Mon ordinateur est il infecté

Fermé
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 - 12 mars 2020 à 13:36
MisteryBean Messages postés 8803 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 3 janvier 2025 - 13 mars 2020 à 17:39
Bonjour,
mon ordianteur est un peut lent au démarrage ainsi quà l'arrêt, et je constate que ç ronfle beaucoup, de même il ya un décalage au niveau des touches de clavier ( les caratères prennent du temps pour s'afficher).
merci d'avance


Configuration: Windows / Chrome 80.0.3987.132


--

8 réponses

MisteryBean Messages postés 8803 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 3 janvier 2025 1 240
12 mars 2020 à 13:52
Salut ,

Télécharges FRST et lances un scan . Postes les rapports FRST et Addition

FRST : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
12 mars 2020 à 14:33
0
MisteryBean Messages postés 8803 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 3 janvier 2025 1 240
12 mars 2020 à 15:13
RE_

Ton Windows 10 est il légal ?
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
12 mars 2020 à 15:26
je ne sais pas, c'est la version avec laquelle je l'ai acheté.

--
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8803 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 3 janvier 2025 1 240
Modifié le 12 mars 2020 à 15:59
RE_

C: manque de place :
Drive c: (OS) (Fixed) (Total:118.14 GB) (Free:5.58 GB)


Désinstalles :
--> Java(TM) 6 Update 20
--> Teamviewer 10
--> Wondershare Helper Compact 2.5.2

Mets à jour:
--> Java 8 Update 112 (64-bit)
--> Malwarebytes version 3.3.1.2183

Copie ce qui suit (sans le coller nulle part) et cliques sur Corriger dans FRST

start::
closeprocesses:
createrestorepoint:
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
ContextMenuHandlers1_S-1-5-21-437797264-4081858425-3807928980-1001: [ kwpsshellext] -> {28A80003-18FD-411D-B0A3-3C81F618E22B} => C:\Program Files (x86)\Kingsoft\WPS Office\11.2.0.8970\office6\kwpsmenushellext64.dll -> No File
ContextMenuHandlers4_S-1-5-21-437797264-4081858425-3807928980-1001: [ kwpsshellext] -> {28A80003-18FD-411D-B0A3-3C81F618E22B} => C:\Program Files (x86)\Kingsoft\WPS Office\11.2.0.8970\office6\kwpsmenushellext64.dll -> No File
AlternateDataStreams: C:\WINDOWS\system32\msln.exe:695775a3fbf0ecf143380da806bad2f6 [1482]
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare software CO., LIMITED -> Wondershare)
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
HKU\S-1-5-21-437797264-4081858425-3807928980-1001\...\Policies\Explorer: [NoSecurityTab] 1
HKU\S-1-5-21-437797264-4081858425-3807928980-1001\...\Policies\Explorer: [DisallowRun] 1
HKU\S-1-5-21-437797264-4081858425-3807928980-1001\...\Policies\Explorer\DisallowRun: [1] Mshta.exe
HKU\S-1-5-21-437797264-4081858425-3807928980-1001\...\Policies\Explorer\DisallowRun: [2] powershell.exe
HKU\S-1-5-21-437797264-4081858425-3807928980-1001\...\Policies\Explorer\DisallowRun: [3] bitsadmin.exe
GroupPolicy: Restriction ? <==== ATTENTION
Task: {16EFBE3C-F03B-4367-9E10-BB3335090DFE} - System32\Tasks\R@1n-KMS\Windows100CoreSingleLanguage => wmic path SoftwareLicensingProduct where (ID="cd918a57-a41b-4c82-8dce-1a538e221a83") call Activate
Task: {27ED637D-98D7-4250-917A-3DF578E35D78} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {8902CEA7-C756-4396-A564-B4CDCB9F350A} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\kawther\Downloads\esetonlinescanner_enu.exe
Task: {C94C724C-5656-4775-B67C-4F87C1BD9035} - System32\Tasks\AutoKMS => C:\WINDOWS\AutoKMS\AutoKMS.exe
C:\WINDOWS\AutoKMS\AutoKMS.exe
Task: {E38DF4A4-065E-456A-BC67-8DEC2BF9B488} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\kawther\Downloads\esetonlinescanner_enu.exe
BHO-x32: No Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> No File
C:\Users\kawther\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbmobhkkblcgdifigjglcjneplefbkmh
cmd: md C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database
hosts:
emptytemp:
end::



Lances un scan Malwarebytes après mises à jour et mets tout en quarantaine
Aide à l'utilisation : https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/

Postes le rapport Fixlog ainsi que Malwarebytes
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
13 mars 2020 à 09:31
0
MisteryBean Messages postés 8803 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 3 janvier 2025 1 240
Modifié le 13 mars 2020 à 10:52
RE_

Comment se comporte le PC ? , as tu récupéré un peu de place sur C: ?

Réactive la restauration : http://www.chantal11.com/2017/04/activer-la-protection-du-systeme-windows-10/

et crée un point : http://www.chantal11.com/2017/04/creer-un-point-de-restauration-windows-10/
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
13 mars 2020 à 15:51
merci pour votre aide c'est mieux, beaucoup de choses sont améliorées sauf que je constate encore une lenteur au niveau du réponse de mon clavier.
0
MisteryBean Messages postés 8803 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 3 janvier 2025 1 240
13 mars 2020 à 17:39
RE_

Essaie en mode sans echec pour voir si ça vient du clavier ou de Windows
mode sans echec :https://lecrabeinfo.net/demarrer-windows-10-en-mode-sans-echec.html#methode-ndeg1-directement-depuis-windows-10]-->; (méthode 1 VIA paramètres)
0