100% cpu Système local

Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024 - 15 mai 2024 à 14:16
bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024 - 17 mai 2024 à 16:44

Bonjour,

Depuis plusieurs mois mon pc à eu des activités bizarre sur le gestionnaire des taches , la première à était du providerHost qui me prenais 100% du processeur malgrer toute les techniques trouver sur internet pour l'en empècher , j'ai donc décider de l'arrêter afin de continuer a utiliser mon pc mais 1 mois après un autre programmes appeler (Hote de service : service local (16)) prend également 100% du processeur malgrer que mon widget me dise que le cpu usage est a 25% seulement (4 coeurs) , malgrer des analyses répéter les logiciels ne trouve rien ( Ccleaner , analyse antivirus window's, et un logiciel de microsoft pour les fichiers corrompus ) , je me résigne a reinitialiser le pc car ça prendrais bien 1 semaine et que ce n'est pas possible pour moi d'attendre autant de temps . Je suis vraiment au bord du gouffre car j'ai tout essayer si quelqu'un peut me venir en aide ????????

Cordialement.


Android / Chrome 124.0.0.0

A voir également:

2 réponses

bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024 18 802
Modifié le 15 mai 2024 à 20:35

@Ghost__0 StatutMembre 

par contre juste une question quelqu'un ma dit que se qui ce passe actuellement sur le pc est lié a un logiciel de minage de crypto qui c intégrer dans le système du pc est ce que ça pourrais être le cas

Et bien ce quelqu'un à du lire des choses sur le net, cela aurait pu être le cas mais comme je te l'ai dit dans mon précédent message, il n'y a pas d'infection sur ton pc et donc pas de Trojan coin miner.

J'ai aussi oublier de dire quelque chose l'ordinateur redémarre quelque fois tous seul pendant que je joue ou autre , il blue screen ou freeze aussi courament

Oui dans les rapport FRST j'ai vu qu'il y avais pas mal d'erreur mais cela ne concerne pas les infections.

Pour information les applications qui posent problème sont des applications MSI et une application Asus, voici les applications concernées :

Chemin d’accès de l’application défaillante : C:\Program Files (x86)\MSI\One Dragon Center\VoiceControl\VoiceControlEngine.exe

Chemin d’accès de l’application défaillante : C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\LEDKeeper2.exe

Chemin d’accès de l’application défaillante : C:\Program Files (x86)\MSI\One Dragon Center\True Color\MSI.True Color.exe

Chemin d’accès de l’application défaillante : C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe

Comme je te l'ai dit plus haut ici c'est le forum sécurité pour les autres problèmes il faut aller par exemple dans le forum Windows 10, j'ai pris en charge ta question uniquement parce que tu voulais savoir si ton pc était infecté.


1
Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024
15 mai 2024 à 22:22

D'accord merci beaucoup je vous dit pour la sécurité demain vers 21h sinon pour ce qu'il s'agit du forum windows 10 je peut leurs montrer les applications qui pose problèmes également ? 

Et est-ce indiquer dans le rapport quel est la cause du désactivement du service de sécuriter windows ? (Désoler je suis curieux ^^) ou alors faut que je demande également dans le forum window's 10 ?

Merci de votre réponse par avance.

0
bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024 18 802 > Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024
Modifié le 15 mai 2024 à 23:05

@Ghost__0 StatutMembre .

pour ce qu'il s'agit du forum windows 10 je peut leurs montrer les applications qui pose problèmes également ? 

Oui je t'ai mis la liste des applications, mais il y a mieux tu peux leur mettre les rapports d'erreur complets, je te les mets en fin de message, ces erreurs sont toutes arrivées aujourd'hui vers 14h, ce n'est donc pas obligé que ce soit elles les responsables de tes erreurs cela peut venir d'autres applications, personnellement je ne veux pas me lancer dans ce jeu de piste.

Si tu le souhaites je peux rediriger ce post dans le forum Windows 10 cela t'évitera de créer un nouveau post.

Et est-ce indiquer dans le rapport quel est la cause du désactivement du service de sécuriter windows ? 

Ce n'est pas vraiment une désactivation, c'est une restriction, enfin plus précisément une stratégie de restriction logicielle

La correction FRST et la réparation de Windows devrait tout remettre en place.

Voilà pour ma part ce sera tout.



