Processus Chrome utilise 90 % du CPU sous W10

Résolu/Fermé
RAPIDO13 Messages postés 8 Date d'inscription mercredi 26 décembre 2018 Statut Membre Dernière intervention 29 décembre 2018 - 26 déc. 2018 à 17:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 déc. 2018 à 10:22
Bonjour

Depuis quelques jours, j'ai une dizaine de processus "Google Chrome" qui prennent plus de 90 % de l'utilisation de mon processeur. Et celà même si je n'utilise pas ce navigateur.

J'ai lancé une analyse avec FRST et je mets les 3 rapports générés ci-après :

https://pjjoint.malekal.com/files.php?id=FRST_20181226_m9k8i7o10y5
https://pjjoint.malekal.com/files.php?id=20181226_z8v13s8c14n13
https://pjjoint.malekal.com/files.php?id=20181226_x10v14n11g15x12


Pouvez-vous m'aider car je ne peux pratiquement plus rien faire étant donné que mon processeur est utilisé uniquement par "Google Chrome"

Merci d'avance.

Joyeux Noël.

Cordialement
A voir également:

10 réponses

RAPIDO13 Messages postés 8 Date d'inscription mercredi 26 décembre 2018 Statut Membre Dernière intervention 29 décembre 2018
26 déc. 2018 à 17:38
Bonjour

Merci pour votre réponse mais j'utilise en fait 3 navigateurs : Mozilla, Chrome et Opéra... Et je ne veux surtout pas supprimer Chrome...

Bonne soirée.
Cordialement.
0
RAPIDO13 Messages postés 8 Date d'inscription mercredi 26 décembre 2018 Statut Membre Dernière intervention 29 décembre 2018
26 déc. 2018 à 18:22
Re...

Pourquoi une réponse comme la vôtre ?

Je n'arrive pas à comprendre votre réaction...

Je veux garder CHROME car j'ai énormément de pages sauvegardées et autres tout simplement...

Je demande si c'est possible une solution tout simplement sans passer pas la suppression de ce navigateur ou alors une restauration car je ne sais plus à quelle date cet évènement c'est produit...

Merci de respecter ma demande..

Bonne soirée.

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié le 26 déc. 2018 à 19:46
Salut,

Ton problème vient du fait que tu as infecté ton ordinateur.
Une tâche planifiée lance Chrome sur un site avec un miner.
Cela utilise le navigateur pour miner des monnaies virtuelles et donc utilise ton processeur pour les calculs.
Principe des Crypto-Jacking, voir : https://www.malekal.com/web-miner-javascript/

~~

Si tu as installé CCleaner, tu peux le désinstaller, ça ne sert à rien.


~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
S2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.237\WsAppService.exe [495720 2018-07-04] (Wondershare)
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe [X]
S3 Apowersoft_AudioDevice; C:\WINDOWS\System32\drivers\Apowersoft_AudioDevice.sys [31920 2015-03-01] (Wondershare)
2018-12-17 11:24 - 2018-12-17 11:24 - 000000000 ____D C:\Users\Domicile\Documents\Wondershare TunesGo
2018-12-17 11:21 - 2018-12-17 11:35 - 000000000 ____D C:\Program Files (x86)\Wondershare
2018-12-17 11:35 - 2017-05-28 23:40 - 000000000 ____D C:\Users\Domicile\AppData\Roaming\Wondershare
2018-12-17 11:22 - 2017-05-28 23:41 - 000000000 ____D C:\ProgramData\wondershare
2018-12-17 11:22 - 2017-05-28 23:38 - 000000000 ____D C:\Users\Public\Documents\Wondershare
Task: {529138BE-71E9-42E8-BC88-21E503DE1955} - System32\Tasks\BlueStacksHelper => "C:\Program Files\Google\Chrome\Application\chrome.exe" --user-data-dir=DIR --mute-audio hxxps://gamerksk.blogspot.com/
Task: {F01B598D-C009-4FCC-96C7-A8E7816B04E2} - System32\Tasks\ASUS USB Charger Plus => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --user-data-dir=DIR --mute-audio hxxps://gamerksk.blogspot.com/
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



0
RAPIDO13 Messages postés 8 Date d'inscription mercredi 26 décembre 2018 Statut Membre Dernière intervention 29 décembre 2018
26 déc. 2018 à 20:53
Bonsoir Malekal_morte-

Merci pour toutes ces précisions et votre solution à mon problème.

Je joins le rapport après le correctif :

https://pjjoint.malekal.com/files.php?id=20181226_m8e6d6z6e5

Pour le moment tout à l'air de fonctionner normalement.

Je reviendrai vers vous si nécessaire.

