PC ASUS Aspire V5-122P lent certainement infecté

Sandman.gex Messages postés 11 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

je possède un netbook Asus sous Windows 8 (Version 8.1) avec processeur AMD A4.

Ce dernier rame de plus en plus, je suppose donc que celui est bel et bien infecté.

J'ai donc besoin de votre aide.

D'avance merci.
A voir également:

8 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,


Installe Real Temp ou Coretemp, vois à combien monte la température de l'ordinateur lors de son utilisation.
Elle ne doit pas dépasser les 60 degrés.
Si possible fournis une capture d'écran de Real Temp/CoreTemp.
=> https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/


Passe un coup de SFC (System File Check) :
=> https://forum.malekal.com/viewtopic.php?t=50094&start=
Fais passer le rapport CBS.log via http://pjjoint.malekal.com


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Sandman.gex Messages postés 11 Statut Membre
 
Bonjour Malekal et merci de consacrer de ton temps à mon soucis.

voici la capture d'écran :


Voici le lien du rapport SFC :

https://pjjoint.malekal.com/files.php?id=20150721_b12k7j7p9u9

Je poste les autres liens par la suite.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
2015-07-21 13:39:43, Info CSI 000004c2 Hashes for file member \SystemRoot\WinSxS\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_6.3.9600.17842_none_90da81a4dac50d54\utc.app.json do not match actual file [l:24{12}]"utc.app.json" :
Found: {l:32 b:R0JaC6Fqetpaf/iD2cE2z6zw3xTDp6Y+qQoHef18Xic=} Expected: {l:32 b:6510UErwHGoFg3sRd3gzh3HSbTceuHem3Rnk0NraKS8=}
2015-07-21 13:39:43, Info CSI 000004c3 [SR] Cannot repair member file [l:24{12}]"utc.app.json" of Microsoft-Windows-Unified-Telemetry-Client, Version = 6.3.9600.17842, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
2015-07-21 13:39:43, Info CSI 000004c4 Hashes for file member \SystemRoot\WinSxS\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_6.3.9600.17842_none_90da81a4dac50d54\telemetry.ASM-WindowsDefault.json do not match actual file [l:66{33}]"telemetry.ASM-WindowsDefault.json" :
Found: {l:32 b:QgdksdCmWR7byGEaekrE2rHYg7JjDrxDfWTTZ9WteiA=} Expected: {l:32 b:EeQJzlVPvq9GNIcA2FEwrOjEeuDam1G+ol3x61gKasQ=}
2015-07-21 13:39:43, Info CSI 000004c5 [SR] Cannot repair member file [l:66{33}]"telemetry.ASM-WindowsDefault.json" of Microsoft-Windows-Unified-Telemetry-Client, Version = 6.3.9600.17842, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
2015-07-21 13:39:45, Info CSI 000004c6 [DIRSD OWNER WARNING] Directory [ml:520{260},l:126{63}]"\??\C:\Windows\System32\WindowsPowerShell\v1.0\Modules\NetTCPIP" is not owned but specifies SDDL in component Microsoft-Windows-TCPIP-WMIv2Provider, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral



Tu as des erreurs irréparables sur SFC : "La protection des ressources Windows a trouvé des fichiers endommagées, mais n'a pas réussi à tous les réparer"
Suis cette procédure : https://forum.malekal.com/viewtopic.php?t=51899&start=

Donne le rapport SFCFix.
Ensuite : Refais un scan SFC et dis nous s'il trouve encore des erreurs irrécupérables ou si aucune violation.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Sandman.gex Messages postés 11 Statut Membre
 
Tu as besoin d'une copie du rapport SFCFix?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
oui pour voir si successfull.
0
Sandman.gex Messages postés 11 Statut Membre
 
Question bête

Est-ce que je peux envoyer le fichier CBS depuis un autre PC sur "pjjoint". Je suis sur un hotspot orange avec mon Asus et je n'arrive pas à transmettre le fichier?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
oui, zip le aussi avant et envoie le zip.
Ce sera bcp moins gros et donc le transfert sera plus facile.
0
Sandman.gex Messages postés 11 Statut Membre
 
J'ai un soucis avec le fichier CBS... je relance un scan.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sandman.gex Messages postés 11 Statut Membre
 
Rapport SFCFix

SFCFix version 2.4.5.0 by niemiro.
Start time: 2015-07-24 15:40:16.023
Microsoft Windows 8.1 Update 3 - amd64
Using .zip script file at C:\Users\MARIE\Desktop\SFCFix.zip [0]




PowerCopy::
Successfully took permissions for file or folder C:\Windows\winsxs

Successfully created directory tree \\?\C:\Windows\winsxs\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_6.3.9600.17747_none_90df8130dac08ee0.

Successfully copied file C:\Users\MARIE\AppData\Local\niemiro\Archive\winsxs\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_6.3.9600.17747_none_90df8130dac08ee0\telemetry.ASM-WindowsDefault.json to C:\Windows\winsxs\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_6.3.9600.17747_none_90df8130dac08ee0\telemetry.ASM-WindowsDefault.json.
Successfully copied file C:\Users\MARIE\AppData\Local\niemiro\Archive\winsxs\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_6.3.9600.17747_none_90df8130dac08ee0\utc.app.json to C:\Windows\winsxs\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_6.3.9600.17747_none_90df8130dac08ee0\utc.app.json.

Successfully restored ownership for C:\Windows\winsxs
Successfully restored permissions on C:\Windows\winsxs
PowerCopy:: directive completed successfully.




Successfully processed all directives.
SFCFix version 2.4.5.0 by niemiro has completed.
Currently storing 1 datablocks.
Finish time: 2015-07-24 15:41:51.452
Script hash: u/XcPQ2yAlCsHh/kkBZ3OSvSBpcxnCEFqjpE0eFPDGU=
----------------------EOF-----------------------
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu notes une amélioration ?
0
Sandman.gex Messages postés 11 Statut Membre
 
oui, je n'ai plus de message du type explorer a cessé de fonctionner, ou erreur de script
mais ce n'est pas encore la grande forme
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
honnêtement, je vois pas ce qu'on peut faire de plus.
- La température est correct.
- Tu n'as pas énormément de programmes au démarrage.

il faudrait voir si tu as une utilisation anormale de la CPU.
Une capture d'écran du moniteur de ressources avec les processus triés par utilisation CPU serait pas mal.
=> https://forum.malekal.com/viewtopic.php?t=43589&start=

Ca ramerait pas quand Googe est ouvert ?
Faut peut-être nettoyer le profil.
0
Sandman.gex Messages postés 11 Statut Membre
 
Bon, j'ai parlé trop vite... dès que je passe d'un onglet à un autre, c'est très long!

De nouveau les messages "Ne répond pas..."

Et je n'arrive pas à transférer le rapport CBS sur pjjoint

J'ai encore des fichier endommagés qui ne peuvent être réparés.
0
Sandman.gex Messages postés 11 Statut Membre
 
J'ai essayé avec un précédent rapport et ça fonctionne parfaitement?!?
0
Sandman.gex Messages postés 11 Statut Membre
 
Salut,

effectivement TiWorker me fait tourner le processus à presque 100%.

Penses tu que je peux upgrader Windows en passant au 10?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
oui ça va résoudre le problème.
Si tu veux un guide pour migrer vers Windows 10, regarde là : https://forum.malekal.com/viewtopic.php?t=52428&start=
0