Problème d'infection rundll32

Résolu/Fermé
TheBleedz - 25 oct. 2014 à 09:41
monk521 Messages postés 1503 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 21 juin 2023 - 25 oct. 2014 à 20:51
Bonjour,
J'ai installé windows 8.1 hier seulement et voilà que je remarque que mon processeur i7 4790k tourne à 25% tout le temps alors qu'il a rien d'ouvert... Quand j'ai allumé le gestionnaire de tâche j'ai remarqué qu'une application nommé "Processus hôte windows rundll32" faisait tourné mon processeur à 24%. J'aimerai savoir comment je dois faire pour m'en débarrasser ?
J'ai lancé une analyse AntiMalware mais ça n'a rien donner.

Merci de votre aide ! Bonne journée à vous.


3 réponses

monk521 Messages postés 1503 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 21 juin 2023 296
Modifié par monk521 le 25/10/2014 à 10:40
Bonjour,


On va commencer par faire un diagnostic du PC.


* Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.

Comment créer et poster le lien d'un rapport :

* Se rendre sur le site https://www.cjoint.com/
* Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
* Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
* Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner copier l'adresse du lien.
* Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.



==> ZHPDiag - programme de diagnostic

* Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.
https://nicolascoolman.eu

* Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"

* Cliquer sur Complet

Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

* Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.

* Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
1
Merci de votre réponse rapide ! :) Je viens de le faire voici le lien :

http://cjoint.com/14oc/DJznd38tbX7.htm

J'espère que je n'ai rien oublier ^^
0
monk521 Messages postés 1503 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 21 juin 2023 296
Modifié par monk521 le 25/10/2014 à 13:41
Ton PC est infecté par des PUP/LPI. Ce sont des programmes indésirables qui se rajoutent le plus souvent lors de téléchargements de logiciels gratuits. C'est suffisant pour faire augmenter la température d'un proc.


==> AdwCleaner - Mode nettoyage


* Télécharger Adwcleaner (de Xplode) sur ton Bureau
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lancer AdwCleaner par un clique droit de la souris "Exécuter en tant qu'administrateur" (sauf sous XP)
* Cliquer sur Scanner, patienter le temps du scan

* Une fois le scan fini, cliquer sur Nettoyer

* Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK

* Le PC redémarre et un rapport va apparaître, enregistre le sur le bureau (Fichier => enregistrer sous).
note: il se trouve aussi dans [b]C:\Adwcleaner\AdwCleaner[S0].txt[/b]

* Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




==> Malwarebytes Anti-Malwares - programme de sécurité généraliste


Ce programme est déjà installé sur ton ordinateur :

/!\ Si le programme se réinstalle du fait d'une mise à jour, penser à décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium./!\


* Ouvrir Malwarebytes par un clic droit de la souris puis "Exécuter en tant qu'administrateur"

* Dans la rubrique Paramètres et l'onglet Détection et protection, cocher Recherche de rootkit

* Dans l'onglet tableau de bord, cliquer sur Mettre à jour.

* Puis cliquer sur le bouton Examiner maintenant.

* Le logiciel commence l'analyse. Cela peut prendre un certain temps.

* Laisser travailler l'outil sans l'interrompre jusqu'à ce que l'analyse soit terminée.

* Si des menaces sont détectées, cliquer sur le bouton Tout mettre en quarantaine

* Dans la plupart des cas, un redémarrage du PC est redemandé. Cliquer sur YES.

* Au redémarrage, relancer Malwarebytes

* Puis cliquer sur Historique, puis dans Journaux d'application, sélectionner le journal d'examen le plus récent et cliquer sur Afficher

* Le journal d'examen s'affiche

* Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt)

* Nommer le fichier mbam et Enregistrer le rapport sur le bureau.

* Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




==> ZHPDiag - programme de diagnostic

* Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.
https://nicolascoolman.eu

* Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"

* Cliquer sur Complet

Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

* Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.

* Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




** Note: tu as donc 3 rapports à me fourni **
0
Merci beaucoup cela à marcher !!!
0
monk521 Messages postés 1503 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 21 juin 2023 296
25 oct. 2014 à 20:51
Oui mais la désinfection n'est pas tout à fait finie, il reste des éléments résiduels qu'il faut enlever. Pourriez-vous me transmettre le rapport de ZHPDiag ?
0