Tu as infecté ton ordinateur en téléchargeant KMSPico .....
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Emsisoft Anti-Malware
IObit Malware Fighter
RogueKiller
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
2018-06-07 17:46 - 2018-06-11 10:03 - 000000000 ___HD C:\WINDOWS\rss
2018-06-07 17:46 - 2018-06-07 17:46 - 000000000 ____D C:\Program Files\My Program
2018-06-07 17:45 - 2018-06-07 17:45 - 000037552 _____ (Basil) C:\WINDOWS\system32\Drivers\WinDivert64.sys
2018-06-07 17:45 - 2018-06-07 17:45 - 000000000 ____D C:\Users\emili\AppData\Local\iarpvmh
2018-06-07 17:44 - 2018-06-11 09:55 - 000001550 ____C C:\WINDOWS\Tasks\RENWICK.job
2018-06-07 17:44 - 2018-06-07 19:13 - 000000000 ____D C:\Program Files (x86)\RENWICK
2018-06-07 17:44 - 2018-06-07 19:10 - 000000000 ___HD C:\Program Files (x86)\plotkin
2018-06-07 17:44 - 2018-06-07 17:44 - 000003742 _____ C:\WINDOWS\System32\Tasks\marriageable_legitmarriageable_legit
2018-06-07 17:44 - 2018-06-07 17:44 - 000003728 _____ C:\WINDOWS\System32\Tasks\preiss unicellularpreiss unicellular
2018-06-07 17:44 - 2018-06-07 17:44 - 000003710 _____ C:\WINDOWS\System32\Tasks\recognitionsrecognitions
2018-06-07 17:44 - 2018-06-07 17:44 - 000003692 _____ C:\WINDOWS\System32\Tasks\slaughteredslaughtered
2018-06-07 17:44 - 2018-06-07 17:44 - 000003688 _____ C:\WINDOWS\System32\Tasks\kbw-arnazkbw-arnaz
2018-06-07 17:44 - 2018-06-07 17:44 - 000003678 _____ C:\WINDOWS\System32\Tasks\louchelouche
2018-06-07 17:44 - 2018-06-07 17:44 - 000000012 _____ C:\WINDOWS\b373916
2018-06-07 17:44 - 2018-06-07 17:44 - 000000000 ____D C:\WINDOWS\SysWOW64\cghziuv
2018-06-07 17:44 - 2018-06-07 17:44 - 000000000 ____D C:\WINDOWS\system32\cghziuv
2018-06-07 17:44 - 2018-06-07 17:44 - 000000000 ____D C:\Program Files (x86)\Neste
2018-06-07 17:43 - 2018-06-07 22:12 - 000000000 ____D C:\WINDOWS\SysWOW64\SSL
2018-06-07 17:43 - 2018-06-07 19:10 - 000000000 __SHD C:\ProgramData\{6VFKQWO9-8U39-BM2Q-YOVO58V1F8RQ}
2018-06-07 17:43 - 2018-06-07 17:43 - 000140800 _____ C:\Users\emili\AppData\Local\installer.dat
2018-06-07 17:43 - 2018-06-07 17:43 - 000000000 ____D C:\WINDOWS\System32\Tasks\Iota
2018-06-07 17:42 - 2018-06-11 10:04 - 000000000 ____D C:\Program Files (x86)\KMSPico 10.2.1 Final
2018-06-07 17:42 - 2018-06-07 17:42 - 000043520 _____ C:\Users\emili\AppData\Local\pfialx.dll
2018-06-07 11:54 - 2018-06-07 11:54 - 000000000 ____D C:\ProgramData\SecuritySuite
2018-06-06 20:55 - 2018-06-06 20:55 - 001830912 _____ C:\WINDOWS\NDRmNjlkN.exe
2018-06-12 01:08 - 2018-06-12 01:08 - 000000000 ____D C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705}
2018-06-12 00:51 - 2018-06-12 00:51 - 000000000 ____D C:\Users\emili\AppData\Local\rtinzke
2018-06-12 00:22 - 2018-06-12 00:22 - 000000000 ____D C:\Users\emili\AppData\Local\dsohxwv
2018-06-12 00:11 - 2018-06-12 00:11 - 000000000 ____D C:\Users\emili\AppData\Local\dtnzcms
2018-06-11 16:57 - 2018-06-11 16:57 - 000000000 ____D C:\Users\emili\AppData\Local\dwiankt
2018-06-11 16:15 - 2018-06-11 16:17 - 000000000 _____ C:\Users\emili\timeout
