Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Tef23000
Messages : 4
Inscription : 10 mai 2021 17:38

Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

par Tef23000 »

Mesdames, Messieurs,

Suite à l'ouverture malencontreuse d'un spam, je me retrouve avec un pc digne d'une centrale nucléaire. Les ventilateurs s'emballent et cela même lorsque le pc est en veille.

J'ai tenté un nettoyage complet avec plusieurs logiciels antivirus, une réinstallation windows mais rien n'y fait.

Je vous joins les rapports de FRST, en espérant que vous pourrez m'aider.

Bien à vous,

Le Tef

https://pjjoint.malekal.com/files.php?i ... q9h5f11k12

https://pjjoint.malekal.com/files.php?i ... i9w12v14y8

https://pjjoint.malekal.com/files.php?i ... 12i14d15r9
Avatar de l’utilisateur
Parisien_entraide
Messages : 15477
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

par Parisien_entraide »

Bonsoir,

Malekal te repondra ou Angélique mais tu as posté 2 fois le fichier FRST et 1 fois le fichier shortcut

il manque donc le fichier ADDITION
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Tef23000
Messages : 4
Inscription : 10 mai 2021 17:38

Re: Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

par Tef23000 »

Oh mince quel manche je fais parfois !!

Je suis en déplacement jusqu'à samedi, dès mon retour je refais un scan bien comme il faut et j'vous joins les liens des 3 fichiers ;)

A très vite,

Le Tef
Malekal_morte
Messages : 114140
Inscription : 10 sept. 2005 13:57

Re: Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

par Malekal_morte »

Salut,

ouaip ce serait bien d'avoir le rapport.

et aussi :

Vérifie la température de l'ordinateur.
Des surchauffes du PC entraînent des baisses de performances.
Si les températures montenant au delà de 60 degrés, quand tu fais rien de particulier, Il faut nettoyer l'intérieur du PC et retirer les poussières.
Suis ce tutoriel : comment nettoyer l'intérieur de son PC et le dépoussiérer.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
angelique
Messages : 32088
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

par angelique »

A la vue de addition.txt, certainement voir à corriger via un fixlist une flopée de taches planifiées lié à des restes d'avast, peut être que ça bouffe du CPU d'ou tes ventilots qui s' emballent

Code : Tout sélectionner

Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\ASUS Live Update Task Schedule" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\AsusSystemAnalysis_754F3273-0563-4F20-B12F-826510B07474" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\ATK Package 36D18D69AFC3" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\GameFirstV" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineCore" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineUA" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\GPU Tweak II" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\Live Boost Process Governor" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(10): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore1d7115d7286a3a2" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(11): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineUA" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(12): schtasks.exe -> /Change /TN "\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(13): schtasks.exe -> /Change /TN "\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(14): schtasks.exe -> /Change /TN "\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(15): schtasks.exe -> /Change /TN "\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(16): schtasks.exe -> /Change /TN "\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(17): schtasks.exe -> /Change /TN "\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(18): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(19): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(20): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(21): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(22): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-2421419080-3243025274-998369545-1001" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(23): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-2421419080-3243025274-998369545-500" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(24): schtasks.exe -> /Change /TN "\Overwolf Updater Task" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(25): schtasks.exe -> /Change /TN "\Update Checker" /ENABLE
Task: {9CD88FD8-8FCC-4122-B81F-CC51255329CE} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(26): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Tef23000
Messages : 4
Inscription : 10 mai 2021 17:38

Re: Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

par Tef23000 »

Bonjour !

Alors j'ai bien suivi les conseils suscités (nettoyage de l'engin et la fixlist).

Le problème est toujours présent malheureusement.

Je vous remet les fichiers frST après toutes les manips ;)

-FRST: https://pjjoint.malekal.com/files.php?i ... l9i6c11e10
-Addition: https://pjjoint.malekal.com/files.php?i ... 8p9q5j7f10
- Shortcut: https://pjjoint.malekal.com/files.php?i ... 10t12h15i7

Bien à vous,

Le Tef
Avatar de l’utilisateur
angelique
Messages : 32088
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

par angelique »

Pas de MalѠare, et vu que tu viens de réinstaller, Vérifier T°
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Tef23000
Messages : 4
Inscription : 10 mai 2021 17:38

Re: Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

par Tef23000 »

Après vérification des températures, tout semble dans les clous, je ne dépasse pas les températures conseillées.

J'imagine que la vétusté d'un composant de la tour doit être à l'origine de mes désagréments, vu qu'il me semble que l'on ait exclu toutes les autres raisons !

Encore merci pour le coup de main !!

Le Tef
Avatar de l’utilisateur
angelique
Messages : 32088
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Emballement des ventilateurs suite à ouverture pièce jointe frauduleuse

par angelique »

et tu as ouvert la tour histoire de passer un coup de compresseur à air pour la poussière, partout et sur le radiateur du processeur ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »