Processus Chrome utilise 90 % du CPU sous W10 [Résolu/Fermé]

Signaler
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018
-
Messages postés
179606
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
7 août 2020
-
Bonjour

Depuis quelques jours, j'ai une dizaine de processus "Google Chrome" qui prennent plus de 90 % de l'utilisation de mon processeur. Et celà même si je n'utilise pas ce navigateur.

J'ai lancé une analyse avec FRST et je mets les 3 rapports générés ci-après :

https://pjjoint.malekal.com/files.php?id=FRST_20181226_m9k8i7o10y5
https://pjjoint.malekal.com/files.php?id=20181226_z8v13s8c14n13
https://pjjoint.malekal.com/files.php?id=20181226_x10v14n11g15x12


Pouvez-vous m'aider car je ne peux pratiquement plus rien faire étant donné que mon processeur est utilisé uniquement par "Google Chrome"

Merci d'avance.

Joyeux Noël.

Cordialement

10 réponses

Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018

Bonjour

Merci pour votre réponse mais j'utilise en fait 3 navigateurs : Mozilla, Chrome et Opéra... Et je ne veux surtout pas supprimer Chrome...

Bonne soirée.
Cordialement.
Messages postés
42836
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
1 août 2020
3 133
pour pouvoir utiliser "µTorrent"
??????
pour les infections , c' est très bien
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018

Re...

Pourquoi une réponse comme la vôtre ?

Je n'arrive pas à comprendre votre réaction...

Je veux garder CHROME car j'ai énormément de pages sauvegardées et autres tout simplement...

Je demande si c'est possible une solution tout simplement sans passer pas la suppression de ce navigateur ou alors une restauration car je ne sais plus à quelle date cet évènement c'est produit...

Merci de respecter ma demande..

Bonne soirée.

Cordialement
Messages postés
179606
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
7 août 2020
21 699
Salut,

Ton problème vient du fait que tu as infecté ton ordinateur.
Une tâche planifiée lance Chrome sur un site avec un miner.
Cela utilise le navigateur pour miner des monnaies virtuelles et donc utilise ton processeur pour les calculs.
Principe des Crypto-Jacking, voir : https://www.malekal.com/web-miner-javascript/

~~

Si tu as installé CCleaner, tu peux le désinstaller, ça ne sert à rien.


~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
S2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.237\WsAppService.exe [495720 2018-07-04] (Wondershare)
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe [X]
S3 Apowersoft_AudioDevice; C:\WINDOWS\System32\drivers\Apowersoft_AudioDevice.sys [31920 2015-03-01] (Wondershare)
2018-12-17 11:24 - 2018-12-17 11:24 - 000000000 ____D C:\Users\Domicile\Documents\Wondershare TunesGo
2018-12-17 11:21 - 2018-12-17 11:35 - 000000000 ____D C:\Program Files (x86)\Wondershare
2018-12-17 11:35 - 2017-05-28 23:40 - 000000000 ____D C:\Users\Domicile\AppData\Roaming\Wondershare
2018-12-17 11:22 - 2017-05-28 23:41 - 000000000 ____D C:\ProgramData\wondershare
2018-12-17 11:22 - 2017-05-28 23:38 - 000000000 ____D C:\Users\Public\Documents\Wondershare
Task: {529138BE-71E9-42E8-BC88-21E503DE1955} - System32\Tasks\BlueStacksHelper => "C:\Program Files\Google\Chrome\Application\chrome.exe" --user-data-dir=DIR --mute-audio hxxps://gamerksk.blogspot.com/
Task: {F01B598D-C009-4FCC-96C7-A8E7816B04E2} - System32\Tasks\ASUS USB Charger Plus => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --user-data-dir=DIR --mute-audio hxxps://gamerksk.blogspot.com/
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018

Bonsoir Malekal_morte-

Merci pour toutes ces précisions et votre solution à mon problème.

Je joins le rapport après le correctif :

https://pjjoint.malekal.com/files.php?id=20181226_m8e6d6z6e5

Pour le moment tout à l'air de fonctionner normalement.

