Help!!! mon pc est attaqué!!

Résolu
Bonjour à tous, une petite aide serait la bienvenue car mon pc est lent mais lent....
Merci par avance

16 réponses

  1. Modérateur
    Bonsoir,

    Voici la procédure à suivre.
    Sur les liens en bleus, tu trouveras des tutoriels explicatifs avec tous les détails pour suivre les étapes.

    1)
    Répare les navigateurs WEB concernés par les problèmes :
    (ne pas utiliser zoek et faire une réinitialisation manuelle)

    2) Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

    1. Bonjour voici les liens:

      https://pjjoint.malekal.com/files.php?id=20190131_z6r11v8b14r5
      https://pjjoint.malekal.com/files.php?id=FRST_20190131_m8m13k5n13f10
      https://pjjoint.malekal.com/files.php?id=20190131_p5z12u12w9b9

      Merci
      1. Modérateur
        A désinstaller :
        Facebook Video Calling
        Malwarebytes
        Orange


        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        HKU\S-1-5-21-2715960707-790530786-1109915802-1006\...\Run: [cacaoweb] => C:\Users\Cat\AppData\Roaming\cacaoweb\cacaoweb.exe [567192 2018-12-31] ()
        C:\Users\Cat\AppData\Roaming\cacaoweb
        HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-04-08] (Apple Inc.)
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        1. Bonsoir voici le rapport
          Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30.01.2019
          Exécuté par Cat (01-02-2019 19:44:30) Run:1
          Exécuté depuis C:\Users\Cat\Desktop
          Profils chargés: Cat (Profils disponibles: Cat)
          Mode d'amorçage: Normal
          ==============================================

          fixlist contenu:
          CreateRestorePoint:
          HKU\S-1-5-21-2715960707-790530786-1109915802-1006\...\Run: [cacaoweb] => C:\Users\Cat\AppData\Roaming\cacaoweb\cacaoweb.exe [567192 2018-12-31] ()
          C:\Users\Cat\AppData\Roaming\cacaoweb
          HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-04-08] (Apple Inc.)
          Hosts:
          EmptyTemp:
          RemoveProxy:
          Reboot:

          Le Point de restauration a été créé avec succès.
          "HKU\S-1-5-21-2715960707-790530786-1109915802-1006\Software\Microsoft\Windows\CurrentVersion\Run\\cacaoweb" => supprimé(es) avec succès
          C:\Users\Cat\AppData\Roaming\cacaoweb => déplacé(es) avec succès
          "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper" => supprimé(es) avec succès
          Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

          ========= RemoveProxy: =========

          "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
          "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
          "HKU\S-1-5-21-2715960707-790530786-1109915802-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
          "HKU\S-1-5-21-2715960707-790530786-1109915802-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

          ========= Fin de RemoveProxy: =========

          =========== EmptyTemp: ==========

          BITS transfer queue => 12582912 B
          DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 82371038 B
          Java, Flash, Steam htmlcache => 506 B
          Windows/system/drivers => 732855160 B
          Edge => 0 B
          Chrome => 71300844 B
          Firefox => 15596742 B
          Opera => 0 B

          Temp, IE cache, history, cookies, recent:
          Users => 0 B
          Default => 0 B
          Public => 0 B
          ProgramData => 0 B
          systemprofile => 128 B
          systemprofile32 => 128 B
          LocalService => 0 B
          NetworkService => 17404 B
          Tinette => 0 B
          Cat => 240350013 B

          RecycleBin => 949753827 B
          EmptyTemp: => 2 GB données temporaires supprimées.

          ================================

          Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 01-02-2019 19:57:12)

          C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
          Impossible de restaurer Hosts.

          Fin de Fixlog 19:57:12

          1. Modérateur
            Après ce nettoyage tu vois une amélioration ou pas du tout ?
            1. mais les fichiers PDF sont longues à s'ouvrir
              1. Modérateur
                Tu les ouvres avec quel logiciel ?
            2. Modérateur
              As-tu fait des tests sans Avira comme antivirus ?
              Voir si ce n'est pas lui qui ralentit tout.

              Tu surfs avec quel navigateur WEB ?

              Installe "Real Temp" ou "Coretemp" pour Monitorer la température de l'ordinateur.
              Voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.

              1. Bonjour il y a des jours avec et des jours sans.
                Je vais tester sans Avira mais mon pc ne sera plus protégé!?
                1. Modérateur
                  si tu ne télécharges rien et tu fais cela quelques heures, ça ne craint rien.
              2. Bonjour dois-je désinstaller Avira ou puis-je juste le désactiver?
                1. Modérateur
                  A tester en le désinstallant complètement pour voir.