Aide pour scan FRST

Fermé
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 - 3 avril 2021 à 18:09
bazfile Messages postés 53736 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 - 6 avril 2021 à 19:58
Bonjour, depuis plusieurs jours, mon HDD de 1to tourne à 100% dans mon gestionnaire de taches .
J'ai donc penser faire un scan FRST pour prévenir un potentiel malware, quelqu'un peut il m'éclairer sur le fichier suite à l'analyse de FRST?
Addition : https://pjjoint.malekal.com/files.php?id=20210403_y15n12d14u5r5
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20210403_b11j10f13m8g9
Shortcut: https://pjjoint.malekal.com/files.php?id=20210403_s5k14p13j11v5
A voir également:

19 réponses

MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 avril 2021 à 13:18
RE_

OK , c'est propre , le proxy n'est pas revenu .

Tu avais une infection coinminer , c'est pour ça que le HDD était sollicité .

Tu as pas mal d'erreurs sur Overwolf , si tu ne l'utilises pas désinstalles le .
ID du processus défaillant : 0x70c
Heure de début de l’application défaillante : 0x01d7292afe888fb8
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe
Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll


-------
-----------------

Vérifie la restauration

Crée un point

-------
-----------------

Si tout est OK :

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage
1
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
4 avril 2021 à 15:18
oui merci pour votre aide encore ! vous êtes top
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
4 avril 2021 à 15:31
update , après la désintallation de FRST , le HDD revient a 100% d'uitlisation par période sans aucune raison , exemple sur le bureau
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
3 avril 2021 à 22:18
Salut ,

Il y a un proxy sur ce PC , tu es au courant ?
ProxyEnable: [S-1-5-21-872949447-3490513148-4289759274-1001] => Proxy est activé.
ProxyServer: [S-1-5-21-872949447-3490513148-4289759274-1001] => 127.0.0.1:8003

0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
3 avril 2021 à 22:28
non , comment le retirer?
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
3 avril 2021 à 23:04
RE_

 non , comment le retirer? 


Avec le correctif qui suit ;-)

Le PC est infecté , on va nettoyer :

--> Télécharges le fichier FIXLIST au même endroit que le programme FRST (FRST64) <= (Important)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le

--> Dis moi si tu as toujours le problème .

0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
3 avril 2021 à 23:51
Voici mon fichier fixlog : https://pjjoint.malekal.com/files.php?id=20210403_u10t13b6q11t12
Alors, c'st mieux ? , et plus de proxy?
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 avril 2021 à 01:13
RE_

Alors, c'st mieux ? , et plus de proxy? 


A toi de me dire si c'est mieux au niveau du disque dur ?

Pour le proxy , relances un scan FRST et postes les nouveaux rapports
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
4 avril 2021 à 12:11
C'est grandement mieux au niveau de mon hdd je te poste ici le résultat du nouveau scan et encore merci :
Voici le addition : https://pjjoint.malekal.com/files.php?id=20210404_x6c8b86p10
le frst: https://pjjoint.malekal.com/files.php?id=FRST_20210404_q10q13g8l5o5
et le sohrtcut : https://pjjoint.malekal.com/files.php?id=20210404_v11i12x12t6x5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 avril 2021 à 15:40
Fais une capture d'écran du gestionnaire des tâches en cliquant sur disque pour mettre les plus gourmand en premier .

Regardes si tu n'as pas une mise à jour Windows en cours
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
4 avril 2021 à 17:09
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 avril 2021 à 17:32
RE_

Apparemment , c'est Windows qui pompe , as tu regardé si tu avais des mises à jour en cours ?
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
4 avril 2021 à 19:20
non , pas de mise à jour. D'ou peut venir ce pompage du HDD
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 avril 2021 à 19:26
RE_

Testes ton/tes disques durs et donnes le résultat (couleur et état) ou poste une capture d'écran : https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/487485-tester-son-disque-dur-ou-ssd-avec-crystaldiskinfo

