Google ne repond pas/Virus/probleme de mémoire

David -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour j'ai récement un problème avec mon ordi et surtout avec google chrome, celui des que je l'ouvre crash et me dit qu'il ne répond plus.
(à s'avoir que mon PC à eu un virus il y a peu)
J'ai donc essayer des logiciel comme malwareBytes, CCleaner, adwcleaner, ZHPDiag,...
puis comme je voyais que mon google chrome n'avais plus d'espoire (même avec une désinstallation et reinstallation cela ne fonctionnais pas) j'ai télécharger chromonium et celui ci me dit que Jim est mort(RIP) et donc qu'il n'y a pas assez de mémoire vives mais le problème c'est que mon PC à 16Go de RAM, je me disais donc que cela ne pouvais venir que d'un virus style cheval de troie mais dans tous les cas, ma question est QUE FAIRE ?
Merci d'avance

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Déjà pour vérifier l'ordi :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. David
       
      http://pjjoint.malekal.com/files.php?id=20170604_c6r69j10e7
      http://pjjoint.malekal.com/files.php?id=FRST_20170604_p6h10n12d15j8
      http://pjjoint.malekal.com/files.php?id=20170604_x15k13s8x10n6
      ce qui est étrange c'est que ce problème n'affecte pas Microsoft Edge
      0
  2. David
     
    http://pjjoint.malekal.com/files.php?id=20170604_c6r69j10e7
    http://pjjoint.malekal.com/files.php?id=FRST_20170604_p6h10n12d15j8
    http://pjjoint.malekal.com/files.php?id=20170604_x15k13s8x10n6
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ouaip infecté,

    Désinstalle
    Java
    IObit Uninstaller (sert à rien)
    MEGAsync (utile?)
    MyWinLocker
    Nero (utile?)
    WildTangent Games
    WinPcap


