Pc trop lent besoin d'un nettoyage de printemps

Fermé
nicolehenri Messages postés 609 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 2 mars 2024 - 28 mars 2018 à 19:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 mars 2018 à 13:51
bonjour
besoin d'une grosse analyse de mon pc qui devient " infecte "
20 minutes pour arriver a essayer de travailler et aprés c'est la galere
a chaque démarrage petit ecran noir bizarre je ne sait pas comment envoyer la copie d'ecran qui marque : command prompt
merci de bien vouloir me faire une analyse de ce pc
cordialement
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 mars 2018 à 20:52
Salut,


Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
Par exemple avec CrystalDiskInfo.



puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.




0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 mars 2018 à 13:51
ouaip infecté surement après le téléchargement d'un crack.

D'autres part, tu as installé Web Companion qui est un programme parasite.
A lire pour ne pas te faire avoir : https://forum.malekal.com/viewtopic.php?t=52619&start=

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Java
SearchAwesome
Web Companion


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Shortcut: C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Ехрlorеr.lnk -> C:\Users\Lenovo\AppData\Roaming\Browsers\exe.erolpxei.bat ()
Shortcut: C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrer (Nо Аdd-ons).lnk -> C:\Users\Lenovo\AppData\Roaming\Browsers\exe.erolpxei.bat ()
Shortcut: C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internеt Eхplorеr Вrowser.lnk -> C:\Users\Lenovo\AppData\Roaming\Browsers\exe.erolpxei.bat ()
Shortcut: C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Explorеr (2).lnk -> C:\Users\Lenovo\AppData\Roaming\Browsers\exe.erolpxei.bat ()
Shortcut: C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Explorеr.lnk -> C:\Users\Lenovo\AppData\Roaming\Browsers\exe.erolpxei.bat ()
Shortcut: C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firefox (2).lnk -> C:\Users\Lenovo\AppData\Roaming\Browsers\exe.xoferif.bat ()
Shortcut: C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firefox.lnk -> C:\Users\Lenovo\AppData\Roaming\Browsers\exe.xoferif.bat ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firеfох.lnk -> C:\Users\Lenovo\AppData\Roaming\Browsers\exe.xoferif.bat ()
Shortcut: C:\Users\Public\Desktop\Firеfоx.lnk -> C:\Users\Lenovo\AppData\Roaming\Browsers\exe.xoferif.bat ()
Task: {E908A589-7E7A-4A0B-8660-FA23F49F923A} - System32\Tasks\aaee798557f2ec5b0be99b2ab0c4515e => sc start aaee798557f2ec5b0be99b2ab0c4515e <==== ATTENTION
Task: {DF2156F5-14C0-4A26-A252-C754A09D922B} - System32\Tasks\HPPSdr Restart Diagnose => C:\Users\Lenovo\AppData\Local\Temp\7zS39C5\HPDiagnosticCoreUI.exe [2017-09-12] (HPDC LP) <==== ATTENTION
Task: {0F51E91E-17D9-4CE5-8A56-C03CFCFF14C3} - pas de chemin du fichier
Task: {21037CB0-542D-4B35-AA1E-7A7FFBF271F7} - System32\Tasks\{A75C4DAA-2F06-3F7B-0125-D6543389E60D} => C:\Users\Lenovo\AppData\Roaming\oUOieOOiSOiuv.exe [1623-04-04] (Microsoft Corporation) <==== ATTENTION
Task: {21F59921-56DA-47C9-8AEE-A6EA7320CC2F} - System32\Tasks\{4DC7A031-252E-95EC-CA58-2F5081AF1BAC} => C:\Users\Lenovo\AppData\Roaming\uYDyezXeU.exe [1623-04-04] (Microsoft Corporation) <==== ATTENTION
Task: {58A0C1CD-472B-442D-A31D-DA8BCB4D80DA} - pas de chemin du fichier