Rapports d'erreur complets:

Erreurs Application:
==================
Error: (05/15/2024 02:06:15 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: GUIGUIMAG)
Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code de statut.

Error: (05/15/2024 02:06:13 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante VoiceControlEngine.exe, version : 1.0.0.4, horodatage : 0xf2f01165
Nom du module défaillant : KERNELBASE.dll, version : 10.0.19041.4291, horodatage : 0x9a786c8a
Code d’exception : 0xe0434352
Décalage d’erreur : 0x0013fae2
ID du processus défaillant : 0x1710
Heure de début de l’application défaillante : 0x01daa6c037805f4c
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\MSI\One Dragon Center\VoiceControl\VoiceControlEngine.exe
Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll
ID de rapport : a7f9b062-fcb0-4c09-80e6-d45fc3c5415d
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

Error: (05/15/2024 02:06:13 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Application : VoiceControlEngine.exe
Version du Framework : v4.0.30319
Description : le processus a été arrêté en raison d'une exception non gérée.
Informations sur l'exception : System.Runtime.InteropServices.COMException
   à System.Management.ThreadDispatch.Start()
   à System.Management.ManagementScope.Initialize()
   à System.Management.ManagementEventWatcher.Initialize()
   à System.Management.ManagementEventWatcher.Start()
   à VoiceControlEngine.MainWindow..ctor()

Informations sur l'exception : System.Windows.Markup.XamlParseException
   à System.Windows.Markup.WpfXamlLoader.Load(System.Xaml.XamlReader, System.Xaml.IXamlObjectWriterFactory, Boolean, System.Object, System.Xaml.XamlObjectWriterSettings, System.Uri)
   à System.Windows.Markup.WpfXamlLoader.LoadBaml(System.Xaml.XamlReader, Boolean, System.Object, System.Xaml.Permissions.XamlAccessLevel, System.Uri)
   à System.Windows.Markup.XamlReader.LoadBaml(System.IO.Stream, System.Windows.Markup.ParserContext, System.Object, Boolean)
   à System.Windows.Application.LoadBamlStreamWithSyncInfo(System.IO.Stream, System.Windows.Markup.ParserContext)
   à System.Windows.Application.LoadComponent(System.Uri, Boolean)
   à System.Windows.Application.DoStartup()
   à System.Windows.Application.<.ctor>b__1_0(System.Object)
   à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
   à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
   à System.Windows.Threading.DispatcherOperation.InvokeImpl()
   à System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object)
   à MS.Internal.CulturePreservingExecutionContext.CallbackWrapper(System.Object)
   à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   à MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object)
   à System.Windows.Threading.DispatcherOperation.Invoke()
   à System.Windows.Threading.Dispatcher.ProcessQueue()
   à System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
   à MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
   à MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object)
   à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
   à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
   à System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32)
   à MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
   à MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef)
   à System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame)
   à System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame)
   à System.Windows.Application.RunDispatcher(System.Object)
   à System.Windows.Application.RunInternal(System.Windows.Window)
   à System.Windows.Application.Run(System.Windows.Window)
   à VoiceControlEngine.App.Main()

Error: (05/15/2024 02:06:11 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante LEDKeeper2.exe, version : 1.0.0.59, horodatage : 0x5e8ed358
Nom du module défaillant : KERNELBASE.dll, version : 10.0.19041.4291, horodatage : 0x9a786c8a
Code d’exception : 0xe0434352
Décalage d’erreur : 0x0013fae2
ID du processus défaillant : 0x15f8
Heure de début de l’application défaillante : 0x01daa6c035bd6205
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\LEDKeeper2.exe
Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll
ID de rapport : 18d6652e-90a5-480b-843e-fb2a694a0fd3
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

Error: (05/15/2024 02:06:11 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante MSI.True Color.exe, version : 1.0.0.10, horodatage : 0x5e26bae3
Nom du module défaillant : KERNELBASE.dll, version : 10.0.19041.4291, horodatage : 0x9a786c8a
Code d’exception : 0xe0434352
Décalage d’erreur : 0x0013fae2
ID du processus défaillant : 0x160c
Heure de début de l’application défaillante : 0x01daa6c035bdcd8b
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\MSI\One Dragon Center\True Color\MSI.True Color.exe
Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll
ID de rapport : 39bc73cf-b0bb-42e6-8ffb-5ad5591cc3bc
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

