Mon PC portable est lent et sévèrement infecté

Fermé
HARISFLORA Messages postés 1 Date d'inscription mercredi 25 avril 2018 Statut Membre Dernière intervention 25 avril 2018 - 25 avril 2018 à 10:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 avril 2018 à 10:13
Bonjour,

J'ai besoin d'aide s'il vous plait!!! Mon PC est infecté par un virus redoutable jusqu'au point où tous mes dossiers exécutables ne sont plus valide et que mon PC même n'arrive plus à reconnaître aucun USB que l'on branche dessus.
Je sais que mon antivirus n'est pas trop à jour mais je peine à trouver un meilleur antivirus.
J'ai déjà plusieurs thèmes la dessus et j'ai déjà effectué les tests FRST comme pour tous les autres dont voici les liens:
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180425_y10e15c15l10g5
Addition: https://pjjoint.malekal.com/files.php?id=20180425_p10c11w10u10g6
Shortcut: https://pjjoint.malekal.com/files.php?id=20180425_n12k5u7e14s7

Merci d'avance
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 avril 2018 à 10:13
Salut,

infecté et c'est normal que ça rame.
2 GO de RAM plein de programmes qui tournent...

Sinon ton infection va par clé USB.
SMADAV est inefficace.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Ask Toolbar
Bing Bar
Quicktime
Nero
SMADAV
TuneUp Utilities
WildTangent


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:()
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [948672 2009-12-11] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Bing Bar] => C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1399.0\mswinext.exe [243032 2010-03-04] (Microsoft Corp.)
HKLM-x32\...\Run: [SM�RT-Protection] => C:\Program Files (x86)\Smadav\SMΔRTP.exe [1785856 2016-07-28] (Smadsoft)
HKU\S-1-5-21-3861436134-2180607088-3018904006-1000\...\Run: [E09FXLRD_10475607] => C:\Program Files (x86)\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE [351000 2008-05-28] (Microsoft Corporation)
HKU\S-1-5-21-3861436134-2180607088-3018904006-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [369200 2009-10-30] (DT Soft Ltd)
HKU\S-1-5-21-3861436134-2180607088-3018904006-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [28917376 2015-05-14] (Skype Technologies S.A.)
HKU\S-1-5-21-3861436134-2180607088-3018904006-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-04-04] ()
HKU\S-1-5-21-3861436134-2180607088-3018904006-1000\...\CurrentVersion\Windows: [Load] C:\ProgramData\msjtobi.exe <===== ATTENTION
S2 BrsHelper; C:\PROGRA~2\YTDOWN~1\BROWSE~2.EXE [X]
2018-04-04 07:58 - 2018-04-04 07:58 - 00000000 ___HD C:\boots
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe /medsvc [X] <==== ATTENTION
R2 HPReyos Service; C:\Users\Harifetra\AppData\Roaming\HPReyos\HPReyosSrv3.exe [2548736 2016-09-26] () [Fichier non signé]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0