UC 100%

Résolu
Mema5 Messages postés 92 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,
Je sais que ce sujet est un sujet classique, mais j'ai l'impression qu'il est personnel, dépend complètement des ordinateurs. Donc je me permet de créer une nouvelle discussion.

Voilà donc j'ai un ordi portable Latitude D630 avec 2GB de RAM et tourne avec Windows XP Pro SP3.
Comme le ventilo faisait un boucan d'enfer, j'ai essayé de l'ouvrir un coup pour souffler dedans. Mais après cette petite manip' : plus de bruit, par contre, l'UC qui plafonne à 100% à vide !
Comme c'est un vieil ordi, j'ai fais un formatage bas niveau en me disant que ça lui ferais pas de mal.
Je réinstalle Windows XP avec le CD, télécharge les drivers avec mon numéro de série sur le site de Dell, mets la suite Office, Google Chrome, Avast, Spybot, Ccleaner, MyDefrag, Adobe Reader 9, Skype et le Service pack 3.
Et rebelote, quand je démarre Google Chrome, l'UC grimpe à 100%, les vidéos beugguent...
Le cauchemar quoi...

Je voulais demander à g3n-h@ckm@n qui a aidé un type à se sortir de cette histoire brillamment (https://forums.commentcamarche.net/forum/affich-26111422-probleme-d-uc-utilise-a-100 mais il ne reçoit pas les MPs...

Merci d'avance !
Mema

46 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Problème central : sur un Dell Latitude D630 sous Windows XP Pro SP3, le processeur grimpe à 100% même au repos après une manipulation du ventilateur et une réinstallation. Plusieurs éléments de réponse relèvent d'une infection malware potentielle, avec Malwarebytes et Combofix conseillés, la suppression d'Adobe Reader 9 et l'observation des effets sur le CPU lors du lancement de Chrome. D'autres hypothèses évoquent des causes matérielles telles que poussière ou ventilateur défectueux, et suggèrent de vérifier des erreurs système comme NTLDR en cas de redémarrages bloqués. En l'état, les échanges indiquent qu'une approche combinant désinfection et vérifications matérielles est nécessaire, avec une attention au comportement du système après chaque action et la sauvegarde des rapports.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut t'inquiete j'ai pris au vol....
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Euhhhhhh... C'est à dire ?
      0
  2. g3n-h@ckm@n
     
    ben que chuis là quoi !! ^^

    t'as essayé de cr*cker un programme .?
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Ohhhh, je suis dèg.
      J'étais persuadé d'avoir répondu, mais mon ordi a dû bugguer lors de l'envoi du message !

      Donc non, je n'est pas craké de programme, si ce n'est la suite office 2007, que j'avais déjà sur l'ordi avant de formater, et que j'ai du coup réinstallé avec un disque piraté.
      0
  3. g3n-h@ckm@n
     
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      J'ai téléchargé Pre_Scan, enlevé pare feu et antivirus.
      Il a fermé le bureau, commencé le boulot, mais c'est arrêté à un moment : une pop-up s'ouvre :
      Autolt Error
      Line 8619 (File:"C:\ [.......] winlogon0.exe"):
      Error: Subsript used with non-Array variable

      J'ai essayé avec le .pif, c'est pareil !
      0
  4. g3n-h@ckm@n
     
    erreur de codage corrigé retelecharge-le
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Ok merci, j'essaie !
      0
    2. Mema5 Messages postés 92 Statut Membre
       
      L'ordi a tourné 1h30, puis un message d'erreur est apparu en disant que t'avais oublié de déclarer une variable ligne 15447 (Variable used without being declared).
      J'étais sur le winlogon0.exe téléchargé avec le 1er lien.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    fallait le prendre sur forums-fec.be tu l'as pris sur general changelog ils mettent plus de temps à mette l outil à jour que les autres...
    c'est ce lien-là qu'il fallait prendre :
    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    bref....

