Ordinateur infecté inutilisable

Bonjour,

Depuis 4 jours, mon ordinateur est devenus inutilisable. Des que je l'allume et que j'ouvre ma session tout devient très lent voir impossible et mon écran freeze beaucoup.

Je ne sais pas si ça vient de la mais j'avais fais des mise à jour via "Windows update" demandé pà mon ordinateur.

De plus, à chaque allumage mon anti virus est systématiquement désactivé et des lors que je veux l'activité je voix " définition des programmes malveillants et virus : obsolète" et impossible d'y faire quelque chose.

En mode sans échec ( ou le pc est un peu plus praticable), dans les messages importants, il y a "activer le service Centre de sécurité windows" mais pas moyen non plus d'y fairé quelque chose.

J'ai vraiment besoin d'aide, d'avance, merci à vous.

7 réponses

  1. Modérateur
    Salut,

    Tente une restauration du système de Windows qui permet de revenir à un point de restauration antérieure (si disponible), afin de retrouver un Windows fonctionnel.
    => https://www.malekal.com/restauration-systeme-windows/
    => https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

    Pour cela :

    Sur ton clavier, appuyez sur la touche Windows + R
    tape rstrui.exe et OK.
    Laisse toi guider.

    0
    1. J'ai déjà essayer et cela n'a rien donner :s
      0
  2. Modérateur
    il a l'air mort ton Windows, pour voir :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Je peut le faire en mode sans échec ?
      0
    2. Modérateur
      @Zaf69330oui.
      0
  3. Alors, voila les résultats dans l'ordre (FRST-Addition-Schortcut):

    https://pjjoint.malekal.com/files.php?id=FRST_20170626_l1314r6k5l6

    https://pjjoint.malekal.com/files.php?id=20170626_f155i6p10f10

    https://pjjoint.malekal.com/files.php?id=20170626_z15x5o8e13v14

    petite précision que j'ai omise je ne sais pas si ca peut aider: j'ai acheter l'ordinateur d'occasion et le système d'exploitation (seven pro) n'est pas celui d'origine si j'ai bien compris.
    0
    1. Modérateur
      Essaye ça :

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette [url=https://www.malekal.com/tutorial-farbar-recovery-scan-tool-frst/#fix]note explicative avec des captures d'écran[/url].

