Résolu Rapport Frst, besoin d'aide, infection virus

jekh

Nouveau membre
#1
Bonjour,

Mes liens FRST :
FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20181217_r13e15t7l13n14
Addition.txt : https://pjjoint.malekal.com/files.php?id=20181217_e13k9q15z6b11

J'ai un problème d'infection de virus je pense.
J'ai mon ventilateur qui se met en route régulièrement alors que l'ordinateur est quasiment neuf.
Dans le gestionnaire des tâches, j'ai par exemple 7 pages firefox, alors que je n'ai qu'une page d'ouverte avec 3 onglets .
J'ai ma mémoire vive utilisé à 50% alors que je n'ai qu'une page firefox d'ouverte.

En lisant les rapports ci dessus il y a deux fichiers en rouge non gras.

Pourriez vous m'aider ? Merci
 

xsun

Helper
#2
Meilleure réponse
Bonjour

Rien en relation avec des malwares

Les divers processus du navigateur sont normaux
--> https://www.malekal.com/plusieurs-processus-chrome-exe-firefox-exe-svchost-exe/

Concernant ceci:

(Microsoft Corporation) C:\Program Files\rempl\sedlauncher.exe
Légitime aussi
--> https://www.malekal.com/sedsvc-exe-sedlauncher-exe-windows-10/

et pour ceci: 2018-12-02 15:16 - 2018-12-02 15:16 - 000000000 ____D C:\Users\kienj\AppData\Roaming\Boredom Software

Correspond à
VT Hash Check 1.60 (HKLM-x32\...\{1E579B65-503B-4184-B481-5138124BEE1D}_is1) (Version: 1.60 - Boredom Software)
 

jekh

Nouveau membre
#3
Bonjour,

Merci pour ta réponse !

Tout est normal alors ?
 

xsun

Helper
#4
Re

point de vue infection, rien, tu peux être rassuré


la liste des processus en cours d'exécution au moment de l'analyse de FRST

(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ea809e33c9ccc503\igfxCUIService.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Orbweb Inc.) C:\Program Files\Orbweb Inc\ASUS ZenAnywhere\updater.exe
(Intel Corporation) C:\Windows\System32\Intel\DPTF\esif_uf.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Orbweb Inc.) C:\Program Files\Orbweb Inc\ASUS ZenAnywhere\ZenAnywhere.exe
(Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Conexant Systems, Inc.) C:\Windows\System32\SASrv.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1812.3-0\MsMpEng.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(eVenture Limited) C:\Program Files (x86)\hide.me VPN\hidemesvc.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1812.3-0\NisSrv.exe
() C:\Program Files\Orbweb Inc\ASUS ZenAnywhere\bin\nginx.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ea809e33c9ccc503\IntelCpHeciSvc.exe
(Microsoft Corporation) C:\Program Files\rempl\sedlauncher.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ea809e33c9ccc503\igfxEM.exe
() C:\Program Files (x86)\ASUS\ASUS Hello\ASUSHelloBG.exe
(Intel Corporation) C:\Windows\System32\Intel\DPTF\dptf_helper.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.1.46.0_x64__8wekyb3d8bbwe\Microsoft.Notes.exe
() C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.1.46.0_x64__8wekyb3d8bbwe\Microsoft.Notes.DesktopBridge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
(ASUSTek Computer Inc.) C:\Program Files\WindowsApps\B9ECED6F.ASUSBatteryHealthCharging_1.0.7.0_x86__qmba6cd70vzyy\ASUS Battery Health Charging\BhcMgr.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Farbar) C:\Users\kienj\OneDrive\Bureau\FRST64-.exe
A voir si tu utilises tout, notamment ce qui concerne Asus
mais ce n'est pas la fonction du forum Sécurité et virus
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Membres en ligne
  • kno-fire
  • svoglimacci
  • hacquebecqb
  • dBlink
  • Misterybean
Derniers messages publiés
Statistiques globales
Discussions
864 281
Messages
8 046 429
Membres
1 574 780
Dernier membre
hadef zakaria
Partager cette page
Haut