Ressources saturées par un virus

Ishak10 Messages postés 7 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
je vous transmet ces liens (fichiers FRST) pour que vous me donniez une correction sur certaines erreurs.
Fichier FRST
https://pjjoint.malekal.com/files.php?id=FRST_20180629_p10w1312t12d14
Fichier Addition
https://pjjoint.malekal.com/files.php?id=20180629_i8u11v7p6t13
Fichier Shortcut
https://pjjoint.malekal.com/files.php?id=20180629_o6j15i13o9u9

merci !

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    ok mais quel est le problème rencontré ?
    0
  2. Ishak10 Messages postés 7 Statut Membre
     
    toutes les ressources sont sur-exploitées.le pc est devenu trop lent.
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.225\WsAppService.exe [473824 2017-05-05] (Wondershare)
    S1 biqmsaln; \??\C:\WINDOWS\system32\drivers\biqmsaln.sys [X]
    S1 gfiggiex; \??\C:\WINDOWS\system32\drivers\gfiggiex.sys [X]
    S1 hhwiqybv; \??\C:\WINDOWS\system32\drivers\hhwiqybv.sys [X]
    S1 igsfbskk; \??\C:\WINDOWS\system32\drivers\igsfbskk.sys [X]
    2018-06-21 10:53 - 2018-06-21 10:53 - 000000492 _____ C:\as.mof
    2018-06-21 10:53 - 2018-06-21 10:53 - 000000490 _____ C:\av.mof
    2018-06-21 21:32 - 2017-09-10 05:27 - 000000000 ___HD C:\Users\Metal-Gear-Solid\AppData\Local\E4eZFjIs89xkIlL
    2018-06-21 21:32 - 2016-11-01 02:22 - 000000000 ___HD C:\Users\Metal-Gear-Solid\AppData\Local\9roOUc9Xcx
    1601-01-03 21:33 - 1601-01-03 21:33 - 000178688 _____ (Microsoft Corporation) C:\Program Files (x86)\Common Files\HKAhOyK.exe
    1601-01-03 21:33 - 1601-01-03 21:33 - 000059904 _____ (Microsoft Corporation) C:\Users\Metal-Gear-Solid\AppData\Roaming\ohoOpAaI.exe
    2018-06-21 10:25 - 2018-06-22 11:17 - 000000004 _____ C:\ProgramData\lock.dat
    2018-06-21 10:25 - 2018-06-22 08:30 - 000000016 _____ C:\ProgramData\irw.flle
    2018-06-21 00:07 - 2018-06-25 12:52 - 000000000 ____D C:\Program Files (x86)\wCCFxMJCsZmzC
    2018-06-21 00:07 - 2018-06-22 10:35 - 000000000 ____D C:\Program Files (x86)\OxoywZINBbQwrioRGrR
    2018-06-21 00:07 - 2018-06-21 00:07 - 000000000 ____D C:\ProgramData\Chemtable Software
    2018-06-21 00:06 - 2018-06-29 01:56 - 000000000 ____D C:\Program Files (x86)\lJFUJMGEHIE
    2018-06-21 00:06 - 2018-06-25 12:52 - 000000000 ____D C:\Program Files (x86)\EgDGbQEiU
    2018-06-21 00:06 - 2018-06-22 16:55 - 000000000 ____D C:\Program Files (x86)\ijcQGTqqPStU2
    2018-06-21 00:06 - 2018-06-21 00:17 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Local\ChemTable Software
    2018-06-21 00:06 - 2018-06-21 00:07 - 000000000 ____D C:\ProgramData\XjOPTLXDzAynQaVB
    2018-06-21 00:06 - 2018-06-21 00:06 - 000003044 _____ C:\WINDOWS\System32\Tasks\WobUIKhuMtTTi2
    2018-06-21 00:02 - 2018-06-22 11:29 - 000000000 ____D C:\Program Files (x86)\Photomaker
    2018-06-21 00:02 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\mmsodgziulo
    2018-06-21 00:01 - 2018-06-22 11:17 - 000000000 ____D C:\ProgramData\ellfService
    HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\Run: [uTorrent] => C:\Users\Metal-Gear-Solid\AppData\Roaming\uTorrent\uTorrent.exe [1984184 2018-06-21] (BitTorrent Inc.)
    HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\Run: [ChedotNotificationServiceAutoRun] => C:\FRST\Quarantine\C\Users\Metal-Gear-Solid\AppData\Local\Chedot\Application\64.0.3282.903\chedot_notifications.exe [311232 2018-04-11] ()
    2018-06-21 00:00 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\5zlgwk4ndkr
    2018-06-20 21:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\q4e2j2mreru
    2018-06-20 21:31 - 2018-06-20 21:31 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\v12dqvhmgy5
    2018-06-20 21:31 - 2018-06-20 21:31 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\4p2ngwjvg5e
    2018-06-20 21:13 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\qbkdb4utpwq
    2018-06-20 21:01 - 2018-06-20 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\yt3exw43jve
    2018-06-20 21:01 - 2018-06-20 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\nprh4v1x1xz
    2018-06-20 20:46 - 2018-06-20 20:46 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\o3pjiqzam5y
    2018-06-20 20:46 - 2018-06-20 20:46 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\fazrtkydbiq
    2018-06-20 20:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\gymx411dmz5
