Conhost.exe suspicion de virus car processeur surcharger

Résolu/Fermé
Joysith - Modifié le 11 avril 2023 à 17:47
fabul Messages postés 39124 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 novembre 2024 - 13 avril 2023 à 17:29

Bonjour,

Depuis quelquestemps je constate que mon pc ralentie au niveau du processeur, et cela impacte le visionnage de vidéos (notament 4k) et l'execution des jeux vidéos (lag, ralentissement, etc...)

Je viens vers vous avec mes 3 rapport FRST64 car j'ai un processus appeler "hote de la fenetre de console" qui me prend beaucoup de ressource au niveau du processeur (entre 30 et 60%).

Je ne sait pas si mes problèmes de performance peuvent venir de la, je fait donc appel aux expert de l'informatique pour me venir en aide.

Voici mes 3 rapport : 

https://pjjoint.malekal.com/files.php?id=20230411_i13l7i14b12e13

https://pjjoint.malekal.com/files.php?id=FRST_20230411_d6y13r10c8b5

https://pjjoint.malekal.com/files.php?id=20230411_l7z7k15o10o8

1 réponse

fabul Messages postés 39124 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 novembre 2024 5 404
Modifié le 11 avril 2023 à 18:13

Salut,

Regardes dans l'onglet Logon de Autoruns

Tu peux télécharger Autoruns 13.98 ici, (C'est la dernière version sans bugs) extraire tout dans un nouveau dossier, et l'exécuter en tant qu'administrateur.

https://www.cjoint.com/c/LGgmAC5oNPs

Tu trouveras un démarrage vers un fichier sctipt AdobePIM.lnk > AdobePIM.vbs

1

Oui je vois bien ce démarrage, il faut que je le Delete ?

0
fabul Messages postés 39124 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 novembre 2024 5 404 > Joysith
Modifié le 11 avril 2023 à 19:01

Oui.

Puis tu peux ouvrir avec Rechercher: %AppData%

Et supprimer le fichier AdobePIM.vbs

0
Joysith > fabul Messages postés 39124 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 novembre 2024
11 avril 2023 à 20:52

je l'ai delete et redemarer le pc, mais toujours le même soucis

0
fabul Messages postés 39124 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 novembre 2024 5 404 > Joysith
Modifié le 11 avril 2023 à 21:10

Je ne suis pas expert avec FRST,:

Tu peux analyser et supprimer des programmes nuisibles et virus avec RegRun Reanimator

https://greatis.com/security/reanimator.html

> Fix Problems
> Fix Malware Issues

Il faut regarder dans les onglets en haut pour les types d'items vus.

Attention, il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus", mais plutôt un outil d'analyse qui permet de voir des détails techniques sur des éléments possiblement actifs, des fois bons, des fois mauvais.

Il montre des détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et cliquer le bouton pour redémarrer Windows.

Si il ne détecte pas assez tu peux utiliser le bouton Filter Set ou le Inspection Mode pour tout voir.

Ou On-Line Multi-Antivirus Scan

Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

-----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Clic droit > Envoyer vers > VirusTotal

(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

Pour avoir les résultats d'analyses du fichier par une soixantaine de moteurs antivirus, en plus de l'onglet Détails pour voir si le fichier est signé et vérifié ou pas etc.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

-----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

Tu peux faire du ménage dans les éléments invalides et inutiles en démarrage avec Autoruns

Prends ton temps, regardes tous les détails, fais des recherches.

Dans les onglets "Logon" et "Scheduled Tasks", tu peux désactiver ou supprimer du démarrage automatique des éléments tiers inutiles pas de Microsoft ou Windows importants soit en les décochant, ou par clic droit > Delete.

Regarder l'onglet "Services", mais ne pas les désactiver si parfois utiles, c'est mieux de les passer en mode "Manuel" (Pour démarrer à la demande) avec services.msc de Windows, par clic droit sur le bouton Démarrer > Exécuter: services.msc

Avec Autoruns tu as la liste des services Non Windows, alors ça aide.

Les changements seront pris en compte en redémarrant Windows.

 

1
fabul Messages postés 39124 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 novembre 2024 5 404 > Joysith
Modifié le 13 avril 2023 à 16:35

Je ne vois pas d'infection claire et nette.

Essaies Malwarebytes en mode Gratuit pour voir.

https://www.malwarebytes.com/mwb-download/thankyou

Ensuite tu peux faire du ménage dans les éléments invalides et inutiles en démarrage automatiques au démarrage de Windows avec Autoruns

Tu peux télécharger Autoruns 13.98 ici si tu ne l'as déjà.

https://www.cjoint.com/c/LGgmAC5oNPs

Prends ton temps, regardes tous les détails, fais des recherches.

Les éléments en ligne jaune (File not found) dans ces deux sections, supprimes par clic droit > Delete

Dans les onglets "Logon" et "Scheduled Tasks", désactives ou supprimes du démarrage automatique des éléments tiers pas de Microsoft ou Windows importants soit en les décochant, ou par clic droit > Delete

Regarder l'onglet "Services", mais ne pas les désactiver si parfois utiles, c'est mieux de les passer en mode "Manuel" (Pour démarrer à la demande) avec services.msc de Windows, par clic droit sur le bouton Démarrer > Exécuter: services.msc

Avec Autoruns tu as la liste des services Non Windows, alors ça aide.

Les changements seront pris en compte en redémarrant Windows.

1