Chrome.exe toujours present en arrière plan et surcharge le cpu !

Résolu/Fermé
espantapajaro - 28 déc. 2019 à 20:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 janv. 2020 à 16:18
Bonjour,

J ai désinstallé chrome mais il se remet en marche continuellement et surcharge le processeur.
Je suis obligé de terminer le processus toutes les 5 minutes dans le gestionnaire des tâches sinon l ordinateur surchauffe. Sauriez vous comment venir à bout de ce problème?
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
28 déc. 2019 à 20:29
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

0
espantapajaro
30 déc. 2019 à 01:06
merci, voici les liens que ppjoint m'a donné:

https://pjjoint.malekal.com/files.php?id=20191230_c7d13u9t6t15

https://pjjoint.malekal.com/files.php?id=FRST_20191230_z11b7s13h12g10

https://pjjoint.malekal.com/files.php?id=20191230_j5o6n7k6e7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
30 déc. 2019 à 10:16
Désinstalle Google Update Helper


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
Task: {402C360C-26B8-4013-A086-4332B7416BBA} - System32\Tasks\Microsoft\Windows\Diagnosis\2a210660-5620-5523-99f5059742fbd733 => C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe -NonInteractive -WindowStyle Hidden -EncodedCommand JABWAGEAQwBzADMAZgBkAEUAbgAgAD0AIAAiAEgASwBMAE0AOgBcAFMAbwBmAHQAdwBhAHIAZQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAEMAdQByAHIAZQBuAHQAVgBlAHIAcwBpAG8AbgBcAFMAaABlAGwAbAAiADsAJABBADgAOQBRAGMAMgA3AHMATQAwACAAPQAgACIAewAxAEIARQA2ADgAQwA5AEEA (l'élément de données a 8540 caractères en plus).
Task: {7E9A1A2C-233E-4276-9E32-4D333821AA8E} - System32\Tasks\2c018063-52fc-5749-05aabdd4076f97ba => C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe -NonInteractive -WindowStyle Hidden -EncodedCommand JABWAGEAQwBzADMAZgBkAEUAbgAgAD0AIAAiAEgASwBMAE0AOgBcAFMAbwBmAHQAdwBhAHIAZQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAEMAdQByAHIAZQBuAHQAVgBlAHIAcwBpAG8AbgBcAFMAaABlAGwAbAAiADsAJABBADgAOQBRAGMAMgA3AHMATQAwACAAPQAgACIAewAxAEIARQA2ADgAQwA5AEEA (l'élément de données a 8540 caractères en plus).
2016-08-16 23:53 - 2016-09-10 19:01 - 000000176 _____ () C:\Users\MonsterMedia\AppData\Roaming\msregsvv.dll
2017-10-15 21:30 - 2017-10-15 21:30 - 000007605 _____ () C:\Users\MonsterMedia\AppData\Local\Resmon.ResmonCfg
2016-09-17 16:23 - 2016-09-17 16:23 - 000000000 _____ () C:\Users\MonsterMedia\AppData\Local\{C6CAA667-7B23-4D11-92D7-36A204B497AF}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


0
espantapajaro
31 déc. 2019 à 01:22
Merci!
voici le texte qui viens d'apparaitre:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-12-2019
Exécuté par MonsterMedia (31-12-2019 01:16:00) Run:1
Exécuté depuis C:\Users\MonsterMedia\Desktop
Profils chargés: MonsterMedia (Profils disponibles: MonsterMedia)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Start:
CloseProcesses:
CreateRestorePoint:
Task: {402C360C-26B8-4013-A086-4332B7416BBA} - System32\Tasks\Microsoft\Windows\Diagnosis\2a210660-5620-5523-99f5059742fbd733 => C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe -NonInteractive -WindowStyle Hidden -EncodedCommand JABWAGEAQwBzADMAZgBkAEUAbgAgAD0AIAAiAEgASwBMAE0AOgBcAFMAbwBmAHQAdwBhAHIAZQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAEMAdQByAHIAZQBuAHQAVgBlAHIAcwBpAG8AbgBcAFMAaABlAGwAbAAiADsAJABBADgAOQBRAGMAMgA3AHMATQAwACAAPQAgACIAewAxAEIARQA2ADgAQwA5AEEA (l'élément de données a 8540 caractères en plus).
Task: {7E9A1A2C-233E-4276-9E32-4D333821AA8E} - System32\Tasks\2c018063-52fc-5749-05aabdd4076f97ba => C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe -NonInteractive -WindowStyle Hidden -EncodedCommand JABWAGEAQwBzADMAZgBkAEUAbgAgAD0AIAAiAEgASwBMAE0AOgBcAFMAbwBmAHQAdwBhAHIAZQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAEMAdQByAHIAZQBuAHQAVgBlAHIAcwBpAG8AbgBcAFMAaABlAGwAbAAiADsAJABBADgAOQBRAGMAMgA3AHMATQAwACAAPQAgACIAewAxAEIARQA2ADgAQwA5AEEA (l'élément de données a 8540 caractères en plus).
2016-08-16 23:53 - 2016-09-10 19:01 - 000000176 _____ () C:\Users\MonsterMedia\AppData\Roaming\msregsvv.dll
2017-10-15 21:30 - 2017-10-15 21:30 - 000007605 _____ () C:\Users\MonsterMedia\AppData\Local\Resmon.ResmonCfg
2016-09-17 16:23 - 2016-09-17 16:23 - 000000000 _____ () C:\Users\MonsterMedia\AppData\Local\{C6CAA667-7B23-4D11-92D7-36A204B497AF}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{402C360C-26B8-4013-A086-4332B7416BBA}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{402C360C-26B8-4013-A086-4332B7416BBA}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Microsoft\Windows\Diagnosis\2a210660-5620-5523-99f5059742fbd733 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Diagnosis\2a210660-5620-5523-99f5059742fbd733" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7E9A1A2C-233E-4276-9E32-4D333821AA8E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E9A1A2C-233E-4276-9E32-4D333821AA8E}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\2c018063-52fc-5749-05aabdd4076f97ba => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\2c018063-52fc-5749-05aabdd4076f97ba" => supprimé(es) avec succès
C:\Users\MonsterMedia\AppData\Roaming\msregsvv.dll => déplacé(es) avec succès
C:\Users\MonsterMedia\AppData\Local\Resmon.ResmonCfg => déplacé(es) avec succès
C:\Users\MonsterMedia\AppData\Local\{C6CAA667-7B23-4D11-92D7-36A204B497AF} => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1945545466-492289826-3878272483-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1945545466-492289826-3878272483-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7430312 B
Java, Flash, Steam htmlcache => 2535 B
Windows/system/drivers => 1118330067 B
Edge => 0 B
Chrome => 0 B
Firefox => 1366134676 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 43307864 B
systemprofile32 => 43379252 B
LocalService => 43379252 B
NetworkService => 43414554 B
MonsterMedia => 143604024 B

RecycleBin => 0 B
EmptyTemp: => 2.6 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 01:16:48

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
espantapajaro
31 déc. 2019 à 01:27
Par contre, je n ai pas réussi à désinstaller Google Update Helper car je ne le trouve nul part. Es-la manipulation précédente qui le désinstalle?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
31 déc. 2019 à 10:47
Non cela a supprimé des choses malveillantes.

Avec celle-ci.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
2019-12-28 01:01 - 2019-12-28 01:01 - 000000000 ____D C:\ProgramData\Google
C:\Program Files (x86)\Google\Chrome
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
espantapajaro
31 déc. 2019 à 17:51
Ok, voici le nouveau texte généré par FRST:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-12-2019
Exécuté par MonsterMedia (31-12-2019 17:48:08) Run:2
Exécuté depuis C:\Users\MonsterMedia\Desktop
Profils chargés: MonsterMedia (Profils disponibles: MonsterMedia)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Start:
CloseProcesses:
CreateRestorePoint:
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
2019-12-28 01:01 - 2019-12-28 01:01 - 000000000 ____D C:\ProgramData\Google
C:\Program Files (x86)\Google\Chrome
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => supprimé(es) avec succès
C:\ProgramData\Google => déplacé(es) avec succès
"C:\Program Files (x86)\Google\Chrome" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1945545466-492289826-3878272483-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1945545466-492289826-3878272483-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6196088 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 9832 B
Edge => 0 B
Chrome => 0 B
Firefox => 953054261 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 128 B
NetworkService => 3058 B
MonsterMedia => 1945540 B

RecycleBin => 0 B
EmptyTemp: => 924.7 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 17:48:31

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 janv. 2020 à 12:01
c'est mieux ?
0
espantapajaro
1 janv. 2020 à 16:12
Oui c est beaucoup mieux! Chrome.exe ne s'allume plus tout seul et l ordinateur refonctionne parfaitement maintenant! merci beaucoup!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 janv. 2020 à 16:18
de rien =)
0