ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Cette section concerne le système d'exploitation Windows. Quand votre système met beaucoup de temps à démarrer. Lorsque vous avez un message d'erreur Windows qui s'affiche sur votre ordinateur. Si vous constatez des dysfonctionnements dans l'affichage des fenêtres. Si votre disque dur se bloque souvent à 100% d'utilisation. Quand Windows vous signale une absence ou une erreur de pilote. Lorsque votre mémoire est saturée à 100% d'occupation. Ce sont autant de cas sur lesquels vous pouvez trouver une solution.
 #76681  par Toshiba_mon_ordi
 
Bonjour chers amis,

Premièrement merci de prendre du temps pour simplement lire mon message. C'est COOL!

Suite à une installation d'une version suspecte de VirtualDub et drivers video associés, mon PC est fortement ralenti et tourne le CPU à 100% , malgré leurs désinstallations...je suspecte quelque chose de louche! (les processus liés à cette consommation: SavService.exe, TrustedInstaller.exe, Chrome.exe, mode_frst.exe, mais ça varie)

Je lance les scans suivants:
  • scan houseCall => rien trouvé!
    scan malwarbytes => 10 éléments mais pas significatif
    stinger 64bit => rien trouvé!
    esnetonlinescanner => rien
Mon antivirus Sophos ne détecte rien, et les mises à jour Windows sont en échec depuis (code 9C48). J'ai suspecté un conflit entre sophos et Kaspersky que j'avais installé juste pour un scan, mais après désinstallation de Kaspersky, rien de mieux)
Je me tourne donc vers vous :?

voici mes différents rapports d'analyse:
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Deuxièmement si vous avez des suggestions à m'apporter ce serait encore plus COOL!

PS: je ne suis pas trop habitué au forum, donc svp: Franchise mais Indulgence!
Modifié en dernier par Toshiba_mon_ordi le 13 avr. 2018, 08:59, modifié 2 fois.
 #76685  par did80
 
ceci stp Toshiba

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Corrige et heberge le rapport fixlog

@+
 #76692  par did80
 
je me doute on commence a peine

ceci maintenant



Image Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image

Image


Scanner

puis cliques sur nettoyer


Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberger le rapport sur www.cjoint.com/ si volumineux

@+
 #76711  par did80
 
c'est un rapport comme ceci

~ ZHPCleaner v2018.3.16.51 by Nicolas Coolman (2018/03/16)
~ Run by *** (Administrator) (08/04/2018 21:53:10)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Certificate ZHPCleaner: Legal
~ Type : Scanner
~ Report : C:\Users\**Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\**\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ NAVIGATEUR INTERNET. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (43)


---\\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ EXPLORATEUR ( Dossiers, Fichiers ). (24)

TROUVÉ fichier: C:\Users\***\AppData\Local\Temp\tmpz8pvxh =>.SUP.Temporary.Empty
TROUVÉ fichier: C:\Users\***\AppData\Local\Temp\tmp_2vuhv =>.SUP.Temporary.Empty


---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (2)
https://nicolascoolman.eu/2017/01/20/lo ... superflus/ =>.SUP.Temporary.Opera
https://nicolascoolman.eu/2017/01/20/lo ... superflus/ =>.SUP.Temporary.Empty


---\\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Google Chrome)


---\\ STATISTIQUES
~ Items scannés : 52845
~ Items trouvés : 25
~ Items annulés : 0
~ Items options : 0/7
~ Gain de place (Octets) : 0


~ End of search in 00h06mn10s

---\\ LISTE DES RAPPORTS (3)
ZHPCleaner--08042018-21_59_20.txt
 #76731  par did80
 
salut toshiba

bien on continue le nettoyage ceci stp


Image Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://downloads.malwarebytes.com/file/mb3


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci


Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

didier
Sujets similaires Statistiques Dernier message
Problème après extinction Windows
par Denys06  dans : Support Windows
8 Réponses
5744 Vues
par ab_web
loopback proxy activé meme apres réinstallation windows 10
par freesbeau  dans : Analyse de rapports et Désinfection.
5 Réponses
1605 Vues
par g3n-h@ckm@n
Téléchargement des mises à jour
par NicolasCoolman  dans : ZHPDiag
0 Réponses
6138 Vues
par NicolasCoolman
Téléchargement des mises à jour
par NicolasCoolman  dans : ZHPSuite (ZHPDiag, ZHPLite, ZHPScript)
0 Réponses
5004 Vues
par NicolasCoolman
Téléchargement des mises à jour
par NicolasCoolman  dans : ZHPCleaner
0 Réponses
5551 Vues
par NicolasCoolman