Cpu à 100 % sur system

Résolu
Bonjour,

Depuis quelques jours mon cpu tourne à 100% quand ma clé wifi est branché.
J'ai fais une analyse G data rien, spybot rien, malware j'ai des adwares eorozo.
J'ai remarqué qu'en débranchant la clé wifi le cpu revient à la normal et une chose des plus étranges mais mon pare feu m'indique 26 000 connexion entrantes ce qui est énorme bien sur.
Parfois meme quand le clé wifi est branché mon cpu est normal et dans ces là les connexion entrantes sont nulles.

Pouvez-vous m'aider s'il vous plait ?

J'ai désinstallé le pilote de la clé wifi et réinstaller mais ça ne fait rien.

Sachant que les processus utilisant 100% du cpu sont svchost.exe lié aux services appel de procédure restante et le processus system.

51 réponses

Résumé de la discussion

Le problème central est un CPU saturé à 100% lorsque la clé Wi‑Fi est branchée, avec connexions entrantes affichées par le pare‑feu et un comportement variable selon la présence de la clé. Plusieurs analyses initiales n'ont pas détecté d'infection majeure selon certains outils, tandis que d'autres rapports évoquent des adwares eorozo et la possible présence d'un rootkit nécessitant des outils complémentaires. D'autres propositions privilégient des vérifications en profondeur et des rapports système, avec des tentatives de réinstallation du pilote, l'usage d'outils comme ZHPDiag ou GMER et des analyses antivirus répétées. En cas de persistance, il peut être utile d'examiner les connexions entrantes via le routeur et de vérifier les autres appareils connectés, car des liens externes peuvent expliquer le phénomène.

Bobot (l’IA à votre service)
  1. J'ai bloqué toutes les connexions entrantes et autorisé les programmes dont j'ai besoin donc problème résolu merci toi tout de même.
    Je ne peux mettre en résolu x)
    0
    1. Contributeur sécurité
      comodo est pas facile à manier étudie un tutoriel

      sinon mets zone alarm qui est suffisant et permettra un configuration aisée

      a plus
      0
      1. Oui ce que je disais connexion entrantes donc on a accès sur mon pc et pas l'inverse , c'est extérieur pas intérieur.
        Si tu sais quoi faire, sinon je vais regarder tutoriel pour configurer comodo car je crée les règles au fur et à mesure des attaques moi x)
        0
        1. Contributeur sécurité
          ce sont des connexion entrantes et non sortantes : donc cela ne vient pas de l'interieur de ton pc mais de l'exterieur... peut être un ami infecté?
          0
          1. Non mais ils en signalent aucune mais en ouvrant le pare feu je peux voir le trafic donc connexion sortantes et entrantes.
            Les connexion entrantes parfois j'en ai 26 000 d'un coup venant d'une adresse ip ce qui me bloque ma connexion internet, donc je bloque cette ip mais un peu plus tard rebelotte avec une autre ip.
            Donc du piratage selon moi étant donné que quelqu'un accède à mon pc(connexion entrantes).
            0
            1. Contributeur sécurité
              tous les parefeux signalent des attaques réseau.... par centaines

              avec zone alarm en un mois j'avai allègrement dépassé les 100000...
              0
              1. Voici la rapport:
                http://www.cijoint.fr/cjlink.php?file=cj201106/cijmwmQoOK.txt
                Et par attaque réseau je veux dire piratage car sur kapersky on me signalait attaque réseau bloqué.
                J'ai G data sans pare feu et j'ai pris comodo comme pare feu mais je sais pas trop le réglé x)
                0
                1. Contributeur sécurité
                  sinon tente de mettre un autre parefeu?

                  mais c'est quoi pour toi ces attaques reseaux? car les parefeu alertes de tentatives mais c'est normal, (par centaines...) et cela ne risque rien

                  pour faire le point OTL sinon

                  Télécharge OTL de OLDTimer ici :

                  http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

                  et enregistre le sur ton Bureau.

                  Double clic sur OTL.exe pour le lancer.

                  Coche les 2 cases Lop et Purity

                  Coche la case devant "scan all users"

                  Clic sur Run Scan.

                  A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                  Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                  Pour me le transmettre clique sur ce lien :

                  http://www.cijoint.fr/

                  Clique sur Parcourir et cherche le fichier ci-dessus.

                  Clique sur Ouvrir.

                  Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                  est ajouté dans la page.

