Chrome.exe toujours present en arrière plan et surcharge le cpu !

Résolu
espantapajaro -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J ai désinstallé chrome mais il se remet en marche continuellement et surcharge le processeur.
Je suis obligé de terminer le processus toutes les 5 minutes dans le gestionnaire des tâches sinon l ordinateur surchauffe. Sauriez vous comment venir à bout de ce problème?

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

    0
  2. espantapajaro
     
    merci, voici les liens que ppjoint m'a donné:

    https://pjjoint.malekal.com/files.php?id=20191230_c7d13u9t6t15

    https://pjjoint.malekal.com/files.php?id=FRST_20191230_z11b7s13h12g10

    https://pjjoint.malekal.com/files.php?id=20191230_j5o6n7k6e7
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle Google Update Helper

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    Start:
    CloseProcesses:
    CreateRestorePoint:
    Task: {402C360C-26B8-4013-A086-4332B7416BBA} - System32\Tasks\Microsoft\Windows\Diagnosis\2a210660-5620-5523-99f5059742fbd733 => C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe -NonInteractive -WindowStyle Hidden -EncodedCommand JABWAGEAQwBzADMAZgBkAEUAbgAgAD0AIAAiAEgASwBMAE0AOgBcAFMAbwBmAHQAdwBhAHIAZQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAEMAdQByAHIAZQBuAHQAVgBlAHIAcwBpAG8AbgBcAFMAaABlAGwAbAAiADsAJABBADgAOQBRAGMAMgA3AHMATQAwACAAPQAgACIAewAxAEIARQA2ADgAQwA5AEEA (l'élément de données a 8540 caractères en plus).
    Task: {7E9A1A2C-233E-4276-9E32-4D333821AA8E} - System32\Tasks\2c018063-52fc-5749-05aabdd4076f97ba => C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe -NonInteractive -WindowStyle Hidden -EncodedCommand JABWAGEAQwBzADMAZgBkAEUAbgAgAD0AIAAiAEgASwBMAE0AOgBcAFMAbwBmAHQAdwBhAHIAZQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAEMAdQByAHIAZQBuAHQAVgBlAHIAcwBpAG8AbgBcAFMAaABlAGwAbAAiADsAJABBADgAOQBRAGMAMgA3AHMATQAwACAAPQAgACIAewAxAEIARQA2ADgAQwA5AEEA (l'élément de données a 8540 caractères en plus).
    2016-08-16 23:53 - 2016-09-10 19:01 - 000000176 _____ () C:\Users\MonsterMedia\AppData\Roaming\msregsvv.dll
    2017-10-15 21:30 - 2017-10-15 21:30 - 000007605 _____ () C:\Users\MonsterMedia\AppData\Local\Resmon.ResmonCfg
    2016-09-17 16:23 - 2016-09-17 16:23 - 000000000 _____ () C:\Users\MonsterMedia\AppData\Local\{C6CAA667-7B23-4D11-92D7-36A204B497AF}
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    0
  4. espantapajaro
     
    Merci!
    voici le texte qui viens d'apparaitre:

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-12-2019
    Exécuté par MonsterMedia (31-12-2019 01:16:00) Run:1
    Exécuté depuis C:\Users\MonsterMedia\Desktop
    Profils chargés: MonsterMedia (Profils disponibles: MonsterMedia)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    Start:
    CloseProcesses:
    CreateRestorePoint:
    Task: {402C360C-26B8-4013-A086-4332B7416BBA} - System32\Tasks\Microsoft\Windows\Diagnosis\2a210660-5620-5523-99f5059742fbd733 => C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe -NonInteractive -WindowStyle Hidden -EncodedCommand JABWAGEAQwBzADMAZgBkAEUAbgAgAD0AIAAiAEgASwBMAE0AOgBcAFMAbwBmAHQAdwBhAHIAZQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAEMAdQByAHIAZQBuAHQAVgBlAHIAcwBpAG8AbgBcAFMAaABlAGwAbAAiADsAJABBADgAOQBRAGMAMgA3AHMATQAwACAAPQAgACIAewAxAEIARQA2ADgAQwA5AEEA (l'élément de données a 8540 caractères en plus).
    Task: {7E9A1A2C-233E-4276-9E32-4D333821AA8E} - System32\Tasks\2c018063-52fc-5749-05aabdd4076f97ba => C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe -NonInteractive -WindowStyle Hidden -EncodedCommand JABWAGEAQwBzADMAZgBkAEUAbgAgAD0AIAAiAEgASwBMAE0AOgBcAFMAbwBmAHQAdwBhAHIAZQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAEMAdQByAHIAZQBuAHQAVgBlAHIAcwBpAG8AbgBcAFMAaABlAGwAbAAiADsAJABBADgAOQBRAGMAMgA3AHMATQAwACAAPQAgACIAewAxAEIARQA2ADgAQwA5AEEA (l'élément de données a 8540 caractères en plus).
    2016-08-16 23:53 - 2016-09-10 19:01 - 000000176 _____ () C:\Users\MonsterMedia\AppData\Roaming\msregsvv.dll
    2017-10-15 21:30 - 2017-10-15 21:30 - 000007605 _____ () C:\Users\MonsterMedia\AppData\Local\Resmon.ResmonCfg
    2016-09-17 16:23 - 2016-09-17 16:23 - 000000000 _____ () C:\Users\MonsterMedia\AppData\Local\{C6CAA667-7B23-4D11-92D7-36A204B497AF}
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End:

