Ressources saturées par un virus

Fermé
Ishak10 Messages postés 7 Date d'inscription vendredi 24 juillet 2015 Statut Membre Dernière intervention 4 juillet 2018 - Modifié le 30 juin 2018 à 19:40
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 juil. 2018 à 09:21
Bonjour,
je vous transmet ces liens (fichiers FRST) pour que vous me donniez une correction sur certaines erreurs.
Fichier FRST
https://pjjoint.malekal.com/files.php?id=FRST_20180629_p10w1312t12d14
Fichier Addition
https://pjjoint.malekal.com/files.php?id=20180629_i8u11v7p6t13
Fichier Shortcut
https://pjjoint.malekal.com/files.php?id=20180629_o6j15i13o9u9

merci !

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 juin 2018 à 16:54
Salut,

ok mais quel est le problème rencontré ?
0
Ishak10 Messages postés 7 Date d'inscription vendredi 24 juillet 2015 Statut Membre Dernière intervention 4 juillet 2018
30 juin 2018 à 18:46
toutes les ressources sont sur-exploitées.le pc est devenu trop lent.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 juin 2018 à 19:39
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.225\WsAppService.exe [473824 2017-05-05] (Wondershare)
S1 biqmsaln; \??\C:\WINDOWS\system32\drivers\biqmsaln.sys [X]
S1 gfiggiex; \??\C:\WINDOWS\system32\drivers\gfiggiex.sys [X]
S1 hhwiqybv; \??\C:\WINDOWS\system32\drivers\hhwiqybv.sys [X]
S1 igsfbskk; \??\C:\WINDOWS\system32\drivers\igsfbskk.sys [X]
2018-06-21 10:53 - 2018-06-21 10:53 - 000000492 _____ C:\as.mof
2018-06-21 10:53 - 2018-06-21 10:53 - 000000490 _____ C:\av.mof
2018-06-21 21:32 - 2017-09-10 05:27 - 000000000 ___HD C:\Users\Metal-Gear-Solid\AppData\Local\E4eZFjIs89xkIlL
2018-06-21 21:32 - 2016-11-01 02:22 - 000000000 ___HD C:\Users\Metal-Gear-Solid\AppData\Local\9roOUc9Xcx
1601-01-03 21:33 - 1601-01-03 21:33 - 000178688 _____ (Microsoft Corporation) C:\Program Files (x86)\Common Files\HKAhOyK.exe
1601-01-03 21:33 - 1601-01-03 21:33 - 000059904 _____ (Microsoft Corporation) C:\Users\Metal-Gear-Solid\AppData\Roaming\ohoOpAaI.exe
2018-06-21 10:25 - 2018-06-22 11:17 - 000000004 _____ C:\ProgramData\lock.dat
2018-06-21 10:25 - 2018-06-22 08:30 - 000000016 _____ C:\ProgramData\irw.flle
2018-06-21 00:07 - 2018-06-25 12:52 - 000000000 ____D C:\Program Files (x86)\wCCFxMJCsZmzC
2018-06-21 00:07 - 2018-06-22 10:35 - 000000000 ____D C:\Program Files (x86)\OxoywZINBbQwrioRGrR
2018-06-21 00:07 - 2018-06-21 00:07 - 000000000 ____D C:\ProgramData\Chemtable Software
2018-06-21 00:06 - 2018-06-29 01:56 - 000000000 ____D C:\Program Files (x86)\lJFUJMGEHIE
2018-06-21 00:06 - 2018-06-25 12:52 - 000000000 ____D C:\Program Files (x86)\EgDGbQEiU
2018-06-21 00:06 - 2018-06-22 16:55 - 000000000 ____D C:\Program Files (x86)\ijcQGTqqPStU2
2018-06-21 00:06 - 2018-06-21 00:17 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Local\ChemTable Software
2018-06-21 00:06 - 2018-06-21 00:07 - 000000000 ____D C:\ProgramData\XjOPTLXDzAynQaVB
2018-06-21 00:06 - 2018-06-21 00:06 - 000003044 _____ C:\WINDOWS\System32\Tasks\WobUIKhuMtTTi2
2018-06-21 00:02 - 2018-06-22 11:29 - 000000000 ____D C:\Program Files (x86)\Photomaker
2018-06-21 00:02 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\mmsodgziulo
2018-06-21 00:01 - 2018-06-22 11:17 - 000000000 ____D C:\ProgramData\ellfService
HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\Run: [uTorrent] => C:\Users\Metal-Gear-Solid\AppData\Roaming\uTorrent\uTorrent.exe [1984184 2018-06-21] (BitTorrent Inc.)
HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\Run: [ChedotNotificationServiceAutoRun] => C:\FRST\Quarantine\C\Users\Metal-Gear-Solid\AppData\Local\Chedot\Application\64.0.3282.903\chedot_notifications.exe [311232 2018-04-11] ()
2018-06-21 00:00 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\5zlgwk4ndkr
2018-06-20 21:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\q4e2j2mreru
2018-06-20 21:31 - 2018-06-20 21:31 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\v12dqvhmgy5
2018-06-20 21:31 - 2018-06-20 21:31 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\4p2ngwjvg5e
2018-06-20 21:13 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\qbkdb4utpwq
2018-06-20 21:01 - 2018-06-20 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\yt3exw43jve
2018-06-20 21:01 - 2018-06-20 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\nprh4v1x1xz
2018-06-20 20:46 - 2018-06-20 20:46 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\o3pjiqzam5y
