Svchst.exe UC à 100%

Sansandrine Messages postés 94 Statut Membre -  
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,depuis hier j'ai le processus svchost .exe qui tourne et qui fait monter l'uc a 100% et évidemment ça me ralentie l'ordinateur a mort et c'est trés énervant.
C'est arrivé subitement ! J'ai fais plusieurs nettoyage avec mon antivirus mais c'est toujours prareil ...j'ai peur d'avoir chopé un virus.
Je m'en remet donc aux experts de ce forum pour m'aider à trouver la solution.
Merci d'avance

9 réponses

  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

    0
  2. Sansandrine Messages postés 94 Statut Membre
     
    Merci pour ton aide.
    J'ai téléchargé ZHPDiag, il s'ouvre j'ai mis paramètre "tous".
    Mais lorsque que je clique sur la loupe une fenetre s'ouvre, je clique "oui" quand il demande "voulez vous un rapport full option?"
    mais rien ne bouge, j'ai attendu plus de 5 minutes mais je suis toujours à 0% et j'ai déjà éteint et redemarré...
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Ok tu as quoi comme antivirus?

    0
    1. Sansandrine Messages postés 94 Statut Membre
       
      Avast
      0
      1. Sansandrine Messages postés 94 Statut Membre > Sansandrine Messages postés 94 Statut Membre
         
        Ça marche toujours pas, même avec avast desactivé :(
        0
  4. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tout s'explique :)

    * Désactives avast via la boule orange clic droit>gestion des agents>désactiver pour dix minutes

    Retentes zhpdiag

    Si problème il y a il existe toujours une solution
    N'oubliez pas de mettre votre sujet en résolu
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Ok on dégrossit

    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utlisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
    0
    1. Sansandrine Messages postés 94 Statut Membre
       
      En général je fais bien attention a pas cliquer sur des pubs ou télécharger des choses que je pense pas fiable!!

      Voici le rapport :

      # AdwCleaner v3.007 - Rapport créé le 09/10/2013 à 22:00:05
      # Mis à jour le 09/10/2013 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Sandrine OTT - SANDRINE
      # Exécuté depuis : D:\Mes documents\Téléchargements\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent : C:\Documents and Settings\Sandrine OTT\Application Data\Mozilla\Firefox\Profiles\jiu52n1j.default-1369553854406\Extensions\cacaoweb@cacaoweb.org
      Dossier Présent C:\DOCUME~1\SANDRI~1\LOCALS~1\Temp\boost_interprocess
      Dossier Présent C:\DOCUME~1\SANDRI~1\LOCALS~1\Temp\boost_interprocess
      Dossier Présent C:\DOCUME~1\SANDRI~1\LOCALS~1\Temp\boost_interprocess
      Dossier Présent C:\Documents and Settings\Sandrine OTT\Application Data\cacaoweb
      Dossier Présent C:\Documents and Settings\Sandrine OTT\Application Data\PriceGong
      Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Conduit
      Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\lollipop
      Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\PackageAware
      Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Vuze_Remote
      Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Vuze_Remote
      Dossier Présent C:\Program Files\Ask.com
      Dossier Présent C:\Program Files\cacaoweb
      Dossier Présent C:\Program Files\Vuze_Remote
      Dossier Présent C:\Program Files\Vuze_Remote
      Dossier Présent C:\Program Files\Webplayer setup

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\1ClickDownload
      Clé Présente : HKCU\Software\AppDataLow\Software\smartbar
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\Conduit
      Clé Présente : HKCU\Software\Headlight
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKCU\Software\PriceGong
      Clé Présente : HKCU\Software\smartbar
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\Vuze_Remote
      Clé Présente : HKCU\Software\YahooPartnerToolbar
      Clé Présente : HKCU\Toolbar
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1A03F196-9617-4CA0-842B-A83CEECB022B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6F47CD98-7F7F-448C-8AFC-37CC57779084}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{973CF5D5-7BC8-4C30-8D54-9283FB09A301}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
      Clé Présente : HKLM\Software\Conduit
      Clé Présente : HKLM\Software\Description
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B3AB3AA2-9530-44C3-949A-2F801F435098}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F569DFE0-338B-441A-AF81-5E3347142702}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vuze_Remote Toolbar
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{973CF5D5-7BC8-4C30-8D54-9283FB09A301}
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar
      Clé Présente : HKLM\Software\TENCENT
      Clé Présente : HKLM\Software\Vuze_Remote
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v6.0.2900.5512


