Notepad à 100% hors connexion...
RésoluVoici mon problème : Quand je suis pas connecté sur internet, Notepad m'affiche un pourcentage entre 70% & 100% de mon CPU et je vois dans le gestionnaire des taches mon CPU utilisé à 100%.
Lorsque le moment arrive de me connecter, il arrête d'utiliser mon CPU.
Je n'ai pas vu un autre soucis similaire nul part... qui peut m'aider?
49 réponses
Le problème central est que Notepad utilise fortement le CPU lorsque l’ordinateur est hors connexion, avec 70 à 100%, et que cette utilisation cesse dès la connexion établie. Plusieurs réponses proposent des outils de diagnostic et de nettoyage, notamment des scans avec ComboFix et UsbFix, ainsi que des vérifications des éléments système susceptibles d’influencer l’utilisation du CPU. D'autres contributions évoquent des scripts ou procédures avancées avec des avertissements, et recommandent de privilégier des guides fiables et de procéder avec prudence pour éviter des dommages. En dernier recours, une précision utile est que ces outils doivent être manipulés dans leur cadre prévu et que des sauvegardes sont indispensables pour limiter les risques lors du diagnostic.
-
InstallDir n'a pas été supprimé , le demarrage de l infection est supprimé mais pas l infection
-
salut
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
-
Merci pour ta réponse :)
Voici le rapport de UsbFix :
############################## | UsbFix 7.057 | [Suppression]
Utilisateur: Sébastien (Administrateur) # SÉBASTIEN-PC [Packard Bell EasyNote LM82]
Mis à jour le 21/08/2011 par El Desaparecido
Lancé à 21:01:30 | 09/09/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD V140 Processor
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421
Pare-feu Windows: Activé
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (228 Go libre(s) - 80%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (338 Go libre(s) - 73%) [Iomega HDD] # NTFS
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2406396845-4271271059-3001710826-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-2406396845-4271271059-3001710826-1000
Non supprimé ! E:\autorun.inf
Non supprimé ! E:\autorun.exe
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|HKCU
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{89931a25-5d07-11e0-911d-206a8a1298b3}
################## | Listing |
[09/09/2011 - 21:06:19 | SHD ] C:\$Recycle.Bin
[16/05/2011 - 18:28:24 | D ] C:\AmiFoot
[14/03/2011 - 07:31:36 | D ] C:\ATI
[23/08/2011 - 18:51:44 | RASHD ] C:\Autorun.inf
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[27/07/2009 - 22:40:53 | N | 8192] C:\BOOTSECT.BAK
[14/08/2011 - 22:20:46 | D ] C:\Config.Msi
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[03/11/2010 - 18:27:29 | DC ] C:\elements
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.3082.txt
[04/11/2010 - 13:57:11 | D ] C:\f5bd91e435c1c8b271e52b8bcaa2
[13/05/2011 - 20:51:56 | D ] C:\GesTournois
[07/11/2007 - 09:00:40 | N | 1110] C:\globdata.ini
[09/09/2011 - 15:04:24 | ASH | 2213154816] C:\hiberfil.sys
[07/11/2007 - 09:44:20 | N | 855040] C:\install.exe
[07/11/2007 - 09:00:40 | N | 843] C:\install.ini
[07/11/2007 - 09:44:20 | N | 75280] C:\install.res.1028.dll
[07/11/2007 - 09:44:20 | N | 95248] C:\install.res.1031.dll
[07/11/2007 - 09:44:20 | N | 90128] C:\install.res.1033.dll