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      [code]
      CreateRestorePoint:
      CloseProcesses:
      Task: C:\Windows\Tasks\{26CEAAD1-6952-F715-A8D3-2918EDC7A4A6}.job => C:\Users\Admin\AppData\Local\26CEAA~1\PRODUC~1.EXE <==== ATTENTION
      HKU\S-1-5-21-701280610-2875340950-930836958-1000\...\Run: [uTorrent] => C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe [1980608 2017-05-23] (BitTorrent Inc.)
      HKU\S-1-5-21-701280610-2875340950-930836958-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9288408 2016-12-06] (Piriform Ltd)
      HKU\S-1-5-21-701280610-2875340950-930836958-1000\...\Run: [Chromium] => c:\users\admin\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
      c:\users\admin\appdata\local\chromium
      Task: {E13DE371-6A5F-435D-808F-5E127342D264} - System32\Tasks\DllKitPRO => C:\Program Files (x86)\DllKitPRO\dllkitpro.exe
      C:\Program Files (x86)\DllKitPRO
      2017-06-25 22:25 - 2017-06-25 22:25 - 00000000 ____D C:\Users\Admin\AppData\Local\{6DA35BFF-490B-3747-2493-12AF00FBEE37}
      2017-06-25 10:23 - 2017-06-25 10:23 - 00000000 ____H C:\Users\Admin\AppData\Local\BIT47A9.tmp
      2017-06-25 10:23 - 2017-06-25 10:23 - 00000000 _____ C:\Users\Admin\AppData\Local\{09F15FBF-6AEF-4F1D-95A8-0042E290A99A}
      2017-06-23 10:10 - 2017-06-23 10:10 - 00000000 ____H C:\Users\Admin\AppData\Local\BIT54D.tmp
      2017-06-23 09:48 - 2017-06-23 09:48 - 00000000 _____ C:\Users\Admin\AppData\Local\{D833D899-014B-42A3-93EE-F8C458BC1A42}
      2017-06-22 22:09 - 2017-06-23 12:40 - 00000004 ____H C:\ProgramData\cm-lock
      2017-06-19 19:55 - 2017-06-19 19:55 - 00000000 _____ C:\Users\Admin\AppData\Local\{A01D80B3-2718-45E3-B504-2362F385754D}
      2017-06-17 17:14 - 2017-06-26 19:01 - 02523976 _____ C:\Windows\ntbtlog.txt
      2017-06-16 18:42 - 2017-06-17 09:17 - 00000000 ____D C:\c0d898dc7a91edc49f
      2017-06-16 17:24 - 2017-06-16 17:24 - 00000000 __SHD C:\Users\Admin\wc
      2017-06-16 17:24 - 2017-06-16 17:24 - 00000000 __SHD C:\Users\Admin\AppData\Roaming\wyUpdate AU
      2017-06-16 17:24 - 2017-06-16 17:24 - 00000000 ____D C:\Users\Admin\AppData\Local\Universe Sandbox
      2017-06-16 16:39 - 2017-06-16 16:39 - 00147020 _____ C:\Users\Admin\Downloads\BattleBlock.Theater-REVOLT.torrent
      2017-06-16 11:52 - 2017-06-16 11:52 - 00149277 _____ C:\Users\Admin\Downloads\Assassin's Creed Unity+Update v1.3 - AGB Golden Team.torrent
      2017-06-15 13:37 - 2017-06-15 13:37 - 00341293 _____ C:\Users\Admin\Downloads\Batman Arkham City Game of The Year Edition MULTi9-PROPHET (1).torrent
      2017-06-15 12:20 - 2017-06-15 12:20 - 00000000 __SHD C:\found.007
      2017-06-14 15:34 - 2017-06-14 15:34 - 00341293 _____ C:\Users\Admin\Downloads\Batman Arkham City Game of The Year Edition MULTi9-PROPHET.torrent
      2017-06-14 14:56 - 2017-06-14 14:56 - 00330128 _____ C:\Users\Admin\Downloads\www_dll-files_org_ISDone.dll_.zip
      2017-06-14 14:34 - 2017-06-14 14:36 - 00003362 _____ C:\Windows\System32\Tasks\DllKitPRO
      2017-06-14 14:34 - 2017-06-14 14:34 - 00000000 ____D C:\Users\Admin\AppData\Local\{003ACA6A-C058-424D-B955-A82DE5375C64}
      2017-06-14 10:35 - 2017-06-14 10:35 - 00301926 _____ C:\Users\Admin\Downloads\RiME-CODEX.torrent
      2017-06-11 20:48 - 2017-06-11 20:48 - 00193324 _____ C:\Users\Admin\Downloads\Minecraft - Titan.torrent
      2017-06-25 10:23 - 2017-06-25 10:23 - 0000000 ____H () C:\Users\Admin\AppData\Local\BIT47A9.tmp
      2017-06-23 10:10 - 2017-06-23 10:10 - 0000000 ____H () C:\Users\Admin\AppData\Local\BIT54D.tmp
      2017-06-25 10:23 - 2017-06-25 10:23 - 0000000 _____ () C:\Users\Admin\AppData\Local\{09F15FBF-6AEF-4F1D-95A8-0042E290A99A}
      2016-12-29 10:19 - 2016-12-29 10:19 - 0000000 _____ () C:\Users\Admin\AppData\Local\{510C26BF-9224-4CD6-B1C4-C01189E1DC54}
      2017-06-19 19:55 - 2017-06-19 19:55 - 0000000 _____ () C:\Users\Admin\AppData\Local\{A01D80B3-2718-45E3-B504-2362F385754D}
      2017-06-23 09:48 - 2017-06-23 09:48 - 0000000 _____ () C:\Users\Admin\AppData\Local\{D833D899-014B-42A3-93EE-F8C458BC1A42}
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:
      [/code]
      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ([i] pas obligatoire [/i])
      Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.
      0
      1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-06-2017 01
        Exécuté par Admin (26-06-2017 21:35:17) Run:1
        Exécuté depuis C:\Users\Admin\Desktop
        Profils chargés: Admin (Profils disponibles: Admin & Invité)
        Mode d'amorçage: Safe Mode (minimal)
        ==============================================