Error: (05/15/2024 02:06:11 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Application : LEDKeeper2.exe
Version du Framework : v4.0.30319
Description : le processus a été arrêté en raison d'une exception non gérée.
Informations sur l'exception : System.Runtime.InteropServices.COMException
   à System.Management.ThreadDispatch.Start()
   à System.Management.ManagementScope.Initialize()
   à System.Management.ManagementObjectSearcher.Initialize()
   à System.Management.ManagementObjectSearcher.Get()
   à MSI_LED.App.WriteInfoLog()
   à MSI_LED.App.Application_Startup(System.Object, System.Windows.StartupEventArgs)
   à System.Windows.Application.OnStartup(System.Windows.StartupEventArgs)
   à System.Windows.Application.<.ctor>b__1_0(System.Object)
   à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
   à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
   à System.Windows.Threading.DispatcherOperation.InvokeImpl()
   à System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object)
   à MS.Internal.CulturePreservingExecutionContext.CallbackWrapper(System.Object)
   à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   à MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object)
   à System.Windows.Threading.DispatcherOperation.Invoke()
   à System.Windows.Threading.Dispatcher.ProcessQueue()
   à System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
   à MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
   à MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object)
   à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
   à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
   à System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32)
   à MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
   à MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef)
   à System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame)
   à System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame)
   à System.Windows.Application.RunDispatcher(System.Object)
   à System.Windows.Application.RunInternal(System.Windows.Window)
   à System.Windows.Application.Run(System.Windows.Window)
   à System.Windows.Application.Run()
   à MSI_LED.App.Main()

Error: (05/15/2024 02:06:09 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Application : MSI.True Color.exe
Version du Framework : v4.0.30319
Description : le processus a été arrêté en raison d'une exception non gérée.
Informations sur l'exception : System.Runtime.InteropServices.COMException
   à System.Management.ThreadDispatch.Start()
   à System.Management.ManagementScope.Initialize()
   à System.Management.ManagementEventWatcher.Initialize()
   à System.Management.ManagementEventWatcher.Start()
   à APP_Dynamic.C_WatcherHandler.StartWatcher(Delegate_EventWatcher)
   à APP_Dynamic.App.Process_Main()
   à APP_Dynamic.App.App_Startup(System.Object, System.Windows.StartupEventArgs)
   à System.Windows.Application.OnStartup(System.Windows.StartupEventArgs)
   à System.Windows.Application.<.ctor>b__1_0(System.Object)
   à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
   à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
   à System.Windows.Threading.DispatcherOperation.InvokeImpl()
   à System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object)
   à MS.Internal.CulturePreservingExecutionContext.CallbackWrapper(System.Object)
   à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   à MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object)
   à System.Windows.Threading.DispatcherOperation.Invoke()
   à System.Windows.Threading.Dispatcher.ProcessQueue()
   à System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
   à MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
   à MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object)
   à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
   à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
   à System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32)
   à MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
   à MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef)
   à System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame)
   à System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame)
   à System.Windows.Application.RunDispatcher(System.Object)
   à System.Windows.Application.RunInternal(System.Windows.Window)
   à System.Windows.Application.Run(System.Windows.Window)
   à APP_Dynamic.App.Main()

Error: (05/15/2024 02:05:59 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante DipAwayMode.exe, version : 0.0.0.0, horodatage : 0x00000000
Nom du module défaillant : KERNELBASE.dll, version : 10.0.19041.4291, horodatage : 0x9a786c8a
Code d’exception : 0xc0000409
Décalage d’erreur : 0x0013fae2
ID du processus défaillant : 0x1578
Heure de début de l’application défaillante : 0x01daa6c035b49ed4
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe
Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll
ID de rapport : 404542a4-d00e-436b-a4ad-5065943ea50e
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

0
Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024 > bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024
15 mai 2024 à 23:42

D'accord, demain après que j'ai fait ce que vous m'avez demander de faire pour le window's defender je veut bien que vous rediriger le forum comme ça il y auras toute les informations en places ^^ ( enfin si je n'est pas de problèmes par la suite on le sauras que demain ) 

0
Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024 > bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024
15 mai 2024 à 23:43

Et que veut dire "stratégie de restriction logiciel" plus précisement ? Un logiciel qui a essayer de contourner le radar de window's defender ? 

0
bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024 18 802 > Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024
Modifié le 16 mai 2024 à 13:15

@Ghost__0 StatutMembre 

Et que veut dire "stratégie de restriction logicielle"

Cherche sur le net tout y est expliqué.