2018-06-20 20:46 - 2018-06-20 20:46 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\fazrtkydbiq
2018-06-20 20:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\gymx411dmz5
2018-06-20 20:28 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\jhssfj5uhvg
2018-06-20 20:01 - 2018-06-20 20:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\krxb2g0mvlk
2018-06-20 20:01 - 2018-06-20 20:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\getqs1c3rnj
2018-06-20 20:01 - 2018-06-20 20:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\fnjsonvj432
2018-06-20 20:01 - 2018-06-20 20:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\bkxzbtrwn2j
2018-06-20 19:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\xpsfbqx11vs
2018-06-20 19:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\l4ffprtoexn
2018-06-20 19:16 - 2018-06-20 19:16 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\pjpr0he4ve3
2018-06-20 19:16 - 2018-06-20 19:16 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\aazglslwccd
2018-06-20 19:01 - 2018-06-20 19:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\az5dtiw5los
2018-06-20 19:01 - 2018-06-20 19:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\4oht1o3nzxt
2018-06-20 18:58 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\bhn1cu1boi5
2018-06-20 18:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\y5hgnyj04n1
2018-06-20 18:31 - 2018-06-20 18:31 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\t15jgllrw3o
2018-06-20 18:31 - 2018-06-20 18:31 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\nsltpym40bh
2018-06-20 18:13 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\f4j2tdoy01w
2018-06-20 18:01 - 2018-06-20 18:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\q4ywvcg3sin
2018-06-20 18:01 - 2018-06-20 18:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\3edrqqlgsbd
2018-06-20 17:46 - 2018-06-20 17:46 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ri4iyzt4tgd
2018-06-20 17:46 - 2018-06-20 17:46 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ic5fgo4ybbk
2018-06-20 17:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\muwoacfhp5s
2018-06-20 17:28 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\fgwlp4tkltm
2018-06-20 17:05 - 2018-06-20 17:05 - 007629312 _____ C:\Users\Metal-Gear-Solid\AppData\Local\agent.dat
2018-06-20 17:05 - 2018-06-20 17:05 - 001988428 _____ C:\Users\Metal-Gear-Solid\AppData\Local\Geonix.tst
2018-06-20 17:05 - 2018-06-20 17:05 - 000126464 _____ C:\Users\Metal-Gear-Solid\AppData\Local\noah.dat
2018-06-20 17:05 - 2018-06-20 17:05 - 000070896 _____ C:\Users\Metal-Gear-Solid\AppData\Local\Config.xml
2018-06-20 17:05 - 2018-06-20 17:05 - 000005568 _____ C:\Users\Metal-Gear-Solid\AppData\Local\md.xml
2018-06-20 17:03 - 2018-06-21 00:20 - 000929792 _____ C:\Users\Metal-Gear-Solid\AppData\Local\sham.db
2018-06-20 17:01 - 2018-06-20 17:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ziik1ltudvy
2018-06-20 17:01 - 2018-06-20 17:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ivoou5a3ef3
2018-06-20 17:01 - 2018-06-20 17:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\22n5dnd3aqw
2018-06-20 17:01 - 2018-06-20 17:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\1lqirv2zmda
2018-06-20 16:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\aouggmyeitp
2018-06-20 16:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\5yvzuncrcfn
2018-06-20 16:41 - 2018-06-20 23:18 - 000000000 ____D C:\ProgramData\regid.1986-12.com.adobe
2018-06-20 14:33 - 2018-06-21 20:46 - 000000000 __SHD C:\ProgramData\Microsoft Services
2018-06-20 14:31 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\lneb5g4uorb
2018-06-20 14:31 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\04hdk0mks3p
2018-06-20 14:30 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ifmoichszll
2018-06-20 14:29 - 2018-06-20 14:29 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\view
2018-06-20 14:23 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\u05u0bgdrai
2018-06-20 14:23 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\rizrxkqm4jt
2018-06-20 14:23 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\dho315vateh
2018-06-20 14:11 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\t3wdozgw50f
2018-06-20 14:11 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\eelldu3ojma
2018-06-20 14:11 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\crycokjyhgv
2018-06-20 14:10 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\d2krzthvuei