        fixlist contenu:
        [code]
        CreateRestorePoint:
        CloseProcesses:
        Task: C:\Windows\Tasks\{26CEAAD1-6952-F715-A8D3-2918EDC7A4A6}.job => C:\Users\Admin\AppData\Local\26CEAA~1\PRODUC~1.EXE <==== ATTENTION
        HKU\S-1-5-21-701280610-2875340950-930836958-1000\...\Run: [uTorrent] => C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe [1980608 2017-05-23] (BitTorrent Inc.)
        HKU\S-1-5-21-701280610-2875340950-930836958-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9288408 2016-12-06] (Piriform Ltd)
        HKU\S-1-5-21-701280610-2875340950-930836958-1000\...\Run: [Chromium] => c:\users\admin\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
        c:\users\admin\appdata\local\chromium
        Task: {E13DE371-6A5F-435D-808F-5E127342D264} - System32\Tasks\DllKitPRO => C:\Program Files (x86)\DllKitPRO\dllkitpro.exe
        C:\Program Files (x86)\DllKitPRO
        2017-06-25 22:25 - 2017-06-25 22:25 - 00000000 ____D C:\Users\Admin\AppData\Local\{6DA35BFF-490B-3747-2493-12AF00FBEE37}
        2017-06-25 10:23 - 2017-06-25 10:23 - 00000000 ____H C:\Users\Admin\AppData\Local\BIT47A9.tmp
        2017-06-25 10:23 - 2017-06-25 10:23 - 00000000 _____ C:\Users\Admin\AppData\Local\{09F15FBF-6AEF-4F1D-95A8-0042E290A99A}
        2017-06-23 10:10 - 2017-06-23 10:10 - 00000000 ____H C:\Users\Admin\AppData\Local\BIT54D.tmp
        2017-06-23 09:48 - 2017-06-23 09:48 - 00000000 _____ C:\Users\Admin\AppData\Local\{D833D899-014B-42A3-93EE-F8C458BC1A42}
        2017-06-22 22:09 - 2017-06-23 12:40 - 00000004 ____H C:\ProgramData\cm-lock
        2017-06-19 19:55 - 2017-06-19 19:55 - 00000000 _____ C:\Users\Admin\AppData\Local\{A01D80B3-2718-45E3-B504-2362F385754D}
        2017-06-17 17:14 - 2017-06-26 19:01 - 02523976 _____ C:\Windows\ntbtlog.txt
        2017-06-16 18:42 - 2017-06-17 09:17 - 00000000 ____D C:\c0d898dc7a91edc49f
        2017-06-16 17:24 - 2017-06-16 17:24 - 00000000 __SHD C:\Users\Admin\wc
        2017-06-16 17:24 - 2017-06-16 17:24 - 00000000 __SHD C:\Users\Admin\AppData\Roaming\wyUpdate AU
        2017-06-16 17:24 - 2017-06-16 17:24 - 00000000 ____D C:\Users\Admin\AppData\Local\Universe Sandbox
        2017-06-16 16:39 - 2017-06-16 16:39 - 00147020 _____ C:\Users\Admin\Downloads\BattleBlock.Theater-REVOLT.torrent
        2017-06-16 11:52 - 2017-06-16 11:52 - 00149277 _____ C:\Users\Admin\Downloads\Assassin's Creed Unity+Update v1.3 - AGB Golden Team.torrent
        2017-06-15 13:37 - 2017-06-15 13:37 - 00341293 _____ C:\Users\Admin\Downloads\Batman Arkham City Game of The Year Edition MULTi9-PROPHET (1).torrent
        2017-06-15 12:20 - 2017-06-15 12:20 - 00000000 __SHD C:\found.007
        2017-06-14 15:34 - 2017-06-14 15:34 - 00341293 _____ C:\Users\Admin\Downloads\Batman Arkham City Game of The Year Edition MULTi9-PROPHET.torrent
        2017-06-14 14:56 - 2017-06-14 14:56 - 00330128 _____ C:\Users\Admin\Downloads\www_dll-files_org_ISDone.dll_.zip
        2017-06-14 14:34 - 2017-06-14 14:36 - 00003362 _____ C:\Windows\System32\Tasks\DllKitPRO
        2017-06-14 14:34 - 2017-06-14 14:34 - 00000000 ____D C:\Users\Admin\AppData\Local\{003ACA6A-C058-424D-B955-A82DE5375C64}
        2017-06-14 10:35 - 2017-06-14 10:35 - 00301926 _____ C:\Users\Admin\Downloads\RiME-CODEX.torrent
        2017-06-11 20:48 - 2017-06-11 20:48 - 00193324 _____ C:\Users\Admin\Downloads\Minecraft - Titan.torrent
        2017-06-25 10:23 - 2017-06-25 10:23 - 0000000 ____H () C:\Users\Admin\AppData\Local\BIT47A9.tmp
        2017-06-23 10:10 - 2017-06-23 10:10 - 0000000 ____H () C:\Users\Admin\AppData\Local\BIT54D.tmp
        2017-06-25 10:23 - 2017-06-25 10:23 - 0000000 _____ () C:\Users\Admin\AppData\Local\{09F15FBF-6AEF-4F1D-95A8-0042E290A99A}
        2016-12-29 10:19 - 2016-12-29 10:19 - 0000000 _____ () C:\Users\Admin\AppData\Local\{510C26BF-9224-4CD6-B1C4-C01189E1DC54}
        2017-06-19 19:55 - 2017-06-19 19:55 - 0000000 _____ () C:\Users\Admin\AppData\Local\{A01D80B3-2718-45E3-B504-2362F385754D}
        2017-06-23 09:48 - 2017-06-23 09:48 - 0000000 _____ () C:\Users\Admin\AppData\Local\{D833D899-014B-42A3-93EE-F8C458BC1A42}
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:
        [/code]

