Google ne repond pas/Virus/probleme de mémoire

Fermé
David - 4 juin 2017 à 12:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 juin 2017 à 14:37
Bonjour j'ai récement un problème avec mon ordi et surtout avec google chrome, celui des que je l'ouvre crash et me dit qu'il ne répond plus.
(à s'avoir que mon PC à eu un virus il y a peu)
J'ai donc essayer des logiciel comme malwareBytes, CCleaner, adwcleaner, ZHPDiag,...
puis comme je voyais que mon google chrome n'avais plus d'espoire (même avec une désinstallation et reinstallation cela ne fonctionnais pas) j'ai télécharger chromonium et celui ci me dit que Jim est mort(RIP) et donc qu'il n'y a pas assez de mémoire vives mais le problème c'est que mon PC à 16Go de RAM, je me disais donc que cela ne pouvais venir que d'un virus style cheval de troie mais dans tous les cas, ma question est QUE FAIRE ?
Merci d'avance
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 juin 2017 à 12:02
Salut,

Déjà pour vérifier l'ordi :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
http://pjjoint.malekal.com/files.php?id=20170604_c6r69j10e7
http://pjjoint.malekal.com/files.php?id=FRST_20170604_p6h10n12d15j8
http://pjjoint.malekal.com/files.php?id=20170604_x15k13s8x10n6
ce qui est étrange c'est que ce problème n'affecte pas Microsoft Edge
0
http://pjjoint.malekal.com/files.php?id=20170604_c6r69j10e7
http://pjjoint.malekal.com/files.php?id=FRST_20170604_p6h10n12d15j8
http://pjjoint.malekal.com/files.php?id=20170604_x15k13s8x10n6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 4 juin 2017 à 13:05
ouaip infecté,

Désinstalle
Java
IObit Uninstaller (sert à rien)
MEGAsync (utile?)
MyWinLocker
Nero (utile?)
WildTangent Games
WinPcap





Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
S3 TunngleService; C:\Program Files (x86)\Tunngle\TnglCtrl.exe [X]
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe [X]
S2 ZAMSvc; C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe /service [X]
C:\Program Files (x86)\Wondershare
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [L3CICPJAXRS4L5G] => C:\Program Files\LD1ZAKBUTF\LD1ZAKBUT.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [7SFBL0S662ZR6AU] => C:\Program Files\3FOAB2O52X\3FOAB2O52.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [9B4L9PQNELUAF54] => C:\Program Files\05NVCEZF12\05NVCEZF1.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [WY8E6HGE0GQVJ94] => C:\Program Files\4R8RGSW2OK\4R8RGSW2O.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [GG2QVQ8B1UMV8D3] => C:\Program Files\KZDQ8QUIV8\KZDQ8QUIV.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [76YOJ5L209I07IZ] => C:\Program Files\835VIC9GD0\835VIC9GD.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [O7MPVHI7VA585F4] => C:\Program Files\A755TC71GT\A755TC71G.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [4YIVSJZP355OFRB] => C:\Program Files\U7EYTQK9Z9\U7EYTQK9Z.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9773272 2017-05-19] (Piriform Ltd)
HKLM\...\Providers\x555jex0: C:\Program Files (x86)\Ferhkruboty Cache\local64spl.dll
IFEO\MRT.exe: [Debugger] C:\ProgramData\jcgjc\Gubed.exe -Yrrehs
ShellExecuteHooks: Pas de nom - {470A68EC-A5C5-11E6-BD46-64006A5CFC23} - C:\Users\David\AppData\Roaming\Zedisgroqch\Pergawehele.dll -> Pas de fichier
ShellExecuteHooks: Pas de nom - {2B7B7EEC-ABFF-11E6-8E22-64006A5CFC23} - C:\Users\David\AppData\Roaming\Pherhert\Zakusyhiluther.dll -> Pas de fichier
ShellExecuteHooks: Pas de nom - {19C0CCEC-45A3-11E7-B010-64006A5CFC23} - C:\Users\FISTERD\AppData\Roaming\Jenergearuraly\Shderied.dll -> Pas de fichier
S2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.2.3.2\WsAppService.exe [416768 2016-06-24] (Wondershare) [Fichier non signé]
C:\Program Files (x86)\Wondershare
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [907160 2017-06-03] () <==== ATTENTION
2017-06-04 11:45 - 2017-06-04 11:48 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\ZHP
2017-06-04 11:45 - 2017-06-04 11:48 - 00000000 ____D C:\Users\FISTERD\AppData\Local\ZHP
2017-06-04 11:45 - 2017-06-04 11:45 - 00000906 _____ C:\Users\FISTERD\Desktop\ZHPDiag.lnk
2017-06-04 11:44 - 2017-06-04 11:45 - 02734592 _____ C:\Users\FISTERD\Downloads\ZHPDiag3.exe
2017-06-04 11:43 - 2017-06-04 11:43 - 00002395 _____ C:\Users\FISTERD\Desktop\Chromium.lnk
2017-06-04 11:43 - 2017-06-04 11:43 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium
2017-06-04 11:43 - 2017-06-04 11:43 - 00000000 ____D C:\Users\FISTERD\AppData\Local\Chromium
2017-06-03 15:40 - 2017-06-03 20:55 - 00000000 ____D C:\Program Files (x86)\h6bZFOxzl7
2017-06-03 15:40 - 2017-06-03 18:45 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\Pevghtbuhers
2017-06-03 15:40 - 2017-06-03 15:40 - 00000000 ____D C:\Program Files (x86)\Fipoph Module
2017-06-03 14:57 - 2017-06-03 18:09 - 01130328 _____ (Google Inc.) C:\Users\FISTERD\Downloads\ChromeSetup.exe
2017-06-03 14:51 - 2017-06-03 14:51 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\NVIDIA
2017-06-03 14:45 - 2017-06-03 14:45 - 00003238 _____ C:\WINDOWS\System32\Tasks\{C3E91A44-F497-4995-9833-B44E67E86AE8}
2017-06-03 14:44 - 2017-06-03 14:44 - 00004186 _____ C:\WINDOWS\System32\Tasks\{66ABE58B-D100-5220-B27C-4924504DA56F}
2017-06-03 14:44 - 2017-06-03 14:44 - 00003884 _____ C:\WINDOWS\System32\Tasks\{0AE28E00-94E6-62B9-BCD5-D16125EB9276}
2017-06-03 14:44 - 2017-06-03 14:44 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
2017-06-03 14:44 - 2017-06-03 14:44 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
2017-06-03 14:43 - 2017-06-03 16:00 - 00000000 ____D C:\Users\FISTERD\AppData\Local\Couserchwuwsh
2017-06-03 14:43 - 2017-06-03 14:43 - 00140800 _____ C:\Users\FISTERD\AppData\Local\installer.dat
2017-06-03 14:43 - 2017-06-03 14:43 - 00011568 _____ C:\Users\FISTERD\AppData\Local\InstallationConfiguration.xml
2017-06-03 14:43 - 2017-06-03 14:43 - 00000000 ____D C:\Users\FISTERD\AppData\LocalLow\IObit
2017-06-03 14:42 - 2017-06-04 12:18 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
2017-06-03 14:42 - 2017-06-03 18:14 - 00000000 ____D C:\Program Files (x86)\51zwgbcbrfz
2017-06-03 14:42 - 2017-06-03 14:43 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-06-03 14:42 - 2017-06-03 14:42 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys.0114350b
2017-06-03 14:42 - 2017-06-03 14:42 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-06-03 14:41 - 2017-06-03 14:41 - 30533688 _____ C:\Users\FISTERD\Downloads\Microsoft Toolkit 2.5.3 [1].exe
2017-06-03 14:40 - 2017-06-03 14:40 - 00000000 ____D C:\Users\FISTERD\AppData\Local\CrashRpt
2017-06-03 14:39 - 2017-06-03 15:14 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\Jenergearuraly
2017-06-03 14:39 - 2017-06-03 14:40 - 00000000 ____D C:\Users\FISTERD\AppData\Local\Lasprabsh
2017-06-03 14:39 - 2017-06-03 14:39 - 00006154 _____ C:\WINDOWS\System32\Tasks\Ferhkruboty Cache
2017-05-28 19:19 - 2017-05-28 19:20 - 03105479 _____ C:\Users\FISTERD\Downloads\Overwatch-Keygen.rar
2017-06-03 20:55 - 2016-11-24 16:47 - 00000000 ____D C:\Users\David\AppData\Local\Shecerentreward
Task: {0B1D9528-A3DF-4A8D-A618-72149D1E040B} - \Berlletherserle Server -> Pas de fichier <==== ATTENTION
Task: {0C570BE3-06EA-46D6-8C36-912193693108} - System32\Tasks\Ferhkruboty Cache => C:\Program Files (x86)\Hebertreitisp\yaupdcache.exe
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [7757040 2017-04-06] (TeamViewer GmbH)
S2 UnsignedThemes; C:\WINDOWS\unsignedthemes.exe [13824 2013-09-23] (The Within Network, LLC) [Fichier non signé]
Task: {530A9DD2-1C41-4277-AEE9-2F849F14D1A7} - System32\Tasks\{C3E91A44-F497-4995-9833-B44E67E86AE8} => pcalua.exe -a C:\WINDOWS\3b2a7ec3014dc65a73373dd4dd3d6f2c.exe
Task: {6C6E587D-E1A0-4C8F-818D-70DDA8CBA4C4} - System32\Tasks\{026FD593-F5CB-4F40-9B5F-205AC505A38A} => pcalua.exe -a "C:\Program Files (x86)\Wondershare\TunesGo\unins000.exe" -c /WAF
Task: {C61F58E0-7257-427C-AF43-A2E56E02D510} - System32\Tasks\{0AE28E00-94E6-62B9-BCD5-D16125EB9276} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\3b418676\e5f73bc.dll" <==== ATTENTION
Task: {DC7C502F-AE7D-48E9-BFC8-07F8A614AC71} - System32\Tasks\Microsoft\Windows\DeviceSettings\Prifeied => msiexec.exe /i hxxp://D2bUH1bF1g584W.clOuDfroNt.net/mmtsk/occup.php?p=ST2000DM001-1CH164_Z1E3HDMEXXXXZ1E3HDME&d=20170603 /q <==== ATTENTION
AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [80850]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [364744]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1176354]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.