0
bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024 18 802
15 mai 2024 à 15:20

Bonjour @Ghost__0 StatutMembre .

Pour voir si ton pc est infecté ou pas fait ce qui suit.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0
Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024
Modifié le 15 mai 2024 à 18:07

Bonjour à vous,

voici les liens demander :

https://www.cjoint.com/c/NEpqbhsWggf 

https://www.cjoint.com/c/NEpqbJUo6Qf 

Merci énormément de me venir en aide :)

0
bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024 18 802 > Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024
Modifié le 15 mai 2024 à 19:03

Tu voulais savoir si ton pc était infecté et bien non il n'est pas infecté.
 

On voit juste qu'il y a une restriction sur Windows Defender qui n'apparaît pas dans le centre de sécurité, si tu souhaites supprimer cette restriction sur Windows Defender et supprimer les processus orphelins/obsolètes fait la correction FRST qui suit.
 

C'est tout ce que je peux te proposer, ton pc n'étant pas infecté cela ne concerne plus le forum sécurité, à la fin de ce message je te donne la procédure pour réparer Windows 10, si ça ne change rien il faudra que tu poses ta question dans le forum Windows 10.
 

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction 
HKU\S-1-5-21-317853154-3376259736-975708064-1001\...\Run: [EPSDNMON] => "" (Pas de fichier)
Task: {C9DA8E75-175E-4EAC-94D4-6F546A696F57} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe  (Pas de fichier)
Task: {2e009ff2-e1eb-43ab-8e57-e304df84079b} - pas de chemin du fichier. 
Task: {a4a5c2b2-4448-4fae-9d89-a9ec7147211a} - pas de chemin du fichier. 
Task: {e5ec2e86-202f-413d-866a-0f9f2a6acb05} - pas de chemin du fichier. 
Task: {e8479bf7-6f1f-4abb-b465-826e8c254632} - pas de chemin du fichier.
CustomCLSID: HKU\S-1-5-21-317853154-3376259736-975708064-1001_Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32 ->  => Pas de fichier
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} =>  -> Pas de fichier
FirewallRules: [{429CA065-C10B-42A2-AC15-741FCDF6DAF6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\3DMark\3DMarkLauncher.exe => Pas de fichier
FirewallRules: [{9FAB5293-F7D8-489A-B711-A040328D8D67}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\3DMark\3DMarkLauncher.exe => Pas de fichier
FirewallRules: [{40852B4D-66ED-4A2D-82D9-94BD30C699A7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\3DMark\bin\x86\3DMark.exe => Pas de fichier
FirewallRules: [{3D0B05DD-DB1D-4AF4-84B0-E4B2968E51AF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\3DMark\bin\x86\3DMark.exe => Pas de fichier
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.
 




Si tu souhaites réparer Windows 10.

C'est une réparation de Windows 10 sans perte de données (tout est conservé), malgré ce qui est indiqué sur les écrans c'est bien une réparation pas une installation de Windows.
 

Aller sur cette page cliquer sur Télécharger maintenant l'outil.

Ouvrir l'outil et faire comme indiqué ci-dessous:

Attention de bien laisser cocher comme sur la photo.

1
Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024 > bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024
15 mai 2024 à 19:54

Merci de votre réponse je vais faire ça , par contre juste une question quelqu'un ma dit que se qui ce passe actuellement sur le pc est lié a un logiciel de minage de crypto qui c intégrer dans le système du pc est ce que ça pourrais être le cas et donc être lié a l'affolement du provider host et de l'arrêt du fonctionnement du système de sécuriter de window ?

0
Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024 > bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024
15 mai 2024 à 19:55

J'ai aussi oublier de dire quelque chose l'ordinateur redémarre quelque fois tous seul pendant que je joue ou autre , il blue screen ou freeze aussi courament 

0
Ghost__0 Messages postés 10 Date d'inscription mercredi 15 mai 2024 Statut Membre Dernière intervention 17 mai 2024 > bazfile Messages postés 54892 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 juin 2024
16 mai 2024 à 19:23

Bonjour, voici le lien :

https://www.cjoint.com/c/NEqrwwygcif

d'ailleurs il y a toujours un message qui dit d'activer le centre de sécuriter window's qui apparait mais quand je clique dessus cela ne fais rien.

0