Processus Google Chrome 50% CPU usage

Résolu
System_OJ Messages postés 232 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, j'ai un problème de processus chrome.exe qui utilise mon CPU à 50%, parfois deux à la fois, le CPU monte à 100%.

Je soupçonne un virus de type coin miner.

Voici mes trois rapports FRST : (FRST, Addition, shortcut)

https://pjjoint.malekal.com/files.php?id=20180813_q5g5b13f14o13
https://pjjoint.malekal.com/files.php?id=FRST_20180813_l11r11v6b15q7
https://pjjoint.malekal.com/files.php?id=20180813_g5d15k5y6i6

J'ai déjà fais un scan Rogue Killer, Malwarebytes, Adwcleaner sans succès
Si quelqu'un peut m'aider, ce serait génial, merci d'avance !
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as dû ouvrir un fichier peu sûr style crack et cela a installé un Web Crypto Miner.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {29113125-E23A-47EE-9134-B648D2F61F87} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" apdrive.win
Task: {303F2C12-3896-440E-877C-6E230068DCAD} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" apdrive.win
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

1
System_OJ Messages postés 232 Date d'inscription   Statut Membre Dernière intervention   8
 
Ahhhh merci mille fois !! Oui ça doit être cela, encore merci !

J'ai une autre question, comment as-tu fait pour savoir avec l'analyse Additions.txt que ces deux lignes représentées le "Web Crypto Miner" ? Il faut s'appeler Malekal ^^ ?
J'ai pu évaluer seulement l'analyse de FRST.txt sur le site pjjoint mais pas celle de Additions.txt ni Shortcut.txt ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > System_OJ Messages postés 232 Date d'inscription   Statut Membre Dernière intervention  
 
En analysant les rapports et par habitude, tu es le 500e avec ce miner.
C'est une tâche planifiée qui lance chrome sur une page qui charge un miner.
0
System_OJ Messages postés 232 Date d'inscription   Statut Membre Dernière intervention   8
 
D'accord, je le saurai pour la prochaine fois. Oui j'imagine que je ne suis pas le seul. Merci encore, bon courage à toi et bonne continuation :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > System_OJ Messages postés 232 Date d'inscription   Statut Membre Dernière intervention  
 
merci et de rien, à toi aussi =)
0