[07/11/2007 - 09:44:20 | N | 96272] C:\install.res.1036.dll
[07/11/2007 - 09:44:20 | N | 94224] C:\install.res.1040.dll
[07/11/2007 - 09:44:20 | N | 80400] C:\install.res.1041.dll
[07/11/2007 - 09:44:20 | N | 78864] C:\install.res.1042.dll
[07/11/2007 - 09:44:20 | N | 74768] C:\install.res.2052.dll
[07/11/2007 - 09:44:20 | N | 95248] C:\install.res.3082.dll
[03/11/2010 - 18:26:26 | D ] C:\oem
[09/09/2011 - 15:04:28 | ASH | 2097152000] C:\pagefile.sys
[22/07/2010 - 08:43:04 | N | 1031] C:\Patch.rev
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[03/11/2010 - 18:26:18 | N | 221] C:\Preload.rev
[06/08/2011 - 21:53:49 | D ] C:\Program Files
[22/08/2011 - 16:30:27 | D ] C:\Program Files (x86)
[23/08/2011 - 18:39:56 | HD ] C:\ProgramData
[03/11/2010 - 18:26:06 | SHD ] C:\Recovery
[23/08/2010 - 18:45:52 | N | 2142] C:\RHDSetup.log
[17/07/2011 - 04:02:54 | D ] C:\Riot Games
[07/09/2011 - 20:15:40 | SHD ] C:\System Volume Information
[08/09/2011 - 23:47:42 | D ] C:\Temp
[09/09/2011 - 21:06:19 | D ] C:\UsbFix
[09/09/2011 - 21:01:32 | A | 3767] C:\UsbFix.txt
[23/08/2011 - 18:48:23 | N | 4837] C:\UsbFix_Upload_Me_SÉBASTIEN-PC.zip
[03/11/2010 - 18:26:12 | D ] C:\Users
[07/11/2007 - 09:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 09:50:40 | N | 1927956] C:\VC_RED.cab
[07/11/2007 - 09:53:12 | N | 242176] C:\VC_RED.MSI
[23/08/2011 - 18:47:30 | D ] C:\Windows
[11/10/2008 - 20:22:20 | R | 6148] E:\.DS_Store
[16/09/2008 - 15:30:33 | R | 53379] E:\.VolumeIcon.icns
[26/09/2008 - 12:47:58 | R | 4096] E:\._
[26/11/2008 - 19:48:26 | R | 560] E:\.hidden
[06/11/2010 - 14:38:15 | D ] E:\Crack
[09/10/2010 - 05:32:45 | D ] E:\Disk1
[16/09/2010 - 18:16:00 | R | 7876] E:\FM_readme_English.txt
[04/10/2010 - 12:46:36 | R | 8292] E:\FM_readme_French.txt
[03/10/2008 - 13:17:57 | D ] E:\Launch Installer.app
[16/08/2010 - 14:57:50 | R | 154] E:\autorun.cfg
[05/10/2010 - 16:53:16 | R | 214344] E:\autorun.exe
[11/09/2006 - 15:26:42 | R | 27] E:\autorun.inf
[21/09/2009 - 19:46:25 | R | 106601] E:\background.png
[27/11/2008 - 14:03:35 | R | 1030144] E:\dbghelp.dll
[27/11/2008 - 14:03:39 | R | 1893640] E:\setup.exe
[23/07/2008 - 15:45:42 | R | 672] E:\special folders.xml
[12/05/2009 - 11:53:55 | D ] E:\thirdparty
[09/09/2011 - 21:06:19 | SHD ] G:\$RECYCLE.BIN
[23/08/2011 - 18:51:45 | RASHD ] G:\Autorun.inf
[08/09/2011 - 21:49:30 | D ] G:\Film
[07/09/2011 - 20:18:30 | D ] G:\Jeux & Logiciels PC - Windows
[02/07/2011 - 04:43:41 | D ] G:\msdownld.tmp
[06/09/2011 - 14:17:53 | D ] G:\Musiques
[27/04/2011 - 15:42:50 | SHD ] G:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SÉBASTIEN-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F | -
Tu en penses quoi du rapport?
-
Contributeur sécuritébonjour la personne qui t aidait à l'air absente je vais continuer avec toi
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
A bientôt. -
salut chuis de retour :)
cette infection me rapelle quelque chose...
combien as-tu de Notepad dans windows ? -
Bonjour à vous et merci de me prêter main forte :)
Pour juju666
https://pjjoint.malekal.com/files.php?id=ZHPDiag_f10w8x12i9m13l14j9t8p8m8e14u11k9x6y9x11o9m11b14p10
__________________________________________________________
Pour g3n-h@ckm@n
J'ai un NotePad dans mon fichier Windows :) -
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer -
Bonsoir!