2018-06-20 14:09 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\j04cc3mikn4
AlternateDataStreams: C:\WINDOWS\system32\Drivers\lxagftlz.sys:changelist [1558]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\oraayfqi.sys:changelist [1558]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\uhvpaori.sys:changelist [1558]
AlternateDataStreams: C:\Users\Metal-Gear-Solid\AppData\Local\9roOUc9Xcx:UnZwHcYt9ktJEuFMU1KeGNL [1996]
HKU\S-1-5-18\...\Run: [1182036] => C:\Users\Metal-Gear-Solid\AppData\Roaming\1lqirv2zmda\dovme23era1.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [7250360] => C:\Users\Metal-Gear-Solid\AppData\Roaming\22n5dnd3aqw\b04dnnsa3o3.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [9990843] => C:\Users\Metal-Gear-Solid\AppData\Roaming\ziik1ltudvy\cyokkyw0nby.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [7860909] => C:\Users\Metal-Gear-Solid\AppData\Roaming\ivoou5a3ef3\b3xazuvugv0.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [8384188] => C:\Users\Metal-Gear-Solid\AppData\Roaming\ri4iyzt4tgd\gbgwquo3lor.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [113858] => C:\Users\Metal-Gear-Solid\AppData\Roaming\ic5fgo4ybbk\1yipfgp25sk.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [6827020] => C:\Users\Metal-Gear-Solid\AppData\Roaming\3edrqqlgsbd\4xhc2f2zgge.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [7847869] => C:\Users\Metal-Gear-Solid\AppData\Roaming\q4ywvcg3sin\xtabdeafh15.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [5455237] => C:\Users\Metal-Gear-Solid\AppData\Roaming\nsltpym40bh\djgxb3xpeqp.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [2997149] => C:\Users\Metal-Gear-Solid\AppData\Roaming\t15jgllrw3o\innhh2xv2bh.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [6216784] => C:\Users\Metal-Gear-Solid\AppData\Roaming\az5dtiw5los\t4vjptrgsph.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [8576562] => C:\Users\Metal-Gear-Solid\AppData\Roaming\4oht1o3nzxt\a31i3cfltkt.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [1663208] => C:\Users\Metal-Gear-Solid\AppData\Roaming\aazglslwccd\bwppazyofdp.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [6966881] => C:\Users\Metal-Gear-Solid\AppData\Roaming\pjpr0he4ve3\xwomfe4kov1.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [7792234] => C:\Users\Metal-Gear-Solid\AppData\Roaming\fnjsonvj432\qnw4kcyfzxj.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [9672802] => C:\Users\Metal-Gear-Solid\AppData\Roaming\bkxzbtrwn2j\nettyyfuiq4.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [1898040] => C:\Users\Metal-Gear-Solid\AppData\Roaming\krxb2g0mvlk\upu3uypcuxr.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [4346367] => C:\Users\Metal-Gear-Solid\AppData\Roaming\getqs1c3rnj\53yttikscut.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [7291853] => C:\Users\Metal-Gear-Solid\AppData\Roaming\o3pjiqzam5y\thu2mhl1tw4.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [1742211] => C:\Users\Metal-Gear-Solid\AppData\Roaming\fazrtkydbiq\osejecepsde.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [4802620] => C:\Users\Metal-Gear-Solid\AppData\Roaming\yt3exw43jve\4o2zdpoyceg.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [4940479] => C:\Users\Metal-Gear-Solid\AppData\Roaming\nprh4v1x1xz\pqxym34e1ol.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [3526022] => C:\Users\Metal-Gear-Solid\AppData\Roaming\v12dqvhmgy5\jgslzoq4gim.exe [523171 2018-06-20] (Value )
HKU\S-1-5-18\...\Run: [8983914] => C:\Users\Metal-Gear-Solid\AppData\Roaming\4p2ngwjvg5e\j0xccde1iyx.exe [523171 2018-06-20] (Value )
Startup: C:\Users\Metal-Gear-Solid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Shortcut to Primary output from Start (Active).lnk [2018-06-21]
ShortcutTarget: Shortcut to Primary output from Start (Active).lnk -> C:\Users\Metal-Gear-Solid\AppData\Roaming\Microsoft\Installer\{D66F6F24-652D-4405-A0D3-C568F825FE66}\_64A90423D4124B9A5633D3.exe (Pas de fichier)
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.






0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2018 à 12:24
As-tu pu suivre la correction ?
0
Ishak10 Messages postés 7 Date d'inscription vendredi 24 juillet 2015 Statut Membre Dernière intervention 4 juillet 2018
4 juil. 2018 à 22:11
oui ,merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
5 juil. 2018 à 09:21
ok car dans le 4), tu es censé redonner de nouveaux rapports.
0