Freeze souris / Virus ?

mefapt Messages postés 85 Statut Membre -  
bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

Depuis quelques jours, j'ai des freezes souris toutes les secondes pendant une fraction de secondes.

Je ne me rappelle pas avoir installé quelque chose en particulier. 

J'ai essayé de quitter / désinstaller plusieurs app mais rien n'y fait j'ai toujours ces lags souris, comme si un screenshot était effectué toutes les 1 secondes. 

Du coup j'en suis venu à l'éventualité d'avoir choppé un virus.

Pouvez vous m'aider sur la marche à suivre ? 

Windows / Chrome 117.0.0.0

A voir également:

7 réponses

bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 837
 

Bonjour.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0
mefapt Messages postés 85 Statut Membre
 

Bonjour,

Merci pour ta réponse, voici les fichiers : 
FRST : https://www.cjoint.com/c/MJjjZsm3PLL 
Addition : https://www.cjoint.com/c/MJjj0iWihAL 

Merci

0
bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 837
 

Avant de faire l'analyse FRST il faut attendre que FRST se mette à jour et attendre que le message "L'outil est prêt à fonctionner" s'affiche, tu as fait l'analyse avec une version de FRST de 2019, donc recommence.


0
mefapt Messages postés 85 Statut Membre
 

Effectivement, mais il ne veut pas se mettre à jour (Failed to update (1))
 

0
bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 837 > bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 

Vérifie ta connexion internet, vérifie aussi si ce n'est pas ton antivirus ou ton pare-feu qui bloque FRST, si tu n'y arrives pas fait un scan de ton pc avec KVRT voir ce TUTORIEL,

MisteryBean Messages postés 9182 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 268
 

Salut , vu la date , la version de CCM est beaucoup trop ancienne et ne peux pas se mettre à jour.

Télécharges celle ci => https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/

PS : sans doute un problème du serveur Farbar , car même la dernière version à le message d'erreur. La version bleeping est quand même la plus à jour

0
bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 837 > MisteryBean Messages postés 9182 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 

Effectivement je préviens CCM de ce problème.

0
bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 837 > MisteryBean Messages postés 9182 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 

C'est effectivement un problème chez Bleeping computer impossible de mettre à jour FRST.

La version en ligne doit pouvoir faire l'affaire https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mefapt Messages postés 85 Statut Membre
 

@bazfile StatutModérateur, Contributeur sécurité

J'ai essayé de le télécharger ailleurs notamment sur ce site : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/

Mais rien n'y fait, impossble de le mettre à jour, j'ai un message d'erreur qui apparait à son ouverture.

Peut être peux tu m'envoyer ta version à jour ?

Merci d'avance

0
bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 837
 

Si tu as téléchargé la dernière version sur le site bleeping computer passe outre la mise à jour ça devrait aller avec cette version que tu as téléchargé.

0
bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 837 > bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 

C'est réparé la mise à jour de FRST fonctionne à nouveau.

0
mefapt Messages postés 85 Statut Membre
 

@bazfile StatutModérateur, Contributeur sécurité
 

Ca y est j'ai enfin réussi à mettre a jour FRST.

Voici ce qu'il en ressort : 
FRST https://www.cjoint.com/c/MJlw1OuSi1L 

Addition https://www.cjoint.com/c/MJlw2idNSTL 

Merci pour ton aide

0
bazfile Messages postés 60856 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 837
 

Pas d'infection sur ton pc, par contre tu as deux antivirus actifs Malwarebytes et IObit Malware Fighter 10, plusieurs antivirus actifs sur un pc provoquent des bugs, il ne faudra n'en garder qu'un, pour désinstaller un antivirus il est préférable d'utiliser Revo Uninstaller en mode scan avancé, voir le tutoriel en fin de message.

Attention Windows Defender te trouve un keygen dans ce dossier :

E:\SAUVEGARDE\Sauvegarde\sauvegarde\3D\log\3DS MAX 2009

Évite d'installer ce keygen sinon tu risques d'infecter ton pc.

Voilà je ne vois rien d'autre.

Pour information :

Windows 10 a déjà son propre antivirus intégré, il est efficace et suffisant il s'active dés l'instant ou aucun autre antivirus n'est installé, pour ma part je te conseille de ne garder que Windows Defender et Malwarebytes en version gratuite pour faire des scans ponctuels du pc, enfin c'est toi qui voit.



Tu as quelques processus orphelins si tu souhaites les supprimer fait ce qui suit :