Désolé d'avoir tarder, j'avais d'autres chose à faire :)
http://www.cijoint.fr/cjlink.php?file=cj201109/cijArqkPmN.txt
Voila pour le rapport!!!! -
re
desinstalle adobe reader 9
desinstalle Fluendo
desinstalle Moovida
desinstalle Spybot iil est nul
==================================
relance pre_scan , selectionne script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HKCU"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"=-
"TkBellExe"=-
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CURRENT_USER\Software\hMENBdXzS9kfttQ1]
[-HKEY_CURRENT_USER\Software\Moovida]
file::
C:\Users\Sébastien\Downloads\sandra_video___photos_sexy\SanDr
folder::
C:\f5bd91e435c1c8b271e52b8bcaa2
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Fluendo
C:\Program Files (x86)\Spybot - Search & Destroy
ADS::
C:\ProgramData\Temp
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
ben fais !
-
je ne comprends pas ta question
tu as lu ce que j'ai ecrit ? -
salut prends pre_scrit ici :
http://dl.dropbox.com/u/21363431/Pre_Script.exe -
Bonjour et je te remercie pour l'aide que tu m'apportes :D!
Voici le rapport de Pre_script :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.85 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 16/09/2011 | 13.40 Par g3n-h@ckm@n
Utilisateur : Sébastien (Administrateurs)
Ordinateur : SÉBASTIEN-PC
Système d'exploitation : Windows 7 Home Premium (64 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox :
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS::
Script : 16:55:12
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Absent : C:\Users\Sébastien\Downloads\sandra_video___photos_sexy\SanDr
¤
Supprimé : C:\f5bd91e435c1c8b271e52b8bcaa2
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Absent : C:\Program Files (x86)\Fluendo
Absent : C:\Program Files (x86)\Spybot - Search & Destroy
¤
Alternate Data Streams :
C:\ProgramData\Temp : Deleted :0B9D8E22:$DATA
C:\ProgramData\Temp : Deleted :242231A9:$DATA
¤
Disques externes : 405 Objets réattribués
Disque Local : 11 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 16 Objets réattribués
Music : 4 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 3 Objets réattribués
Downloads : 3 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 17 Objets réattribués
Windows : 95 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 2 Objets réattribués
%AppData% : 15 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 16:56:47
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
-
Bonsoir,
Désolé pour l'heure mais je rencontre de nouveau problème.
J'ai installé Avast et il a détecté que QuickTime (pas installer sur mon ordi) représentait une menace pour mon PC.
J'ai été voir dans le gestionnaire de démarrage, j'ai deux QuickTime lancés dans un dossier inexistant "installdir"
(les clés de registres HKLM & HKCU)
Il m'a signalé également une tentative d'intrusion avec Zbot (logiciel pour voler les mots de passe soi disant).
Voila pour les dernières informations. -
passe cet outil puis poste le rapport final :
http://dl.dropbox.com/u/21363431/ZB_K.exe -
Voici le rapport :
15:49:17:265 5800 Scanning Threads ...
15:49:27:109 5800
15:49:27:109 5800 Utility is running on x64 system, skipping hook scanning
15:49:27:109 5800
15:49:27:109 5800 Scanning Files ...
15:49:27:218 5800
15:49:27:218 5800
Completed
Results:
15:49:27:218 5800 Infected files: 0
15:49:27:218 5800 Infected threads: 0
15:49:27:218 5800 Unhooked functions: 0
15:49:27:218 5800 Deleted files: 0
15:49:27:218 5800 Fixed registry keys: 0
-
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
%systemroot%\system32\*.dll
%systemroot%\system32\*.exe
%systemroot%\system32\Drivers\*
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
-
Bonjour,
Voici le rapport de OTL :
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgSxOArM.txt
Le rapport Extra :
http://www.cijoint.fr/cjlink.php?file=cj201110/cijm88IMu5.txt
PS : j'ai QuickTime.exe qui essaye de se lancer mais AVAST le bloque. -
ok j'ai compris pourquoi on arrivait pas à desinfecter ce pc
desactive la sandbox d'Avast dans les reglages expert dans l'agent des fichiers et repasse pre_scan ensuite
choisis scan au menu qui te sera proposé à son lancement
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
- 1
- 2
- 3