Problème d'UC utilisé à 100%

Résolu
lusi88 Messages postés 24 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

Voila, je viens vers vous car je désespère...

Mon pc portable rame à fond au démarrage mais aussi après...

J'aimerais avoir de l'aide svp.

Merci d'avance

20 réponses

Résumé de la discussion

Ralentissement au démarrage et après démarrage sur un portable fonctionnant sous Windows 7 avec Firefox 15.0.1 pose une problématique technique nécessitant clarifications et solutions adaptées. Des éléments de la discussion évoquent un nettoyage d'espace ayant abouti à 474,59 MB libérés, tandis que Perfmon.exe et Svchost monopolisaient récemment la CPU et le disque selon les observations partagées. Plusieurs approches divergent, notamment une méthode sans installation jugée moins risquée et une proposition d'utiliser un outil Pre_Scan controversé avec des instructions sensibles et des avertissements sur les risques et les redémarrages. En cas de suite, certains participants suggèrent une méthode alternative sans modification lourde, sans conclure à une résolution et sans émettre de jugement sur l'état actuel du fil.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport.

    0
    1. Profil bloqué
       
      Essaye ma méthode avant car elle ne necessite aucune modification ou installation.
      0
  2. Profil bloqué
     
    Ouvre le gestionnaire des tâches en faisant Ctrl+Shift+Esc,
    cherche le programme ou le processus qui utilise le plus d'UC puis tu le ferme (sauf si y a écris Windows ou Microsoft dans le nom).

    Si tu trouve un programme qui ne te sers pas qui utulise 10% ou + ferme le aussi.
    0
    1. lusi88 Messages postés 24 Statut Membre
       
      ok le soucis c que la il rame pas la!!! comme par hasard lol
      mais en général c'est explorer.exe qui me mange bcp de mémoire je c pas si c la meme chose??
      0
    2. lusi88 Messages postés 24 Statut Membre
       
      donc j'ai perfmon.exe qui mange bcp d'UC et svchost qui utilise bcp de disque
      0
  3. g3n-h@ckm@n
     
    ??
    0
    1. lusi88 Messages postés 24 Statut Membre
       
      ??
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. lusi88 Messages postés 24 Statut Membre
     
    Excuse je capte pas tout.

    voila # AdwCleaner v2.002 - Rapport créé le 20/09/2012 à 22:41:11
    # Mis à jour le 16/09/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Anthony - ANTHONY-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Anthony\AppData\Local\combroadcaster
    Dossier Supprimé : C:\Users\Anthony\AppData\Local\EoJet
    Dossier Supprimé : C:\Users\Anthony\AppData\Local\safeupdater
    Dossier Supprimé : C:\Users\Anthony\AppData\Local\Temp\boost_interprocess
    Dossier Supprimé : C:\Users\Anthony\AppData\Local\Tuto4pc
    Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\OfferBox
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\Software\Offerbox
    Clé Supprimée : HKLM\Software\SweetIm
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com --> hxxp://www.google.com

    -\\ Mozilla Firefox v15.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\jriphe9a.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [3987 octets] - [20/09/2012 22:41:11]

    ########## EOF - C:\AdwCleaner[S1].txt - [4047 octets] ##########
    0
    1. lusi88 Messages postés 24 Statut Membre
       
      sa raconte qq chose de particulier??
      0
    2. g3n-h@ckm@n
       
      la suite en dessous
      0
  6. g3n-h@ckm@n
     
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
  7. lusi88
     
    salut
    c bn pre scan a tt passé a la moulinette mais ce fut long...
    voila le lien
    http://pjjoint.malekal.com/files.php?id=20120921_y9j15h5r14y10
    0
  8. g3n-h@ckm@n
     
    ok relance-le ,clique sur Diag et poste le rapport qui apparaitra sur ton bureau à la fin , par le meme biais
    0
  9. g3n-h@ckm@n
     
    desinstalle adobe reader 9
    desinstalle eoJet 2.1 (Eo-Rezo)

    ======

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    C:\Windows\system32\puiobj.dll


    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

    =====

    Attention !!! pense à re-désactiver tes protections

    Clique sur ce lien : https://www.cjoint.com/?BIvvDAmYb1N

    Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
  10. g3n-h@ckm@n
     
    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    C:\Pre_Scan\MBR.bin


    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
    0
  11. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  12. lusi88 Messages postés 24 Statut Membre
     
    resalut

    Dsl du retard le rapport malware

    Malwarebytes Anti-Malware 1.65.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.09.22.04

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 8.0.7601.17514
    Anthony :: ANTHONY-PC [administrateur]

    22/09/2012 15:42:54
    mbam-log-2012-09-22 (15-42-54).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 428668
    Temps écoulé: 44 minute(s), 58 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Users\Anthony\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Anthony\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  13. lusi88 Messages postés 24 Statut Membre
     
    ben ecoute tout a l'air de bien aller...

    Je te remercie vraiment bcp!!!

    Si ta besoin de koi ke ce soit ya pas de soucis.
    0
  14. lusi88 Messages postés 24 Statut Membre
     
    le rapport delfix

    # DelFix v8.9 - Rapport créé le 22/09/2012 à 18:31:27
    # Mis à jour le 27/07/12 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Anthony - ANTHONY-PC (Administrateur)
    # Exécuté depuis : C:\Users\Anthony\Downloads\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\pre_scan
    Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\Anthony\Desktop\HiJackThis.lnk
    Supprimé : C:\Users\Anthony\Downloads\adwcleaner(1).exe
    Supprimé : C:\Users\Anthony\Downloads\adwcleaner.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\g3n-h@ckm@n
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [894 octets] - [22/09/2012 18:31:27]

    ########## EOF - C:\DelFix[S1].txt - [1017 octets] ##########
    0
  15. lusi88 Messages postés 24 Statut Membre
     
    voila la fin de rapport de Pure Ra

    Total space cleaned: 474.59 MB
    0