    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    S3 TunngleService; C:\Program Files (x86)\Tunngle\TnglCtrl.exe [X]
    S3 WsDrvInst; C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe [X]
    S2 ZAMSvc; C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe /service [X]
    C:\Program Files (x86)\Wondershare
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [L3CICPJAXRS4L5G] => C:\Program Files\LD1ZAKBUTF\LD1ZAKBUT.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [7SFBL0S662ZR6AU] => C:\Program Files\3FOAB2O52X\3FOAB2O52.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [9B4L9PQNELUAF54] => C:\Program Files\05NVCEZF12\05NVCEZF1.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [WY8E6HGE0GQVJ94] => C:\Program Files\4R8RGSW2OK\4R8RGSW2O.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [GG2QVQ8B1UMV8D3] => C:\Program Files\KZDQ8QUIV8\KZDQ8QUIV.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [76YOJ5L209I07IZ] => C:\Program Files\835VIC9GD0\835VIC9GD.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [O7MPVHI7VA585F4] => C:\Program Files\A755TC71GT\A755TC71G.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [4YIVSJZP355OFRB] => C:\Program Files\U7EYTQK9Z9\U7EYTQK9Z.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9773272 2017-05-19] (Piriform Ltd)
    HKLM\...\Providers\x555jex0: C:\Program Files (x86)\Ferhkruboty Cache\local64spl.dll
    IFEO\MRT.exe: [Debugger] C:\ProgramData\jcgjc\Gubed.exe -Yrrehs
    ShellExecuteHooks: Pas de nom - {470A68EC-A5C5-11E6-BD46-64006A5CFC23} - C:\Users\David\AppData\Roaming\Zedisgroqch\Pergawehele.dll -> Pas de fichier
    ShellExecuteHooks: Pas de nom - {2B7B7EEC-ABFF-11E6-8E22-64006A5CFC23} - C:\Users\David\AppData\Roaming\Pherhert\Zakusyhiluther.dll -> Pas de fichier
    ShellExecuteHooks: Pas de nom - {19C0CCEC-45A3-11E7-B010-64006A5CFC23} - C:\Users\FISTERD\AppData\Roaming\Jenergearuraly\Shderied.dll -> Pas de fichier
    S2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.2.3.2\WsAppService.exe [416768 2016-06-24] (Wondershare) [Fichier non signé]
    C:\Program Files (x86)\Wondershare
    R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [907160 2017-06-03] () <==== ATTENTION
    2017-06-04 11:45 - 2017-06-04 11:48 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\ZHP
    2017-06-04 11:45 - 2017-06-04 11:48 - 00000000 ____D C:\Users\FISTERD\AppData\Local\ZHP
    2017-06-04 11:45 - 2017-06-04 11:45 - 00000906 _____ C:\Users\FISTERD\Desktop\ZHPDiag.lnk
    2017-06-04 11:44 - 2017-06-04 11:45 - 02734592 _____ C:\Users\FISTERD\Downloads\ZHPDiag3.exe
    2017-06-04 11:43 - 2017-06-04 11:43 - 00002395 _____ C:\Users\FISTERD\Desktop\Chromium.lnk
    2017-06-04 11:43 - 2017-06-04 11:43 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium
    2017-06-04 11:43 - 2017-06-04 11:43 - 00000000 ____D C:\Users\FISTERD\AppData\Local\Chromium
    2017-06-03 15:40 - 2017-06-03 20:55 - 00000000 ____D C:\Program Files (x86)\h6bZFOxzl7
    2017-06-03 15:40 - 2017-06-03 18:45 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\Pevghtbuhers
    2017-06-03 15:40 - 2017-06-03 15:40 - 00000000 ____D C:\Program Files (x86)\Fipoph Module
    2017-06-03 14:57 - 2017-06-03 18:09 - 01130328 _____ (Google Inc.) C:\Users\FISTERD\Downloads\ChromeSetup.exe
    2017-06-03 14:51 - 2017-06-03 14:51 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\NVIDIA
    2017-06-03 14:45 - 2017-06-03 14:45 - 00003238 _____ C:\WINDOWS\System32\Tasks\{C3E91A44-F497-4995-9833-B44E67E86AE8}
    2017-06-03 14:44 - 2017-06-03 14:44 - 00004186 _____ C:\WINDOWS\System32\Tasks\{66ABE58B-D100-5220-B27C-4924504DA56F}
    2017-06-03 14:44 - 2017-06-03 14:44 - 00003884 _____ C:\WINDOWS\System32\Tasks\{0AE28E00-94E6-62B9-BCD5-D16125EB9276}
    2017-06-03 14:44 - 2017-06-03 14:44 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
    2017-06-03 14:44 - 2017-06-03 14:44 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
    2017-06-03 14:43 - 2017-06-03 16:00 - 00000000 ____D C:\Users\FISTERD\AppData\Local\Couserchwuwsh
    2017-06-03 14:43 - 2017-06-03 14:43 - 00140800 _____ C:\Users\FISTERD\AppData\Local\installer.dat
    2017-06-03 14:43 - 2017-06-03 14:43 - 00011568 _____ C:\Users\FISTERD\AppData\Local\InstallationConfiguration.xml
    2017-06-03 14:43 - 2017-06-03 14:43 - 00000000 ____D C:\Users\FISTERD\AppData\LocalLow\IObit
    2017-06-03 14:42 - 2017-06-04 12:18 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
    2017-06-03 14:42 - 2017-06-03 18:14 - 00000000 ____D C:\Program Files (x86)\51zwgbcbrfz
    2017-06-03 14:42 - 2017-06-03 14:43 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
    2017-06-03 14:42 - 2017-06-03 14:42 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys.0114350b
    2017-06-03 14:42 - 2017-06-03 14:42 - 00000000 ____D C:\WINDOWS\system32\sstmp
    2017-06-03 14:41 - 2017-06-03 14:41 - 30533688 _____ C:\Users\FISTERD\Downloads\Microsoft Toolkit 2.5.3 [1].exe
    2017-06-03 14:40 - 2017-06-03 14:40 - 00000000 ____D C:\Users\FISTERD\AppData\Local\CrashRpt
    2017-06-03 14:39 - 2017-06-03 15:14 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\Jenergearuraly
    2017-06-03 14:39 - 2017-06-03 14:40 - 00000000 ____D C:\Users\FISTERD\AppData\Local\Lasprabsh
    2017-06-03 14:39 - 2017-06-03 14:39 - 00006154 _____ C:\WINDOWS\System32\Tasks\Ferhkruboty Cache
    2017-05-28 19:19 - 2017-05-28 19:20 - 03105479 _____ C:\Users\FISTERD\Downloads\Overwatch-Keygen.rar
    2017-06-03 20:55 - 2016-11-24 16:47 - 00000000 ____D C:\Users\David\AppData\Local\Shecerentreward
    Task: {0B1D9528-A3DF-4A8D-A618-72149D1E040B} - \Berlletherserle Server -> Pas de fichier <==== ATTENTION
    Task: {0C570BE3-06EA-46D6-8C36-912193693108} - System32\Tasks\Ferhkruboty Cache => C:\Program Files (x86)\Hebertreitisp\yaupdcache.exe
    R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [7757040 2017-04-06] (TeamViewer GmbH)
    S2 UnsignedThemes; C:\WINDOWS\unsignedthemes.exe [13824 2013-09-23] (The Within Network, LLC) [Fichier non signé]
    Task: {530A9DD2-1C41-4277-AEE9-2F849F14D1A7} - System32\Tasks\{C3E91A44-F497-4995-9833-B44E67E86AE8} => pcalua.exe -a C:\WINDOWS\3b2a7ec3014dc65a73373dd4dd3d6f2c.exe
    Task: {6C6E587D-E1A0-4C8F-818D-70DDA8CBA4C4} - System32\Tasks\{026FD593-F5CB-4F40-9B5F-205AC505A38A} => pcalua.exe -a "C:\Program Files (x86)\Wondershare\TunesGo\unins000.exe" -c /WAF
    Task: {C61F58E0-7257-427C-AF43-A2E56E02D510} - System32\Tasks\{0AE28E00-94E6-62B9-BCD5-D16125EB9276} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\3b418676\e5f73bc.dll" <==== ATTENTION
    Task: {DC7C502F-AE7D-48E9-BFC8-07F8A614AC71} - System32\Tasks\Microsoft\Windows\DeviceSettings\Prifeied => msiexec.exe /i hxxp://D2bUH1bF1g584W.clOuDfroNt.net/mmtsk/occup.php?p=ST2000DM001-1CH164_Z1E3HDMEXXXXZ1E3HDME&d=20170603 /q <==== ATTENTION
    AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [80850]
    AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [364744]
    AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1176354]
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
    1. David
       
