Mon ordi est probablement infecté par un malware [Résolu/Fermé]

Signaler
Messages postés
109
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
21 août 2016
-
 tech -
Bonjour,
Depuis la visite d'un site X, et oui ça m'arrive.., mon ordi souffre de plusieurs problemes.

Les mise á jour Windows ne fonctionnent plus et un des processus svchost.exe me bouffe en permanence une bonne partie de ma RAM et de mon temps processeur. Des fois c'est 50% du temps processeur et des fois c'est 100%, et au moment même ou j'écris ce message il me bouffe 500mo de RAM.

J'ai fait une analyse avec Malwarebytes mais rien de trouvé.
Je viens donc requérir l'aide d'un des talentueux experts en informatique que l'on trouve sur ce site. Merci d'avance :-)


Mise á jour : Je viens de m'apercevoir que les mises á jour de Microsoft Security Essential ne fonctionnent plus également.
Je sais que Security Essential n'est pas le meilleur mais c'est le plus léger, et c'est pour cela que je l'ai choisis. Ça faisait très longtemps que je n'avais pas eu de problemes avec mon ordi.


3 réponses

Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 026
Salut,

Si Malwarebytes n'a rien trouvé, c'est pas un prob de virus.

Les mise á jour Windows ne fonctionnent plus et un des processus svchost.exe me bouffe en permanence une bonne partie de ma RAM et de mon temps processeur. Des fois c'est 50% du temps processeur et des fois c'est 100%, et au moment même ou j'écris ce message il me bouffe 500mo de RAM.

Ca non plus ce n'est pas un prob de virus...

c'est un prob connu de Windows Update.
Tu es sur Vista ?
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 026 >
Messages postés
109
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
21 août 2016

voir message précédent.
Messages postés
109
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
21 août 2016
174
Ça n'a pas l'air de fonctionner. Une boite de dialogue est ouverte avec affiché : "Recherche des mises á jour..."
Mais rien ne se passe. J'attends encore quelques minutes ?
Messages postés
109
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
21 août 2016
174
Pour toutes les mises á jour j'ai une boite de dialogue qui me dit : "La mise á jour ne s'applique pas á votre système".
Pourtant j'ai bien Vista x86.
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 026 >
Messages postés
109
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
21 août 2016

ben là en 64 alors.
Messages postés
109
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
21 août 2016
174
J'ai suivi un lien contenu dans le lien que tu m'as envoyé. Celui ci : http://wu.krelay.de/en/
J'ai téléchargé les mises á jour proposées pour Vista mais il me dit la même chose. Peut être que ça signifie simplement que ces mises á jour sont déjà installées sur mon système. A part les dernières mises á jour mon système est á jour.
Messages postés
109
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
21 août 2016
174
Si je tues le process svchost.exe je ne peux toujours pas faire de mises á jour et je perd le style aero.
Messages postés
634
Date d'inscription
lundi 29 décembre 2014
Statut
Membre
Dernière intervention
19 décembre 2020
50
Bonjour,

Avez vous effacé votre historique, fais un scan avec un antivirus et avez vous essayé adwcleaner?
Messages postés
109
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
21 août 2016
174
Bonjours.
CCleaner me vide l'historique á chaque démarrage. J'ai lancé un scan avec malwarebytes mais je n'ai pas utilisé adwcleaner. Je vais le faire.
Messages postés
109
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
21 août 2016
174
Les mises á jour remarchent.
J'ai fait une analyse avec adwcleaner.
Merci á vous :-)

# AdwCleaner v6.000 - Rapport créé le 20/08/2016 à 23:47:47
# Mis à jour le 12/08/2016 par ToolsLib
# Base de données : 2016-08-20.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (X86)
# Nom d'utilisateur : nikau - PC-DE-NIKAU6
# Exécuté depuis : C:\Users\nikau\Downloads\adwcleaner_6.000.exe
# Mode: Nettoyage
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service supprimé: DrvAgent32
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier supprimé: C:\Windows\system32\drivers\DrvAgent32.sys
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Clé supprimée: HKU\S-1-5-21-2118467706-978610654-2909172663-1000\Software\Conduit
[-] Clé supprimée: HKU\S-1-5-21-2118467706-978610654-2909172663-1000\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D66BF89F-B0A2-48F5-A2E4-242EB645AB76}_is1
[#] Clé supprimée au redémarrage: HKCU\Software\Conduit
[-] Clé supprimée: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\Web Assistant
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D66BF89F-B0A2-48F5-A2E4-242EB645AB76}_is1
          • [ Navigateurs ] *****


[-] Préférences Firefox nettoyées:
[-] Préférences Firefox nettoyées:
[-] Préférences Firefox nettoyées: "{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_referrer" - "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://www.$$maison.$$/ 8641348187827736"
[-] Préférences Firefox nettoyées: "{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer" - "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://www.$$maison.$$/ # old_value 8641348187827736"


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [2356 octets] - [20/08/2016 23:47:47]
C:\AdwCleaner\AdwCleaner[S0].txt - [99024 octets] - [20/08/2016 23:44:56]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2505 octets] ##########
hxxp://www.$$maison.$$/ ahahahahahahhahahahaha