    Processus fermé avec succès.
    Le Point de restauration a été créé avec succès.
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{402C360C-26B8-4013-A086-4332B7416BBA}" => supprimé(es) avec succès
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{402C360C-26B8-4013-A086-4332B7416BBA}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\Microsoft\Windows\Diagnosis\2a210660-5620-5523-99f5059742fbd733 => déplacé(es) avec succès
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Diagnosis\2a210660-5620-5523-99f5059742fbd733" => supprimé(es) avec succès
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7E9A1A2C-233E-4276-9E32-4D333821AA8E}" => supprimé(es) avec succès
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E9A1A2C-233E-4276-9E32-4D333821AA8E}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\2c018063-52fc-5749-05aabdd4076f97ba => déplacé(es) avec succès
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\2c018063-52fc-5749-05aabdd4076f97ba" => supprimé(es) avec succès
    C:\Users\MonsterMedia\AppData\Roaming\msregsvv.dll => déplacé(es) avec succès
    C:\Users\MonsterMedia\AppData\Local\Resmon.ResmonCfg => déplacé(es) avec succès
    C:\Users\MonsterMedia\AppData\Local\{C6CAA667-7B23-4D11-92D7-36A204B497AF} => déplacé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1945545466-492289826-3878272483-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1945545466-492289826-3878272483-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7430312 B
    Java, Flash, Steam htmlcache => 2535 B
    Windows/system/drivers => 1118330067 B
    Edge => 0 B
    Chrome => 0 B
    Firefox => 1366134676 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 0 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 43307864 B
    systemprofile32 => 43379252 B
    LocalService => 43379252 B
    NetworkService => 43414554 B
    MonsterMedia => 143604024 B

    RecycleBin => 0 B
    EmptyTemp: => 2.6 GB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 01:16:48

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. espantapajaro
     
    Par contre, je n ai pas réussi à désinstaller Google Update Helper car je ne le trouve nul part. Es-la manipulation précédente qui le désinstalle?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Non cela a supprimé des choses malveillantes.

      Avec celle-ci.


      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
      Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
      Le bloc-note va s'ouvrir, copie/colle ceci.

      Start:
      CloseProcesses:
      CreateRestorePoint:
      HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
      2019-12-28 01:01 - 2019-12-28 01:01 - 000000000 ____D C:\ProgramData\Google
      C:\Program Files (x86)\Google\Chrome
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:
      End:


      Enregistre le contenu par le menu fichier puis enregistrer.

      Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire et automatique.
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.
      0
  7. espantapajaro
     
    Ok, voici le nouveau texte généré par FRST:

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-12-2019
    Exécuté par MonsterMedia (31-12-2019 17:48:08) Run:2
    Exécuté depuis C:\Users\MonsterMedia\Desktop
    Profils chargés: MonsterMedia (Profils disponibles: MonsterMedia)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    Start:
    CloseProcesses:
    CreateRestorePoint:
    HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
    2019-12-28 01:01 - 2019-12-28 01:01 - 000000000 ____D C:\ProgramData\Google
    C:\Program Files (x86)\Google\Chrome
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End:

    Processus fermé avec succès.
    Le Point de restauration a été créé avec succès.
    HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => supprimé(es) avec succès
    C:\ProgramData\Google => déplacé(es) avec succès
    "C:\Program Files (x86)\Google\Chrome" => non trouvé(e)
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1945545466-492289826-3878272483-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1945545466-492289826-3878272483-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6196088 B
    Java, Flash, Steam htmlcache => 0 B
    Windows/system/drivers => 9832 B
    Edge => 0 B
    Chrome => 0 B
    Firefox => 953054261 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 0 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 0 B
    systemprofile32 => 128 B
    LocalService => 128 B
    NetworkService => 3058 B
    MonsterMedia => 1945540 B

    RecycleBin => 0 B
    EmptyTemp: => 924.7 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 17:48:31

    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    c'est mieux ?
    0
  9. espantapajaro
     
    Oui c est beaucoup mieux! Chrome.exe ne s'allume plus tout seul et l ordinateur refonctionne parfaitement maintenant! merci beaucoup!
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      de rien =)
      0