ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #95011  par orient.david
 
Bonjour,
J'ai un problème sur mon PC depuis quelques mois déjà, j'ai énormément cherché mais je n'ai toujours pas trouvé de solution ni même la possible source du problème... Lorsque je joue à un jeu gourmand, j'ai des micro-freezes qui apparaissent régulièrement ce qui rend le jeu très désagréable. J'ai remarqué que ces freezes ne se produisent que lors des chargements (chargement de la partie, puis en jeu, lors des chargements des textures). Pendant ces très courts freezes, l'image se fige, je n'ai plus de son et si je suis en appel vocal, l'autre personne ne m'entend pas parler et "entend" ces coupures.
En plus des jeux, je rencontre également ces freezes lorsque je regarde des vidéos sur YouTube ou Netflix, des brèves coupures d'images.
J'ai essayé plusieurs choses pour régler ce problème, j'ai pensé à la RAM et je suis même passé de 8Go à 16Go, ce qui n'a rien changé. Lorsque je teste les barettes de RAM unes par unes en enlevant les autres, j'ai toujours ces freezes de la même manière mais de manière plus répétée. J'ai également testé avec d'autres barettes et le problème reste présent.
J'ai aussi pensé au disque dur (le premier truc auquel j'ai pensé d'ailleurs), mon PC comporte un SSD Samsung et un disque dur classique de 1To. J'ai essayé de mettre le jeu sur le SSD, rien ne change. J'ai essayé de débrancher le disque de 1To, ça n'a rien changé non plus. J'ai également acheté un nouvel SSD Samsung (mon ancien était un Crucial), mais là encore, j'ai toujours les mêmes problèmes.
Je me suis ensuite dit que le problème pouvait venir de Windows ou d'un programme sur le PC en arrière plan mais je n'ai rien trouvé, j'ai donc même réinstallé un Windows tout neuf, et même après cette réinstallation, sans avoir réinstallé d'autres programmes, juste le jeu, j'avais ces freezes...
C'est pour cela que je suppose que le problème est certainement matériel mais le truc c'est que je ne sais pas ce qui est défectueux. J'ai effectué plusieurs tests du processeur mais rien de spécial non plus, il serait en bon état apparemment. Le problème pourrait-il venir de ma carte mère ? Ou encore autre chose ? Je ne sais plus où chercher et je suis assez désespéré.
Je joint le rapport de l'analyse, j'espère qu'il vous sera utile et que vous pourrez m'éclairer sur la cause de ces problèmes. A noter qu'avant, je pouvais déjà jouer à ce jeu avec la même config et sans aucun problème, j'ai d'ailleurs un pc portable moins puissant qui n'a pas ce problème.
En espérant être éclairé, merci d'avance pour votre attention.

Lien du rapport d'analyse :
https://www.cjoint.com/c/IBwi57yiVXM

EDIT : J'ai oublié de préciser qu'en jeu, plus j'ai d'applications ouvertes, plus les freezes sont récurrents et les textures prennent du temps à charger !

Bonne journée,
David.
Modifié en dernier par orient.david le 22 févr. 2019, 11:13, modifié 1 fois.
 #95013  par did80
 
Bonjour,

Je m'appelle Didier et je vais tenter de résoudre votre problème.

Pourriez vous suivre les consignes du lien ci dessous. Prendre le temps de bien lire

>> Comment poster pour une désinfection <<

il est vivement conseillé de faire une sauvegarde des données avant de commencer la désinfection

je désinfecte gratuitement mais si vous souhaitez contribuer aux travaux de Nicolas

c'est Don Ici Merci


ce n'est pas une obligation

Fournir les rapports au format.txt

Je vais te prendre en charge, n'effectue que les procédures demandées
et ne télécharge rien d'autre pouvant fausser mon analyse.
Tous les logiciels demandés sur cette désinfection seront à télécharger sur ton bureau et pas ailleurs.
En dehors du forum, j'ai une vie privée, je ne pourrais te répondre de suite. Soit patient.
 #95016  par orient.david
 
Bonjour, merci de vous consacrer à moi. Je n'avais pas trouvé ce post expliquant comment poster une désinfection, je complète donc les informations manquantes.

