Demande désinfection PC

PV -  
 PV -
Bonjour,

Depuis quelques temps, j'ai des ralentissements inhabituels sur mon PC bien entretenu. Adwcleaner, Malwarebyte's et Ccleaner n'y ont rien changé.
Dernièrement, j'ai ouvert un lien dans un mail venant d'une association dont je fais parti. L'ouverture du lien n'a eu aucun effet et cela me paraissait bizarre que l'association lâche, en mail groupé un lien, sans plus de commentaire. Je soupçonne que ce soit à l'origine de l'infection.

Merci de votre aide.

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    --
    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Touche Windows + R
    tape msconfig et OK.
    Dans l'onglet Démarrage, décoche tout ce qui est TOSHIBA.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-262870504-3014074510-3703861035-1000\...\RunOnce: [SysOff] => C:\Windows\SysWOW64\SYSPREP\ClosespV.exe
    Hosts:
    EmptyTemp:
    RemoveProxy:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    1/

    Installe "Real Temp" ou "Coretemp" pour Monitorer la température de l'ordinateur.
    Voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.

    2/

    Vérifie l'utilisation CPU et mémoire vive, notamment les processus actifs "svchost.exe"

    Veuillez appuyer sur une touche pour continuer la désinfection...
    1
  3. PV
     
    Merci, voici donc les trois liens :

    http://pjjoint.malekal.com/files.php?id=FRST_20160719_15z10o6e5u7

    http://pjjoint.malekal.com/files.php?id=20160719_k8t13i12o14k7

    http://pjjoint.malekal.com/files.php?id=20160719_s14g6w7y510
    0
  4. PV
     
    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-07-2016
    Exécuté par Hakim Bey (2016-07-20 17:12:20) Run:1
    Exécuté depuis C:\Users\Hakim Bey\Desktop
    Profils chargés: UpdatusUser & Hakim Bey (Profils disponibles: UpdatusUser & Hakim Bey)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-262870504-3014074510-3703861035-1000\...\RunOnce: [SysOff] => C:\Windows\SysWOW64\SYSPREP\ClosespV.exe
    Hosts:
    EmptyTemp:
    RemoveProxy:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    HKU\S-1-5-21-262870504-3014074510-3703861035-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SysOff => valeur non trouvé(e).
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-262870504-3014074510-3703861035-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-262870504-3014074510-3703861035-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10440205 B
    Java, Flash, Steam htmlcache => 506 B
    Windows/system/drivers => 8917355 B
    Edge => 0 B
    Chrome => 135168 B
    Firefox => 76809308 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 480045 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 224566 B
    systemprofile32 => 185842 B
    LocalService => 16384 B
    NetworkService => 0 B
    UpdatusUser => 0 B
    Hakim Bey => 10360511 B

    RecycleBin => 0 B
    EmptyTemp: => 110.6 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 17:13:40

    Température PC : http://www.hostingpics.net/viewer.php?id=131670tempraturePC.png

    Utilisation CPU : http://www.hostingpics.net/viewer.php?id=417020UtilisationCPU.png
    0