Uc 100%

Résolu
krifs Messages postés 4 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Salut à tous,

Alors voilà mon problème est assez courant, j'ai trouvé des centaines de sujets parlant à peu près du même problème mais je ne trouve pas de solution claire et précise réponndant exactment à mon problème.

La plupart du temps tout se passe bien, mais il arrive de manière assez fréquente et intempestive que mon uc se retrouve d'un coup utilisé entre 70 et 100% ou presque pendant environ 15-20 minutes, sans que je comprenne pourquoi, lorsque j'ouvre le gestionnaire des taches, ce sont principalement 2 processus bouffent le processeur : system et svchost et je ne sais pas trop quoi faire pour arrêter ça, si quelqun pouvait me guider... merci d'avance !

8 réponses

  1. Judge_DT Messages postés 27651 Date d'inscription   Statut Modérateur Dernière intervention   10 013
     
    Salut,

    Il s'agit probablement d'un problème d'infection de ton système.

    Dans ce cas, le forum Virus/Sécurité est plus à même de pouvoir t'aider, par conséquent j'ai demander le transfert de ton problème vers ce forum

    Bien à toi,
    0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Pour faire un diagnostique :
    [*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
    ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
    [*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
    ==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
    [*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    [*] Sur le menu principal, vérifie que la case "Additio<n.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

    [*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    [*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
    [*] Fais copier/coller les liens fournis dans ta prochaine réponse.

    ==> Aide: <<<ICI>>>

    Bonne soirée

    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    On peut démarrer :
    1/
    Tu as installé des adwares et programmes indésirables sur ton PC.
    -------------------------------
    Télécharge : AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
    ----------------------------
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

    2/
    ZHPCleaner
    [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
    [*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
    [*]Accepte les conditions d'utilisation,
    [*]Clique sur le bouton [Réparer] ( ou [Nettoyer])
    [*]Accepte toutes les réparations proposées
    [*]Un rapport ZHPCleaner.txt sera créé sur le bureau
    [*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
    [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
    [*]Copie/Colle le lien généré dans ta réponse.

    3/
    Voici la correction à effectuer avec FRST.
    [*] Appuies simultanément sur les touches Windows et R
    [*] Une fenêtre va s'ouvrir, tape ceci : notepad
    [*] Clic sur OK (Le bloc note va s'ouvrir)

    [*] Coller le script en gras ci-dessous dans votre bloc-notes

    start
    CloseProcesses:
    CreateRestorePoint:
    HKU\S-1-5-21-1304272452-2770223240-680144049-1001\...\Run: [WindApp] => C:\Users\Marouane\AppData\Roaming\Store\WindApp\WindApp Update.exe /winstartup
    CHR HKU\S-1-5-21-1304272452-2770223240-680144049-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKU\S-1-5-21-1304272452-2770223240-680144049-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
    ProxyServer: [.DEFAULT] => http=127.0.0.1:58543;https=127.0.0.1:58543 [Attention - Possible Proxy Malicieux]
    CHR HKLM\...\Chrome\Extension: [ibnjmihbbanannlbobkbmnmckjnmdnom] - https://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-1304272452-2770223240-680144049-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibnjmihbbanannlbobkbmnmckjnmdnom] - https://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ibnjmihbbanannlbobkbmnmckjnmdnom] - https://clients2.google.com/service/update2/crx
    S2 Update Deal Keeper; C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe [X]
    S2 Update NetCrawl; C:\Program Files (x86)\NetCrawl\updateNetCrawl.exe [X]
    2015-04-04 21:11 - 2015-04-06 20:22 - 0000117 _____ () C:\Users\Marouane\AppData\Roaming\D2Info0
    2015-04-04 21:11 - 2015-04-06 20:25 - 0000008 _____ () C:\Users\Marouane\AppData\Roaming\DofusAppId0_1
    2015-04-05 12:33 - 2015-04-06 19:11 - 0000008 _____ () C:\Users\Marouane\AppData\Roaming\DofusAppId0_2
    2015-04-06 19:12 - 2015-04-06 19:37 - 0000008 _____ () C:\Users\Marouane\AppData\Roaming\DofusAppId0_3
    2014-10-11 10:51 - 2014-10-11 10:51 - 0000036 _____ () C:\Users\Marouane\AppData\Roaming\SuYZkvrV.tmp
    2014-06-25 00:00 - 2014-06-25 00:00 - 0000046 _____ () C:\Users\Marouane\AppData\Roaming\WB.CFG
    Snap.Do Engine (HKU\S-1-5-21-1304272452-2770223240-680144049-1001\...\{cbcab9a7-a963-4183-b2bb-2977ce3f649f}) (Version: 11.117.1.19710 - ReSoft Ltd.) <==== ATTENTION
    Task: {88C4FFCD-6CCD-473E-B122-D4430AE32734} - System32\Tasks\ASP => C:\Program Files (x86)\RegClean Pro\SystweakASP.exe <==== ATTENTION
    EmptyTemp:
    end


    [*] Une fois, le texte coller dans le bloc-note.
    [*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
    [*] A cette fenêtre cliquez sur "Bureau"
    [*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
    [*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

    [*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
    [*] Cliquez sur "Fix"

    [*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
    [*] Redémarre l'ordinateur.

