'on pouvai sen débarasser , mais bon je vais essayer de tt réinstaller comme ca , il y aurai moin de risque dune nouvelle infection , tt ce que jespére mnt c de ne pas contaminé mon HD externe !je te tiendrai au courant !
0
Utilisateur anonyme
21 avril 2012 à 16:55
mmmmmm... ca serait mieux de graver mais au pire , refais un scan avec drweb sur ton disque dur externe avant d'utiliser un fichier qui s'y trouve
0
hello, j'ai le même soucis, y a t-il quelqu'un de compétent pour analyser mon log de combofix?
0