Je reviendrai vers vous si nécessaire.

En tout cas je vous remercie pour votre gentillesse et vos compétences... Génial !

Bonne soirée.

Joyeux Noël !

Cordialement
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018

Rebonsoir Malekal

Malheureusement j'ai toujours le même problème...

J'ai refait une analyse avec FRST et ci-après les 3 nouveaux rapports :

https://pjjoint.malekal.com/files.php?id=FRST_20181226_y11s13l10v5o5
https://pjjoint.malekal.com/files.php?id=20181226_m7m13v6s12o12
https://pjjoint.malekal.com/files.php?id=20181226_w8n9e5w14c6

J'espère que vous trouverez une solution à mon problème.

Merci infiniment pour tout.

Bonne fin de soirée.
Cordialement.
Messages postés
179606
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
7 août 2020
21 699
oui il reste des trucs que j'ai oublié,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Task: {6B3DE5F5-A5C9-4438-8D49-035C4368F56E} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localtask.bid
Task: {F8E7830B-5254-48A9-9EC3-DE4765D7E3E3} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localtask.bid
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018

Bonsoir Malekal_morte-

Merci pour votre réponse.

J'ai fait les manipulations indiquées... Quand je lance ensuite FRST et que je clique sur CORRIGER... Après le point de restauration et le lancement du correctif j'ai une fenêtre qui s'ouvre avec le message suivant :

Autolt Error
Line 18821 (File "C:\Users\Domicile\Desktop\FRST64-.exe"):
Error:Variable used without being declared.

Pour fermer la fenêtre je clique sur OK et le logiciel FRST se ferme également. Impossibilité donc d'appliquer ce nouveau correctif.

Si vous pouvez m'aider une nouvelle fois...

Merci à vous.
Cordialement
Messages postés
179606
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
7 août 2020
21 699
Apparemment c'est un bug de FRST.
Supprime le et re-télécharge le
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018

Bonsoir Malekal_morte-

Merci pour votre réponse.

J'ai téléchargé 3 fois FRST64 sur les sites "CCM/nicolascoolman/malekal.com" et toujours le même problème. Une fenêtre s'ouvre avec ce message et donc impossible d'appliquer votre correctif... Pour info, ce message apparaît juste après la création d'un point de restauration... Et quand il indique "la correction est en cours..".

La galère...

Merci de votre gentillesse et de votre disponibilité.

Bonne soirée.
Cordialement
Messages postés
179606
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
7 août 2020
21 699
Essaye la correction en mode sans échec :

Si ça ne fonctionne toujours pas, utilise autoruns.
Tuto : https://www.malekal.com/autoruns/
Vas dans l'onglet Taskschduler
cherche les lignes qui ressemblent à :
Task: {6B3DE5F5-A5C9-4438-8D49-035C4368F56E} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localtask.bid
Task: {F8E7830B-5254-48A9-9EC3-DE4765D7E3E3} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localtask.bid


En gros celle qui lance chrome sur ce site localtask.bid
et tu les décoches.
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018

Bonjour Malekal_morte-

Désolé de n'avoir pas répondu plus tôt, mais j'ai testé depuis mon PC.

Tout à l'air de fonctionner normalement. J'ai encore des processus (5) "Google Chrome" mais qui reste à zéro en utilisation du CPU...

Je pense que mon problème est enfin résolu grâce à vous.

Merci infiniment pour votre gentillesse et vos compétences.

Je vous souhaite de passer un bon bout d'an.

Vous êtes super !

Merci et Merci.

Cordialement.
Messages postés
179606
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
7 août 2020
21 699
tant mieux

C'est normal d'avoir plusieurs processus chrome =)

bonnes fêtes de fin d'année!
Messages postés
42836
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
1 août 2020
3 133
salut RAPIDO13

si tu utilises Mozilla Firefox , tu désinstalles Google Chrome avec >>> CCleaner gratuit <<<

à+