        [code] => Erreur: Pas de correction automatique trouvée pour cet élément.
        Erreur: Un point de restauration ne peut être créé qu'en mode normal.
        Processus fermé avec succès.
        C:\Windows\Tasks\{26CEAAD1-6952-F715-A8D3-2918EDC7A4A6}.job => déplacé(es) avec succès
        HKU\S-1-5-21-701280610-2875340950-930836958-1000\Software\Microsoft\Windows\CurrentVersion\Run\\uTorrent => valeur supprimé(es) avec succès
        HKU\S-1-5-21-701280610-2875340950-930836958-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur supprimé(es) avec succès
        HKU\S-1-5-21-701280610-2875340950-930836958-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium => valeur supprimé(es) avec succès
        c:\users\admin\appdata\local\chromium => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E13DE371-6A5F-435D-808F-5E127342D264} => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E13DE371-6A5F-435D-808F-5E127342D264} => clé supprimé(es) avec succès
        C:\Windows\System32\Tasks\DllKitPRO => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DllKitPRO => clé supprimé(es) avec succès
        "C:\Program Files (x86)\DllKitPRO" => non trouvé(e).
        C:\Users\Admin\AppData\Local\{6DA35BFF-490B-3747-2493-12AF00FBEE37} => déplacé(es) avec succès
        C:\Users\Admin\AppData\Local\BIT47A9.tmp => déplacé(es) avec succès
        C:\Users\Admin\AppData\Local\{09F15FBF-6AEF-4F1D-95A8-0042E290A99A} => déplacé(es) avec succès
        C:\Users\Admin\AppData\Local\BIT54D.tmp => déplacé(es) avec succès
        C:\Users\Admin\AppData\Local\{D833D899-014B-42A3-93EE-F8C458BC1A42} => déplacé(es) avec succès
        C:\ProgramData\cm-lock => déplacé(es) avec succès
        C:\Users\Admin\AppData\Local\{A01D80B3-2718-45E3-B504-2362F385754D} => déplacé(es) avec succès
        C:\Windows\ntbtlog.txt => déplacé(es) avec succès
        C:\c0d898dc7a91edc49f => déplacé(es) avec succès
        C:\Users\Admin\wc => déplacé(es) avec succès
        C:\Users\Admin\AppData\Roaming\wyUpdate AU => déplacé(es) avec succès
        C:\Users\Admin\AppData\Local\Universe Sandbox => déplacé(es) avec succès
        C:\Users\Admin\Downloads\BattleBlock.Theater-REVOLT.torrent => déplacé(es) avec succès
        C:\Users\Admin\Downloads\Assassin's Creed Unity+Update v1.3 - AGB Golden Team.torrent => déplacé(es) avec succès
        C:\Users\Admin\Downloads\Batman Arkham City Game of The Year Edition MULTi9-PROPHET (1).torrent => déplacé(es) avec succès
        C:\found.007 => déplacé(es) avec succès
        C:\Users\Admin\Downloads\Batman Arkham City Game of The Year Edition MULTi9-PROPHET.torrent => déplacé(es) avec succès
        C:\Users\Admin\Downloads\www_dll-files_org_ISDone.dll_.zip => déplacé(es) avec succès
        "C:\Windows\System32\Tasks\DllKitPRO" => non trouvé(e).
        C:\Users\Admin\AppData\Local\{003ACA6A-C058-424D-B955-A82DE5375C64} => déplacé(es) avec succès
        C:\Users\Admin\Downloads\RiME-CODEX.torrent => déplacé(es) avec succès
        C:\Users\Admin\Downloads\Minecraft - Titan.torrent => déplacé(es) avec succès
        "C:\Users\Admin\AppData\Local\BIT47A9.tmp" => non trouvé(e).
        "C:\Users\Admin\AppData\Local\BIT54D.tmp" => non trouvé(e).
        "C:\Users\Admin\AppData\Local\{09F15FBF-6AEF-4F1D-95A8-0042E290A99A}" => non trouvé(e).
        C:\Users\Admin\AppData\Local\{510C26BF-9224-4CD6-B1C4-C01189E1DC54} => déplacé(es) avec succès
        "C:\Users\Admin\AppData\Local\{A01D80B3-2718-45E3-B504-2362F385754D}" => non trouvé(e).
        "C:\Users\Admin\AppData\Local\{D833D899-014B-42A3-93EE-F8C458BC1A42}" => non trouvé(e).
        C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
        Hosts restauré(es) avec succès.