---------
-------------------------

Lances une analyse Malwarebytes :

=> Télécharge Malwarebytes Malwarebytes Anti-Malware
=> Installe l'application --> Double-clique sur le fichier téléchargé pour lancer l'outil
=> /!\ Sous Vista, Windows 7 et 8,il faut lancer le fichier par clic-droit ==>> Exécuter en tant qu'administrateur
=> mettre à jour le logiciel avant le scan.
=> Lance la détection par Analyser Maintenant
=> A la fin du scan, si des infections ont été trouvées , clique sur Quarantaine sélectionnée
=> Le PC va redémarrer
=> Après le redémarrage, ouvres à nouveau MBAM.
=> Clique sur l'onglet Compte-rendu
=> Sélectionne le fichier correspondant --> Clic sur afficher le compte rendu
=> Clique sur exporter --> Fichier Texte (TXT)
=> La boîte de dialogue Enregistrer le fichier s'ouvre
=> Donne un nom et enregistre le sur le Bureau
=> Héberge le rapport et poste le lien dans ta prochaine réponse.

Aide à l'utilisation
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
Modifié le 4 avril 2021 à 22:21


Et voici le rapport : https://pjjoint.malekal.com/files.php?id=20210404_s613e9d12b11

Dois-je supprimer les éléments en quarantaine?
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 avril 2021 à 22:33
RE_

Dois-je supprimer les éléments en quarantaine? 


Des restes de l'infection inopérantes , tu peux tout supprimer .

ça donne quoi au niveau du disque ?
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
4 avril 2021 à 22:47

...
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 avril 2021 à 22:56
RE_

Il est possible que l'infection est corrompu des fichiers systèmes , fais ceci :

--> Dans cortana , tapes CMD
--> Clic droit sur invite de commande et exécuter en tant qu'administrateur
--> Dans l'invite , tapes chkdsk et valides
--> A la fin de l'analyse , tapes sfc /scannow et valides
--> A la fin de l'analyse , appuie les touches Ctrl + A (pour tout sélectionner , l'écran de l'invite devient blanc)
--> Appuie les touches Ctrl + C (pour copier)
--> Touches Windows + R , tapes notepad et valides
--> Dans le bloc note , appuie les touches Ctrl + V (pour coller le texte)
--> Donnes un nom au fichier puis enregistres le et postes le dans ta prochaine réponse comme pour les rapports FRST .
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
4 avril 2021 à 23:31
J'ai fait comme tu m'as dis et voici le fichier du coup
https://pjjoint.malekal.com/files.php?id=20210404_t1512i7h9e6
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
5 avril 2021 à 00:52
RE_

ça vient pas de là :-(

Windows a analysé le système de fichiers sans trouver de problème.
Le programme de protection des ressources Windows n’a trouvé aucune violation d’intégrité.


Il faudrait regarder dans le moniteur de ressources (ton message #17) => Mets le en plein écran

Tu cliques sur Disque puis Processus Activité du disque => Cliques sur Total pour mettre ce qui pompe en premier .

Si c'est System, coches le puis dessous dans Activité du disque Cliques sur Total pour mettre ce qui pompe en premier .

Fais en sorte qu'on voit les lignes en entier et fais une capture
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
5 avril 2021 à 11:35

Voici ce que tu m'as demandé , et voici le résultat au même moment dans le gestionnaire de taches.
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
5 avril 2021 à 13:38
Voici ce que tu m'as demandé


Pas vraiment :-( Sur la première capture , tu dois cliquer sur total pour avoir la flèche vers le bas pour avoir les plus gourmand en premier, puis tu coches le plus gourmand.
J'avais mis system en exemple , mais ça peut être un autre processus qui pompe

Ensuite tu cliques sur Activité du disque pour ouvrir la sous fenêtre et tu fais pareil avec total .
Puis tu règle la largeur de l'onglet pour voir toute la ligne .

