Suspicion de Virus

Fermé
BastienL - 2 nov. 2019 à 23:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 nov. 2019 à 10:04
Bonsoir,

Depuis quelques jours mon ordinateur à un comportement étrange. Il se met à ventiler pour rien, fonctionne au ralentis et quand je jette un coup d’œil au performance il n’utilise pas ces ressources. Certain de mes logiciels ont commencés à devenir instable....

Bref je soupçonne d'avoir était infecté. J'ai passé ESET online en mode sans échec qui a détecté quelque virus. J'ai fais un peu le ménage dans mes fichiers. Mais je sens toujours une certaine instabilité.

J'ai regardé quel sujet dans le forum et j'ai vus que tout le monde utilise FRST pour les diagnostiques.
J'ai donc fait une analyse, mais impossible pour moi de déchiffrer les résultats.

SI quelqu'un ici peu m'aider à le faire ça serai vraiment génial.

https://pjjoint.malekal.com/files.php?id=FRST_20191102_l10p9h58c5
https://pjjoint.malekal.com/files.php?id=20191102_g7p15m14o6w10
https://pjjoint.malekal.com/files.php?id=20191102_m5m9i5c8m11

Merci Beaucoup ;)

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2019 à 10:04
Salut,

Pas l'air infecté,


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast - Laisse Windows defender comme Antivirus, plus léger.
CCleaner
QuickTime
Sentinel Protection Installer


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2697935402-4078398535-3890273973-1001\...\Run: [cacaoweb] => C:\Users\basti\AppData\Roaming\cacaoweb\cacaoweb.exe [567192 2019-09-01] (CACAOWEB Ltd -> )
HKU\S-1-5-21-2697935402-4078398535-3890273973-1001\...\Run: [BitTorrent] => C:\Users\basti\AppData\Roaming\BitTorrent\BitTorrent.exe [2003184 2019-09-03] (BitTorrent Inc -> BitTorrent Inc.)
GroupPolicy: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0