                  Copie ce lien dans ta réponse.
                  0
                  1. Bon ça continue encore ces attaques réseau, dis tu ne connaitrai pas un moyen de contrer cela ou de régler dans le pare feu je suis pas spécialisé dans ça même si je m'y connais pas mal en pc x)
                    0
                    1. Merci c'est fait pour la suppression des outils ^^
                      Je vais attendre encore quelques jours avant de mettre en résolu.
                      0
                      1. Contributeur sécurité
                        oui tu diras car au niveau infection tout est parti

                        passe delfix pour supprimer ce qui a été utilisé (tu as le tutoriel sur le lien en cliquant sur le mot delfix en bleu)

                        a plus
                        0
                        1. Bah pour le moment non mais on a rien changé et comme je crois que ça reléve plus du piratage qu'autre chose.
                          J'ai bloqué les ip du dit "pirateur"et je verrais donc selon les autres attaques.
                          0
                          1. Contributeur sécurité
                            encore des problèmes?
                            0
                            1. Aucune infection trouvées. J'attends la suite ^^
                              0
                              1. Contributeur sécurité
                                on va vérifier qu'il reste pas un rootkit:

                                Rendez-vous sur cette page
                                http://www.gmer.net/ , et cliquez sur "Download EXE" pour télécharger Gmer sous un nom aléatoire (Pour tromper le Rootkit).
                                Lancez Gmer
                                Le programme se lance et fait un auto scan (il s'agit de l'onglet : Rootkit/Malware).
                                Des lignes rouges doivent apparaître en cas d'infection :
                                Sur ces lignes rouges:
                                Services: Clic-droit puis delete service
                                Process: Clic-droit puis kill process
                                Adl, file: Clic-droit puis delete files

                                tu diras si des infections ont été trouvées

                                a plus
                                0
                                1. Je suis en wpa et la connexion ne passe pas à travers les murs.
                                  J'ai déja changé le code ça n'as rien fait donc bon.
                                  0
                                  1. Contributeur sécurité
                                    tu as mis un code pour ta connexion wifi? tentes de le changer
                                    0
                                    1. Ok pardon voici le rapport:
                                      http://www.cijoint.fr/cjlink.php?file=cj201106/cijdwVyIzF.txt

                                      Et je pense à un piratage, j'ai bloqué l'ip du gars donc j'avais plus le soucis mais il est revenu avec une autre adresse ip que j'ai rébloqué pour le moment c'est bon.
                                      Mais il va recontinué je pense, donc s'il y a quelque chose à faire ^^
                                      0
                                      1. Contributeur sécurité
                                        pour usbfix il fallait faire l'option de nettoyage /suppression et non de recherche ...
                                        0
                                        1. Contributeur sécurité
                                          ok

                                          tu peux passer alors super antispyware si tu le souhaite ...
                                          0
                                          1. ############################## | UsbFix 7.045 | [Recherche]

                                            Utilisateur: Brandon (Administrateur) # BRANDON-PC [MICRO-STAR INTERNATIONAL CO.,LTD MS-7599]
                                            Mis à jour le 15/05/2011 par TeamXscript
                                            Lancé à 19:40:00 | 12/06/2011
                                            Site Web: http://www.teamxscript.org
                                            Submit your sample: http://www.teamxscript.org/Upload.php
                                            Contact: TeamXscript.ElDesaparecido@gmail.com

                                            CPU: AMD Athlon(tm) II X3 435 Processor
                                            CPU 2: AMD Athlon(tm) II X3 435 Processor
                                            Microsoft Windows 7 Édition Intégrale (6.1.7601 64-Bit) # Service Pack 1
                                            Internet Explorer 9.0.8112.16421

                                            RAM -> 4095 Mo
                                            C:\ (%systemdrive%) -> Disque fixe # 466 Go (278 Go libre(s) - 60%) [] # NTFS
                                            E:\ -> Disque fixe # 75 Go (26 Go libre(s) - 35%) [] # NTFS

                                            ################## | Éléments infectieux |

                                            Présent! E:\Photoshop.exe
                                            Présent! E:\msvcr71.dll

                                            ################## | Registre |

                                            Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
                                            Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
                                            Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

                                            ################## | Mountpoints2 |

                                            ################## | Vaccin |

                                            (!) Cet ordinateur n'est pas vacciné!

                                            ################## | E.O.F |
                                            0
                                        • 1
                                        • 2
                                        • 3