Menu

Processus Chrome utilise 90 % du CPU sous W10 [Résolu]

Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018
- - Dernière réponse : Malekal_morte-
Messages postés
166404
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 mai 2019
- 29 déc. 2018 à 10:22
Bonjour

Depuis quelques jours, j'ai une dizaine de processus "Google Chrome" qui prennent plus de 90 % de l'utilisation de mon processeur. Et celà même si je n'utilise pas ce navigateur.

J'ai lancé une analyse avec FRST et je mets les 3 rapports générés ci-après :

https://pjjoint.malekal.com/files.php?id=FRST_20181226_m9k8i7o10y5
https://pjjoint.malekal.com/files.php?id=20181226_z8v13s8c14n13
https://pjjoint.malekal.com/files.php?id=20181226_x10v14n11g15x12


Pouvez-vous m'aider car je ne peux pratiquement plus rien faire étant donné que mon processeur est utilisé uniquement par "Google Chrome"

Merci d'avance.

Joyeux Noël.

Cordialement
Afficher la suite 

Votre réponse

10 réponses

Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018
0
Merci
Bonjour

Merci pour votre réponse mais j'utilise en fait 3 navigateurs : Mozilla, Chrome et Opéra... Et je ne veux surtout pas supprimer Chrome...

Bonne soirée.
Cordialement.
Commenter la réponse de RAPIDO13
Messages postés
43079
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
19 mai 2019
4121
0
Merci
pour pouvoir utiliser "µTorrent"
??????
pour les infections , c' est très bien
Commenter la réponse de vieu bison boiteu
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018
0
Merci
Re...

Pourquoi une réponse comme la vôtre ?

Je n'arrive pas à comprendre votre réaction...

Je veux garder CHROME car j'ai énormément de pages sauvegardées et autres tout simplement...

Je demande si c'est possible une solution tout simplement sans passer pas la suppression de ce navigateur ou alors une restauration car je ne sais plus à quelle date cet évènement c'est produit...

Merci de respecter ma demande..

Bonne soirée.

Cordialement
Commenter la réponse de RAPIDO13
Messages postés
166404
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 mai 2019
22021
0
Merci
Salut,

Ton problème vient du fait que tu as infecté ton ordinateur.
Une tâche planifiée lance Chrome sur un site avec un miner.
Cela utilise le navigateur pour miner des monnaies virtuelles et donc utilise ton processeur pour les calculs.
Principe des Crypto-Jacking, voir : https://www.malekal.com/web-miner-javascript/

~~

Si tu as installé CCleaner, tu peux le désinstaller, ça ne sert à rien.


~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
S2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.237\WsAppService.exe [495720 2018-07-04] (Wondershare)
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe [X]
S3 Apowersoft_AudioDevice; C:\WINDOWS\System32\drivers\Apowersoft_AudioDevice.sys [31920 2015-03-01] (Wondershare)
2018-12-17 11:24 - 2018-12-17 11:24 - 000000000 ____D C:\Users\Domicile\Documents\Wondershare TunesGo
2018-12-17 11:21 - 2018-12-17 11:35 - 000000000 ____D C:\Program Files (x86)\Wondershare
2018-12-17 11:35 - 2017-05-28 23:40 - 000000000 ____D C:\Users\Domicile\AppData\Roaming\Wondershare
2018-12-17 11:22 - 2017-05-28 23:41 - 000000000 ____D C:\ProgramData\wondershare
2018-12-17 11:22 - 2017-05-28 23:38 - 000000000 ____D C:\Users\Public\Documents\Wondershare
Task: {529138BE-71E9-42E8-BC88-21E503DE1955} - System32\Tasks\BlueStacksHelper => "C:\Program Files\Google\Chrome\Application\chrome.exe" --user-data-dir=DIR --mute-audio hxxps://gamerksk.blogspot.com/
Task: {F01B598D-C009-4FCC-96C7-A8E7816B04E2} - System32\Tasks\ASUS USB Charger Plus => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --user-data-dir=DIR --mute-audio hxxps://gamerksk.blogspot.com/
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



Commenter la réponse de Malekal_morte-
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018
0
Merci
Bonsoir Malekal_morte-

Merci pour toutes ces précisions et votre solution à mon problème.

Je joins le rapport après le correctif :

https://pjjoint.malekal.com/files.php?id=20181226_m8e6d6z6e5

Pour le moment tout à l'air de fonctionner normalement.

Je reviendrai vers vous si nécessaire.

En tout cas je vous remercie pour votre gentillesse et vos compétences... Génial !

Bonne soirée.

Joyeux Noël !

Cordialement
Commenter la réponse de RAPIDO13
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018
0
Merci
Rebonsoir Malekal

Malheureusement j'ai toujours le même problème...

J'ai refait une analyse avec FRST et ci-après les 3 nouveaux rapports :

https://pjjoint.malekal.com/files.php?id=FRST_20181226_y11s13l10v5o5
https://pjjoint.malekal.com/files.php?id=20181226_m7m13v6s12o12
https://pjjoint.malekal.com/files.php?id=20181226_w8n9e5w14c6

J'espère que vous trouverez une solution à mon problème.

Merci infiniment pour tout.

Bonne fin de soirée.
Cordialement.
Malekal_morte-
Messages postés
166404
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 mai 2019
22021 -
oui il reste des trucs que j'ai oublié,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Task: {6B3DE5F5-A5C9-4438-8D49-035C4368F56E} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localtask.bid
Task: {F8E7830B-5254-48A9-9EC3-DE4765D7E3E3} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localtask.bid
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
Commenter la réponse de RAPIDO13
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018
0
Merci
Bonsoir Malekal_morte-

Merci pour votre réponse.

J'ai fait les manipulations indiquées... Quand je lance ensuite FRST et que je clique sur CORRIGER... Après le point de restauration et le lancement du correctif j'ai une fenêtre qui s'ouvre avec le message suivant :

Autolt Error
Line 18821 (File "C:\Users\Domicile\Desktop\FRST64-.exe"):
Error:Variable used without being declared.

Pour fermer la fenêtre je clique sur OK et le logiciel FRST se ferme également. Impossibilité donc d'appliquer ce nouveau correctif.

Si vous pouvez m'aider une nouvelle fois...

Merci à vous.
Cordialement
Malekal_morte-
Messages postés
166404
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 mai 2019
22021 -
Apparemment c'est un bug de FRST.
Supprime le et re-télécharge le
Commenter la réponse de RAPIDO13
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018
0
Merci
Bonsoir Malekal_morte-

Merci pour votre réponse.

J'ai téléchargé 3 fois FRST64 sur les sites "CCM/nicolascoolman/malekal.com" et toujours le même problème. Une fenêtre s'ouvre avec ce message et donc impossible d'appliquer votre correctif... Pour info, ce message apparaît juste après la création d'un point de restauration... Et quand il indique "la correction est en cours..".

La galère...

Merci de votre gentillesse et de votre disponibilité.

Bonne soirée.
Cordialement
Malekal_morte-
Messages postés
166404
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 mai 2019
22021 -
Essaye la correction en mode sans échec :

Si ça ne fonctionne toujours pas, utilise autoruns.
Tuto : https://www.malekal.com/autoruns/
Vas dans l'onglet Taskschduler
cherche les lignes qui ressemblent à :
Task: {6B3DE5F5-A5C9-4438-8D49-035C4368F56E} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localtask.bid
Task: {F8E7830B-5254-48A9-9EC3-DE4765D7E3E3} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localtask.bid


En gros celle qui lance chrome sur ce site localtask.bid
et tu les décoches.
Commenter la réponse de RAPIDO13
Messages postés
8
Date d'inscription
mercredi 26 décembre 2018
Statut
Membre
Dernière intervention
29 décembre 2018
0
Merci
Bonjour Malekal_morte-

Désolé de n'avoir pas répondu plus tôt, mais j'ai testé depuis mon PC.

Tout à l'air de fonctionner normalement. J'ai encore des processus (5) "Google Chrome" mais qui reste à zéro en utilisation du CPU...

Je pense que mon problème est enfin résolu grâce à vous.

Merci infiniment pour votre gentillesse et vos compétences.

Je vous souhaite de passer un bon bout d'an.

Vous êtes super !

Merci et Merci.

Cordialement.
Malekal_morte-
Messages postés
166404
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 mai 2019
22021 -
tant mieux

C'est normal d'avoir plusieurs processus chrome =)

bonnes fêtes de fin d'année!
Commenter la réponse de RAPIDO13
Messages postés
43079
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
19 mai 2019
4121
-1
Merci
salut RAPIDO13

si tu utilises Mozilla Firefox , tu désinstalles Google Chrome avec >>> CCleaner gratuit <<<

à+
Commenter la réponse de vieu bison boiteu