Analyse FRST
alexdarcy
Messages postés
315
Date d'inscription
Statut
Membre
Dernière intervention
-
alexdarcy Messages postés 315 Date d'inscription Statut Membre Dernière intervention -
alexdarcy Messages postés 315 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
j'ai une petite fenêtre furtive au démarrage, je viens d'analyser le pc avec FRST. Je vous joint les trois fichiers FRST, Addition et Shortcut. Quelqu'un peut-il les analyser ? Peut-être bazfile ?
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20200712_v12o11e6l7x9
Addition : https://pjjoint.malekal.com/files.php?id=20200712_b9g9c12r9p11
Shortcut : https://pjjoint.malekal.com/files.php?id=20200712_h7i10t14g11l11
Merci à vous
Alexandre
j'ai une petite fenêtre furtive au démarrage, je viens d'analyser le pc avec FRST. Je vous joint les trois fichiers FRST, Addition et Shortcut. Quelqu'un peut-il les analyser ? Peut-être bazfile ?
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20200712_v12o11e6l7x9
Addition : https://pjjoint.malekal.com/files.php?id=20200712_b9g9c12r9p11
Shortcut : https://pjjoint.malekal.com/files.php?id=20200712_h7i10t14g11l11
Merci à vous
Alexandre
Configuration: Windows / Chrome 83.0.4103.116
A voir également:
- Analyse FRST
- Frst - Télécharger - Sécurité
- Analyse composant pc - Guide
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Échec de l'analyse antivirus. ✓ - Forum Antivirus
4 réponses
Salut,
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Avast - laisse windows Defender comme antivirus
WinZip - lourd, utilise plutôt 7-zip
Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.
1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Avast - laisse windows Defender comme antivirus
WinZip - lourd, utilise plutôt 7-zip
Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.
1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\Run: [uupdate] => C:\ProgramData\wDcLibs\uhelper.exe [512280 2019-11-28] (Shenzhen Yi Xing Investment Co., Ltd. -> )
C:\ProgramData\wDcLibs
2020-06-14 14:50 - 2020-06-14 16:35 - 000000000 ____D C:\Program Files\Wondershare
2020-06-13 18:56 - 2020-06-13 18:56 - 000000000 ____D C:\Users\Alexandre\ApkBunch
2020-06-13 18:05 - 2020-06-13 18:06 - 000000000 _RSHD C:\ProgramData\Key-Base
2020-06-13 18:05 - 2020-06-13 18:05 - 000000000 ____D C:\ProgramData\{810384D5-25A9-BB43-846D-0EA012338009}
2020-06-13 17:33 - 2020-06-13 17:33 - 000000000 ____D C:\ProgramData\SystemAcCrux
EmptyTemp:
RemoveProxy:
Reboot:
End::
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
Bonjour Malekal et merci
J'ai bien supprimé WinZip mais laissé pour l'instant Avast.
Voici ci dessous le rapport demandé :
https://pjjoint.malekal.com/files.php?id=20200713_k12b15u13i15h10
Après vérification j'ai toujours au démarrage la petite fenêtre très furtive (1 seconde, je n'arrive pas à voir ce que c'est) ...
Alexandre
J'ai bien supprimé WinZip mais laissé pour l'instant Avast.
Voici ci dessous le rapport demandé :
https://pjjoint.malekal.com/files.php?id=20200713_k12b15u13i15h10
Après vérification j'ai toujours au démarrage la petite fenêtre très furtive (1 seconde, je n'arrive pas à voir ce que c'est) ...
Alexandre
Fenêtre noire ?
Je ne pense pas que ce soit un malware.
Télécharge MBAM.
La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :
Mettre à jour MBAM à jour puis lancer une analyse.
A la fin du scan, clique sur "Mettre en quarantaine" en bas à droite.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Compte-Rendus".
A gauche "Compte Rendus d'analyses =double-clique sur l'examen dans la liste.
Puis en bas "Exporter fichier texte =enregistre sur le bureau.
Va sur https://pjjoint.malekal.com/, clic sur Parcourir, vas chercher le rapprot Malwarebytes engistré.
Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Je ne pense pas que ce soit un malware.
Télécharge MBAM.
La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :
- Tutoriel MBAM version gratuite pour t'aider à suivre toutes les étapes.
Mettre à jour MBAM à jour puis lancer une analyse.
A la fin du scan, clique sur "Mettre en quarantaine" en bas à droite.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Compte-Rendus".
A gauche "Compte Rendus d'analyses =double-clique sur l'examen dans la liste.
Puis en bas "Exporter fichier texte =enregistre sur le bureau.
Va sur https://pjjoint.malekal.com/, clic sur Parcourir, vas chercher le rapprot Malwarebytes engistré.
Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Apparemment rien trouvé !
Je ne peux pas dire te dire de quelle couleur est la fenêtre, c'est si furtif.
Voici le rapport ci dessous de MBAM
https://pjjoint.malekal.com/files.php?id=20200713_g13e15x10g9y12
Merci à toi
Alexandre
Je ne peux pas dire te dire de quelle couleur est la fenêtre, c'est si furtif.
Voici le rapport ci dessous de MBAM
https://pjjoint.malekal.com/files.php?id=20200713_g13e15x10g9y12
Merci à toi
Alexandre