Problème d'UC utilisé à 100%

Résolu/Fermé
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013 - 20 sept. 2012 à 22:15
 Utilisateur anonyme - 22 sept. 2012 à 18:39
Bonjour,

Voila, je viens vers vous car je désespère...

Mon pc portable rame à fond au démarrage mais aussi après...

J'aimerais avoir de l'aide svp.

Merci d'avance

20 réponses

Utilisateur anonyme
20 sept. 2012 à 22:23
salut

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

0
Essaye ma méthode avant car elle ne necessite aucune modification ou installation.
0
Profil bloqué
20 sept. 2012 à 22:25
Ouvre le gestionnaire des tâches en faisant Ctrl+Shift+Esc,
cherche le programme ou le processus qui utilise le plus d'UC puis tu le ferme (sauf si y a écris Windows ou Microsoft dans le nom).

Si tu trouve un programme qui ne te sers pas qui utulise 10% ou + ferme le aussi.
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
20 sept. 2012 à 22:38
ok le soucis c que la il rame pas la!!! comme par hasard lol
mais en général c'est explorer.exe qui me mange bcp de mémoire je c pas si c la meme chose??
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
20 sept. 2012 à 23:11
donc j'ai perfmon.exe qui mange bcp d'UC et svchost qui utilise bcp de disque
0
Utilisateur anonyme
20 sept. 2012 à 22:26
??
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
20 sept. 2012 à 22:34
??
0
Utilisateur anonyme
20 sept. 2012 à 22:39
j'ai demandé suppresion
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
20 sept. 2012 à 22:43
Excuse je capte pas tout.

voila # AdwCleaner v2.002 - Rapport créé le 20/09/2012 à 22:41:11
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Anthony\AppData\Local\combroadcaster
Dossier Supprimé : C:\Users\Anthony\AppData\Local\EoJet
Dossier Supprimé : C:\Users\Anthony\AppData\Local\safeupdater
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\OfferBox
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\jriphe9a.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3987 octets] - [20/09/2012 22:41:11]

########## EOF - C:\AdwCleaner[S1].txt - [4047 octets] ##########
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
20 sept. 2012 à 23:12
sa raconte qq chose de particulier??
0
Utilisateur anonyme
20 sept. 2012 à 23:25
la suite en dessous
0
Utilisateur anonyme
20 sept. 2012 à 23:10
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
salut
c bn pre scan a tt passé a la moulinette mais ce fut long...
voila le lien
http://pjjoint.malekal.com/files.php?id=20120921_y9j15h5r14y10
0
Utilisateur anonyme
21 sept. 2012 à 18:28
ok relance-le ,clique sur Diag et poste le rapport qui apparaitra sur ton bureau à la fin , par le meme biais
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
21 sept. 2012 à 19:50
0
Utilisateur anonyme
21 sept. 2012 à 21:30
desinstalle adobe reader 9
desinstalle eoJet 2.1 (Eo-Rezo)

======

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\system32\puiobj.dll


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

=====

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BIvvDAmYb1N

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
21 sept. 2012 à 21:46
0
Utilisateur anonyme
21 sept. 2012 à 21:51
nickel :)
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
21 sept. 2012 à 22:02
0
Utilisateur anonyme
21 sept. 2012 à 22:04
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Pre_Scan\MBR.bin


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
21 sept. 2012 à 22:08
0
Utilisateur anonyme
21 sept. 2012 à 22:14
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
22 sept. 2012 à 16:38
resalut

Dsl du retard le rapport malware

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.22.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Anthony :: ANTHONY-PC [administrateur]

22/09/2012 15:42:54
mbam-log-2012-09-22 (15-42-54).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 428668
Temps écoulé: 44 minute(s), 58 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Anthony\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Anthony\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
22 sept. 2012 à 16:44
ok des soucis persistent ?
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
22 sept. 2012 à 17:10
ben ecoute tout a l'air de bien aller...

Je te remercie vraiment bcp!!!

Si ta besoin de koi ke ce soit ya pas de soucis.
0
Utilisateur anonyme
22 sept. 2012 à 17:26
ouaip j'ai besoin.....que tu fasses le menage ^^

https://gen-hackman.kanak.fr/#1037
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
22 sept. 2012 à 18:32
le rapport delfix

# DelFix v8.9 - Rapport créé le 22/09/2012 à 18:31:27
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC (Administrateur)
# Exécuté depuis : C:\Users\Anthony\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Anthony\Desktop\HiJackThis.lnk
Supprimé : C:\Users\Anthony\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\Anthony\Downloads\adwcleaner.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [894 octets] - [22/09/2012 18:31:27]

########## EOF - C:\DelFix[S1].txt - [1017 octets] ##########
0
lusi88 Messages postés 23 Date d'inscription jeudi 20 septembre 2012 Statut Membre Dernière intervention 26 décembre 2013
22 sept. 2012 à 18:35
voila la fin de rapport de Pure Ra


Total space cleaned: 474.59 MB
0
Utilisateur anonyme
22 sept. 2012 à 18:39
:)
0