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
CustomCLSID: HKU\S-1-5-21-2130865224-2616666459-3630995355-1001_Classes\CLSID\{9D4D6CC7-C6AE-FB2E-E76B-8AB26CB3BAA1}\InprocServer32 -> C:\Program Files (x86)\Common Files\System\ole32.dll => Pas de fichier
FirewallRules: [UDP Query User{531B7202-6698-4CA2-AC86-0EF151D7DF7E}D:\jeux\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) D:\jeux\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Pas de fichier
FirewallRules: [TCP Query User{D4407D15-4349-41A0-AAE1-BD4274CB6CEB}D:\jeux\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) D:\jeux\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Pas de fichier
FirewallRules: [TCP Query User{BEEB8592-80C5-4C00-BC4D-604882912469}F:\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) F:\steam\steamapps\common\counter-strike global offensive\csgo.exe => Pas de fichier
FirewallRules: [UDP Query User{A29BA04C-589E-4365-A5BC-6CE51797D95F}F:\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) F:\steam\steamapps\common\counter-strike global offensive\csgo.exe => Pas de fichier
FirewallRules: [TCP Query User{6DC7AC5A-0B12-4B2F-A606-85793FE192DB}D:\steamlibrary\steamapps\common\world war 3\sglauncherww3\sglww3.exe] => (Allow) D:\steamlibrary\steamapps\common\world war 3\sglauncherww3\sglww3.exe => Pas de fichier
FirewallRules: [UDP Query User{82FDD0E7-8D85-46AB-8AC5-B4E3743F8BE0}D:\steamlibrary\steamapps\common\world war 3\sglauncherww3\sglww3.exe] => (Allow) D:\steamlibrary\steamapps\common\world war 3\sglauncherww3\sglww3.exe => Pas de fichier
FirewallRules: [TCP Query User{B1FEC842-922B-4A09-807E-898DF7445E08}D:\steamlibrary\steamapps\common\world war 3\13_2002999\ww3\binaries\win64\ww3-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\world war 3\13_2002999\ww3\binaries\win64\ww3-win64-shipping.exe => Pas de fichier
FirewallRules: [UDP Query User{C66C79B1-B55E-42A2-9781-F5F140FE4CBD}D:\steamlibrary\steamapps\common\world war 3\13_2002999\ww3\binaries\win64\ww3-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\world war 3\13_2002999\ww3\binaries\win64\ww3-win64-shipping.exe => Pas de fichier
FirewallRules: [TCP Query User{95CE66C1-7233-43AC-B3E6-1633958D8F86}F:\jeux\forza horizon 5\content\forzahorizon5.exe] => (Allow) F:\jeux\forza horizon 5\content\forzahorizon5.exe => Pas de fichier
FirewallRules: [UDP Query User{3B00BFF2-DB85-4611-B8B8-FB72EBAEC33D}F:\jeux\forza horizon 5\content\forzahorizon5.exe] => (Allow) F:\jeux\forza horizon 5\content\forzahorizon5.exe => Pas de fichier
FirewallRules: [TCP Query User{E9E433DB-7175-4E21-A752-379FF35884A3}F:\steam\steamapps\common\vrisingdedicatedserver\vrisingserver.exe] => (Block) F:\steam\steamapps\common\vrisingdedicatedserver\vrisingserver.exe => Pas de fichier
FirewallRules: [UDP Query User{C0A2300E-BD85-469B-BBC4-9E0BEEC3EE31}F:\steam\steamapps\common\vrisingdedicatedserver\vrisingserver.exe] => (Block) F:\steam\steamapps\common\vrisingdedicatedserver\vrisingserver.exe => Pas de fichier
FirewallRules: [{867236DB-2A94-420D-9320-C83C854839FA}] => (Allow) C:\Users\Mika\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier
FirewallRules: [{A92BD8FB-BA31-43D0-87F0-3B81C58F42D5}] => (Allow) C:\Users\Mika\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier
FirewallRules: [TCP Query User{FB8F95BC-F4BB-4948-8B0B-9590460EC4C1}D:\jeux\diablo iv - beta\diablo iv.exe] => (Allow) D:\jeux\diablo iv - beta\diablo iv.exe => Pas de fichier
FirewallRules: [UDP Query User{69CD5E00-474C-4478-92A3-E29F214A877D}D:\jeux\diablo iv - beta\diablo iv.exe] => (Allow) D:\jeux\diablo iv - beta\diablo iv.exe => Pas de fichier
FirewallRules: [TCP Query User{5F63D765-7947-443E-82BB-C77E201D244D}D:\jeux\diablo iv - beta\diablo iv.exe] => (Allow) D:\jeux\diablo iv - beta\diablo iv.exe => Pas de fichier
FirewallRules: [UDP Query User{3A810CF4-1D98-4CE9-814C-44938B174E5D}D:\jeux\diablo iv - beta\diablo iv.exe] => (Allow) D:\jeux\diablo iv - beta\diablo iv.exe => Pas de fichier
FirewallRules: [{BF0F168F-8DF9-40FD-AD77-09374B1C961E}] => (Allow) G:\Jeux\Battlefield 2042\BF2042_launcher.exe => Pas de fichier
FirewallRules: [{1EF9B068-795B-4CCA-AFD7-6CEEA978EC42}] => (Allow) G:\Jeux\Battlefield 2042\BF2042_launcher.exe => Pas de fichier
FirewallRules: [{C31C0FEE-6157-42D9-A858-11FD27674AB2}] => (Allow) D:\Autre\overwolf\0.233.1.2\OverwolfBrowser.exe => Pas de fichier
FirewallRules: [{61489A5C-ABD1-46A1-8019-E09AF1F606E2}] => (Allow) D:\Autre\overwolf\0.233.1.2\OverwolfBrowser.exe => Pas de fichier
FirewallRules: [{B3CAD258-6CD8-4109-A1A0-664F1C6ABBEA}] => (Block) D:\Autre\overwolf\0.233.1.2\OverwolfBrowser.exe => Pas de fichier
FirewallRules: [{1605DB99-F711-4878-848B-6FA706F084E8}] => (Block) D:\Autre\overwolf\0.233.1.2\OverwolfBrowser.exe => Pas de fichier
HKLM\...\Run: [llsvc] => C:\Program Files\HeavenWard\LightLogger\llsvc.exe (Pas de fichier)
HKU\S-1-5-19\...\RunOnce: [OneDrive] => C:\Program Files (x86)\Microsoft OneDrive\OneDrive.exe /background /setautostart (Pas de fichier)
HKU\S-1-5-20\...\RunOnce: [OneDrive] => C:\Program Files (x86)\Microsoft OneDrive\OneDrive.exe /background /setautostart (Pas de fichier)
Task: {2FE8E58C-8CAA-4958-AFED-76125CB0AE8E} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe  (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://pjjoint.malekal.com/ puis donne le lien généré par https://pjjoint.malekal.com/ dans ta réponse.



Tutoriel  Revo Uninstaller  à lire attentivement.

Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.

Cocher "Scan avancé" puis cliquer sur "Scan".

Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.


0