Problème d'infection rundll32

Résolu
TheBleedz -  
monk521 Messages postés 1563 Statut Membre -
Bonjour,
J'ai installé windows 8.1 hier seulement et voilà que je remarque que mon processeur i7 4790k tourne à 25% tout le temps alors qu'il a rien d'ouvert... Quand j'ai allumé le gestionnaire de tâche j'ai remarqué qu'une application nommé "Processus hôte windows rundll32" faisait tourné mon processeur à 24%. J'aimerai savoir comment je dois faire pour m'en débarrasser ?
J'ai lancé une analyse AntiMalware mais ça n'a rien donner.

Merci de votre aide ! Bonne journée à vous.

3 réponses

  1. monk521 Messages postés 1563 Statut Membre 300
     
    Bonjour,

    On va commencer par faire un diagnostic du PC.

    * Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.

    Comment créer et poster le lien d'un rapport :

    * Se rendre sur le site https://www.cjoint.com/
    * Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
    * Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
    * Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner copier l'adresse du lien.
    * Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.

    ==> ZHPDiag - programme de diagnostic

    * Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.
    https://nicolascoolman.eu

    * Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"

    * Cliquer sur Complet

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    * Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.

    * Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    1
  2. TheBleedz
     
    Merci de votre réponse rapide ! :) Je viens de le faire voici le lien :

    http://cjoint.com/14oc/DJznd38tbX7.htm

    J'espère que je n'ai rien oublier ^^
    0
    1. monk521 Messages postés 1563 Statut Membre 300
       
      Ton PC est infecté par des PUP/LPI. Ce sont des programmes indésirables qui se rajoutent le plus souvent lors de téléchargements de logiciels gratuits. C'est suffisant pour faire augmenter la température d'un proc.


      ==> AdwCleaner - Mode nettoyage


      * Télécharger Adwcleaner (de Xplode) sur ton Bureau
      https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

      * Lancer AdwCleaner par un clique droit de la souris "Exécuter en tant qu'administrateur" (sauf sous XP)
      * Cliquer sur Scanner, patienter le temps du scan

      * Une fois le scan fini, cliquer sur Nettoyer

      * Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK

      * Le PC redémarre et un rapport va apparaître, enregistre le sur le bureau (Fichier => enregistrer sous).
      note: il se trouve aussi dans [b]C:\Adwcleaner\AdwCleaner[S0].txt[/b]

      * Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




      ==> Malwarebytes Anti-Malwares - programme de sécurité généraliste


      Ce programme est déjà installé sur ton ordinateur :

      /!\ Si le programme se réinstalle du fait d'une mise à jour, penser à décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium./!\


      * Ouvrir Malwarebytes par un clic droit de la souris puis "Exécuter en tant qu'administrateur"

      * Dans la rubrique Paramètres et l'onglet Détection et protection, cocher Recherche de rootkit

      * Dans l'onglet tableau de bord, cliquer sur Mettre à jour.

      * Puis cliquer sur le bouton Examiner maintenant.

      * Le logiciel commence l'analyse. Cela peut prendre un certain temps.

      * Laisser travailler l'outil sans l'interrompre jusqu'à ce que l'analyse soit terminée.

      * Si des menaces sont détectées, cliquer sur le bouton Tout mettre en quarantaine

      * Dans la plupart des cas, un redémarrage du PC est redemandé. Cliquer sur YES.

      * Au redémarrage, relancer Malwarebytes

      * Puis cliquer sur Historique, puis dans Journaux d'application, sélectionner le journal d'examen le plus récent et cliquer sur Afficher

      * Le journal d'examen s'affiche

      * Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt)

      * Nommer le fichier mbam et Enregistrer le rapport sur le bureau.

      * Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




      ==> ZHPDiag - programme de diagnostic

      * Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.
      https://nicolascoolman.eu

      * Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"

      * Cliquer sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

      * Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.

      * Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




      ** Note: tu as donc 3 rapports à me fourni **
      0
    2. TheBleedz
       
      Merci beaucoup cela à marcher !!!
      0
  3. monk521 Messages postés 1563 Statut Membre 300
     
    Oui mais la désinfection n'est pas tout à fait finie, il reste des éléments résiduels qu'il faut enlever. Pourriez-vous me transmettre le rapport de ZHPDiag ?
    0