Veuillez appuyer sur une touche pour continuer la désinfection...
0
Je vien de finir toutes les étapes mes cela n'a pas fonctionné
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > David
4 juin 2017 à 13:07
Tu as des rapports à donner...
0
En faite cela affecter que les logiciels du genre google chrome ou chromonium car sinon tout fonctionne bien ce qui ce passe c'est que google chrome ne fais que planter ou crash
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > David
Modifié le 4 juin 2017 à 13:59
Si tu veux résoudre les problèmes, suis la procédure en ENTIER.

Tu as des rapports à donner...
Suis la procédure EN ENTIER.
0
Bin j'ai suivi la procésure EN ENTIER MAIS cela n'a pas fonctionner
http://pjjoint.malekal.com/files.php?id=20170604_l6u11b6s11k8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 juin 2017 à 14:12
ok pour le rapport de correction
A la fin du 4) il est écrit :

Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0
http://pjjoint.malekal.com/files.php?id=20170604_q5h13v14v15o8
http://pjjoint.malekal.com/files.php?id=20170604_x9w13l10n13g7
http://pjjoint.malekal.com/files.php?id=20170604_x6s12w8t13p6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > David
4 juin 2017 à 14:21
Les rapports sont incomplets, tu n'as pas laissé le scan FRST aller jusqu'au bout.
0
Si j'ai laissé le scan aller jusqu'au bout ...
0
http://pjjoint.malekal.com/files.php?id=20170604_y10p10l9g13f6
http://pjjoint.malekal.com/files.php?id=FRST_20170604_s7w8t7s11p15
http://pjjoint.malekal.com/files.php?id=20170604_b12e9f8x10s9
je peux pas faire mieux ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 4 juin 2017 à 14:38
T'as même chopper des Trojans...
Tes mots de passe ont dû être volés.

Vas falloir arreter de télécharger des cracks, ça ne te réussi pas.
Désinstalle Clean Ram
sert à rien.
Pareil pour teamviewer si tu ne l'as pas installé volontairement.

On tente encore ce nettoyage, sinon le mieux c'est de réinitialiser Windows pour repartir sur de bonne base..
=> Comment réinitialiser Windows 10.

~~

1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2017-06-03 14:42 - 2017-06-04 12:59 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
Startup: C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PhLFKaHCQRKWJGeY.cmd.lnk [2017-01-26]
S2 Gsoshvanoing; C:\Program Files (x86)\Cerotain\FerhusSys.dll [X]
Task: {CAFFF765-0965-4D40-960F-E5DD05011637} - \Safer-Networking\Spybot - Search and Destroy\Check for updates -> Pas de fichier <==== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [VCR0JX3YD9] => "C:\Users\David\AppData\Local\Temp\3O6DHY6Y91\caster.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [5TPANJ3P8A] => "C:\Users\David\AppData\Local\Temp\FQPKGXAQLA.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [1QGUCEXYHD] => "C:\Program Files\9VSNZJM3HK\9VSNZJM3H.exe"
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [BZUW59ZTJH] => "C:\Program Files (x86)\DPower\W63ACVV2ON.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [Desktop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [Dektop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
Task: {1E057481-2A1A-4E6E-A145-571818B96273} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
2017-06-04 13:19 - 2017-06-04 14:06 - 00000040 _____ C:\Program Files (x86)\settings.dat
2017-06-04 13:19 - 2017-06-04 13:19 - 00000000 ____D C:\Program Files (x86)\reports
2017-06-04 13:02 - 2017-06-04 13:02 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
C:\Users\David\AppData\Roaming\Windows Desktop Manager
C:\Program Files (x86)\UCBrowser
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [VCR0JX3YD9] => "C:\Users\David\AppData\Local\Temp\3O6DHY6Y91\caster.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [5TPANJ3P8A] => "C:\Users\David\AppData\Local\Temp\FQPKGXAQLA.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [1QGUCEXYHD] => "C:\Program Files\9VSNZJM3HK\9VSNZJM3H.exe"
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [BZUW59ZTJH] => "C:\Program Files (x86)\DPower\W63ACVV2ON.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [Desktop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [Dektop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2/
Réinstalle proprement Google Chrome, en suivant exactement cette procédure : Réparer et réinstaller proprement Google Chrome


Veuillez appuyer sur une touche pour continuer la désinfection...
0