Cpu à 100 % sur system
RésoluDepuis quelques jours mon cpu tourne à 100% quand ma clé wifi est branché.
J'ai fais une analyse G data rien, spybot rien, malware j'ai des adwares eorozo.
J'ai remarqué qu'en débranchant la clé wifi le cpu revient à la normal et une chose des plus étranges mais mon pare feu m'indique 26 000 connexion entrantes ce qui est énorme bien sur.
Parfois meme quand le clé wifi est branché mon cpu est normal et dans ces là les connexion entrantes sont nulles.
Pouvez-vous m'aider s'il vous plait ?
J'ai désinstallé le pilote de la clé wifi et réinstaller mais ça ne fait rien.
Sachant que les processus utilisant 100% du cpu sont svchost.exe lié aux services appel de procédure restante et le processus system.
51 réponses
Le problème central est un CPU saturé à 100% lorsque la clé Wi‑Fi est branchée, avec connexions entrantes affichées par le pare‑feu et un comportement variable selon la présence de la clé. Plusieurs analyses initiales n'ont pas détecté d'infection majeure selon certains outils, tandis que d'autres rapports évoquent des adwares eorozo et la possible présence d'un rootkit nécessitant des outils complémentaires. D'autres propositions privilégient des vérifications en profondeur et des rapports système, avec des tentatives de réinstallation du pilote, l'usage d'outils comme ZHPDiag ou GMER et des analyses antivirus répétées. En cas de persistance, il peut être utile d'examiner les connexions entrantes via le routeur et de vérifier les autres appareils connectés, car des liens externes peuvent expliquer le phénomène.
-
J'ai bloqué toutes les connexions entrantes et autorisé les programmes dont j'ai besoin donc problème résolu merci toi tout de même.
Je ne peux mettre en résolu x) -
Contributeur sécuritécomodo est pas facile à manier étudie un tutoriel
sinon mets zone alarm qui est suffisant et permettra un configuration aisée
a plus -
Oui ce que je disais connexion entrantes donc on a accès sur mon pc et pas l'inverse , c'est extérieur pas intérieur.
Si tu sais quoi faire, sinon je vais regarder tutoriel pour configurer comodo car je crée les règles au fur et à mesure des attaques moi x) -
Contributeur sécuritéce sont des connexion entrantes et non sortantes : donc cela ne vient pas de l'interieur de ton pc mais de l'exterieur... peut être un ami infecté?
-
Non mais ils en signalent aucune mais en ouvrant le pare feu je peux voir le trafic donc connexion sortantes et entrantes.
Les connexion entrantes parfois j'en ai 26 000 d'un coup venant d'une adresse ip ce qui me bloque ma connexion internet, donc je bloque cette ip mais un peu plus tard rebelotte avec une autre ip.
Donc du piratage selon moi étant donné que quelqu'un accède à mon pc(connexion entrantes). -
Contributeur sécuritétous les parefeux signalent des attaques réseau.... par centaines
avec zone alarm en un mois j'avai allègrement dépassé les 100000... -
Voici la rapport:
http://www.cijoint.fr/cjlink.php?file=cj201106/cijmwmQoOK.txt
Et par attaque réseau je veux dire piratage car sur kapersky on me signalait attaque réseau bloqué.
J'ai G data sans pare feu et j'ai pris comodo comme pare feu mais je sais pas trop le réglé x) -
Contributeur sécuritésinon tente de mettre un autre parefeu?
mais c'est quoi pour toi ces attaques reseaux? car les parefeu alertes de tentatives mais c'est normal, (par centaines...) et cela ne risque rien
pour faire le point OTL sinon
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse. -
Bon ça continue encore ces attaques réseau, dis tu ne connaitrai pas un moyen de contrer cela ou de régler dans le pare feu je suis pas spécialisé dans ça même si je m'y connais pas mal en pc x)
-
Merci c'est fait pour la suppression des outils ^^
Je vais attendre encore quelques jours avant de mettre en résolu. -
Contributeur sécuritéoui tu diras car au niveau infection tout est parti
passe delfix pour supprimer ce qui a été utilisé (tu as le tutoriel sur le lien en cliquant sur le mot delfix en bleu)
a plus -
Bah pour le moment non mais on a rien changé et comme je crois que ça reléve plus du piratage qu'autre chose.
J'ai bloqué les ip du dit "pirateur"et je verrais donc selon les autres attaques. -
Contributeur sécuritéencore des problèmes?
-
Aucune infection trouvées. J'attends la suite ^^
-
Contributeur sécuritéon va vérifier qu'il reste pas un rootkit:
Rendez-vous sur cette page
http://www.gmer.net/ , et cliquez sur "Download EXE" pour télécharger Gmer sous un nom aléatoire (Pour tromper le Rootkit).
Lancez Gmer
Le programme se lance et fait un auto scan (il s'agit de l'onglet : Rootkit/Malware).
Des lignes rouges doivent apparaître en cas d'infection :
Sur ces lignes rouges:
Services: Clic-droit puis delete service
Process: Clic-droit puis kill process
Adl, file: Clic-droit puis delete files
tu diras si des infections ont été trouvées
a plus -
Je suis en wpa et la connexion ne passe pas à travers les murs.
J'ai déja changé le code ça n'as rien fait donc bon. -
Contributeur sécuritétu as mis un code pour ta connexion wifi? tentes de le changer
-
Ok pardon voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201106/cijdwVyIzF.txt
Et je pense à un piratage, j'ai bloqué l'ip du gars donc j'avais plus le soucis mais il est revenu avec une autre adresse ip que j'ai rébloqué pour le moment c'est bon.
Mais il va recontinué je pense, donc s'il y a quelque chose à faire ^^ -
Contributeur sécuritépour usbfix il fallait faire l'option de nettoyage /suppression et non de recherche ...
-
Contributeur sécurité
-
############################## | UsbFix 7.045 | [Recherche]
Utilisateur: Brandon (Administrateur) # BRANDON-PC [MICRO-STAR INTERNATIONAL CO.,LTD MS-7599]
Mis à jour le 15/05/2011 par TeamXscript
Lancé à 19:40:00 | 12/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Athlon(tm) II X3 435 Processor
CPU 2: AMD Athlon(tm) II X3 435 Processor
Microsoft Windows 7 Édition Intégrale (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421
RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 466 Go (278 Go libre(s) - 60%) [] # NTFS
E:\ -> Disque fixe # 75 Go (26 Go libre(s) - 35%) [] # NTFS
################## | Éléments infectieux |
Présent! E:\Photoshop.exe
Présent! E:\msvcr71.dll
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
-
- 1
- 2
- 3