FRST

Fermé
Utilisateur anonyme - 25 août 2016 à 00:15
fabul Messages postés 37715 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 - 25 août 2016 à 20:44
Bonjour,

Comment savoir ce qu'il faut désactiver / supprimer selon un rapport généré par FRST 32/64 ?

Ceci pour ne pas être dépendant.

Merci.

A+


A voir également:

5 réponses

Utilisateur anonyme
25 août 2016 à 00:17
Je préfère que l'on m'apprenne à pêcher plutôt que l'on me mette une carpe ou une truite sous la gueule... LOL
0
fabul Messages postés 37715 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 173
Modifié par fabul le 25/08/2016 à 16:19
Salut,

Malekal a un truc qui aide, un aide analyseur de rapports sur son site.

Que tu peux utiliser pour t'aider en envoyant tes fichiers FRST + Additions

http://pjjoint.malekal.com/

Quand tu va voir sur le lien généré après, tu a:
Evaluer son rapport de scan OTL, HijackThis, ZHPDiag etc avec filtrage des lignes légitimes :

Puis:
Evaluer son rapport de scan OTL, HijackThis, ZHPDiag etc

Il y a des couleurs pour t'aider parmi les lignes.

Ensuite il faut du jugement, ou des connaissances, ou des recherches...
0
fabul Messages postés 37715 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 173
Modifié par fabul le 25/08/2016 à 16:09
Petite question , connais tu RegRun Reanimator ?

Gratuit mais assez efficace la plupart du temps si tu sais t'en servir.

Avec RegRun Platinum (Payant) je me débrouille, il m'a aidé a plusieurs reprises.

Tu peux vérifier ton PC avec RegRun Reanimator (Le gratuit)

Les 3 options:

Cliquer sur Fix Problems

Option 1. Scan Windows Startup...

Cocher la case "Use Deep Level Scanning Once (For Advanced Users)"...

Cliquer sur Make Scan Now

Cliquer sur Fix Problems

Attention, il détecte aussi des faux positifs (des bons items).

Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard".

En choisir une partie pour faire la recherche, comme le nom du fichier, ou son code en chiffres et en lettres.

Passe avec la flèche ou clic sur le bouton "False Positive" si c'est un item que tu connais comme bon, au prochain scan, il ne sera plus détecté.

Ne supprime que des virus ou inutiles avec le bouton "Get It Out", tu peux endommager ton système ou tes programmes si tu ne fais pas attention.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Option 2. Fix Browser Redirect -> Review si proposé.

Regarde dans les différents onglets et marques comme faux positifs les bons items au fur et a mesure de tes recherches et supprimes les mauvais si il y en a.


Option 3. On-line Multi-Antivirus Scan...


Ensuite, vérifie les programmes qui se lancent avec Autoruns ou Autoruns64 (64 bit) et vois si tu a quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services"

Si tu fais attention, tu peux désactiver ou supprimer ce qui n'est pas nécessaire ou mauvais.

Les services bons, mais certains inutiles la plupart du temps, tu peux les mettre en mode Manuel avec services.msc de Windows plutôt que les désactiver complètement avec Autoruns.

On trouve des fois des lignes jaunes (File not found), on peut supprimer , excepté ce qui proviens de Microsoft surtout dans la section Drivers c'est mieux pas, faire des recherches...

Si tu a des questions, n'hésite pas.


Puis pour les navigateurs défaillants:
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
0
fabul Messages postés 37715 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 173
Modifié par fabul le 25/08/2016 à 19:18
Si tu essaie la version Platinum de RegRun, (30 jours pleinement fonctionnel)

https://www.greatis.com/security/download.htm

1. Active Registry Guard dans les options

Tout ce qui est en startup est "vérifié" toutes les 10 minutes (par défaut, ou voir dans les options) et tu est avertis en cas de changement + ou - (+ = ajouté ou activé , - égal désactivé ou supprimé) , Tu a le choix Accept ou Change back...

2. Utilise l'option -> Backup System Files
Les fichiers système sauvegardés sont toujours restaurables avec RegRun Reanimator aussi dans l'onglet Restore -> Restore Manager -> Recover File -> Recover From Backup.

3. Si des fichiers systèmes non identiques sont détectés au démarrage, comparé au fichiers sauvegardés dans -> Documents -> RegRun2 -> Files

Toujours (a moins d’être sous attaque virale et bien comprendre)
choisir -> Update in storage quand on ne sait pas, c'est peut être des mises a jour système Windows,

ps:

Il fait un Scan a chaque démarrage du PC, ce qui ne prends quand mème pas trop de temps, quand tu ne redémarre pas souvent ce n'est pas trop pénible, et je me sens rassuré de savoir que je n'ai qu'a redémarrer pour faire un scan automatique dans l'environnement pré-Windows Shell avant qu'un malware ne se lance la plupart du temps.

Pour le reste, c'est a peu près le même fonctionnement que RegRun Reanimator pour les analyses expliquées plus haut.

Si tu a des questions, des items suspects a tes yeux, -> Copy to Clipboard et colle ici.
0
Utilisateur anonyme
25 août 2016 à 20:18
Salut,

merci pour ces réponses + que complètes !

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 37715 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 173
25 août 2016 à 20:44
De rien.
0