Exemple :






0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
5 avril 2021 à 13:48
autant pour moi , et cette fois c'est bon ?
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
5 avril 2021 à 13:55
RE_

On voit pas grand chose , de plus , à droite , on voit que le disque n'est pas sollicité .

Il te faudrait faire la même chose quand il est à 100% , pour ça , tu te mets les deux fenêtres côte à côte . Ce genre de défaut est très pénible à diagnostiquer à distance :-(



Tu peux essayer ce qui suit :

--> Touches Windows + R
--> Tapes control et valides
--> En haut à droite , dans afficher par , mets petites icônes
--> Cliques sur Options d'indexation
--> Cliques sur avancé
--> Cliques sur Reconstruire
--> Cliques sur OK pour lancer l'indexation
--> Ne touches à rien le temps de l'indexation .
--> Une fois terminé , dis moi si c'est mieux au niveau du disque dur
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
5 avril 2021 à 14:51
Après un redémarrage , voyant que le disque fonctionnait a 100%, j'ai refait la manip précedente
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
5 avril 2021 à 15:13
Re_

Sur ta capture , c'est localsystemnetworkrestricted qui pose problème .

Est ce que tu utilises Spotify ?
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
5 avril 2021 à 15:15
oui, et je sais que il est long à lancer mais même quand le logiciel est fermé le HDD pompe
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
5 avril 2021 à 15:17
 oui, et je sais que il est long à lancer mais même quand le logiciel est fermé le HDD pompe 


Tu parles de spotify ? est ce qu'il était lancé quand tu as fait la capture ?
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
Modifié le 5 avril 2021 à 15:35
je ne me souviens plus j'ai donc refait la manipulation précédente avec spotify fermé


tu peux aussi voir que le disque dur est juste utliisé par moment a 100% , parfois cela revient à la normale
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
5 avril 2021 à 16:42
RE_

c'est un peu le bordel :-) ce n'est plus le même processus .

Essaie ceci :

=> Dans gestionnaire des tâches => Onglet démarrage => Désactives tout sauf avast si présent => Redémarres le PC et vois ce que ça donne

0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
5 avril 2021 à 16:44
c'était déjà le cas j'ai aussi laissé les drivers son et ma souris au démarrage mais c'est comme si le système beugais car mon disque dur , je ne l'entend pas tourner à 100% quoi. Fin un disque dur qui tourne à 100% ça vibre un minimum et bas pas le mien.
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
5 avril 2021 à 17:27
RE_

Essaie ça au cas où :

=> Dans cortana/rechercher , tapes alimentation
=> Cliques sur Modifier le mode de gestion d'alimentation
=> Cliques sur Rétablir les paramètres par défaut de ce mode

-------------------------

Si pareil :

=> Windows + R , tapes MSconfig
=> Dans la fenêtre , cliques sur l'onglet services
=> Coches Masquer tout les services Microsoft
=> Cliques sur Désactiver tout
=> Recoches ce qui concerne Avast.
=> Redémarres le PC et vois ce que ça donne .
Laisses lui le temps de se stabiliser
=> Si pareil , refait la procédure en décochant Avast
=> Redémarres le PC et dis moi
0
Kothaik Messages postés 66 Date d'inscription jeudi 10 mai 2018 Statut Membre Dernière intervention 21 août 2021 5
6 avril 2021 à 15:33
J'ai tout désactiver , lancer un redémarrage , puis ça beugais toujours , donc j'ai tout réactiver et ça à l'air de marcher mieux.
J'ai conscience que ce genre de problème est dur à régler et je te remercie donc pour l'aide que tu me fournis
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
Modifié le 6 avril 2021 à 15:46
donc j'ai tout réactiver et ça à l'air de marcher mieux. 