    =====

    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
    =====================================================


    Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    Combofix

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage
    de l'outil.
    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."

    sur combofix renommé

    !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!


    n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Faut que je fasse combofix après Pre-Scan et que je t'envoi les deux liens ?
      0
  7. g3n-h@ckm@n
     
    si pre_scan finit son scan ne fait pas combofix sinon , si
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Bon, j'ai laissé Pre Scan faire son boulot pendant que j'étais parti et quand je suis revenu, l'ordi était en écran noir avec marqué en haut :
      NTLDR manque
      Entrer Ctrl Alt Suppr pour Redémarrer

      ...

      Bien sur, impossible de faire se redémarrer l'ordi, il reviens à cet écran après avoir chargé l'écran Dell...
      Quleque chose à faire ou j'essaie de réparer Windows ?
      0
  8. g3n-h@ckm@n
     
    tu as pas une lé usb branchée dans le pc ?
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Euuuuh, non.
      Je l'avais enlevé.
      J'ai une seule prise usb utilisée, pour ma souris...
      Y'a qqch à faire en particulier ?
      0
  9. g3n-h@ckm@n
     
    bizarre cette histoire.....

    jette un oeil ici :

    https://www.commentcamarche.net/faq/601-ntldr-boot-ini-ntdetect-manquant
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Ok je vais essayer ça !
      0
  10. Mema5 Messages postés 92 Statut Membre
     
    Alors, aprè m'être battu avec les fichiers Ntdlr et Ntdetect.com, j'arrive à les copier sur mon disque dur.
    Donc l'ordi redémarre mais me dit qu'il ouvre une session par défaut car ma session est endommagée...
    Dans cette session par défaut, y'a pas grand chose... et surtout pas des docs !!

    En fouillant un petit peu, je me rend compte qu'ils ne sont pas supprimé car c: fait 23Go.
    Je cherche et les trouve tous dans C:/Pre_Scan/Quarantine avec mes drivers, windows... Bref, tous ce qu'il y avait sur le DD avant !!

    Une explication ?? Y'a un bug ou tous mes fichiers et logs ont un problème ?
    0
  11. g3n-h@ckm@n
     
    non y'a eu un beug apparemment bon ben faut passer par un live cd pour recuperer tout ca.....bizarre cette histoire.....

    donc dans le dossier pre_scan si je comprends bien tu as par exemple :

    c'_Program Files.P_S ?

    tu as un cd pour graver sous la main ?

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Pour le moment, j'ai copié collé tous ce qu'il y avait dans Pre_Scan/quarantine (exactement comme tu dis : c'_Documents and Settings.P_S ou encore c'_Program Files.P_S) sur c:.
      J'ai renommé en enlevant les c' et .P_S...
      En gros, ça va revenir à l'ordi comme il était avant, c'est a dire, qui beuggue...

      Oui, je peux graver des cds, et j'en ai sous la main...
      0
  12. g3n-h@ckm@n
     
    ok tu pourras pas replacer les dossiers directement sans passer par un live cd , les odssiers sont proteges je pense pas que tu puisses le faire avec windows en route donc on passe par un live cd qui te permettra d'operer

    ==========

    telecharge ici : http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe => OTLPE sous environnement windows 7 en CD Live

    double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir

    insère un cd dans ton graveur puis clique sur "BURN ISO"

    (normalement le fichier à graver est deja selectionné)

    ensuite change le demarrage de ton pc malade en mettant le cd en premier demarrage dans le bios

    comment Faire ? : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

    demarre le pc malade sur le cd.

