Segurazo

Résolu
Gwenn87 Messages postés 1 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    Avast! - Laisse Windows Defender plus léger
    CCleaner
    Spybot (inutile et inefficace)


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
    Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!

    Voici la correction FRST à réaliser.
    Tu peux t'aider de cette note explicative avec des captures d'écran.

    1- Ouvre FRST -
    2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
    Start:
    CloseProcesses:
    CreateRestorePoint:
    c:\users\gwennolé\appdata\local\chromium
    HKU\S-1-5-21-1234528138-1353065507-3650390990-1001\...\Run: [Chromium] => "c:\users\gwennolé\appdata\local\chromium\application\chrome.exe" --profile-directory="Default" --auto-launch-at-startup --restore-last-session
    Task: {3AE3CB59-2C26-4624-BF36-89FF56DB6F27} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-25] (Chromium.) [Fichier non signé] <==== ATTENTION
    Task: {7C29B3FA-0472-4E77-BD48-E268CA7A7552} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-25] (Chromium.) [Fichier non signé] <==== ATTENTION
    Task: {F6CF5552-32BF-4B2A-A00D-5378743C5AE7} - System32\Tasks\Search Powered by Yahoo! dalid => C:\Windows\system32\wscript.exe "C:\ProgramData\{6E83ABE0-E4C1-2126-6207-BF64F84534AA}\lana" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk"
    R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7057904 2020-04-25] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
    R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [192496 2020-04-25] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
    S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-25] (Chromium.) [Fichier non signé] <==== ATTENTION
    S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-25] (Chromium.) [Fichier non signé] <==== ATTENTION
    R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-04-25] (Digital Communications Inc. -> Digital Comm. Inc) <==== ATTENTION
    2020-04-25 09:48 - 2020-05-11 16:47 - 000003368 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
    2020-04-25 09:48 - 2020-05-11 16:47 - 000003144 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
    2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\ProgramData\SAntivirus
    2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
    2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\ProgramData\{DE1EE222-F636-9A5A-AE6E-B27246866AAA}
    2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\Program Files (x86)\Digital Communications
    2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\Program Files (x86)\Chromium
    2020-04-22 16:14 - 2020-04-22 16:14 - 000000000 ____D C:\Users\Gwennolé\AppData\Roaming\Digidesign
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End::

    3- Une fois le script copié

    Démarre Windows en mode sans échec : Comment démarrer en mode sans échec (1) </li> Comment démarrer en mode sans échec (2).</li></ul>

    Relance FRST et clique sur Corriger.

    Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

    Puis une fois ton ordinateur redémarré :
    4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
    5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    0
  2. Gwenn87
     
    https://pjjoint.malekal.com/files.php?id=20200513_w5l8b7n15b12

    Merci pour votre retour et cette aide précieuse.
    0
  3. Gwenn87
     
    Tout a l'air ok.

    Merci beaucoup.

    Gwenn
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien,

    Supprime C:\FRST

    Attention à ce que tu télécharges et les fenêtres d'installation.
    Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
    Cela propose d'installer Chromium pour forcer Yahoo!, Segurazo, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
    Pour ne plus te faire avoir à lire : PUPs InstallCore

    Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
    Enfin pour protéger et sécuriser ton PC :

    0