C'est un peu étonnant :-]

ça va mieux du coup au niveau du disque ? , si non , essaie de désinstaller Avast

0
Oui je vais faire ça je pense
0
dachiasse Messages postés 1709 Date d'inscription samedi 12 septembre 2020 Statut Membre Dernière intervention 13 mai 2021 148 > Kothaik
6 avril 2021 à 16:43
Salut,

Mistery, est-ce que réactiver et tester un à un les services de Microsoft ne permettrait pas d'isoler le problème ?
0
bazfile Messages postés 53736 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
6 avril 2021 à 16:35
Bonjour,
tu as un processeur I7 et malheureusement un disque dur classique, je crois que le problème c'est ton disque dur que tu devrais remplacer par un SSD, c'est bien d'avoir un bon processeur mais à condition d'avoir un disque dur suffisamment rapide pour suivre la cadence.
Il suffit de cloner ton ancien disque sur le SSD, et de mettre ton SSD à la place de ton disque dur dont tu peux te servir comme disque dur externe en l'installant dans un boitier.
voir cette page.
0
dachiasse Messages postés 1709 Date d'inscription samedi 12 septembre 2020 Statut Membre Dernière intervention 13 mai 2021 148
6 avril 2021 à 16:45
Salut,

Un i7 6500U n'est pas un processeur puissant. Tu penses que ça y joue vraiment ?

J'aurais plus mis un SSD parce que c'est 10. 10 qui est sorti au même moment où les SSD se sont démocratisés et que les tarifs ont beaucoup baissé.
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
6 avril 2021 à 18:33
Salut ,

Mon PC à un i7-4702MQ ET un disque dur qui a 25000 heures (je ne suis toujours pas passer au SSD) et ça donne ça : donc , pas sur que ce soit la cause

0
bazfile Messages postés 53736 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482 > MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024
6 avril 2021 à 19:21
Salut MisteryBean et Dachiasse,
Je savais que ma solution provoquerait des réactions c'était un peu fait exprès ;)
Je vous rassure je n'ai pas dit ça au hasard, un ami a récemment acheté un pc portable il mettait une plombe à démarrer et le disque dur à la moindre sollicitation montait aux alentours de 100%, bref il ramait alors que le pc était neuf et que rien n'était installé en dehors des logiciels d'origine, pour tester j'ai cloné le disque dur d'origine sur un SSD, j'ai installé le SSD et plus de problème, vu qu'il n'y a pas d'infection la lenteur du DD peut donc être la cause, mais chaque configuration logicielle étant différente les solutions peuvent effectivement être multiples surtout pour les CPU à 100%, ma solution n'est qu'une solution parmi tant d'autres.

@Dachiasse :
Un i7 6500U n'est pas un processeur puissant.

Je n'ai pas dit "puissant" mais "un bon processeur".

Je me retire et vous laisse continuer.
@+
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
6 avril 2021 à 19:43
Salut Bazfile

j'ai cloné le disque dur d'origine sur un SSD, j'ai installé le SSD et plus de problème


Oui , mais est ce que tu as testé de cloner sur un autre disque dur ? ;-)

Là , le demandeur dit que c'est arrivé il y a quelques jours , ça laisse entendre que ça fonctionné bien avant . Peut être la dernière mise à jour est en cause ?

On va voir ce qu'il va dire après avoir virer Avast


0
bazfile Messages postés 53736 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
6 avril 2021 à 19:58
Oui , mais est ce que tu as testé de cloner sur un autre disque dur ? ;-)

Non mais cela n'aurait rien changé vu que le DD était neuf et sans défaut car testé, le SSD améliore grandement les choses, c'est un problème récurant pas mal de pc sont vendus avec de bon processeurs et sont limités par le disque dur.

Là , le demandeur dit que c'est arrivé il y a quelques jours , ça laisse entendre que ça fonctionné bien avant . Peut être la dernière mise à jour est en cause ?

Possible, l'accumulation de mises à jours diverses et de logiciels peuvent ralentir l'ensemble il est difficile de trouver un responsable en particulier, car c'est le système dans son ensemble qui demande plus de ressources et quand il y a un maillon faible il souffre.
Ce coup-ci je sors.
Bonne continuation.
0