2018-06-11 16:15 - 2018-06-11 16:17 - 000000000 _____ C:\Users\emili\taskkill
2018-06-11 16:12 - 2018-06-11 16:12 - 000000000 ____D C:\Users\emili\AppData\Local\sbbtvei
2018-06-11 15:38 - 2018-06-11 15:38 - 000000000 ____D C:\Users\emili\AppData\Local\scslezi
2018-06-11 12:05 - 2018-06-11 12:05 - 000000000 ____D C:\Users\emili\AppData\Local\atdvpsb
2018-06-11 11:40 - 2018-06-11 11:40 - 000000000 ____D C:\Users\emili\AppData\Local\rtcpmxs
2018-06-11 10:22 - 2018-06-11 10:22 - 000000000 ____D C:\Users\emili\AppData\Local\cwhdmgl
2018-06-11 10:19 - 2018-06-11 10:19 - 000000000 ____D C:\Users\emili\AppData\Local\svaulmi
2018-06-11 10:19 - 2018-06-11 10:19 - 000000000 ____D C:\Users\emili\AppData\Local\dthgzbm
2018-06-11 10:08 - 2018-06-11 10:08 - 000000000 ____D C:\Users\emili\AppData\Local\pwctvli
2018-06-11 09:56 - 2018-06-11 09:56 - 000000000 ____D C:\Users\emili\AppData\Local\upkizow
2018-06-12 11:54 - 2018-06-12 11:54 - 000000000 ____D C:\Users\emili\AppData\Local\cgkneux
2018-06-12 11:27 - 2018-06-12 11:27 - 000000000 ____D C:\Users\emili\AppData\Local\avotimb
2018-06-12 11:27 - 2018-06-12 11:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Duplicate Cleaner Free
2018-06-12 11:27 - 2018-06-12 11:27 - 000000000 ____D C:\Program Files (x86)\Duplicate Cleaner
2018-06-12 09:58 - 2018-06-12 09:58 - 000000000 ____D C:\Users\emili\AppData\Local\dwrozis
2018-06-12 09:37 - 2018-06-12 10:19 - 000000000 ____D C:\Users\emili\AppData\Local\DuplicateCleaner
2018-06-12 08:59 - 2018-06-12 08:59 - 000000000 ____D C:\Users\emili\AppData\Local\atapvgh
2018-06-12 08:53 - 2018-06-12 08:53 - 000000000 ____D C:\Users\emili\AppData\Local\lmsupbh
2018-06-12 01:51 - 2018-06-12 01:51 - 000000000 ____D C:\Users\emili\AppData\Local\exszlvw
2018-06-12 01:09 - 2018-06-12 01:09 - 000000000 ___DC C:\Users\emili\AppData\LocalLow\IObit
C:\Program Files (x86)\Spotting
C:\Program Files (x86)\Neste
2018-06-12 13:33 - 2018-06-12 13:33 - 000000000 ____D C:\Users\emili\AppData\Local\rtnbpls
2018-06-12 13:28 - 2018-06-12 13:28 - 000000000 ____D C:\Users\emili\AppData\Local\avmnedu
2018-06-12 13:26 - 2018-06-12 13:26 - 000000000 ____D C:\Users\emili\AppData\Local\psbdhme
Task: {35B5BD84-0433-4836-A254-3D3DBCCAA1F8} - System32\Tasks\louchelouche => C:\Program Files (x86)\Neste\clanging.exe [2018-06-07] ()
Task: {3C76653A-BC3B-414E-A82E-EDCFF2BC055A} - System32\Tasks\preiss unicellularpreiss unicellular => C:\Program Files (x86)\Spotting\Marlin.exe
Task: {3E449F22-0EBB-442D-94AD-0F0F38E91C45} - \InstallShield® Update Helper -> Pas de fichier <==== ATTENTION
Task: {558428A9-1A0B-4C33-A1DE-55C484C6096C} - System32\Tasks\slaughteredslaughtered => C:\Program Files (x86)\never\never.exe
Task: {A7013F7F-FAA2-4FDC-A931-B4CD16C875BE} - System32\Tasks\marriageable_legitmarriageable_legit => C:\Program Files (x86)\Spotting\Hertfordshire.exe
Task: {BD9DAFA1-4DA7-4D72-8184-26DAAEBDD268} - System32\Tasks\recognitionsrecognitions => C:\Program Files (x86)\Chad\Hertfordshire.exe
Task: {BDF53B86-D81A-4E7F-84F6-67332B19208D} - \RENWICK -> Pas de fichier <==== ATTENTION
