Virus ? Ordinateur qui lag

Virus ? Ordinateur qui lag - Virus/Spywares - Windows & Software

Marsh Posté le 14-10-2016 à 22:18:49    

Bonjour,
 
Depuis maintenant quelques jours j'ai de nombreux problèmes de ralentissement que je n'avais pas avant.
De nombreux lags présents sur pas mal de jeux, alors que mon Proc n'est utilisé qu'a 48% ect..
Un service que je ne connais pas me prends énormément de ressource appelé ''Installshied Update Schuedler'' Que je désactive a chaque fois que j'allume le PC.
Je suis présent pour me montrer la démarche a suivre :) !
Je suis sous Windows 10.
 
Merci :)


Message édité par soriiam le 15-10-2016 à 01:46:18
Reply

Marsh Posté le 14-10-2016 à 22:18:49   

Reply

Marsh Posté le 15-10-2016 à 08:40:36    

Bonjour,
 
 
 
Il faudrait faire une analyse malware à l'aide de FRST pour voir s'il y a d'éventuels malveillants sur le PC.
 
 
 
 :) Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport ?

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.


 
Bonne journée.


Message édité par monk521 le 15-10-2016 à 08:41:29
Reply

Marsh Posté le 15-10-2016 à 10:10:31    

Bonjour,
 
FRST.txt : http://www.cjoint.com/c/FJpiiIq376s
Addition.txt : http://www.cjoint.com/c/FJpijwaJRDs
Merci beaucoup :)


Message édité par soriiam le 15-10-2016 à 10:10:57
Reply

Marsh Posté le 15-10-2016 à 19:08:02    

Il y a quelques traces de malwares (des restrictions) mais ça n'explique pas les ralentissements. Vous devriez supprimer Spybot, ce programme est obsolète donc inutile.  
 
Attention à l'utilisation de Glary + IObit Advanced SystemCare, ces programmes peuvent laver plus blanc que blanc. De plus, ils ne font pas bon ménage.  
 
Installshied Update est légitime, c'est une tâche planifiée :  
 
Task: {E2A5E9EF-BCBF-462F-A83D-A48BC9E16ACD} - System32\Tasks\InstallShield Update Service => C:\Users\Mathis\AppData\Roaming\Leadertech\ISSCH\issch.exe [2016-08-21] (InstallShield Software)
 
 
 
 
On procède au nettoyage.
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


  • Copier toutes les lignes en gras ci-dessous:


    Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
            gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
EmptyTemp:
HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig]
HKU\S-1-5-21-1168851559-1617756216-214929938-1001\...\Policies\Explorer: [NolowDiskSpaceChecks] 1
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
FF user.js: detected! => C:\Users\Mathis\AppData\Roaming\Mozilla\Firefox\Profiles\psw6w17c.default-1414577899563\user.js [2016-10-15]
CHR Profile: C:\Users\Mathis\AppData\Local\Google\Chrome\User Data\Profile [2016-08-29] <==== ATTENTION
CHR HomePage: Profile 2 -> hxxp://mydanone.danweb.danet/
CHR DefaultSearchKeyword: Profile 2 -> lp
2016-10-12 20:57 - 2013-08-26 19:21 - 00000000 ____D C:\Program Files\Enigma Software Group

 
 

  • Maintenant, dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer sur la rubrique Bureau. Dans la case nom de fichier, écrire fixlist. Cliquer sur Enregistrer.  


  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, le rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 15-10-2016 à 19:12:48
Reply

Marsh Posté le 15-10-2016 à 21:44:47    

J'ai désinstallé Advanced systemcare et spybot.
 http://www.cjoint.com/c/FJptSaZnQAs
Merci beaucoup :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed