Demande désinfection PC

Fermé
PV - 19 juil. 2016 à 20:17
 PV - 20 juil. 2016 à 17:38
Bonjour,

Depuis quelques temps, j'ai des ralentissements inhabituels sur mon PC bien entretenu. Adwcleaner, Malwarebyte's et Ccleaner n'y ont rien changé.
Dernièrement, j'ai ouvert un lien dans un mail venant d'une association dont je fais parti. L'ouverture du lien n'a eu aucun effet et cela me paraissait bizarre que l'association lâche, en mail groupé un lien, sans plus de commentaire. Je soupçonne que ce soit à l'origine de l'infection.

Merci de votre aide.


A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 juil. 2016 à 20:44
Salut


Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 19/07/2016 à 22:17
Touche Windows + R
tape msconfig et OK.
Dans l'onglet Démarrage, décoche tout ce qui est TOSHIBA.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-262870504-3014074510-3703861035-1000\...\RunOnce: [SysOff] => C:\Windows\SysWOW64\SYSPREP\ClosespV.exe
Hosts:
EmptyTemp:
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.



1/

Installe "Real Temp" ou "Coretemp" pour Monitorer la température de l'ordinateur.
Voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.


2/

Vérifie l'utilisation CPU et mémoire vive, notamment les processus actifs "svchost.exe"

Veuillez appuyer sur une touche pour continuer la désinfection...
1
Merci, voici donc les trois liens :

http://pjjoint.malekal.com/files.php?id=FRST_20160719_15z10o6e5u7

http://pjjoint.malekal.com/files.php?id=20160719_k8t13i12o14k7

http://pjjoint.malekal.com/files.php?id=20160719_s14g6w7y510
0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-07-2016
Exécuté par Hakim Bey (2016-07-20 17:12:20) Run:1
Exécuté depuis C:\Users\Hakim Bey\Desktop
Profils chargés: UpdatusUser & Hakim Bey (Profils disponibles: UpdatusUser & Hakim Bey)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-262870504-3014074510-3703861035-1000\...\RunOnce: [SysOff] => C:\Windows\SysWOW64\SYSPREP\ClosespV.exe
Hosts:
EmptyTemp:
RemoveProxy:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-262870504-3014074510-3703861035-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SysOff => valeur non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-262870504-3014074510-3703861035-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-262870504-3014074510-3703861035-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10440205 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 8917355 B
Edge => 0 B
Chrome => 135168 B
Firefox => 76809308 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 480045 B
Public => 0 B
ProgramData => 0 B
systemprofile => 224566 B
systemprofile32 => 185842 B
LocalService => 16384 B
NetworkService => 0 B
UpdatusUser => 0 B
Hakim Bey => 10360511 B

RecycleBin => 0 B
EmptyTemp: => 110.6 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 17:13:40

Température PC : http://www.hostingpics.net/viewer.php?id=131670tempraturePC.png

Utilisation CPU : http://www.hostingpics.net/viewer.php?id=417020UtilisationCPU.png
0