Problème de processus windows 7

Fermé
max19 Messages postés 61 Date d'inscription mercredi 11 juillet 2007 Statut Membre Dernière intervention 24 mai 2020 - 24 mai 2020 à 10:39
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 mai 2020 à 16:24
Bonjour

J'ai depuis peu entendu parler que civilization 6 était gratuit chez epic game. J'ai tout naturellement téléchargé leur lanceur. Mais au moment d'installer j'ai eu une multiplication de processus "processus hôte Windows ( rundll32). J'ai essayé de désinstaller sans succès. J'ai fait des retours arrière sans succès. J'ai supprimé les rundll32 ça avait l'air de fonctionner mais quand je les remets de nouveau la crise.

J'ai environ 90 à 100 processusavec ce problème j'en ai 6000 et ça ne cesse d'augmenter. Deplus je ne peux pas utiliser malwarebite car ça active la multiplication des processus

Je ne peux plus me servir de mon ordi acer aspire 8942G sous window 7 64 bit
A voir également:

3 réponses

jeannets Messages postés 26770 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 23 avril 2024 5 767
24 mai 2020 à 11:07
Bonjour,

Je pense que le jeu gratuit était un peu vérollé et rempli de malveillant... Ils doivent se payer comme ça..?? sur la bête.

Ne touche plus à rien en attendant qu'un spécialiste vienne s'occuper de ton cas..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 mai 2020 à 14:00
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

0
max19 Messages postés 61 Date d'inscription mercredi 11 juillet 2007 Statut Membre Dernière intervention 24 mai 2020
24 mai 2020 à 22:54
merci de vous interesser a moi

petite precision j'ai du enlever malwerebyte et le rundll32 du fichier windows SysWow32

le shortcut : https://pjjoint.malekal.com/files.php?read=20200524_p14f6l6e13t15

le frst : https://pjjoint.malekal.com/files.php?read=FRST_20200524_o8o12m11t7g9

et l'addition : https://pjjoint.malekal.com/files.php?read=20200524_o11n13x8r6j15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 mai 2020 à 00:13
4 Go de RAM et plein de trucs installés et qui tournent.
Dont des jeux.
Je me demande comment tu arrives à jouer avec cette config ?


1)Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Backup Manager Advance
Badoo Desktop
CyberLink
Java
Spybot - Search & Destroy
Trojan Remover


2) Passe Avast! en installation minimale, voir : https://www.malekal.com/antivirus-gratuits-desinstaller-composants-inutiles/


3) Désactive/Supprime du démarrage :
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [67896 2017-05-09] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [ArcadeDeluxeAgent] => C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe [419112 2009-10-29] (CyberLink -> CyberLink Corp.)
HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [261888 2009-10-29] (NewTech Infosystems, Inc -> NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [EgisTecLiveUpdate] => C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe [199464 2009-08-04] (EGIS TECHNOLOGY INC. -> Egis Technology Inc.)
HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [825864 2009-09-24] (Dritek System Inc. -> Dritek System Inc.)
HKLM-x32\...\Run: [PlayMovie] => C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe [181480 2009-11-12] (CyberLink -> Acer Corp.)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer Networking Ltd. -> Safer-Networking Ltd.)
HKLM-x32\...\Run: [VitaKeyPdtWzd] => C:\Program Files (x86)\Acer Bio Protection\PdtWzd.exe [3569152 2009-11-10] (Egis Technology Inc.) [Fichier non signé]
HKLM-x32\...\Run: [WsmUpdater] => C:\Program Files (x86)\Web Solution Mart\Fake Webcam Codecs Pack\Updater.exe [292208 2012-05-18] (Web Solution Mart -> Web Solution Mart)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645648 2019-10-05] (Oracle America, Inc. -> Oracle Corporation)
HKLM-x32\...\Run: [AllShareAgent] => C:\Program Files (x86)\Samsung\AllShare\AllShareAgent.exe [285072 2012-03-02] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)

Voir : comment supprimer un programme au démarrage de Windows

4)

Si tu surfs avec Google Chrome :
Réparer Google Chrome (Suivre premier paragraphe)
Suis le paragraphe Limiter_les_impacts_des_sites_WEB de la page Comment accélérer Google Chrome
Installe uBlock et The Great Suspender

Si tu surfs avec Mozilla Firefox :
Réparer Mozilla Firefox (Suivre le premier paragraphe)
Installe uBlock et Tab Suspender en extension.
Voir la page suivante pour toutes les bonnes pratiques à suivre : Accélérer Mozilla Firefox
0
jeannets Messages postés 26770 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 23 avril 2024 5 767 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié le 25 mai 2020 à 16:10
Ce "Tab Suspender" a deux inconvénients, Lorsqu'on ouvre plusieurs onglets du navigateur... et qu'on se déplace pour en consulter un autre, lorsque je revient sur ma page de CCM, la réponse que j'avais commencée de rédiger, a disparu ... Snif... il faut tout recommencer ma rédaction...

De plus, après désactivation et redémarrage FirFox, on ne retrouve pas les index... il deviennent tous invisibles. (page blanche)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > jeannets Messages postés 26770 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 23 avril 2024
25 mai 2020 à 16:24
Tu dois pouvoir éviter que certains sites soient suspendu, ajoute commentcamarche.net
0