PC hyper lent, suspicion de virus, malware, ...

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

StefM

PC hyper lent, suspicion de virus, malware, ...

par StefM »

Bonjour,
Mon PC est trés lent depuis plusieurs semaine, ne s'allume pas toujours.

J'ai réussi à faire une analyse FRST, merci pour votre aide.
Voici les fichiers.
https://pjjoint.malekal.com/files.php?i ... 5c11o9s6o7
https://pjjoint.malekal.com/files.php?i ... p8f14y7p10
https://pjjoint.malekal.com/files.php?i ... v9e6b13q12

Cordialement.
StefM.
Malekal_morte
Messages : 114134
Inscription : 10 sept. 2005 13:57

Re: PC hyper lent, suspicion de virus, malware, ...

par Malekal_morte »

Salut,

Désolé, je n'avais pas vu le message.
Ton PC est lent car la config est petite.
Carte mère: SR Squirtle_SR
Processeur: AMD A4-9120 RADEON R3, 4 COMPUTE CORES 2C+2G
Pourcentage de mémoire utilisée: 59%
Mémoire physique - RAM - totale: 3973.37 MB
Tu as installé TotalAV qui sert à rien.
A lire : Antivirus TotalAV : avis et présentation

Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Segurazo Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore


~~


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
 c:\users\alain\appdata\local\chromium
HKU\S-1-5-21-4143738191-4215953872-1914418254-1001\...\Run: [Chromium] => c:\users\alain\appdata\local\chromium\application\chrome.exe [4195328 2017-10-07] (The Chromium Authors) [Fichier non signé]
S2 SecurityService; C:\Program Files (x86)\TotalAV\SecurityService.exe [5218392 2019-11-14] (Protected Antivirus Limited -> TotalAV)
C:\Program Files (x86)\TotalAV
2019-11-29 21:11 - 2019-11-29 21:11 - 000000000 ____D C:\Users\alain\Documents\TotalAV
2019-11-29 21:11 - 2019-11-29 21:11 - 000000000 ____D C:\Program Files (x86)\NortonInstaller
2019-11-29 21:11 - 2019-11-29 21:11 - 000000000 ____D C:\Program Files (x86)\Norton Security Scan
2019-11-29 21:11 - 2019-10-15 17:51 - 000079048 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\webshieldfilter.sys
2019-11-29 20:33 - 2019-11-29 21:10 - 000000000 ____D C:\Program Files (x86)\TotalAV
2019-11-29 20:33 - 2019-11-29 20:34 - 000000000 ____D C:\ProgramData\TotalAV
2019-11-29 20:33 - 2019-11-29 20:33 - 000001093 _____ C:\Users\alain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk
2019-11-29 20:33 - 2019-11-29 20:33 - 000000000 ____D C:\ProgramData\SecuritySuite
2019-11-28 23:09 - 2019-11-29 21:53 - 580534539 _____ C:\WINDOWS\MEMORY.DMP
2019-11-28 23:09 - 2019-11-29 21:53 - 000000000 ____D C:\WINDOWS\Minidump
2019-11-28 23:09 - 2019-11-28 23:15 - 000703964 _____ C:\WINDOWS\Minidump\112819-49375-01.dmp
2019-11-09 17:53 - 2019-11-29 18:33 - 000000000 ____D C:\Users\alain\AppData\Local\chromium
2019-11-09 17:53 - 2019-11-09 17:53 - 133029664 _____ C:\Users\alain\Downloads\installer_openoffice-win32.exe
2019-11-09 17:49 - 2019-11-09 18:02 - 000000000 ____D C:\WINDOWS\system32\Tasks\{57B6B127-6E5C-1F08-C8B2-390E182E2E64}
2019-11-09 17:48 - 2019-11-29 18:33 - 000000000 ____D C:\Program Files\WebDiscoverBrowser
2019-11-09 17:48 - 2019-11-09 18:02 - 000000000 ____D C:\Users\alain\AppData\Local\57B6B127-6E5C-1F08-C8B2-390E182E2E64
2019-11-09 17:48 - 2019-11-09 17:50 - 000000000 ____D C:\ProgramData\{C37CFF40-EB54-8738-B30C-AF105BE477C8}
2019-11-09 17:48 - 2019-11-09 17:48 - 000000000 ____D C:\Users\alain\AppData\Local\WebDiscoverBrowser
2019-11-09 17:42 - 2019-11-09 17:57 - 000000000 ____D C:\ProgramData\fadaj
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)


2) Si tu surfs avec Google Chrome :
Réparer Google Chrome (premier paragraphe)

Suis le paragraphe Limiter_les_impacts_des_sites_WEB de la page Comment accélérer Google Chrome
Installe uBlock et The Great Suspender


Si tu surfs avec Mozilla Firefox :
Réparer Mozilla Firefox (Suivre le premier paragraphe)
Installe uBlock et Auto Tab Discard en extension.
Voir la page suivante pour toutes les bonnes pratiques à suivre : Accélérer Mozilla Firefox
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »