Menu

Comment me débarraser des malwares et/ou spywares

samuelsly 93 Messages postés lundi 22 janvier 2007Date d'inscription 11 octobre 2018 Dernière intervention - 30 août 2018 à 22:49 - Dernière réponse : Malekal_morte- 158919 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 12 novembre 2018 Dernière intervention
- 12 oct. 2018 à 09:21
Bonjour, je voudrais demander votre aide pour me débarraser des malwares et/ou spywares de mon disque dur, car je crois qu'il y a des choses qui fonctionnent en 'background' et cela r a l e n t i e énormément ma tour.
Dans mon gestionnaires de tâches, il y a environs 150 processus qui sont en fonctions.
Pouvez vous m'aider svp.
Voici mon système:
Windows 10
intel Core i3 550@3.20Ghz
4G ram

Je sais que je suis en retard sur la mise à jour d'un meilleur système, mais au moins avoir quelques choses de potable.

Merci

Afficher la suite 

Votre réponse

12 réponses

0
Merci
Bonjour,

Installe la version d’essaie gratuite de malwarebyte :(https://fr.malwarebytes.com/premium/?lr%29=

Fait une analyse personnalisée. Coche tout tes disques durs et la case rechercher les rootkits.

Laisse nous savoir si les resultats sont positifs ou non.

Ya un tuto. En scrollant vers le bas il detail l’analyse personnalisée avec des captures d’ecran :
https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/
samuelsly 93 Messages postés lundi 22 janvier 2007Date d'inscription 11 octobre 2018 Dernière intervention - 13 sept. 2018 à 22:07
ok merci... je vais m'exécuter à faire cette analyse...
Commenter la réponse de Olive
Malekal_morte- 158919 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 12 novembre 2018 Dernière intervention - 7 sept. 2018 à 23:04
0
Merci
Salut,

Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

puis pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.




samuelsly 93 Messages postés lundi 22 janvier 2007Date d'inscription 11 octobre 2018 Dernière intervention - 13 sept. 2018 à 22:08
OK Malekal_morte, je vais faire ce qui est mentionné
merci
samuelsly 93 Messages postés lundi 22 janvier 2007Date d'inscription 11 octobre 2018 Dernière intervention - 26 sept. 2018 à 21:42
Bonjour Malekal_morte,
Voici maintenant les rapports que tu ma demander à débuter avec celui de Malwarebytes:
https://pjjoint.malekal.com/files.php?id=20180926_q10j14d7l8q12

et voici les 3 rapports du FRST - Addition - Shotcut
https://pjjoint.malekal.com/files.php?id=FRST_20180926_l5b11k1315z12
https://pjjoint.malekal.com/files.php?id=20180926_y15f5x15s14h13
https://pjjoint.malekal.com/files.php?id=20180926_h10j14q6i6f6

Merci Malekal_morte j'attend de tes nouvelles.

ps: juste comme ça, pour ouvrir mon ordi tantôt, environ 5 min avant d'avoir la fenêtre de login!!!!!

Merci

Sylvain
Commenter la réponse de Malekal_morte-
Malekal_morte- 158919 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 12 novembre 2018 Dernière intervention - Modifié par Malekal_morte- le 26/09/2018 à 23:40
0
Merci
ok tente cela

1)
Désinstalle ça :
Java
TuneUp Utilities
Wondershare


2)
Désactive/Supprime du démarrage :
RTHDVCPL
[iTunesHelper]
[ipTray.exe]
[Wondershare Helper Compact.exe](Wondershare)
PWRISOVM.EXE
KiesTrayAgen
Steam

Voir : comment supprimer un programme au démarrage de Windows

3)



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\fcbd.bat [2016-11-11] ()
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



Commenter la réponse de Malekal_morte-
samuelsly 93 Messages postés lundi 22 janvier 2007Date d'inscription 11 octobre 2018 Dernière intervention - 28 sept. 2018 à 22:45
0
Merci
Merci Malekal_morte,
J'espère que j'ai fais les bonnes choses... voici le résultat du Fix de FRST:

Fix result of Farbar Recovery Scan Tool (x64) Version: 23.09.2018
Ran by Sylvain Daneau (28-09-2018 16:24:55) Run:1
Running from C:\Users\Sylvain Daneau\Downloads
Loaded Profiles: Sylvain Daneau (Available Profiles: Sylvain Daneau & DefaultAppPool)
Boot Mode: Normal
==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\fcbd.bat [2016-11-11] ()
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Restore point was successfully created.
Processes closed successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\fcbd.bat => moved successfully
"HKLM\SOFTWARE\Policies\Google" => removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
"HKU\S-1-5-21-2111061612-1712264215-551711529-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-2111061612-1712264215-551711529-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully


========= End of RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6578176 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 34927177 B
Java, Flash, Steam htmlcache => 352599911 B
Windows/system/drivers => 135555 B
Edge => 1123315 B
Chrome => 568023572 B
Firefox => 11602787 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 3542 B
LocalService => 0 B
NetworkService => 42562 B
NetworkService => 0 B
Sylvain Daneau => 37529356 B
DefaultAppPool => 0 B

RecycleBin => 54155801464 B
EmptyTemp: => 51.4 GB temporary data Removed.

================================


The system needed a reboot.

End of Fixlog 16:32:23

Merci Malekal_morte
Commenter la réponse de samuelsly
Malekal_morte- 158919 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 12 novembre 2018 Dernière intervention - 29 sept. 2018 à 11:17
0
Merci
si tu as fait le reste oui,
ca améliore les choses ?
Commenter la réponse de Malekal_morte-
samuelsly 93 Messages postés lundi 22 janvier 2007Date d'inscription 11 octobre 2018 Dernière intervention - 2 oct. 2018 à 18:15
0
Merci
Allo Malekal_morte,
A ta question, je dois que dire ça c'est améliorer de pas grand chose, mais est-ce normal que dans mon gestionnaire des tâches que mon ordi possède 67 Hôte de services: ************************ et la listes est longues des tâches qui sont exécutées......

Merci à toi
Commenter la réponse de samuelsly
Malekal_morte- 158919 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 12 novembre 2018 Dernière intervention - 2 oct. 2018 à 23:21
0
Merci
oui c'est normal.
Une mise à jour de Windows 10 est disponible, tu peux la laisser s'installer par Windows Update
ou l'installer manuellement.
Ca peut résoudre les problèmes.

Installe la mise à jour Windows 1809 manuellement en suivant ces tutos :

samuelsly 93 Messages postés lundi 22 janvier 2007Date d'inscription 11 octobre 2018 Dernière intervention - 11 oct. 2018 à 20:23
Allo Malekal_morte, es-t'il possible que la mise à jour en ligne est suspendu depuis le 6 octobre dû à des bugs ?
sinon tu considère que je dois prendre le 2ème lien que tu m'as posté?
Merci
Malekal_morte- 158919 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 12 novembre 2018 Dernière intervention > samuelsly 93 Messages postés lundi 22 janvier 2007Date d'inscription 11 octobre 2018 Dernière intervention - 12 oct. 2018 à 09:21
oui elle est suspendue, il faut attendre que MS la remette en ligne.
Commenter la réponse de Malekal_morte-