    2018-06-20 20:28 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\jhssfj5uhvg
    2018-06-20 20:01 - 2018-06-20 20:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\krxb2g0mvlk
    2018-06-20 20:01 - 2018-06-20 20:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\getqs1c3rnj
    2018-06-20 20:01 - 2018-06-20 20:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\fnjsonvj432
    2018-06-20 20:01 - 2018-06-20 20:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\bkxzbtrwn2j
    2018-06-20 19:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\xpsfbqx11vs
    2018-06-20 19:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\l4ffprtoexn
    2018-06-20 19:16 - 2018-06-20 19:16 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\pjpr0he4ve3
    2018-06-20 19:16 - 2018-06-20 19:16 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\aazglslwccd
    2018-06-20 19:01 - 2018-06-20 19:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\az5dtiw5los
    2018-06-20 19:01 - 2018-06-20 19:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\4oht1o3nzxt
    2018-06-20 18:58 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\bhn1cu1boi5
    2018-06-20 18:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\y5hgnyj04n1
    2018-06-20 18:31 - 2018-06-20 18:31 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\t15jgllrw3o
    2018-06-20 18:31 - 2018-06-20 18:31 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\nsltpym40bh
    2018-06-20 18:13 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\f4j2tdoy01w
    2018-06-20 18:01 - 2018-06-20 18:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\q4ywvcg3sin
    2018-06-20 18:01 - 2018-06-20 18:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\3edrqqlgsbd
    2018-06-20 17:46 - 2018-06-20 17:46 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ri4iyzt4tgd
    2018-06-20 17:46 - 2018-06-20 17:46 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ic5fgo4ybbk
    2018-06-20 17:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\muwoacfhp5s
    2018-06-20 17:28 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\fgwlp4tkltm
    2018-06-20 17:05 - 2018-06-20 17:05 - 007629312 _____ C:\Users\Metal-Gear-Solid\AppData\Local\agent.dat
    2018-06-20 17:05 - 2018-06-20 17:05 - 001988428 _____ C:\Users\Metal-Gear-Solid\AppData\Local\Geonix.tst
    2018-06-20 17:05 - 2018-06-20 17:05 - 000126464 _____ C:\Users\Metal-Gear-Solid\AppData\Local\noah.dat
    2018-06-20 17:05 - 2018-06-20 17:05 - 000070896 _____ C:\Users\Metal-Gear-Solid\AppData\Local\Config.xml
    2018-06-20 17:05 - 2018-06-20 17:05 - 000005568 _____ C:\Users\Metal-Gear-Solid\AppData\Local\md.xml
    2018-06-20 17:03 - 2018-06-21 00:20 - 000929792 _____ C:\Users\Metal-Gear-Solid\AppData\Local\sham.db
    2018-06-20 17:01 - 2018-06-20 17:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ziik1ltudvy
    2018-06-20 17:01 - 2018-06-20 17:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ivoou5a3ef3
    2018-06-20 17:01 - 2018-06-20 17:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\22n5dnd3aqw
    2018-06-20 17:01 - 2018-06-20 17:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\1lqirv2zmda
    2018-06-20 16:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\aouggmyeitp
    2018-06-20 16:43 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\5yvzuncrcfn
    2018-06-20 16:41 - 2018-06-20 23:18 - 000000000 ____D C:\ProgramData\regid.1986-12.com.adobe
    2018-06-20 14:33 - 2018-06-21 20:46 - 000000000 __SHD C:\ProgramData\Microsoft Services
    2018-06-20 14:31 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\lneb5g4uorb
    2018-06-20 14:31 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\04hdk0mks3p
    2018-06-20 14:30 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\ifmoichszll
    2018-06-20 14:29 - 2018-06-20 14:29 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\view
    2018-06-20 14:23 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\u05u0bgdrai
    2018-06-20 14:23 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\rizrxkqm4jt
    2018-06-20 14:23 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\dho315vateh
    2018-06-20 14:11 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\t3wdozgw50f
    2018-06-20 14:11 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\eelldu3ojma
    2018-06-20 14:11 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\crycokjyhgv