Task: C:\WINDOWS\Tasks\InstallShield® Update Helper.job => Wscript.exe J/nologo /E:jscript /B C:\ProgramData\InstallShield\Update\isuspm.ini <==== ATTENTION
2018-06-12 15:19 - 2018-06-12 15:19 - 000000000 ____D C:\Users\emili\AppData\Local\lsitckh
2018-06-12 15:08 - 2018-06-12 15:08 - 000000000 ____D C:\Users\emili\AppData\Local\zaewovm
2018-06-12 14:04 - 2018-06-12 14:04 - 000000000 ____D C:\Users\Administrateur\AppData\Local\dwoztem
2018-06-12 14:02 - 2018-06-12 14:02 - 000142672 ____N C:\WINDOWS\system32\Drivers\avrtwzcg.sys
2018-06-12 14:00 - 2018-06-12 14:00 - 000000000 ____D C:\Users\Administrateur\AppData\Local\zashrwo
R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2018-06-07] (Basil)
S3 adgknq; system32\drivers\gjnqtx.sys [X]
S3 dgknqt; system32\drivers\jnqtxa.sys [X]
S3 gknqtx; system32\drivers\nqtxad.sys [X]
S3 jnqtxa; system32\drivers\qtwadg.sys [X]
S3 knqtxa; system32\drivers\qtxadg.sys [X]
R3 koruyb; system32\drivers\ruxbeh.sys [X]
S3 nqtxad; system32\drivers\txadgk.sys [X]
S3 nruxbe; system32\drivers\uxaehk.sys [X]
S4 ugnvoz; System32\drivers\wmhcdrxe.sys [X]
S3 uxadhk; system32\drivers\adhknq.sys [X]
S3 xaehkn; system32\drivers\ehknru.sys [X]
HKLM\...\Run: [Subchapter] => C:\Program Files (x86)\Chad\Hertfordshire.exe vkaq
HKLM\...\Run: [Submarine] => C:\Program Files (x86)\vinson\Marlin.exe vkaq
HKLM\...\Run: [Kibbutzim] => C:\Program Files (x86)\Spotting\Hertfordshire.exe vkaq
HKLM-x32\...\Run: [Regensburg] => C:\Program Files (x86)\Chad\Hertfordshire.exe vkaq
HKLM-x32\...\Run: [Stiffens] => C:\Program Files (x86)\vinson\Marlin.exe vkaq
HKLM-x32\...\Run: [Tuk] => C:\Program Files (x86)\Spotting\Hertfordshire.exe vkaq
HKLM-x32\...\Run: [IObit Malware Fighter] => C:\Program Files (x86)\IObit\IObit Malware Fighter\IMF.exe [5596432 2018-05-21] (IObit)
HKLM-x32\...\Run: [Tau Monitor] => C:\Program Files (x86)\Agnitum\Tauscan 1.7\Taumon.exe [125440 2004-04-07] (Agnitum Ltd.)
HKU\S-1-5-21-2336369504-1832988299-2351669122-1001\...\Run: [Roams] => C:\Program Files (x86)\Chad\Hertfordshire.exe vkaq
HKU\S-1-5-21-2336369504-1832988299-2351669122-1001\...\Run: [Gambian] => C:\Program Files (x86)\vinson\Marlin.exe vkaq
HKU\S-1-5-21-2336369504-1832988299-2351669122-1001\...\Run: [Phuong] => C:\Program Files (x86)\Spotting\Hertfordshire.exe vkaq
HKU\S-1-5-21-2336369504-1832988299-2351669122-1001\...\Run: [Secondaries] => C:\Program Files (x86)\Chad\Hertfordshire.exe vkaq
HKU\S-1-5-21-2336369504-1832988299-2351669122-1001\...\Run: [Spooked] => C:\Program Files (x86)\vinson\Marlin.exe vkaq
HKU\S-1-5-21-2336369504-1832988299-2351669122-1001\...\Run: [Unromantic] => C:\Program Files (x86)\Spotting\Hertfordshire.exe vkaq
HKU\S-1-5-21-2336369504-1832988299-2351669122-1001\...\Run: [surroundings] => C:\Program Files (x86)\Chad\Hertfordshire.exe vkaq
HKU\S-1-5-21-2336369504-1832988299-2351669122-1001\...\Run: [exitnode] => C:\Users\emili\AppData\Local\Windows\ExitNode\exitnode.vbs [294 2018-01-09] ()
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Oui je peux me servir presque normalement de mon PC. Donc en mode normal ok, la session ok et la version c'est windows 10...