PC infecté, s'arrête intempestivement
Résolu/Fermé
Nouninfo
Messages postés
47
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
21 mars 2017
-
19 mars 2017 à 13:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 mars 2017 à 21:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 mars 2017 à 21:08
A voir également:
- PC infecté, s'arrête intempestivement
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Audacity enregistrer son pc - Guide
- Google meet pour pc - Télécharger - Messagerie
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 667
19 mars 2017 à 14:16
19 mars 2017 à 14:16
Salut,
Installe "Real Temp" ou "Coretemp" pour Monitorer la température de l'ordinateur.
Voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.
puis :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Installe "Real Temp" ou "Coretemp" pour Monitorer la température de l'ordinateur.
Voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.
puis :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Nouninfo
Messages postés
47
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
21 mars 2017
2
20 mars 2017 à 09:15
20 mars 2017 à 09:15
Merci de ton aide. . J'ai de grosses difficulté pour garder mon PC allumé le temps de toutes les manip. . Suis donc obligé de faire cette manip avec 2 PC car celui infecté s'éteint très rapidement dés que mon navigateur Internet est ouvert. . LOL. . Donc je m'y colle. .
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 667
20 mars 2017 à 09:21
20 mars 2017 à 09:21
essaye en mode sans échec au pire,
Nouninfo
Messages postés
47
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
21 mars 2017
2
20 mars 2017 à 09:56
20 mars 2017 à 09:56
Voici la copie d'écran

Et voici les trois liens
https://pjjoint.malekal.com/files.php?id=FRST_20170320_v514e810t13
https://pjjoint.malekal.com/files.php?id=20170320_u8x7j14m12u5
https://pjjoint.malekal.com/files.php?id=20170320_r12f8t11l9v7
Te souhaite bonne réception. .

Et voici les trois liens
https://pjjoint.malekal.com/files.php?id=FRST_20170320_v514e810t13
https://pjjoint.malekal.com/files.php?id=20170320_u8x7j14m12u5
https://pjjoint.malekal.com/files.php?id=20170320_r12f8t11l9v7
Te souhaite bonne réception. .
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 667
20 mars 2017 à 11:11
20 mars 2017 à 11:11
il y a un keylogger commercial qui tourne,
Tu devrais :
- nettoyer les ventilos et voir à combien la température max monte, là apparement c'est 70. faudra pas que ça monte au delà de 65
- Désinstaller VirusKeeper
- faire cette correction FRST et voir ce que cela donne.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Tu devrais :
- nettoyer les ventilos et voir à combien la température max monte, là apparement c'est 70. faudra pas que ça monte au delà de 65
- Désinstaller VirusKeeper
- faire cette correction FRST et voir ce que cela donne.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2017-01-08]
ShortcutTarget: rvlkl.lnk -> C:\Windows\System32\rvlkl.exe (Logixoft)
Task: {2A1C7769-FF79-4792-823A-8EC54CC624F0} - System32\Tasks\At3 => shutdown <==== ATTENTION
Task: {66E6E232-FA88-4E6A-B793-538179FC4499} - System32\Tasks\At2 => tskill <==== ATTENTION
C:\Windows\System32\rvlkl.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Nouninfo
Messages postés
47
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
21 mars 2017
2
20 mars 2017 à 14:06
20 mars 2017 à 14:06
Voici le rapport Fixlog
""Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Exécuté par Pascal (20-03-2017 13:53:59) Run:1
Exécuté depuis C:\Users\Pascal\Desktop
Profils chargés: Pascal (Profils disponibles: Pascal & Enfants & Karine)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2017-01-08]
ShortcutTarget: rvlkl.lnk -> C:\Windows\System32\rvlkl.exe (Logixoft)
Task: {2A1C7769-FF79-4792-823A-8EC54CC624F0} - System32\Tasks\At3 => shutdown <==== ATTENTION
Task: {66E6E232-FA88-4E6A-B793-538179FC4499} - System32\Tasks\At2 => tskill <==== ATTENTION
C:\Windows\System32\rvlkl.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk => déplacé(es) avec succès
C:\Windows\System32\rvlkl.exe => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A1C7769-FF79-4792-823A-8EC54CC624F0} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A1C7769-FF79-4792-823A-8EC54CC624F0} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\At3 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\At3 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{66E6E232-FA88-4E6A-B793-538179FC4499} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{66E6E232-FA88-4E6A-B793-538179FC4499} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\At2 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\At2 => clé supprimé(es) avec succès
"C:\Windows\System32\rvlkl.exe" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-992282901-1223320862-2485662398-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
HKU\S-1-5-21-992282901-1223320862-2485662398-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-992282901-1223320862-2485662398-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14525866 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 225395716 B
Firefox => 7275589 B
Opera => 2692832 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 51005891 B
LocalService => 132244 B
NetworkService => 66488 B
Pascal => 1002393 B
Enfants => 7183196 B
Karine => 8560359 B
RecycleBin => 0 B
EmptyTemp: => 311.2 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 13:55:02 ====""
Par contre tu m'as demandé de désinstaller "VirusKeeper", puis je le réinstaller car je n'ai plus d'antivirus et ne veux pas "AVAST". . Merci de ton aide précieuse.
""Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Exécuté par Pascal (20-03-2017 13:53:59) Run:1
Exécuté depuis C:\Users\Pascal\Desktop
Profils chargés: Pascal (Profils disponibles: Pascal & Enfants & Karine)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2017-01-08]
ShortcutTarget: rvlkl.lnk -> C:\Windows\System32\rvlkl.exe (Logixoft)
Task: {2A1C7769-FF79-4792-823A-8EC54CC624F0} - System32\Tasks\At3 => shutdown <==== ATTENTION
Task: {66E6E232-FA88-4E6A-B793-538179FC4499} - System32\Tasks\At2 => tskill <==== ATTENTION
C:\Windows\System32\rvlkl.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk => déplacé(es) avec succès
C:\Windows\System32\rvlkl.exe => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A1C7769-FF79-4792-823A-8EC54CC624F0} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A1C7769-FF79-4792-823A-8EC54CC624F0} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\At3 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\At3 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{66E6E232-FA88-4E6A-B793-538179FC4499} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{66E6E232-FA88-4E6A-B793-538179FC4499} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\At2 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\At2 => clé supprimé(es) avec succès
"C:\Windows\System32\rvlkl.exe" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-992282901-1223320862-2485662398-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
HKU\S-1-5-21-992282901-1223320862-2485662398-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-992282901-1223320862-2485662398-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14525866 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 225395716 B
Firefox => 7275589 B
Opera => 2692832 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 51005891 B
LocalService => 132244 B
NetworkService => 66488 B
Pascal => 1002393 B
Enfants => 7183196 B
Karine => 8560359 B
RecycleBin => 0 B
EmptyTemp: => 311.2 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 13:55:02 ====""
Par contre tu m'as demandé de désinstaller "VirusKeeper", puis je le réinstaller car je n'ai plus d'antivirus et ne veux pas "AVAST". . Merci de ton aide précieuse.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 667
>
Nouninfo
Messages postés
47
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
21 mars 2017
20 mars 2017 à 14:42
20 mars 2017 à 14:42
Je ne connais pas trop cet antivirus, mais si c'est la version gratuite oui.