Voici les 4 liens des analyses :
ZHPDiag.txt : https://www.cjoint.com/c/IBwkMVkUhuM
FRST.txt : https://www.cjoint.com/c/IBwkNmmrukM
Addition.txt : https://www.cjoint.com/c/IBwkNSwXZ3M
Shortcut.txt : https://www.cjoint.com/c/IBwkOjB8fPM

Concernant mon niveau en informatique, je me donne un niveau élevé sans pour autant être un expert. Je fais des études en informatique, je sais utiliser un ordinateur correctement et faire beaucoup de choses avec celui-ci mais je n'y connais pas grand chose au niveau de résolution des problèmes une fois que ça va un peu trop loin dans Windows (Registre par exemple).

Merci encore pour votre attention,

Bonne journée,

David.
 #95023  par did80
 
re David

1/ désinstaller spybot obsolète

Java si tu n'en as pas besoin

2/Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Corrige et heberge le rapport fixlog

@+
didier
 #95025  par orient.david
 
Re, je n'ai pas supprimé Java pour l'instant car j'en ai besoin pour développer mais si vraiment c'est nécessaire je peux essayer de le supprimer par la suite.
J'ai aussi effectué la correction, voici le fichier :

Fixlog.txt : https://www.cjoint.com/c/IBwnRAUBatM

Après avoir redémarré, les freezes sont toujours présents et je ne constate pas de différence pour le moment.
 #95028  par did80
 
ok pour java

ceci maintenant


Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image



Image


Scanner

puis cliques sur nettoyer


Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberger le rapport sur www.cjoint.com/ si volumineux

@
 #95034  par orient.david
 
Voilà le rapport de ZHPCLEANER :

ZHPCleaner.txt : https://www.cjoint.com/c/IBwo4P7UgAM

Les freezes sont toujours présents après le nettoyage.

Je ne serai plus disponible d'ici à dimanche soir, je n'aurai pas accès à l'ordinateur... Vous pouvez me donner d'autres instructions mais je ne pourrai pas essayer avant dimanche soir, je vous tiendrai au courant à mon retour.
 #95035  par did80
 
re

tu as nettoyé??

ceci stp

Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://downloads.malwarebytes.com/file/mb3


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci


Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv


Bon week
 #95037  par orient.david
 
Euh, je ne peux plus accéder à cjoint.com, MalwareByte l'a mis en quarantaine car il détecte un cheval de troie... J'écris donc tout le fichier txt ici :

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 22/02/2019
Heure de l'analyse: 17:02
Fichier journal: 36b5ce54-36bb-11e9-acfc-448a5b24321f.json

-Informations du logiciel-
Version: 3.7.1.2839
Version de composants: 1.0.538
Version de pack de mise à jour: 1.0.9392
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10 (Build 17763.316)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DAVID-PC\david

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 318593
Menaces détectées: 44
Menaces mises en quarantaine: 44
Temps écoulé: 3 min, 14 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 11
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\REI_AxControl.DLL, En quarantaine, [336], [327193],1.0.9392
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\REI_AxControl.DLL, En quarantaine, [336], [327193],1.0.9392
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}, En quarantaine, [336], [327197],1.0.9392
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine.1, En quarantaine, [336], [327197],1.0.9392
PUP.Optional.Reimage, HKU\S-1-5-21-3172353440-3113298089-3928985733-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{10ECCE17-29B5-4880-A8F5-EAD298611484}, En quarantaine, [336], [327197],1.0.9392
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine, En quarantaine, [336], [327197],1.0.9392
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\REI_AxControl.DLL, En quarantaine, [336], [327193],1.0.9392
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, En quarantaine, [336], [332494],1.0.9392
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, En quarantaine, [336], [332494],1.0.9392
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, En quarantaine, [336], [332494],1.0.9392
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}, En quarantaine, [336], [327206],1.0.9392