Task: {833CE546-2700-4542-AA6C-659454C275F4} - pas de chemin du fichier
HKU\S-1-5-21-4089050159-2748266293-4026137074-1000\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7717480 2018-03-22] (Lavasoft)
C:\Users\Lenovo\AppData\Roaming\Mozilla\Firefox\Profiles\jizkmkf1.default-1491060272892-1517742461830\Extensions\383882@modext.tech.xpi
C:\Users\Lenovo\AppData\Roaming\Mozilla\Firefox\Profiles\jizkmkf1.default-1491060272892-1517742461830\Extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233
C:\Users\Lenovo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha
R2 aaee798557f2ec5b0be99b2ab0c4515e; C:\Program Files\aaee798557f2ec5b0be99b2ab0c4515e\02c413be43dd1ee12674fcfadd30941a.exe [700416 2018-03-27] () [Fichier non signé] <==== ATTENTION
R2 abbfb1f241f851a2b4969d884465d378; C:\Windows\abbfb1f241f851a2b4969d884465d378.dll [1532928 2018-03-27] () [Fichier non signé]
2018-03-27 18:47 - 2018-03-29 11:22 - 000003162 _____ C:\Windows\System32\Tasks\aaee798557f2ec5b0be99b2ab0c4515e
2018-03-27 18:47 - 2018-03-29 09:03 - 000000000 ____D C:\Windows\SysWOW64\SSL
2018-03-27 18:47 - 2018-03-27 18:47 - 001532928 _____ C:\Windows\abbfb1f241f851a2b4969d884465d378.dll
2018-03-27 18:47 - 2018-03-27 18:47 - 000000000 ____D C:\Program Files\aaee798557f2ec5b0be99b2ab0c4515e
2018-03-27 18:46 - 2018-03-27 18:46 - 023195816 _____ C:\Users\Lenovo\AppData\ImpFile.zip
2018-03-27 18:46 - 2018-03-27 18:46 - 000000000 ____D C:\Users\Lenovo\AppData\Roaming\WidModule
2018-03-27 18:46 - 2018-03-27 18:46 - 000000000 ____D C:\Users\Lenovo\AppData\ImpFile
2018-03-27 18:45 - 2018-03-27 18:45 - 000003658 _____ C:\Windows\System32\Tasks\{4DC7A031-252E-95EC-CA58-2F5081AF1BAC}
2018-03-27 18:45 - 2018-03-27 18:45 - 000003474 _____ C:\Windows\System32\Tasks\{A75C4DAA-2F06-3F7B-0125-D6543389E60D}
2018-03-27 18:45 - 2018-03-27 18:45 - 000000003 _____ C:\Users\Lenovo\AppData\Local\wbem.ini
2018-03-27 18:45 - 2018-03-27 18:45 - 000000000 ____D C:\Users\Lenovo\AppData\Local\setup
2018-03-27 18:44 - 2018-03-27 18:44 - 000001455 ___RS C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Ехрlorеr.lnk
2018-03-27 18:44 - 2018-03-27 18:44 - 000001253 ___RS C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firеfох.lnk
2018-03-27 18:44 - 2018-03-27 18:44 - 000001223 ___RS C:\Users\Public\Desktop\Firеfоx.lnk
2018-03-27 18:44 - 2018-03-27 18:44 - 000000000 ____D C:\Users\Lenovo\AppData\Roaming\SPI
2018-03-27 18:44 - 2018-03-27 18:44 - 000000000 ____D C:\Users\Lenovo\AppData\Roaming\Browsers
2018-03-27 11:17 - 2018-03-27 11:17 - 001546752 _____ C:\Windows\1109f5e8bc8c2b4200207c3b8d9dc6d6.exe
2018-03-27 11:17 - 2018-03-27 11:17 - 000079776 _____ C:\Windows\system32\Drivers\abfdaa7e615e950ea37ad67c512706d3.sys
2018-03-27 11:17 - 2018-03-27 11:17 - 000047247 _____ C:\Windows\uninstaller.dat
2018-03-29 08:01 - 2018-03-29 08:01 - 000303274 _____ C:\Users\Lenovo\Desktop\ZHPDiag.html
2018-03-29 08:01 - 2018-03-29 08:01 - 000210984 _____ C:\Users\Lenovo\Desktop\ZHPDiag.txt
2018-03-29 07:54 - 2018-03-29 08:01 - 000000000 ____D C:\Users\Lenovo\AppData\Roaming\ZHP
2018-03-29 07:54 - 2018-03-29 07:54 - 003041664 _____ C:\Users\Lenovo\Desktop\ZHPDiag3.exe
2018-03-29 07:54 - 2018-03-29 07:54 - 000000822 _____ C:\Users\Lenovo\Desktop\ZHPDiag.lnk
2018-03-29 07:54 - 2018-03-29 07:54 - 000000000 ____D C:\Users\Lenovo\AppData\Local\ZHP
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

0