PC qui redemmarre sans arrêt

Fermé
Smalboli Messages postés 1 Date d'inscription samedi 24 mars 2018 Statut Membre Dernière intervention 24 mars 2018 - 24 mars 2018 à 11:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 avril 2018 à 17:33
Bonjour, j'ai un PC sous Windows 7 Professionnel mais lorsque j'ouvre une application ou Mozilla Firefox le logiciel sarriette brusquement et me met un message comme quoi mon pc va redemmarrer dans 60 secondes. J'ai effectué des recherche et j'ai trouvé que c'était possiblement le virus sasser sauf qu'apparemment il ne se développe qui sur windows vista, 2000 etc donc j'aurai besoin d'aide SVP
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
24 mars 2018 à 11:08
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
merci je suis entrain de le faire je vous tiens au courant lorque j'ai les 3 liens
0
voilà les trois liens :
-https://pjjoint.malekal.com/files.php?id=FRST_20180324_l6e7d15s14t10
-https://pjjoint.malekal.com/files.php?id=20180324_n11k8h12f5e13
-https://pjjoint.malekal.com/files.php?id=20180324_i8m10h69b15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié le 24 mars 2018 à 12:28
bon alors, tu sembles avoir un trojan Miner...
Ensuite tu t'es fait avoir par un installeur Installcore récement, lire : https://forum.malekal.com/viewtopic.php?t=53580&start=
Ensuite, tu as un installé une extension parasite Search Manager sur Chrome.
Et pour terminer, tu as installé TotalAV.... je te laisse lire cette page pour comprendre ce que c'est : https://www.malekal.com/antivirus-totalav-avis-presentation/


~~

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

MEGAsync (sauf si tu synchronises avec)
TotalAV
WinRAR
WinZip


Les deux derniers peuvent être remplacés par 7-zip.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
S2 SecurityService; C:\Program Files\TotalAV\SecurityService.exe [4355480 2018-03-07] (TotalAV)
HKU\S-1-5-21-2134270768-2154064059-3234614338-1000\...\Run: [Chromium] => c:\users\phiphi\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
HKU\S-1-5-21-2134270768-2154064059-3234614338-1000\...\Run: [Flvto YouTube Downloader] => C:\Users\phiphi\AppData\Local\Flvto YouTube Downloader\FlvtoYoutubeDownloader.Redesign.exe /minimize
HKU\S-1-5-21-2134270768-2154064059-3234614338-1000\...\Run: [gldfy] => C:\Users\phiphi\AppData\Roaming\GLDFY\gldfy.exe --autostart
c:\users\phiphi\appdata\local\chromium
C:\Users\phiphi\AppData\Roaming\GLDFY
C:\Program Files\TotalAV
C:\Users\phiphi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce
2018-03-24 11:38 - 2018-03-24 11:38 - 000000000 ____D C:\Users\phiphi\AppData\Roaming\TotalAV
2018-03-24 11:37 - 2018-03-24 11:38 - 000000000 ____D C:\Program Files\TotalAV
2016-11-02 08:51 - 2016-11-02 08:57 - 000000000 _____ () C:\Users\phiphi\AppData\Local\{7CE070F3-D557-4CDE-90C9-C3402FC72C96}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
Merci le problème à été réglé pendant 1 jour et il est réapparue alors que je n'ai rien installé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > Smalboli
28 mars 2018 à 20:55
et bien donne les rapports demandés.
0
https://pjjoint.malekal.com/files.php?id=20180404_h11d5d7x10v13
https://pjjoint.malekal.com/files.php?id=FRST_20180404_v11u11z714g10
https://pjjoint.malekal.com/files.php?id=20180404_h15j8f615z8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > Smalboli
4 avril 2018 à 20:16
Désinstalle Avast!.
Nettoie les ventilateurs
et si pas mieux, il y a des chances que ce soit matériel.
0
Et je met quoi comme antivirus à la place ? Gratuit si possible car pour l'instant j'economise pour un pc
0
AlbertVendeurDeLegumes Messages postés 1 Date d'inscription samedi 24 mars 2018 Statut Membre Dernière intervention 24 mars 2018
24 mars 2018 à 11:12
si c'est le pc qui redémarre quand tu ouvre une application, c'est surement un pote qui t'a envoyé un truc, parceque si c'etais un hacker il aurait fait autre chose avec t'es donnée.
-1