      -\\ Mozilla Firefox v24.0 (fr)

      [ Fichier : C:\Documents and Settings\Sandrine OTT\Application Data\Mozilla\Firefox\Profiles\jiu52n1j.default-1369553854406\prefs.js ]


      -\\ Google Chrome v30.0.1599.69

      [ Fichier : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [6096 octets] - [09/10/2013 22:00:05]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6156 octets] ##########
      0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Passe à l'option nettoyage poste le rapport puis passe JRT

    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    * Enregistre-le sur ton bureau.

    * Ferme toutes les applications en cours.

    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
    0
    1. Sansandrine Messages postés 94 Statut Membre
       
      voici le rapport après nettoyage, je lance JRT


      # AdwCleaner v3.007 - Rapport créé le 09/10/2013 à 22:08:18
      # Mis à jour le 09/10/2013 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Sandrine OTT - SANDRINE
      # Exécuté depuis : D:\Mes documents\Téléchargements\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files\Ask.com
      Dossier Supprimé : C:\Program Files\cacaoweb
      Dossier Supprimé : C:\Program Files\Vuze_Remote
      Dossier Supprimé : C:\Program Files\Webplayer setup
      Dossier Supprimé : C:\DOCUME~1\SANDRI~1\LOCALS~1\Temp\boost_interprocess
      Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Conduit
      Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\lollipop
      Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\PackageAware
      Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Vuze_Remote
      Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Application Data\cacaoweb
      Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Application Data\PriceGong
      Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Application Data\Mozilla\Firefox\Profiles\jiu52n1j.default-1369553854406\Extensions\cacaoweb@cacaoweb.org

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Clé Supprimée : HKCU\Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1A03F196-9617-4CA0-842B-A83CEECB022B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6F47CD98-7F7F-448C-8AFC-37CC57779084}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{973CF5D5-7BC8-4C30-8D54-9283FB09A301}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{973CF5D5-7BC8-4C30-8D54-9283FB09A301}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B3AB3AA2-9530-44C3-949A-2F801F435098}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F569DFE0-338B-441A-AF81-5E3347142702}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]
      Clé Supprimée : HKCU\Software\1ClickDownload
      Clé Supprimée : HKCU\Software\cacaoweb
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Headlight
      Clé Supprimée : HKCU\Software\PriceGong
      Clé Supprimée : HKCU\Software\smartbar
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\Vuze_Remote
      Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\Description
      Clé Supprimée : HKLM\Software\TENCENT
      Clé Supprimée : HKLM\Software\Vuze_Remote
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vuze_Remote Toolbar
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v6.0.2900.5512


      -\\ Mozilla Firefox v24.0 (fr)

      [ Fichier : C:\Documents and Settings\Sandrine OTT\Application Data\Mozilla\Firefox\Profiles\jiu52n1j.default-1369553854406\prefs.js ]


      -\\ Google Chrome v30.0.1599.69

      [ Fichier : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [6236 octets] - [09/10/2013 22:00:05]
      AdwCleaner[S0].txt - [5379 octets] - [09/10/2013 22:08:18]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5439 octets] ##########
      0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu peux réessayer zhpdiag?
    0
    1. Sansandrine Messages postés 94 Statut Membre
       
      Ca reste toujours à 0% alors que j'ai désactivé avast
      0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Fais donc simplement rechercher
    0
    1. Sansandrine Messages postés 94 Statut Membre
       
      Marche toujours pas :( je commence a désespérer....
      0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Et en mode sans échec
    0