Help!!! mon pc est attaqué!! [Résolu/Fermé]

Signaler
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020
-
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020
-
Bonjour à tous, une petite aide serait la bienvenue car mon pc est lent mais lent....
Merci par avance

16 réponses

Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
Bonsoir,

Voici la procédure à suivre.
Sur les liens en bleus, tu trouveras des tutoriels explicatifs avec tous les détails pour suivre les étapes.

1)
Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)


2) Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

Bonjour voici les liens:


https://pjjoint.malekal.com/files.php?id=20190131_z6r11v8b14r5
https://pjjoint.malekal.com/files.php?id=FRST_20190131_m8m13k5n13f10
https://pjjoint.malekal.com/files.php?id=20190131_p5z12u12w9b9

Merci
Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
A désinstaller :
Facebook Video Calling
Malwarebytes
Orange



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-2715960707-790530786-1109915802-1006\...\Run: [cacaoweb] => C:\Users\Cat\AppData\Roaming\cacaoweb\cacaoweb.exe [567192 2018-12-31] ()
C:\Users\Cat\AppData\Roaming\cacaoweb
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-04-08] (Apple Inc.)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

Bonsoir voici le rapport
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30.01.2019
Exécuté par Cat (01-02-2019 19:44:30) Run:1
Exécuté depuis C:\Users\Cat\Desktop
Profils chargés: Cat (Profils disponibles: Cat)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
HKU\S-1-5-21-2715960707-790530786-1109915802-1006\...\Run: [cacaoweb] => C:\Users\Cat\AppData\Roaming\cacaoweb\cacaoweb.exe [567192 2018-12-31] ()
C:\Users\Cat\AppData\Roaming\cacaoweb
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-04-08] (Apple Inc.)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-2715960707-790530786-1109915802-1006\Software\Microsoft\Windows\CurrentVersion\Run\\cacaoweb" => supprimé(es) avec succès
C:\Users\Cat\AppData\Roaming\cacaoweb => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper" => supprimé(es) avec succès
Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2715960707-790530786-1109915802-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2715960707-790530786-1109915802-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 12582912 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 82371038 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 732855160 B
Edge => 0 B
Chrome => 71300844 B
Firefox => 15596742 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 17404 B
Tinette => 0 B
Cat => 240350013 B

RecycleBin => 949753827 B
EmptyTemp: => 2 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 01-02-2019 19:57:12)

C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
Impossible de restaurer Hosts.

Fin de Fixlog 19:57:12

Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
Après ce nettoyage tu vois une amélioration ou pas du tout ?
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

Bonjour, oui il s'ouvre beaucoup plus vite
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

mais les fichiers PDF sont longues à s'ouvrir
Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
Tu les ouvres avec quel logiciel ?
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

Bonjour avec Adobe Reader
Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
Désinstalle le et installe Sumatra PDF : https://www.sumatrapdfreader.org/free-pdf-reader.html
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

Bonjour, ou lala super merci beâucoup
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

Bonjour, je comprends pas, il recommence à être très long à son ouverture!!??
Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
As-tu installé de nouvelles applications ?

Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
Avec CrystalDiskInfo
- Télécharger CrystalDiskInfo
Il faut que le statut soit en bleu, sinon c'est pas bon signe.
Plus d'explications : CrystalDiskInfo.
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

Bonjour,, il dit correct ! et non, je n'ai rien installé.
Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
As-tu fait des tests sans Avira comme antivirus ?
Voir si ce n'est pas lui qui ralentit tout.

Tu surfs avec quel navigateur WEB ?


Installe "Real Temp" ou "Coretemp" pour Monitorer la température de l'ordinateur.
Voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.


Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

Bonjour, je ne pense pas que ce soit Avira car je l'ai depuis longtemps et tout fonctionnait bien juste avant
J'ai Google chrome
https://www.cjoint.com/c/IBvj3zKXq7i
Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
Températures correctes.
Tu devrais tester tout de même.
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

Bonjour il y a des jours avec et des jours sans.
Je vais tester sans Avira mais mon pc ne sera plus protégé!?
Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
si tu ne télécharges rien et tu fais cela quelques heures, ça ne craint rien.
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

Bonjour dois-je désinstaller Avira ou puis-je juste le désactiver?
Messages postés
178367
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 mai 2020
21 018
A tester en le désinstallant complètement pour voir.
Messages postés
411
Date d'inscription
mardi 2 juin 2009
Statut
Membre
Dernière intervention
10 avril 2020

ok merci