Anayse et correctif FRST

Fermé
Tr - 12 juil. 2020 à 15:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 juil. 2020 à 11:22
Bonjour,


J'ai actuellement des soucis d'infections sur mon PC (Acer Aspire VX15-591G). Problème similaire à d'autres internautes du forum : La fenêtre Pop-up au démarrage de Windows avec le message "Problème lors du démarrage de startupchecklibrary.dll".
Je vous joins donc les liens pjjoint de FRST :
- https://pjjoint.malekal.com/files.php?id=20200712_r7z6c6w11r6
- https://pjjoint.malekal.com/files.php?id=20200712_z12y14z15f9b12
- https://pjjoint.malekal.com/files.php?id=20200712_y5e6p8d10x15

Est ce que les personnes bienveillantes de Malekal pourrait me fournir un script correctif pour FRST s'il vous plait ?

Ps : J'ai préalablement fait une analyse Malewarebytes que j'ai installé aujourd'hui même.
Il y a eu 125 erreurs détectées, puis 13 puis 9......
Voici les rapports égalements :
- https://pjjoint.malekal.com/files.php?id=20200712_m11b12e8q9u7
- https://pjjoint.malekal.com/files.php?id=20200712_d14c5u8v15t13
- https://pjjoint.malekal.com/files.php?id=20200712_r11i911c15l9
Plus d'erreur concernant la fenêtre pop-up au démarrage depuis, mais un PC toujours bien infecté malgré tout je pense.


Merci d'avance,

Windows 10 Version 1909 / Chrome 83.0.4103.116
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 12 juil. 2020 à 15:15
Salut,

Il n'y a plus de traces.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avira
CCleaner
iCloud


Laisse Windows Defender, il est suffisant.

CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!


Il y a des restes d'Avast!



Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [37136 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [205880 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [234560 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [178760 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [60480 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [16304 2020-02-26] (Microsoft Windows Early Launch Anti-malware Publisher -> AVAST Software)
R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [42784 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [175704 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R1 aswNetHub; C:\WINDOWS\System32\drivers\aswNetHub.sys [501472 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [109272 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [84856 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [851592 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [460992 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [235488 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [319120 2020-05-04] (Avast Software s.r.o. -> AVAST Software)
S3 SWDUMon; C:\WINDOWS\system32\DRIVERS\SWDUMon.sys [25608 2019-07-20] (AVG Technologies CZ, s.r.o. -> SlimWare Utilities, Inc.)
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.




et :

Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)



1
Avant tout, merci beaucoup pour cette réponse complète et rapide.

J'ai bien désinstaller Avira, CCleaner et ICloud.

En revanche, je n'arrive plus à accéder à Windows Defender. Lorsque je clique sur :
Paramètres > Mise à jour et sécurité > Sécurité Windows > Ouvrir Sécurité Windows, il n'y a rien qui s'affiche.
J'ai essayé toutes les solutions qui me concerne sur cet article : https://www.malekal.com/impossible-dactiver-windows-defender/

Je te joins également le rapport FixLog comme demandé :
- https://pjjoint.malekal.com/files.php?id=20200712_f8s15j9b14x8


Merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 13 juil. 2020 à 11:22
Installe la mise à jour Windows 2004 manuellement avec l'assistant de mise à jour ou Media Creation tool.
Suis ces tutos pas à pas :

En espérant que ça remette tout d'applomb.
0