      Je vien de finir toutes les étapes mes cela n'a pas fonctionné
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > David
         
        Tu as des rapports à donner...
        0
    2. David
       
      En faite cela affecter que les logiciels du genre google chrome ou chromonium car sinon tout fonctionne bien ce qui ce passe c'est que google chrome ne fais que planter ou crash
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > David
         
        Si tu veux résoudre les problèmes, suis la procédure en ENTIER.

        Tu as des rapports à donner...
        Suis la procédure EN ENTIER.
        0
    3. David
       
      Bin j'ai suivi la procésure EN ENTIER MAIS cela n'a pas fonctionner
      http://pjjoint.malekal.com/files.php?id=20170604_l6u11b6s11k8
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok pour le rapport de correction
    A la fin du 4) il est écrit :

    Refais un scan FRST et donne les nouveaux rapports via pjjoint.
    0
    1. David
       
      http://pjjoint.malekal.com/files.php?id=20170604_q5h13v14v15o8
      http://pjjoint.malekal.com/files.php?id=20170604_x9w13l10n13g7
      http://pjjoint.malekal.com/files.php?id=20170604_x6s12w8t13p6
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > David
         
        Les rapports sont incomplets, tu n'as pas laissé le scan FRST aller jusqu'au bout.
        0
    2. David
       
      Si j'ai laissé le scan aller jusqu'au bout ...
      0
    3. David
       
      http://pjjoint.malekal.com/files.php?id=20170604_y10p10l9g13f6
      http://pjjoint.malekal.com/files.php?id=FRST_20170604_s7w8t7s11p15
      http://pjjoint.malekal.com/files.php?id=20170604_b12e9f8x10s9
      je peux pas faire mieux ...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    T'as même chopper des Trojans...
    Tes mots de passe ont dû être volés.

    Vas falloir arreter de télécharger des cracks, ça ne te réussi pas.
    Désinstalle Clean Ram
    sert à rien.
    Pareil pour teamviewer si tu ne l'as pas installé volontairement.

    On tente encore ce nettoyage, sinon le mieux c'est de réinitialiser Windows pour repartir sur de bonne base..
    => Comment réinitialiser Windows 10.

    ~~

    1/
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    2017-06-03 14:42 - 2017-06-04 12:59 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
    Startup: C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PhLFKaHCQRKWJGeY.cmd.lnk [2017-01-26]
    S2 Gsoshvanoing; C:\Program Files (x86)\Cerotain\FerhusSys.dll [X]
    Task: {CAFFF765-0965-4D40-960F-E5DD05011637} - \Safer-Networking\Spybot - Search and Destroy\Check for updates -> Pas de fichier <==== ATTENTION
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [VCR0JX3YD9] => "C:\Users\David\AppData\Local\Temp\3O6DHY6Y91\caster.exe" <===== ATTENTION
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [5TPANJ3P8A] => "C:\Users\David\AppData\Local\Temp\FQPKGXAQLA.exe" <===== ATTENTION
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [1QGUCEXYHD] => "C:\Program Files\9VSNZJM3HK\9VSNZJM3H.exe"
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [BZUW59ZTJH] => "C:\Program Files (x86)\DPower\W63ACVV2ON.exe" <===== ATTENTION
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [Desktop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [Dektop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
    Task: {1E057481-2A1A-4E6E-A145-571818B96273} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
    2017-06-04 13:19 - 2017-06-04 14:06 - 00000040 _____ C:\Program Files (x86)\settings.dat
    2017-06-04 13:19 - 2017-06-04 13:19 - 00000000 ____D C:\Program Files (x86)\reports
    2017-06-04 13:02 - 2017-06-04 13:02 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
    C:\Users\David\AppData\Roaming\Windows Desktop Manager
    C:\Program Files (x86)\UCBrowser
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [VCR0JX3YD9] => "C:\Users\David\AppData\Local\Temp\3O6DHY6Y91\caster.exe" <===== ATTENTION
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [5TPANJ3P8A] => "C:\Users\David\AppData\Local\Temp\FQPKGXAQLA.exe" <===== ATTENTION
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [1QGUCEXYHD] => "C:\Program Files\9VSNZJM3HK\9VSNZJM3H.exe"
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [BZUW59ZTJH] => "C:\Program Files (x86)\DPower\W63ACVV2ON.exe" <===== ATTENTION
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [Desktop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
    HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [Dektop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2/
    Réinstalle proprement Google Chrome, en suivant exactement cette procédure : Réparer et réinstaller proprement Google Chrome

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0