Svchst.exe UC à 100%

Sansandrine Messages postés 94 Statut Membre -  
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,depuis hier j'ai le processus svchost .exe qui tourne et qui fait monter l'uc a 100% et évidemment ça me ralentie l'ordinateur a mort et c'est trés énervant.
C'est arrivé subitement ! J'ai fais plusieurs nettoyage avec mon antivirus mais c'est toujours prareil ...j'ai peur d'avoir chopé un virus.
Je m'en remet donc aux experts de ce forum pour m'aider à trouver la solution.
Merci d'avance

9 réponses

lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

0
Sansandrine Messages postés 94 Statut Membre
 
Merci pour ton aide.
J'ai téléchargé ZHPDiag, il s'ouvre j'ai mis paramètre "tous".
Mais lorsque que je clique sur la loupe une fenetre s'ouvre, je clique "oui" quand il demande "voulez vous un rapport full option?"
mais rien ne bouge, j'ai attendu plus de 5 minutes mais je suis toujours à 0% et j'ai déjà éteint et redemarré...
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Ok tu as quoi comme antivirus?

0
Sansandrine Messages postés 94 Statut Membre
 
Avast
0
Sansandrine Messages postés 94 Statut Membre > Sansandrine Messages postés 94 Statut Membre
 
Ça marche toujours pas, même avec avast desactivé :(
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Tout s'explique :)

* Désactives avast via la boule orange clic droit>gestion des agents>désactiver pour dix minutes

Retentes zhpdiag

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Ok on dégrossit

Tu as dû installer des logiciels potentiellement indésirables

Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
0
Sansandrine Messages postés 94 Statut Membre
 
En général je fais bien attention a pas cliquer sur des pubs ou télécharger des choses que je pense pas fiable!!

Voici le rapport :

# AdwCleaner v3.007 - Rapport créé le 09/10/2013 à 22:00:05
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Sandrine OTT - SANDRINE
# Exécuté depuis : D:\Mes documents\Téléchargements\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Documents and Settings\Sandrine OTT\Application Data\Mozilla\Firefox\Profiles\jiu52n1j.default-1369553854406\Extensions\cacaoweb@cacaoweb.org
Dossier Présent C:\DOCUME~1\SANDRI~1\LOCALS~1\Temp\boost_interprocess
Dossier Présent C:\DOCUME~1\SANDRI~1\LOCALS~1\Temp\boost_interprocess
Dossier Présent C:\DOCUME~1\SANDRI~1\LOCALS~1\Temp\boost_interprocess
Dossier Présent C:\Documents and Settings\Sandrine OTT\Application Data\cacaoweb
Dossier Présent C:\Documents and Settings\Sandrine OTT\Application Data\PriceGong
Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Conduit
Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\lollipop
Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\PackageAware
Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Vuze_Remote
Dossier Présent C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Vuze_Remote
Dossier Présent C:\Program Files\Ask.com
Dossier Présent C:\Program Files\cacaoweb
Dossier Présent C:\Program Files\Vuze_Remote
Dossier Présent C:\Program Files\Vuze_Remote
Dossier Présent C:\Program Files\Webplayer setup

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\1ClickDownload
Clé Présente : HKCU\Software\AppDataLow\Software\smartbar
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Headlight
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\smartbar
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Vuze_Remote
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : HKCU\Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1A03F196-9617-4CA0-842B-A83CEECB022B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6F47CD98-7F7F-448C-8AFC-37CC57779084}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{973CF5D5-7BC8-4C30-8D54-9283FB09A301}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\Description
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B3AB3AA2-9530-44C3-949A-2F801F435098}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F569DFE0-338B-441A-AF81-5E3347142702}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vuze_Remote Toolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{973CF5D5-7BC8-4C30-8D54-9283FB09A301}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar
Clé Présente : HKLM\Software\TENCENT
Clé Présente : HKLM\Software\Vuze_Remote
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]

***** [ Navigateurs ] *****

-\\ Internet Explorer v6.0.2900.5512


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Documents and Settings\Sandrine OTT\Application Data\Mozilla\Firefox\Profiles\jiu52n1j.default-1369553854406\prefs.js ]


-\\ Google Chrome v30.0.1599.69

[ Fichier : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6096 octets] - [09/10/2013 22:00:05]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6156 octets] ##########
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Passe à l'option nettoyage poste le rapport puis passe JRT

* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
Sansandrine Messages postés 94 Statut Membre
 
voici le rapport après nettoyage, je lance JRT


# AdwCleaner v3.007 - Rapport créé le 09/10/2013 à 22:08:18
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Sandrine OTT - SANDRINE
# Exécuté depuis : D:\Mes documents\Téléchargements\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\cacaoweb
Dossier Supprimé : C:\Program Files\Vuze_Remote
Dossier Supprimé : C:\Program Files\Webplayer setup
Dossier Supprimé : C:\DOCUME~1\SANDRI~1\LOCALS~1\Temp\boost_interprocess
Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\lollipop
Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\PackageAware
Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Vuze_Remote
Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Application Data\cacaoweb
Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Sandrine OTT\Application Data\Mozilla\Firefox\Profiles\jiu52n1j.default-1369553854406\Extensions\cacaoweb@cacaoweb.org

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1A03F196-9617-4CA0-842B-A83CEECB022B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6F47CD98-7F7F-448C-8AFC-37CC57779084}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{973CF5D5-7BC8-4C30-8D54-9283FB09A301}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{973CF5D5-7BC8-4C30-8D54-9283FB09A301}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B3AB3AA2-9530-44C3-949A-2F801F435098}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F569DFE0-338B-441A-AF81-5E3347142702}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\smartbar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\Vuze_Remote
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Description
Clé Supprimée : HKLM\Software\TENCENT
Clé Supprimée : HKLM\Software\Vuze_Remote
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vuze_Remote Toolbar
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [ Navigateurs ] *****

-\\ Internet Explorer v6.0.2900.5512


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Documents and Settings\Sandrine OTT\Application Data\Mozilla\Firefox\Profiles\jiu52n1j.default-1369553854406\prefs.js ]


-\\ Google Chrome v30.0.1599.69

[ Fichier : C:\Documents and Settings\Sandrine OTT\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6236 octets] - [09/10/2013 22:00:05]
AdwCleaner[S0].txt - [5379 octets] - [09/10/2013 22:08:18]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5439 octets] ##########
0
Sansandrine Messages postés 94 Statut Membre
 
voici le document JRT :

https://www.cjoint.com/?3JjxRpuk95c
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Tu peux réessayer zhpdiag?
0
Sansandrine Messages postés 94 Statut Membre
 
Ca reste toujours à 0% alors que j'ai désactivé avast
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Fais donc simplement rechercher
0
Sansandrine Messages postés 94 Statut Membre
 
Marche toujours pas :( je commence a désespérer....
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Et en mode sans échec
0