    2018-06-20 14:10 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\d2krzthvuei
    2018-06-20 14:09 - 2018-06-21 21:01 - 000000000 ____D C:\Users\Metal-Gear-Solid\AppData\Roaming\j04cc3mikn4
    AlternateDataStreams: C:\WINDOWS\system32\Drivers\lxagftlz.sys:changelist [1558]
    AlternateDataStreams: C:\WINDOWS\system32\Drivers\oraayfqi.sys:changelist [1558]
    AlternateDataStreams: C:\WINDOWS\system32\Drivers\uhvpaori.sys:changelist [1558]
    AlternateDataStreams: C:\Users\Metal-Gear-Solid\AppData\Local\9roOUc9Xcx:UnZwHcYt9ktJEuFMU1KeGNL [1996]
    HKU\S-1-5-18\...\Run: [1182036] => C:\Users\Metal-Gear-Solid\AppData\Roaming\1lqirv2zmda\dovme23era1.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [7250360] => C:\Users\Metal-Gear-Solid\AppData\Roaming\22n5dnd3aqw\b04dnnsa3o3.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [9990843] => C:\Users\Metal-Gear-Solid\AppData\Roaming\ziik1ltudvy\cyokkyw0nby.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [7860909] => C:\Users\Metal-Gear-Solid\AppData\Roaming\ivoou5a3ef3\b3xazuvugv0.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [8384188] => C:\Users\Metal-Gear-Solid\AppData\Roaming\ri4iyzt4tgd\gbgwquo3lor.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [113858] => C:\Users\Metal-Gear-Solid\AppData\Roaming\ic5fgo4ybbk\1yipfgp25sk.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [6827020] => C:\Users\Metal-Gear-Solid\AppData\Roaming\3edrqqlgsbd\4xhc2f2zgge.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [7847869] => C:\Users\Metal-Gear-Solid\AppData\Roaming\q4ywvcg3sin\xtabdeafh15.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [5455237] => C:\Users\Metal-Gear-Solid\AppData\Roaming\nsltpym40bh\djgxb3xpeqp.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [2997149] => C:\Users\Metal-Gear-Solid\AppData\Roaming\t15jgllrw3o\innhh2xv2bh.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [6216784] => C:\Users\Metal-Gear-Solid\AppData\Roaming\az5dtiw5los\t4vjptrgsph.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [8576562] => C:\Users\Metal-Gear-Solid\AppData\Roaming\4oht1o3nzxt\a31i3cfltkt.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [1663208] => C:\Users\Metal-Gear-Solid\AppData\Roaming\aazglslwccd\bwppazyofdp.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [6966881] => C:\Users\Metal-Gear-Solid\AppData\Roaming\pjpr0he4ve3\xwomfe4kov1.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [7792234] => C:\Users\Metal-Gear-Solid\AppData\Roaming\fnjsonvj432\qnw4kcyfzxj.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [9672802] => C:\Users\Metal-Gear-Solid\AppData\Roaming\bkxzbtrwn2j\nettyyfuiq4.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [1898040] => C:\Users\Metal-Gear-Solid\AppData\Roaming\krxb2g0mvlk\upu3uypcuxr.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [4346367] => C:\Users\Metal-Gear-Solid\AppData\Roaming\getqs1c3rnj\53yttikscut.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [7291853] => C:\Users\Metal-Gear-Solid\AppData\Roaming\o3pjiqzam5y\thu2mhl1tw4.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [1742211] => C:\Users\Metal-Gear-Solid\AppData\Roaming\fazrtkydbiq\osejecepsde.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [4802620] => C:\Users\Metal-Gear-Solid\AppData\Roaming\yt3exw43jve\4o2zdpoyceg.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [4940479] => C:\Users\Metal-Gear-Solid\AppData\Roaming\nprh4v1x1xz\pqxym34e1ol.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [3526022] => C:\Users\Metal-Gear-Solid\AppData\Roaming\v12dqvhmgy5\jgslzoq4gim.exe [523171 2018-06-20] (Value )
    HKU\S-1-5-18\...\Run: [8983914] => C:\Users\Metal-Gear-Solid\AppData\Roaming\4p2ngwjvg5e\j0xccde1iyx.exe [523171 2018-06-20] (Value )
    Startup: C:\Users\Metal-Gear-Solid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Shortcut to Primary output from Start (Active).lnk [2018-06-21]
    ShortcutTarget: Shortcut to Primary output from Start (Active).lnk -> C:\Users\Metal-Gear-Solid\AppData\Roaming\Microsoft\Installer\{D66F6F24-652D-4405-A0D3-C568F825FE66}\_64A90423D4124B9A5633D3.exe (Pas de fichier)
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      As-tu pu suivre la correction ?
      0
  4. Ishak10 Messages postés 7 Statut Membre
     
    oui ,merci.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok car dans le 4), tu es censé redonner de nouveaux rapports.
      0