Bonjour,
Mon PC à tendance à ramer un peu en ce moment, j'ai lancé une analyse avec Avira et il est visiblement infecté... Pouvez vous m'aider à le désinfecter?
Merci
Cordialement
Yoann
-----
Bonjour,
Mon PC à tendance à ramer un peu en ce moment, j'ai lancé une analyse avec Avira et il est visiblement infecté... Pouvez vous m'aider à le désinfecter?
Merci
Cordialement
Yoann
bonjour
on va utiliser un outil de diagnostique
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
choisis ci-dessous la version compatible avec ton système (32 bits ou 64 bits) et Important, Enregistre FRST sur ton Bureau
- Télécharge FRST 32 bits de Farbar
- Télécharge FRST 64 bits de Farbar
Clique sur ce lien si tu ne sais pas: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
Sous Internet Explorer, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur- Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"
*****
tu as donc deux rapports à fournir
--> FRST.txt
--> Addition.txt
Bonjour,
Merci de votre réponse, voila les 2 fichiers en PJ.
Cordialement
re
pas d'infection visible sur ces rapports
Avira tilte sur eSupport UndeletePlus
Tu devrais le supprimer via la panneau de configuration / désinstaller un programme
de toute façon, tu ne pourras rien récupérer le jour où tu en auras besoin ... sans payer
Pour PUA/SearchProtect.Gen, c'est dans les fichiers temporaires, on va les supprimer
***
fais un copié/collé de FRST qui est dans ton dossier téléchargement sur le bureau
--> de start (inclus dans le copié) à end (inclus dans le copié)
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
Code:start CreateRestorePoint: CloseProcesses: SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2623117960-4019126443-3015347586-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = EmptyTemp: end
- Enregistre le fichier au même endroit que FRST /!\Important/!\ sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
[li]Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur- Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse
Redémarre ton ordinateur s'il ne le fait pas automatiquement
Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"
***
Pour les ralentissements,
les programmes qui concerne Dassault, prennent peut être beaucoup de ressources ?
Merci.
Voila le fichier.
Ces derniers temps, j'avais par exemple dans les processus du gestionnaire de taches, svchost.exe, mscorsvw.exe ou trustedinstaller.exe qui se bloquaient à 25% du processeur sans qu'une application ne soit lancée, et ils sont impossibles à killer.
Les logiciels de Dassault tournent pas trop mal.
re
Mscorsvw.exe, en relation avec NET Framework 4
trustedinstaller.exe, en relation avec les mises à jour de Windows
Svchost.exe
Rien d'illégitime
Bonjour,
Mon PC doit être un peu hypocondriaque.
En fait je crois qu'il a du mal avec les mises à jour windows, ça va un peu mieux depuis qu'elles sont installées.
Merci en tout cas!
Cordialement
Yoann
re
en tout cas, ce système est bien entretenu
***
Télécharge DelFix (de Xplode) sur ton bureau.
Le rapport est enregistré à la base de ton disque dur, (C:\DelFix.txt généralement)
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7/windows 8.1, faites un clic droit -> "Exécuter en tant qu'administrateur")- laisse l'option "Supprimer les outils de désinfection" cochée
- coche aussi l'option "Purger la restauration système" <-- /!\ important /!\
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"