220 processus en marche : problème ? [Résolu]

Signaler
Messages postés
36
Date d'inscription
jeudi 1 août 2019
Statut
Membre
Dernière intervention
30 juillet 2020
-
Messages postés
36
Date d'inscription
jeudi 1 août 2019
Statut
Membre
Dernière intervention
30 juillet 2020
-
Bonjour, je viens d'allé voir dans le gestionnaire des taches et j'ai trouver cela :


je pense que cela n'est pas normal. Merci

7 réponses

Messages postés
179963
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 septembre 2020
22 028
Salut,

Ca dépend de ce qui est installé et tourne.
Le nombre de processus svchost.exe varie aussi selon la mémoire système disponible.


Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


Messages postés
179963
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 septembre 2020
22 028
Ca sert à rien de passer ZHPCleaner comme ça.

Avast! tu peux le désinstaller.
Windows Defender est plus léger.

CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver la télémétrie. Elles remontent des informations aux serveurs Avast!


2) Tu as quelques programmes au démarrage à désactiver.
Mais tu as une bonne machine.
Désactive/Supprime du démarrage :
Discord (sauf si tu veux l'avoir constamment)
Steam
EpicGamesLauncher
RTHDVCPL
RtHDVBg
Spotify

Voir : comment supprimer un programme au démarrage de Windows


Tu as des extensions parasites sur Chrome (FromDocToPDF)
Répare les navigateurs WEB concernés par les problèmes :

Et enfin il y a des trucs malveillants mais ça doit dater.
Plus actif je pense.