Nouninfo
Messages postés
47
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
21 mars 2017
2
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
20 mars 2017 à 17:48
20 mars 2017 à 17:48
Voila, j'ai donc réinstallé l'antivirus puis exécuter un scan, ce dernier m'a trouvé 2 fichiers infecté,
Voici la copie du rapport;
"" VirusKeeper Scanner Anti-virus / anti-malware
Rapport d'analyse anti-virus/anti-malware
_______________________________________________________________
Type d'analyse: RAPIDE
Date d'analyse: 20/03/2017 à 17:38:19
Nombre de fichiers analysés: 82275
Nombre de fichiers infectés: 2
_______________________________________________________________
Liste des fichiers infectés:
Nom du fichier: C:\Windows\winsxs\x86_microsoft-windows-imm32_31bf3856ad364e35_6.1.7600.16385_none_5c2c7439dbbe9273\imm32.dll
Nom du malware: sid30942982-1
Action effectuée: suppression échouée
Nom du fichier: C:\Windows\winsxs\x86_microsoft-windows-mediaplayer-setup_31bf3856ad364e35_6.1.7600.16385_none_adca1fa537de6f5e\setup_wm.exe
Nom du malware: sid28091738-1
Action effectuée: suppression échouée
________________________Fin du rapport_________________________""
Par ailleurs, je n'ai pas observé de nouveaux arrêts du PC, ce souci est à priori réglé, Juste besoin de savoir ce que je dois faire pour la suite. . En te remerciant
Voici la copie du rapport;
"" VirusKeeper Scanner Anti-virus / anti-malware
Rapport d'analyse anti-virus/anti-malware
_______________________________________________________________
Type d'analyse: RAPIDE
Date d'analyse: 20/03/2017 à 17:38:19
Nombre de fichiers analysés: 82275
Nombre de fichiers infectés: 2
_______________________________________________________________
Liste des fichiers infectés:
Nom du fichier: C:\Windows\winsxs\x86_microsoft-windows-imm32_31bf3856ad364e35_6.1.7600.16385_none_5c2c7439dbbe9273\imm32.dll
Nom du malware: sid30942982-1
Action effectuée: suppression échouée
Nom du fichier: C:\Windows\winsxs\x86_microsoft-windows-mediaplayer-setup_31bf3856ad364e35_6.1.7600.16385_none_adca1fa537de6f5e\setup_wm.exe
Nom du malware: sid28091738-1
Action effectuée: suppression échouée
________________________Fin du rapport_________________________""
Par ailleurs, je n'ai pas observé de nouveaux arrêts du PC, ce souci est à priori réglé, Juste besoin de savoir ce que je dois faire pour la suite. . En te remerciant
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 667
>
Nouninfo
Messages postés
47
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
21 mars 2017
Modifié par Malekal_morte- le 20/03/2017 à 17:50
Modifié par Malekal_morte- le 20/03/2017 à 17:50
Ces fichiers sont légitimes.
Du coup là, la suppression va causer des problèmes.
C'est sûr que si cet antivirus s'amuse à détecter des fichiers Windows légitimes comme malicieux, ça va beaucoup moins bien fonctionner ensuite....
Restaure ces fichiers.
En plus apparemment, la réinstallation ne cause plus de problème d'extinction, donc c'était lui qu'en était à l'origine.
Tu devrais abandonner cet antivirus et laisser Windows Defender.
Du coup là, la suppression va causer des problèmes.
C'est sûr que si cet antivirus s'amuse à détecter des fichiers Windows légitimes comme malicieux, ça va beaucoup moins bien fonctionner ensuite....
Restaure ces fichiers.
En plus apparemment, la réinstallation ne cause plus de problème d'extinction, donc c'était lui qu'en était à l'origine.
Tu devrais abandonner cet antivirus et laisser Windows Defender.
Nouninfo
Messages postés
47
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
21 mars 2017
2
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
Modifié par Nouninfo le 20/03/2017 à 18:52
Modifié par Nouninfo le 20/03/2017 à 18:52
En fait lorsque le problème d'extinction récurent du PC est apparu, j'avais AVAST "free". Je l'ai désinstallé au profit de VirusKeeper "suffisamment réputé (sans trop m'y fier) D'autant plus qu'AVAST, lorsque que je lui ai demandé de scanner la totale il n'a absolument rien trouvé. (sachant que lors de l'instal d'un new Antivir , au premier scanne il trouve ceux qu'il a installé lui même pour se faire sentir efficace LOL
Merci pour l'info concernant les fichiers légitimes et bien protégés par le système (heureusement)
Encore Merci
Merci pour l'info concernant les fichiers légitimes et bien protégés par le système (heureusement)
Encore Merci
20 mars 2017 à 10:09
Et voici les trois liens
https://pjjoint.malekal.com/files.php?id=FRST_20170320_v514e810t13
https://pjjoint.malekal.com/files.php?id=20170320_u8x7j14m12u5
https://pjjoint.malekal.com/files.php?id=20170320_r12f8t11l9v7
Te souhaite bonne réception. .