        ========= RemoveProxy: =========

        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-701280610-2875340950-930836958-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-701280610-2875340950-930836958-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        [/code] => Erreur: Pas de correction automatique trouvée pour cet élément.

        =========== EmptyTemp: ==========

        BITS transfer queue => 0 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 23110777 B
        Java, Flash, Steam htmlcache => 379 B
        Windows/system/drivers => 36655493 B
        Edge => 0 B
        Chrome => 750258745 B
        Firefox => 0 B
        Opera => 0 B

        Temp, IE cache, history, cookies, recent:
        Users => 0 B
        Default => 0 B
        Public => 0 B
        ProgramData => 0 B
        systemprofile => 83726 B
        systemprofile32 => 66356 B
        LocalService => 66228 B
        NetworkService => 45698928 B
        Admin => 117336196 B
        Invité => 356763 B

        RecycleBin => 25364667426 B
        EmptyTemp: => 24.5 GB données temporaires supprimées.

        ================================

        Le système a dû redémarrer.

        Fin de Fixlog 21:38:54

        0
        1. Modérateur
          il y a des améliorations ?
          0
          1. Pas vraiment :s
            0
        2. Modérateur
          ok,

          Installe "Real Temp" ou "Coretemp" pour Monitorer la température de l'ordinateur.
          Voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.

          puis :

          vérifie si tu as des erreurs dans l'onglet Health de HD Tune.
          Lance HD tune, puis onglet health, voir si tu as des lignes jaunes ou rouge.
          Fais le sur tous les disques durs, si tu en as plusieurs, tu as le menu en haut déroulant à gauche, pour changer de disque.
          Lire ce tuto : HD tune

          et enfin :

          Vas dans le Le moniteur de fiabilité e Windows.
          Tu dois avoir en ligne les échec, tu as des échec qui reviennent régulièrement et peut-être une chute de la note de fiabilité (courbe bleue) à partir d'une date.
          N'hésite pas à jouer sur les jours ou semaines.
          Fournis une capture d'écran pour voir, si les problèmes commencent à une date donnée.

          Veuillez appuyer sur une touche pour continuer la désinfection...
          0