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
C:\Program Files (x86)\Common Files\AlphaPress
HKU\S-1-5-21-2381548657-2135138057-3661324798-1001\...\Run: [firefox] => C:\Program Files (x86)\Common Files\AlphaPress\update.exe [910296 2010-03-31] (Mozilla Corporation -> Mozilla Corporation) <==== ATTENTION
HKU\S-1-5-21-2381548657-2135138057-3661324798-1001\...\Run: [SearchFilter] => C:\ProgramData\SearchFilter\SearchFilter.vbs [157 2017-08-27] () [Fichier non signé]
C:\ProgramData\SearchFilter
2020-02-28 12:50 - 2020-02-28 12:50 - 000005552 _____ C:\Users\matth\Desktop\ZHPCleaner (R).txt
2020-02-28 12:46 - 2020-02-28 12:46 - 000005945 _____ C:\Users\matth\Desktop\ZHPCleaner (S).txt
2020-02-28 12:31 - 2020-02-28 12:31 - 000000918 _____ C:\Users\matth\Desktop\ZHPCleaner.lnk
2020-02-28 12:30 - 2020-02-28 12:30 - 003333504 _____ (Nicolas Coolman) C:\Users\matth\Downloads\ZHPCleaner.exe
2020-02-28 12:24 - 2020-02-28 12:24 - 000381563 _____ C:\Users\matth\Desktop\ZHPDiag.txt
2020-02-28 12:14 - 2020-02-28 12:50 - 000000000 ____D C:\Users\matth\AppData\Roaming\ZHP
2020-02-28 12:14 - 2020-02-28 12:14 - 003269504 _____ (Nicolas Coolman) C:\Users\matth\Downloads\ZHPDiag3.exe
2020-02-28 12:14 - 2020-02-28 12:14 - 000000906 _____ C:\Users\matth\Desktop\ZHPDiag.lnk
2020-02-28 12:07 - 2020-02-28 12:31 - 000000000 ____D C:\Users\matth\AppData\Local\ZHP
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Messages postés
36
Date d'inscription
jeudi 1 août 2019
Statut
Membre
Dernière intervention
30 juillet 2020
4
Merci, je vais faire la manipulation mais pour chrome et mozilla, je n'utilise que Opera GX, dois-je quand même enlever les extensions ?
Messages postés
179963
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 septembre 2020
22 028
Si tu as tout fait on a terminé.
Il n'y avait pas vraiment de choses anormales.
Messages postés
36
Date d'inscription
jeudi 1 août 2019
Statut
Membre
Dernière intervention
30 juillet 2020
4
J'ai un fichier qui s'appelle FixLog, c'est celui la ?
Messages postés
179963
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 septembre 2020
22 028
oui.
Messages postés
36
Date d'inscription
jeudi 1 août 2019
Statut
Membre
Dernière intervention
30 juillet 2020
4
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-02-2020
Exécuté par Matt (28-02-2020 15:43:21) Run:1
Exécuté depuis C:\Users\matth\Downloads
Profils chargés: Matt (Profils disponibles: Matt & Eyden)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
                                  • Start:CloseProcesses:CreateRestorePoint:C:\Program Files (x86)\Common Files\AlphaPressHKU\S-1-5-21-2381548657-2135138057-3661324798-1001\...\Run: [firefox] => C:\Program Files (x86)\Common Files\AlphaPress\update.exe [910296 2010-03-31] (Mozilla Corporation -> Mozilla Corporation) <==== ATTENTIONHKU\S-1-5-21-2381548657-2135138057-3661324798-1001\...\Run: [SearchFilter] => C:\ProgramData\SearchFilter\SearchFilter.vbs [157 2017-08-27] () [Fichier non signé]C:\ProgramData\SearchFilter2020-02-28 12:50 - 2020-02-28 12:50 - 000005552 _____ C:\Users\matth\Desktop\ZHPCleaner (R).txt2020-02-28 12:46 - 2020-02-28 12:46 - 000005945 _____ C:\Users\matth\Desktop\ZHPCleaner (S).txt2020-02-28 12:31 - 2020-02-28 12:31 - 000000918 _____ C:\Users\matth\Desktop\ZHPCleaner.lnk2020-02-28 12:30 - 2020-02-28 12:30 - 003333504 _____ (Nicolas Coolman) C:\Users\matth\Downloads\ZHPCleaner.exe2020-02-28 12:24 - 2020-02-28 12:24 - 000381563 _____ C:\Users\matth\Desktop\ZHPDiag.txt2020-02-28 12:14 - 2020-02-28 12:50 - 000000000 ____D C:\Users\matth\AppData\Roaming\ZHP2020-02-28 12:14 - 2020-02-28 12:14 - 003269504 _____ (Nicolas Coolman) C:\Users\matth\Downloads\ZHPDiag3.exe2020-02-28 12:14 - 2020-02-28 12:14 - 000000906 _____ C:\Users\matth\Desktop\ZHPDiag.lnk2020-02-28 12:07 - 2020-02-28 12:31 - 000000000 ____D C:\Users\matth\AppData\Local\ZHPEmptyTemp:RemoveProxy:Hosts:Reboot:End:*****************Processus fermé avec succès.Le Point de restauration a été créé avec succès.C:\Program Files (x86)\Common Files\AlphaPress => déplacé(es) avec succès"HKU\S-1-5-21-2381548657-2135138057-3661324798-1001\Software\Microsoft\Windows\CurrentVersion\Run\\firefox" => supprimé(es) avec succès"HKU\S-1-5-21-2381548657-2135138057-3661324798-1001\Software\Microsoft\Windows\CurrentVersion\Run\\SearchFilter" => supprimé(es) avec succèsC:\ProgramData\SearchFilter => déplacé(es) avec succèsC:\Users\matth\Desktop\ZHPCleaner (R).txt => déplacé(es) avec succèsC:\Users\matth\Desktop\ZHPCleaner (S).txt => déplacé(es) avec succèsC:\Users\matth\Desktop\ZHPCleaner.lnk => déplacé(es) avec succèsC:\Users\matth\Downloads\ZHPCleaner.exe => déplacé(es) avec succèsC:\Users\matth\Desktop\ZHPDiag.txt => déplacé(es) avec succèsC:\Users\matth\AppData\Roaming\ZHP => déplacé(es) avec succèsC:\Users\matth\Downloads\ZHPDiag3.exe => déplacé(es) avec succèsC:\Users\matth\Desktop\ZHPDiag.lnk => déplacé(es) avec succèsC:\Users\matth\AppData\Local\ZHP => déplacé(es) avec succès========= RemoveProxy: ========="HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès"HKU\S-1-5-21-2381548657-2135138057-3661324798-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\S-1-5-21-2381548657-2135138057-3661324798-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès========= Fin de RemoveProxy: =========C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succèsHosts restauré(es) avec succès.=========== EmptyTemp: ==========BITS transfer queue => 10248192 BDOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11633148 BJava, Flash, Steam htmlcache => 278401672 BWindows/system/drivers => 1472874 BEdge => 31444 BChrome => 2651792 BFirefox => 0 BOpera => 0 BTemp, IE cache, history, cookies, recent:Default => 0 BUsers => 0 BProgramData => 0 BPublic => 0 Bsystemprofile => 0 Bsystemprofile32 => 142081 BLocalService => 145103 BNetworkService => 147089 Bmatth => 15633519 Beyden => 65996138 BRecycleBin => 0 BEmptyTemp: => 368.6 MB données temporaires supprimées.================================Le système a dû redémarrer.==== Fin de Fixlog 15:46:00 ====
Messages postés
36
Date d'inscription
jeudi 1 août 2019
Statut
Membre
Dernière intervention
30 juillet 2020
4
Ok j'ai quand même 200 processus mais merci !