Ralentissements après ouverture de ma session W10 [Résolu/Fermé]

Signaler
Messages postés
11
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
21 octobre 2018
-
Messages postés
26458
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 juillet 2020
-
Bonjour à la communauté !

Voilà j'ai un problème que je ne parviens pas à résoudre tout seul, c'est pourquoi je demande votre aide.

Description du problème :

J'allume mon ordinateur je rentre mes identifiants et ma session s'ouvre, jusque là aucuns problèmes mais après une vingtaine de secondes l'ordinateur devient subitement lent, lorsque je déplace ma souris cette dernière se déplace avec beaucoup temps de latence, puis la navigation est complètement impossible.

De plus lorsque j'essaye de naviguer (ouvrir les paramètres etc) l'écran se et parfois à friser, mes écrans s'éteigne et se rallume, bugs d'affichages, etc

Au début une erreur apparaissait lorsque j'ouvrais la session :
Access violation at address 0042D35A in module 'TurboVHelp.exe'. Read of address 00000000.
Suite à cette erreur, j'ai désinstaller la suite AI qu'Asus propose avec sa carte mère, l’erreur n’apparaît plus mais les problèmes persistent.

Élément déclencheur du problème :

Absolument aucuns, j'utilisais mon ordinateur normalement, puis je l'ai quitté quelques minutes et lorsque je suis revenu, l'ordinateur était devenu lent, aucun logiciel installé, aucune manip effectuée.

Environnement :

Ordinateur fixe sous Windows 10 64 bits
16 Gb de RAM
Carte mère : ASUS
Carte graphique : Asus Nvidia GTX 760 2 Gb
Processeur : Intel core i5

Je vous remercie par avance de votre aide,

Cordialement

1 réponse

Messages postés
26458
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 juillet 2020
9 321
Bonjour,
1- Teste ton disque dur avec CrystalDiskInfo sert-toi des codes couleur qui suivent pour interpréter les résultats, clique sur l'image pour l'agrandir :

2- Pour voir ce qui tourne:
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les deux liens générés par Pjoint dans ton prochain message.
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 61605 internautes nous ont dit merci ce mois-ci

Messages postés
26458
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 juillet 2020
9 321
Évite les cracks tu as installé KMSpico.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST et ne ferme pas la fenêtre de FRST durant la procédure sinon ça ne fonctionnera pas, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction ? <==== ATTENTION
Task: {FE6A7E6F-D69C-441E-B7A7-C853DAA7850D} - System32\Tasks\REcQOvPZiRKxWhp => C:\Users\Utilisateur\AppData\Roaming\KEVIezk\OK9A5H3.exe
C:\Users\Utilisateur\AppData\Roaming\KEVIezk\OK9A5H3.exe
Task: {9169AF16-929A-4268-B56B-953936445136} - System32\Tasks\gF1qGBXSqxYsKsC => C:\Users\Utilisateur\AppData\Roaming\pO1bpy6\JoISjJW.exe
C:\Users\Utilisateur\AppData\Roaming\pO1bpy6\JoISjJW.exe
Task: {33B465D9-D9E0-4BE9-B9E8-AD7B3E619002} - System32\Tasks\HSvQHMwg9XrhDUE => C:\Users\Utilisateur\AppData\Roaming\MC8WXBs\651YDv6.exe
C:\Users\Utilisateur\AppData\Roaming\MC8WXBs\651YDv6.exe
SearchScopes: HKU\S-1-5-21-593192275-194312835-1070433388-1001 -> {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3333673&octid=EB_ORIGINAL_CTID&ISID=BCD2FB79-FC32-4A6B-A05C-688FA384C833&SearchSource=58&CUI=&UM=8&UP=SP47B857E9-3691-44CF-96C0-24D25D85B44F&D=103015&q={searchTerms}&SSPV=
CHR HKLM-x32\...\Chrome\Extension: [gfkbfjcbkhnmiignagpkiijohkcdkffb] - hxxps://clients2.google.com/service/update2/crx
Task: {CF32260A-0496-453B-9627-8A844E9A1949} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe
Task: {0BFDBE2B-83AF-4E31-B5DE-80B1497BADCC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {3590A0FC-030B-49E3-A68D-FDD73531F344} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {48DC6A10-D11A-4E11-8E4F-6B69ECD0F4B7} - \WPD\SqmUpload_S-1-5-21-593192275-194312835-1070433388-1001 -> Pas de fichier <==== ATTENTION
Task: {5331E394-B4FC-464F-96F4-45CE200DEF38} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {60AB24F3-00E8-42C7-9F45-FDBFFB1252F8} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {9317D5D7-C314-40D3-8A80-C9D902E1C33C} - \Desk 365 RunAsStdUser -> Pas de fichier <==== ATTENTION
Task: {9AA8C9B3-AC3F-40CD-88F1-31F7CF426730} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {AF1BADC4-80C5-44A3-8C50-B742B60D2CF3} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {B8656F04-D62A-4A71-9A90-1DA79A49DCFA} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {CF32260A-0496-453B-9627-8A844E9A1949} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: {DEE4DF04-4CDC-4359-9998-E5261CA54F59} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {E8EFA48C-CE70-4F1C-B3F6-8ED0D38856CA} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {E9A8C0CC-1774-49D9-A10E-FCB256399E7C} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {FC5C6714-6AF7-4C12-B822-65E4F4435419} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {FD05A1C8-622D-42F4-BB44-87901B52A6FF} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
EmptyTemp:
Reboot:

2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
3- Revient dans FRST qui est ouvert, clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://www.commentcamarche.net/faq/26679-reinitialiser-son-navigateur
6- Vérifie et dis-moi si ton problème est toujours présent.
Messages postés
11
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
21 octobre 2018

Merci beaucoup pour ton investissement, que fait exactement ce script ?
Messages postés
26458
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 juillet 2020
9 321
Il désinfecte ton pc.
Messages postés
11
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
21 octobre 2018

En gros, tous les fichiers qui sont listés sont des fichiers malveillants ?
Messages postés
26458
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 juillet 2020
9 321
Pas tous certaines tâches planifiées sont obsolètes comme celle-ci:
Task: {0BFDBE2B-83AF-4E31-B5DE-80B1497BADCC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION

Elle avait une utilité c'était de te prévenir lors de la sortie de Windows 10 que tu pouvais installer Windows 10 gratuitement car ton pc à l'origine ne devait pas être sous Windows 10.
Ces tâches planifiées par contre sont des infections:
Task: {FE6A7E6F-D69C-441E-B7A7-C853DAA7850D} - System32\Tasks\REcQOvPZiRKxWhp => C:\Users\Utilisateur\AppData\Roaming\KEVIezk\OK9A5H3.exe
C:\Users\Utilisateur\AppData\Roaming\KEVIezk\OK9A5H3.exe
Task: {9169AF16-929A-4268-B56B-953936445136} - System32\Tasks\gF1qGBXSqxYsKsC => C:\Users\Utilisateur\AppData\Roaming\pO1bpy6\JoISjJW.exe
C:\Users\Utilisateur\AppData\Roaming\pO1bpy6\JoISjJW.exe
Task: {33B465D9-D9E0-4BE9-B9E8-AD7B3E619002} - System32\Tasks\HSvQHMwg9XrhDUE => C:\Users\Utilisateur\AppData\Roaming\MC8WXBs\651YDv6.exe
C:\Users\Utilisateur\AppData\Roaming\MC8WXBs\651YDv6.exe