En tout cas je vous remercie pour votre gentillesse et vos compétences... Génial !

Bonne soirée.

Joyeux Noël !

Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
RAPIDO13 Messages postés 8 Date d'inscription mercredi 26 décembre 2018 Statut Membre Dernière intervention 29 décembre 2018
26 déc. 2018 à 21:58
Rebonsoir Malekal

Malheureusement j'ai toujours le même problème...

J'ai refait une analyse avec FRST et ci-après les 3 nouveaux rapports :

https://pjjoint.malekal.com/files.php?id=FRST_20181226_y11s13l10v5o5
https://pjjoint.malekal.com/files.php?id=20181226_m7m13v6s12o12
https://pjjoint.malekal.com/files.php?id=20181226_w8n9e5w14c6

J'espère que vous trouverez une solution à mon problème.

Merci infiniment pour tout.

Bonne fin de soirée.
Cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
26 déc. 2018 à 22:46
oui il reste des trucs que j'ai oublié,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Task: {6B3DE5F5-A5C9-4438-8D49-035C4368F56E} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localtask.bid
Task: {F8E7830B-5254-48A9-9EC3-DE4765D7E3E3} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localtask.bid
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
RAPIDO13 Messages postés 8 Date d'inscription mercredi 26 décembre 2018 Statut Membre Dernière intervention 29 décembre 2018
27 déc. 2018 à 17:33
Bonsoir Malekal_morte-

Merci pour votre réponse.

J'ai fait les manipulations indiquées... Quand je lance ensuite FRST et que je clique sur CORRIGER... Après le point de restauration et le lancement du correctif j'ai une fenêtre qui s'ouvre avec le message suivant :

Autolt Error
Line 18821 (File "C:\Users\Domicile\Desktop\FRST64-.exe"):
Error:Variable used without being declared.

Pour fermer la fenêtre je clique sur OK et le logiciel FRST se ferme également. Impossibilité donc d'appliquer ce nouveau correctif.

Si vous pouvez m'aider une nouvelle fois...

Merci à vous.
Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 déc. 2018 à 17:47
Apparemment c'est un bug de FRST.
Supprime le et re-télécharge le
0
RAPIDO13 Messages postés 8 Date d'inscription mercredi 26 décembre 2018 Statut Membre Dernière intervention 29 décembre 2018
27 déc. 2018 à 19:21
Bonsoir Malekal_morte-

Merci pour votre réponse.

J'ai téléchargé 3 fois FRST64 sur les sites "CCM/nicolascoolman/malekal.com" et toujours le même problème. Une fenêtre s'ouvre avec ce message et donc impossible d'appliquer votre correctif... Pour info, ce message apparaît juste après la création d'un point de restauration... Et quand il indique "la correction est en cours..".

La galère...

Merci de votre gentillesse et de votre disponibilité.

Bonne soirée.
Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 déc. 2018 à 19:24
Essaye la correction en mode sans échec :

Si ça ne fonctionne toujours pas, utilise autoruns.
Tuto : https://www.malekal.com/autoruns/
Vas dans l'onglet Taskschduler
cherche les lignes qui ressemblent à :
Task: {6B3DE5F5-A5C9-4438-8D49-035C4368F56E} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localtask.bid
Task: {F8E7830B-5254-48A9-9EC3-DE4765D7E3E3} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localtask.bid


En gros celle qui lance chrome sur ce site localtask.bid
et tu les décoches.
0
RAPIDO13 Messages postés 8 Date d'inscription mercredi 26 décembre 2018 Statut Membre Dernière intervention 29 décembre 2018
29 déc. 2018 à 09:28
Bonjour Malekal_morte-

Désolé de n'avoir pas répondu plus tôt, mais j'ai testé depuis mon PC.

Tout à l'air de fonctionner normalement. J'ai encore des processus (5) "Google Chrome" mais qui reste à zéro en utilisation du CPU...

Je pense que mon problème est enfin résolu grâce à vous.

Merci infiniment pour votre gentillesse et vos compétences.

Je vous souhaite de passer un bon bout d'an.

Vous êtes super !

Merci et Merci.

Cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 déc. 2018 à 10:22
tant mieux

C'est normal d'avoir plusieurs processus chrome =)

bonnes fêtes de fin d'année!
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 Ambassadeur 3 553
26 déc. 2018 à 17:36
salut RAPIDO13

si tu utilises Mozilla Firefox , tu désinstalles Google Chrome avec >>> CCleaner gratuit <<<

à+
-1
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 Ambassadeur 3 553
26 déc. 2018 à 17:47
pour pouvoir utiliser "µTorrent"
??????
pour les infections , c' est très bien
-1