    Laisse faire jusqu'à l'affichage complet du bureau

    dis-moi quand t'en es là
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      C'est à dire je pourrais pas copier directement sur Windows ?
      Pour l'instant j'ai copié ce qu'il y avait dans quarantine sur c:, c'est ça qui est censé être impossible où c'est le fait de pouvoir les utiliser après ?
      0
  13. g3n-h@ckm@n
     
    non c est la copie qui est pas possible à mon avis......si tu y arrives fusionne les dossiers mais je pense que tu auras un message d'erreur
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Je suis en mode sans échec sous administrateur, c'est peut-être pour ca que ça veut bien marcher !
      Toujours est-il qu'il y a un dossier qui me résiste... Qu'est ce que t'appelle fusionner les dossiers ?
      0
  14. g3n-h@ckm@n
     
    ben comme t'as fait les remettre dans c sous le meme nom donc à chaque remplacement il a du te demander si tu voulais fusionner
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Ouai... Je suis pas très convaicu de ma technique pour le moment...
      Tout est bien dans c:, mais c'est très lent (je suis tjrs en sans échec, faut peut-être que j'en sorte) et j'ai pas réussi à faire marcher un programme pour le moment...
      Je te tiens au courant !
      0
  15. g3n-h@ckm@n
     
    redemarre le pc
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Bon, ok.
      Si j'ai pris tout ce tps c'est que j'ai fait une verification du disque au démarrage, ça a pris une heure.
      Sinon, j'arrive à faire marcher des programmes, mais c'est comme si je venais de les installer, par exemple windows média a une bibliothèque vide, et c'est reconfiguré...
      Tout cela me paraîs plutôt normal par rapport à ce qui c'est passé.

      Par contre, tjrs de l'UC à 100 %, pc plus lent que jamais.
      Avant que je réinstalle tous ce qu'il me faut, qu'est ce que je fais ?

      Au fait, Pre_Scan m'a laissé un petit fichier après tous ce b*rdel : https://forums-fec.be/upload/www/?a=d&i=1738444593 .
      Si ça peut t'aider à comprendre...
      0
  16. g3n-h@ckm@n
     
    je serais toi je transfererais les dossiers via le live tel que dit plus haut il y a certainement des trucs qui sont pas passés en copiant directement de windows...
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Je m'en fout, j'ai rien d'important... Si j'ai perdu des fichiers, ils sont autrepart.
      A part si ça pause un problème au niveau de la réparation du problème, je vois pas pourquoi je le ferais...
      Qu'est ce que t'en penses ?
      0
    2. g3n-h@ckm@n
       
      c'est toi qui vois.....

      non normalement si tu as remis documents and settings en place y a tout qui a suivi
      0
    3. Mema5 Messages postés 92 Statut Membre
       
      On continue la désinfection alors ?
      0
  17. g3n-h@ckm@n
     
    ok fais combofix
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      c'est parti
      0
    2. Mema5 Messages postés 92 Statut Membre
       
      Voilà le rapport de Combofix :
      https://forums-fec.be/upload/www/?a=d&i=0666468401
      0
  18. g3n-h@ckm@n
     
    desinstalle adobe reader 9

    ==

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Depuis combofix, j'ai plus de barre de démarrer et l'ordi veut pas s'étaindre tout seul, il bloque à "Enregistrement de vos paramètres", je suis obligé d'appuier longtemps sur le touche On/Off.
      En plus, je suis pour le moment pas arrivé à désintaller Adobe reader... Comme quoi l'installation de Windows serait pas complète.

      Je crois que tout ceci est arrivé après combofix.
      0
  19. g3n-h@ckm@n
     
    il dit bien de pas redemarrer la machine soi-même....
    0
    1. Mema5 Messages postés 92 Statut Membre
       
      Ah, j'ai pas vu ça mince, où est-ce que c'est écrit ?
      En tout cas, j'ai mis mode sans échec, puis redémarré, miracle, la barre a reparu !
      Hop, j'arrive à enlever Adobe reader, je vais faire Malewarebytes...
      0
  20. Mema5 Messages postés 92 Statut Membre
     
    Voilà le rapport, je ne sais pas si c'est très probant :
    https://forums-fec.be/upload/www/?a=d&i=1506791616
    0
  • 1
  • 2
  • 3