Svchost cpu 60%

Bonjour,
hier j’ai du telecharger un virus, et après avoir tout essayé, adwcleaner, spybot, malwareanti, trojan remover. j'ai toujours des soucis : svchost qui utilise 60% de mon cpu, quand j’ouvre une page internet, mon gestionnaire de tache dit qu'il y en a 5-8 d’ouvertes, de temps en temps j'ai même des blues screen
je ne sais pas quoi faire, réinitialiser win10 peut-être mais quand j’essaie on me dit d’insérer le support d'installation, vais-je tout perdre ? dois-je créer un lecteur de récupération depuis mon pc infecté ?
merci d'avance pour vos retour

4 réponses

  1. Modérateur
    Salut,

    Supprime tous les trucs que tu as téléchargé, ça sert à rien, surtout, si c'est un trojan miner.

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1. quand j’essaie d’ouvrir votre lien, ou bien même essayer de le telecharger depuis un autre site (01net, ccm ect) ça me ferme automatiquement mon navigateur
    2. je l'ai lancé puis 2 fenêtres se sont ouvertes puis refermé instantanées puis rien, j’ai bien lance en tant administrateur
    3. Modérateur
      @vanclutchTélécharge l'outil depuis un autre ordinateur et mets le sur le bureau de l'ordinateur qui a des problèmes, par clé USB.
    4. j’ai réussi a le telecharger grâce au lien direct mais c’est quand je lance frst64 que les 2 fenêtres se ferment instantanément
  2. Modérateur
    ouaip infecté,

    essaye ce fix :

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-2440556275-4164576735-4211382145-1001\...\Run: [stplck] => rundll32.exe "C:\Users\lucas\AppData\Local\stplck.dll",stplck <===== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    C:\Users\lucas\AppData\Local\stplck.dll
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.

    ~~

    Vois si le scan FRST peut aller au bout.
    Sinon tente en mode sans échec.
    et si pas mieux :

    1. j'ai fais le premier fix que vous m'avez dis, l'ordinateur s'est redémarré mais toujours les mêmes soucis, et quand jarrete ou redemarre mon pc jai un blue screen avec code erreur : CRITICAL_PROCESS_DIED
  3. Modérateur
    il faudrait que tu arrives à lancer l'analyse NOD32 en mode sans échec avec prise en charge du réseau après ce fix.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    2018-04-07 00:15 - 2018-04-07 00:46 - 00000000 ____D C:\Program Files (x86)\frgtrh
    2018-04-07 00:14 - 2018-04-07 00:14 - 00003072 _____ C:\Users\lucas\AppData\Local\install_BlueEye.exe
    2018-04-07 00:14 - 2018-04-07 00:14 - 00000000 __SHD C:\Users\lucas\AppData\Roaming\Folder
    2018-03-30 23:19 - 2018-03-30 23:19 - 00000000 __SHD C:\82ace7d6-0197-474d-bf4b-a2043e72329b
    2018-04-07 01:42 - 2018-04-07 13:03 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
    2018-04-07 01:42 - 2018-04-07 01:56 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    1. tout compte fait j'ai réinstallé win10 par dessus win10 avec une clé usb, j'ai remarqué que sans internet je n'avais plus les blues screen.
      dernière question, en réinstallant windows on ma crée des dossier windows.old, je peux les supprimer ou mieux vaut les garder ?
      merci