Virus Form1

Fermé
Birli - 20 juil. 2015 à 19:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 juil. 2015 à 21:38
Bonjour,

Voilà depuis jeudi dernier mon pc est relativement plus lent au démarrage malgré que je sois sous ssd, j'ai remarqué que dans les processus en cours dès le démarrage il y en a un qui se nomme Form1.
Comment faire pour m'en débarrasser?

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 juil. 2015 à 19:43
Salut,

Pour analyser :



Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Alors voilà c'est fait.
Voici les rapports :
FRST : http://pjjoint.malekal.com/files.php?id=20150720_b14z7b10c7s15

Adition : http://pjjoint.malekal.com/files.php?id=20150720_m15t11p511p8

Shortcut : http://pjjoint.malekal.com/files.php?id=20150720_l13n12z5o1511
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 juil. 2015 à 20:30
Pas l'air infecté.

Désinstalle Google Toolbar

Touche Windows + R
tape msconfig et OK
Dans l'onglet Démarrage, décoche :

HKLM\...\RunOnce: [RPMKickstart] => C:\Program Files\Gigabyte\SmartRecovery2\RPMKickstartEx.exe [2320384 2014-04-01] (TODO: <Company name>)
HKLM-x32\...\RunOnce: [EasyTune] => C:\Program Files (x86)\Gigabyte\EasyTune\etro.exe [5632 2014-08-18] (GIGA-BYTE TECHNOLOGY CO., LTD.)
HKLM-x32\...\RunOnce: [PreRun] => C:\Program Files (x86)\Gigabyte\AppCenter\PreRun.exe [8192 2013-04-29] ()



Envoie C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe sur https://www.virustotal.com/gui/
Donne le lien ici.



Installe Real Temp ou Coretemp, vois à combien monte la température de l'ordinateur lors de son utilisation.
Elle ne doit pas dépasser les 60 degrés.
Si possible fournis une capture d'écran de Real Temp/CoreTemp.
=> https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/


Passe un coup de SFC (System File Check) :
=> https://forum.malekal.com/viewtopic.php?t=50094&start=
Fais passer le rapport CBS.log via http://pjjoint.malekal.com
0
Je ne trouve pas ce que vous me demander de décocher dans le démarrage
0
Je peux renvoyer une analyse de frst? tout à l'heure avant de lancer l'analyse j'avais mis "fin de tache" sur Form1
0
FRST: http://pjjoint.malekal.com/files.php?id=20150720_c13l8g5s8d9

Adition: http://pjjoint.malekal.com/files.php?id=20150720_o14d10m75q13

Shortcut: http://pjjoint.malekal.com/files.php?id=20150720_k9q14m7k12g5
0
Voici le lien pour C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe:

https://www.virustotal.com/fr/file/ff7b031334a97f67546705b1385b6625d8bba53e9fbb64e4a4c57dc363cdbdcf/analysis/1437418392/
0
Et enfin le rapport CBS:

http://pjjoint.malekal.com/files.php?id=20150720_t7t12o10k6e7
0