    [*] ===> Aide : <<<ICI>>>


    Bonne soirée

    4/
    • Télécharge MBAM et installe le selon l'emplacement par défaut

    https://www.malwarebytes.com/mwb-download/
    • Mets le à jour puis lance un examen "Menaces".
    • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
    • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
    • Redémarre l'ordinateur si besoin.
    • Après redémarrage, relance Malwarebytes.
    • Vas chercher le rapport dans l'onglet "Historique".
    • Clic à gauche sur l'onglet Journaux de l'application.
    • Double-clic sur le journal d'examen pour l'afficher.
    • En bas à gauche choisis "Copier dans le presse papier"
    • colle le rapport le contenu du journal ici

    =================================
    Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    A demain

    Bonne nuit
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. krifs Messages postés 4 Statut Membre
     
    Re

    Voici les rapports :

    - AdwCleaner :
    https://pjjoint.malekal.com/files.php?id=20150423_b812c15k14q9

    - ZHPcleaner :
    https://pjjoint.malekal.com/files.php?id=20150423_o6z12l6o10y7

    - FRST :
    https://pjjoint.malekal.com/files.php?id=20150423_6x13i14y12u10

    - MBAM :

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 23/04/2015
    Heure de l'examen: 21:26:27
    Fichier journal:
    Administrateur: Oui

    Version: 2.01.6.1022
    Base de données Malveillants: v2015.04.23.05
    Base de données Rootkits: v2015.04.21.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 7 Service Pack 1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: Marouane

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 353403
    Temps écoulé: 11 min, 6 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux détecté)

    Modules: 0
    (Aucun élément malicieux détecté)

    Clés du Registre: 0
    (Aucun élément malicieux détecté)

    Valeurs du Registre: 1
    PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|mbot_fr_195, Mis en quarantaine, [e819c4ac6228b97d6cc9f2f6ca390af6],

    Données du Registre: 0
    (Aucun élément malicieux détecté)

    Dossiers: 0
    (Aucun élément malicieux détecté)

    Fichiers: 3
    PUP.Optional.InstallCore, C:\Users\Marouane\Downloads\modio-5-28-fr.exe, Mis en quarantaine, [9968e789b2d8fd395d08973b3acb2cd4],
    PUP.Optional.SnapDo.A, C:\Windows\Installer\4b93cd.msi, Mis en quarantaine, [5da4b8b872188ea83208a70dc33e3ac6],
    PUP.Optional.SmartBar.A, C:\Windows\Installer\4b93d4.msi, Mis en quarantaine, [8978026e1e6c76c0745ee1023cc96997],

    Secteurs physiques: 0
    (Aucun élément malicieux détecté)

    (end)

    Voilà
    0
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Télécharger Eset Nod32 :
    http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
    • Lancer le fichier
    • Accepter les conditions
    • Autoriser le programme à accéder à Internet
    • Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
    • Téléchargement des signatures


    Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
    • Le scan débute dés la fin du téléchargement
    • Générer le rapport
    • Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

    Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
    Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

    Pour vous aider voici un tuto rédigé par dorgane :
    https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

    2/
    Comment fontionne ton PC maintenant ?

    @+
    0
  7. krifs Messages postés 4 Statut Membre
     
    Parfait ! Plus aucun problème merci beaucoup, j'attendais un peu avant de confirmer mais c'est bon, a + :)
    0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Tu peux maintenant faire ceci :
    1/
    - Télécharge SFTGC.exe : http://www.archive-host.com
    - Enregistre le fichier sur le bureau.
    - Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
    - Pour lancer le nettoyage, il suffit de cliquer sur Go.
    - À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : malekal.com ou ci-joint.com
    ------------------
    en cas de problème de téléchargement, désactivez temporairement ton antivirus ou utilisez le navigateur Internet explorer

    2/
    Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l'installation des adwares et toolbars.

    Pour finr :
    Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

    https://toolslib.net/downloads/viewdownload/2-delfix/
    ou
    https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Coche les cases suivantes :
    [*] Réactive l'Uac (juste pour Vista, Seven et W8)
    [*] Supprimer les outils de désinfection (coché par défaut)
    [*] Purger la restauration système


    Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
    Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    le rapport est stocké à cet emplacement : C:\DelFix.txt

    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    ===========================================

    Updatechecker :
    Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    Tu peux l'utiliser une fois par semaine

    ===========================================
    Défragmentation :
    Défragmente tes disques dur par : defraggler
    Tu peux lutiliser une fois par trimestre
    ===========================================

    Nettoyage des fichiers et des clés de registre
    Télécharge et installe : CCleaner version Slim
    Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    Avancé et décoche la case Effacer uniquement les fichiers etc....
    Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    Aide ici : https://www.malekal.com/tutoriel-ccleaner/

    Tu peux utiliser Ccleaner une fois par semaine
    ===========================================

    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
    Firefox :
    ==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    ==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

    Google chrome :
    ==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
    ==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr

    2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

    3/ Un peu de lecture :
    Les dangers du Peer-To-Peer, Emule etc..
    Comment Sécuriser son ordinateur...
    Pourquoi et comment je me fais infecter
    pourquoi maintenir son navigateur à jour

    Bonne journée

    0