Terriblement infecté, besoin d'aide

Fermé
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016 - 9 mars 2016 à 12:22
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016 - 27 mars 2016 à 15:29
Bonjour,

svp je suis vraiment dans le chaos, ma machine a été infectée et je ne peux plus rien faire avec, elle est trop trop lente, a tous les niveaux. meme le curseur de la souris plante en survolant.
merci de votre aide

windows 10, pc asus tp300L


9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 mars 2016 à 12:23
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



2°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016
9 mars 2016 à 23:33
0
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016
9 mars 2016 à 23:59
j'avais fais un adwcleaner avant, mais je l'ai refais et voici le résultat

# AdwCleaner v5.101 - Rapport créé le 09/03/2016 à 23:51:18
# Mis à jour le 07/03/2016 par Xplode
# Base de données : 2016-03-08.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : KAMMI - KAMMI
# Exécuté depuis : C:\Users\Intel 22\Desktop\adwcleaner_5.101.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
[-] Dossier Supprimé : C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\elicpjhcidhpjomhibiffojpinpmmpil
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


[-] [C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.oursurfing.com/?type=hp&ts=1430606128&z=4badab95a9d26884eab88ccgdz6c8e6q9e2q6g8o5e&from=amt&uid=TOSHIBAXMQ01ABD100_94D5P7M8TXX94D5P7M8T
[-] [C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bccldkoinakjmmgebambiaggjobhikfg
[-] [C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : chfdnecihphmhljaaejmgoiahnihplgn
[-] [C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : elicpjhcidhpjomhibiffojpinpmmpil


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [2752 octets] - [08/03/2016 17:51:26]
C:\Program Files (x86)\AdwCleaner\AdwCleaner[C2].txt - [1965 octets] - [09/03/2016 23:51:18]
C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [2474 octets] - [08/03/2016 17:47:27]
C:\Program Files (x86)\AdwCleaner\AdwCleaner[S2].txt - [2110 octets] - [09/03/2016 23:40:30]

########## EOF - C:\Program Files (x86)\AdwCleaner\AdwCleaner[C2].txt - [2247 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 mars 2016 à 08:54
Pas infecté,

Installe "Real Temp" ou "Coretemp" pour [https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/ voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.

Aussi, touche Windows + R
tape taskmgr.exe
dans l'onglet Démarrage,
voir pour désactiver les programmes Asus et LogMein du démarrage.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016
10 mars 2016 à 10:42
ça ne va pourtant toujours pas, je prends environ une heure pour te faire une petite réponse comme celle ci. regarde sur l'image, je constate que le disque dur est a 100% d'utiisation, mais je vois pas ce qui tourne

https://pjjoint.malekal.com/files.php?id=20160310_i7b15j9y13x10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 mars 2016 à 10:45
classique...
Faut trier la liste par utilisation disque pour voir ce qui bouffe, c'est surement un svchost.exe
sinon le moniteur de ressources systèmes en triant la liste par écriture ou lecteur
=> moniteur de ressources systèmes.
0
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016
10 mars 2016 à 10:53
0
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016
10 mars 2016 à 12:46
J'ai vu les ressources que j'ai même stoppe, rien y fait. C'est une machine neuve en plus. Comment je peux continuer?
0
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016
10 mars 2016 à 13:01
Est ce que ça peu etre du à une mise à jour windows?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 mars 2016 à 13:41
C'est svchost.exe qui bouffe le disque ?
Tu n'as pas des mises à jour en attente ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
10 mars 2016 à 13:49
si tu désactives les mises à jour : http://www.malekal.com/mises-a-jour-windows-update/#P2P_windows_update
ça change qq chose ?
0
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016
10 mars 2016 à 17:59
j'ai fais une restauration sytème a avant les mises à jour, le 04 mars, et ça semble marcher.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 mars 2016 à 18:20
ok =)
0
kangouroo23 Messages postés 37 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 juin 2016
27 mars 2016 à 15:29
bonjour,
ca a recommencé et je sais pas comment faire pour désinstaller ces mises a jour et stoppperla mise a jour automatique.
0