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 33
PUP.Optional.SweetIM, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [382], [455282],1.0.9392
PUP.Optional.SweetIM, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [382], [455282],1.0.9392
PUP.Optional.Delta, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [299], [455071],1.0.9392
PUP.Optional.Delta, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [299], [455071],1.0.9392
PUP.Optional.Conduit, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [213], [454835],1.0.9392
PUP.Optional.Conduit, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [213], [454835],1.0.9392
PUP.Optional.Conduit, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [213], [454832],1.0.9392
PUP.Optional.Conduit, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [213], [454832],1.0.9392
Adware.Elex.ShrtCln, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [272], [454693],1.0.9392
Adware.Elex.ShrtCln, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [272], [454693],1.0.9392
Adware.Elex.ShrtCln, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [272], [454693],1.0.9392
PUP.Optional.ASK, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [2], [454827],1.0.9392
PUP.Optional.ASK, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [2], [454827],1.0.9392
PUP.Optional.Reimage, F:\TéLéCHARGEMENTS\REIMAGEREPAIR.EXE, En quarantaine, [336], [331559],1.0.9392
PUP.Optional.Delta, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [299], [455071],1.0.9392
PUP.Optional.Delta, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Remplacé, [299], [455071],1.0.9392
PUP.Optional.SweetIM, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [382], [455282],1.0.9392
PUP.Optional.Conduit, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [213], [454832],1.0.9392
PUP.Optional.Trovi, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [411], [454808],1.0.9392
PUP.Optional.Delta, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [299], [455071],1.0.9392
PUP.Optional.Delta, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [299], [455071],1.0.9392
PUP.Optional.Delta, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [299], [455070],1.0.9392
PUP.Optional.Delta, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [299], [455070],1.0.9392
PUP.Optional.ASK, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [2], [454829],1.0.9392
PUP.Optional.ASK, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [2], [454829],1.0.9392
PUP.Optional.Conduit, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [213], [454832],1.0.9392
PUP.Optional.Trovi, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [411], [454808],1.0.9392
PUP.Optional.Trovi, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Remplacé, [411], [454808],1.0.9392
PUP.Optional.Delta, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [299], [455071],1.0.9392
PUP.Optional.ASK, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [2], [454829],1.0.9392
PUP.Optional.ASK, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Remplacé, [2], [454829],1.0.9392
PUP.Optional.ASK, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [2], [454829],1.0.9392
PUP.Optional.Conduit, C:\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, [213], [454832],1.0.9392

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)

Ca serait sympa de me dire pourquoi cjoint.com a été bloqué... Enfin bon, le compte-rendu est au dessus, je serai donc absent jusqu'à dimanche soir, bon weekend
 #95038  par did80
 
pour MBAM

parametres >> exclusion

www.cjoint.com

tu peux aussi héberger sur textup

2/ ceci

Image Télécharger kapersky removal tool


https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image




lancer le scan

Image



Scanner

Image




Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection
Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image


Image

@+
Sujets similaires Statistiques Dernier message
Freezes intempestifs
par Hugo  dans : Support Windows
6 Réponses
1081 Vues
par jipid
Freezes navigateur Chrome
par daverzh  dans : Analyse de rapports et Désinfection.
11 Réponses
1026 Vues
par El Magnifico
Scroll intempestifs dans les fenêtres Win10, listes déroulantes etc
par Stabiloo69  dans : Analyse de rapports et Désinfection.
9 Réponses
988 Vues
par Stabiloo69
Vos photos et vidéos personnelles de médias sociaux ciblées par la sextorsion.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
108 Vues
par NicolasCoolman
Avis de sécurité Trend Micro du 18 mai 2022
par NicolasCoolman  dans : Les nouvelles
0 Réponses
112 Vues
par NicolasCoolman