Processus sans nom 40% cpu

Résolu/Fermé
DMOA - 10 juin 2018 à 01:50
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juin 2018 à 13:53
Bonjour,

Je viens sur le forum car j'ai une processus sans nom qui utilise mon cpu à 45% constamment. Tout ce que j'ai pu savoir est que le processus est svchost et qu'il utilise msvcrt.dll



A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié le 11 juin 2018 à 11:32
Tu as des malwares.

Désinstalle Java, pas à jour.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-04-12 01:34 - 2018-04-12 01:34 - 000178688 ____N (Microsoft Corporation) C:\Program Files (x86)\Common Files\oOiSiUxeRaVI.exe
2018-05-07 21:17 - 2018-05-07 21:17 - 000001016 ____C () C:\Users\aklou\AppData\Roaming\AdobeWLCMR2Cache.dat
2018-04-12 01:34 - 2018-04-12 01:34 - 000059904 ____N (Microsoft Corporation) C:\Users\aklou\AppData\Local\dNuici.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000059904 ____N (Microsoft Corporation) C:\Users\aklou\AppData\Local\OYrXEynjeY.exe
Task: {E44A1B00-9C59-49FE-8F87-351EE1184869} - System32\Tasks\{BE0E42CE-67B3-C8B4-2C91-1E9D4BCB28B7} => C:\Users\aklou\AppData\Local\OYrXEynjeY.exe [2018-04-12] (Microsoft Corporation)
C:\Users\aklou\AppData\Local\*exe
Task: {4422DE17-5300-4868-99C1-4119B4BEAB41} - System32\Tasks\{6CDBC7F5-EE8C-33C7-32E0-DD9202ACF332} => C:\Users\aklou\AppData\Local\dNuici.exe [2018-04-12] (Microsoft Corporation)
Task: {40268465-A9BF-4B2D-833E-FA2B7EF77825} - System32\Tasks\{2D48FE6B-8427-D41C-5307-FB49FECA94A0} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://cetttip.net/cl/?guid=tsafr9rq1xm9gti96tsezpdxsnibavhu&prid=1&pid=5_1301_142659
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


3
ça a marché ! Merci du fond du coeur :o
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > DMOI
11 juin 2018 à 13:53
de rien :)
0
GentlemanSeynox Messages postés 27 Date d'inscription dimanche 10 juin 2018 Statut Membre Dernière intervention 30 juin 2018 2
10 juin 2018 à 01:59
Bonsoir,

Svchost est un processus de Windows, généralement il utilise beaucoup de puissance quand il fait une mise à jour Windows.
Je vous invite à vérifier si c'est le cas.

--
1
Non, ce n'est pas une mise à jour windows le processus sans nom reste a 48% et quand je recherche des mises à jour je suis bien à jour. Et aussi quand je cherche un antivirus type : UnHackMe etc .. google se ferme je pense être infecté par un virus
0
GentlemanSeynox Messages postés 27 Date d'inscription dimanche 10 juin 2018 Statut Membre Dernière intervention 30 juin 2018 2
10 juin 2018 à 17:09
C'est effectivement très probable. Je vous conseil de faire une analyse antivirus ou d'apporter votre ordinateur à un informaticien.
La solution radicale sertait de formater les disque dur.

--
0
Utilisateur anonyme
10 juin 2018 à 17:04
Bonjour,

En effet, svchost est en théorie l'un des processus Windows "normaux" et il peut être gourmand en ressources.
En revanche, tu n'as peut-être pas tort de penser qu'un malware s'est installé sur ton OS, nombreux sont ceux qui "détournent" svchost de sa véritable fonction et "vampirisent" ton PC.
Fais tourner le moteur d'analyse de "Spybot Search and Destroy" pour savoir si tu es infectée.
Malheureusement, ce logiciel te fera payer pour supprimer les malware qu'il aura détecté.

Mais on en saura déjà beaucoup plus...

Tiens moi au courant,

Cdt,
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 juin 2018 à 19:32
Salut,

Ouvre le gestionnaire de tâches
En bas à gauche, clic sur afficher tous les processus/détail, si présent.
Clic sur l'onglet Processus.
(Si tu es sur Windows 7 : Clic en bas sur "afficher tous les processus de tous les utilisateurs").
Clic sur la colonne CPU/Processeur pour trier les processus par ordre d'utilisation de Processus.
Fourni des captures d'écran du gestionnaire de tâches.

puis pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir,

merci d'avoir répondu voici les liens (le processus était éteint lors de l'analyse je peux la refaire si besoin) :

https://pjjoint.malekal.com/files.php?id=FRST_20180611_l7t15z10e11e8
https://pjjoint.malekal.com/files.php?id=20180611_e5o7w6q1415
https://pjjoint.malekal.com/files.php?id=20180611_l9n9z14j8v7
1