Raccourci sur mon bureau

Résolu/Fermé
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 - 25 août 2021 à 23:28
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 - 26 août 2021 à 17:51
Bonjour, j'aimerai faire analyser mon système parce que j'ai remarqué que sur mon bureau la plupart des applications sont en raccourci et l'ordinateur est lent.
Merci pour votre aide
A voir également:

2 réponses

bazfile Messages postés 53709 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
26 août 2021 à 00:42
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .
Attention de bien attendre que les messages disant que l'analyse est terminée s'affichent
, ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne les deux liens générés par Cjoint dans ton prochain message.
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
26 août 2021 à 01:46
Merci pour ton aide, voici le lien FRST
https://www.cjoint.com/c/KHzxSwvAPQs

et le lien Addition
https://www.cjoint.com/c/KHzxTZF8XWs
0
bazfile Messages postés 53709 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
Modifié le 26 août 2021 à 14:22
Pas d'infection significative sur ton pc par contre ton profil passe par un serveur c'est peut-être de ce côté-là qu'il faut regarder voici deux extrait du rapport :
Profils chargés: DELL & SQL Server Distributed Replay Controller & SSASTELEMETRY & SQLTELEMETRY$SQLEXPRESS & SSISScaleOutWorker140 & SQLTELEMETRY & MSSQLServerOLAPService & SSISTELEMETRY140 & SQL Server Distributed Replay Client & MSSQLFDLauncher & SSISScaleOutMaster140 & MSSQLSERVER & MsDtsServer140

DELL (S-1-5-21-3148245115-2286288855-4249394039-1001 - Administrator - Enabled) => C:\Users\DELL
Invité (S-1-5-21-3148245115-2286288855-4249394039-501 - Limited - Disabled)
MSSQLSERVER00 (S-1-5-21-3148245115-2286288855-4249394039-1005 - Limited - Enabled)
MSSQLSERVER01 (S-1-5-21-3148245115-2286288855-4249394039-1006 - Limited - Enabled)
MSSQLSERVER02 (S-1-5-21-3148245115-2286288855-4249394039-1007 - Limited - Enabled)
MSSQLSERVER03 (S-1-5-21-3148245115-2286288855-4249394039-1008 - Limited - Enabled)
MSSQLSERVER04 (S-1-5-21-3148245115-2286288855-4249394039-1009 - Limited - Enabled)
MSSQLSERVER05 (S-1-5-21-3148245115-2286288855-4249394039-1010 - Limited - Enabled)
MSSQLSERVER06 (S-1-5-21-3148245115-2286288855-4249394039-1011 - Limited - Enabled)
MSSQLSERVER07 (S-1-5-21-3148245115-2286288855-4249394039-1012 - Limited - Enabled)
MSSQLSERVER08 (S-1-5-21-3148245115-2286288855-4249394039-1013 - Limited - Enabled)
MSSQLSERVER09 (S-1-5-21-3148245115-2286288855-4249394039-1014 - Limited - Enabled)
MSSQLSERVER10 (S-1-5-21-3148245115-2286288855-4249394039-1015 - Limited - Enabled)
MSSQLSERVER11 (S-1-5-21-3148245115-2286288855-4249394039-1016 - Limited - Enabled)
MSSQLSERVER12 (S-1-5-21-3148245115-2286288855-4249394039-1017 - Limited - Enabled)
MSSQLSERVER13 (S-1-5-21-3148245115-2286288855-4249394039-1018 - Limited - Enabled)
MSSQLSERVER14 (S-1-5-21-3148245115-2286288855-4249394039-1019 - Limited - Enabled)
MSSQLSERVER15 (S-1-5-21-3148245115-2286288855-4249394039-1020 - Limited - Enabled)
MSSQLSERVER16 (S-1-5-21-3148245115-2286288855-4249394039-1021 - Limited - Enabled)
MSSQLSERVER17 (S-1-5-21-3148245115-2286288855-4249394039-1022 - Limited - Enabled)
MSSQLSERVER18 (S-1-5-21-3148245115-2286288855-4249394039-1023 - Limited - Enabled)
MSSQLSERVER19 (S-1-5-21-3148245115-2286288855-4249394039-1024 - Limited - Enabled)
MSSQLSERVER20 (S-1-5-21-3148245115-2286288855-4249394039-1025 - Limited - Enabled)
WDAGUtilityAccount (S-1-5-21-3148245115-2286288855-4249394039-504 - Limited - Disabled)



Tu as juste l'adware mysearch.avg dans google chrome pour le supprimer :
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
CHR StartupUrls: Default -> "hxxp://mysearch.avg.com?cid={AA54C640-30D5-48E7-A104-02935A0A904A}&mid=66171236299447d29cffa138fa3f07c9-674a61126688f29120c7c460c1714bc46db99ca2&lang=fr&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-06-25 12:50:22&v=18.1.0.443&pid=safeguard&sg=&sap=hp","hxxp://mysearch.avg.com?cid={AA54C640-30D5-48E7-A104-02935A0A904A}&mid=66171236299447d29cffa138fa3f07c9-674a61126688f29120c7c460c1714bc46db99ca2&lang=fr&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-06-25 12:50:22&v=18.1.7.598&pid=safeguard&sg=&sap=hp","hxxps://mysearch.avg.com?cid={AA54C640-30D5-48E7-A104-02935A0A904A}&mid=66171236299447d29cffa138fa3f07c9-674a61126688f29120c7c460c1714bc46db99ca2&lang=fr&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-06-25 12:50:22&v=18.1.9.786&pid=safeguard&sg=&sap=hp"
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir <gras>[https://www.commentcamarche.net
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4 > bazfile Messages postés 53709 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024
26 août 2021 à 15:24
Merci pour ton aide , après correction voici le lien pour le rapport Fixlog
https://www.cjoint.com/c/KHAnsZhSxuF

Et comment je peux faire concernant le serveur
0
bazfile Messages postés 53709 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474 > avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023
Modifié le 26 août 2021 à 16:56
Ton pc n'est pas infecté, le fixlog est bon, pour le forum virus/sécurité il n'y a rien de plus à faire, hier à 22h44 tu as voulu activer office avec KMSpico et Windows Defender t'a alerté et supprimé le crack je pense que c'est à cause de ça que tu es venu ici, à l'avenir évite les cracks et tu éviteras les ennuis.
Pour le serveur c'est toi qui l'a installé vu que tu as ce programme de Microsoft qui est dans tes programme installé SQL Server System CLR Types .
Tu peux éventuellement faire un scan supplémentaire avec https://www.malekal.com/scan-antivirus-ligne-nod32/

Voila ce sera tout.
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4 > bazfile Messages postés 53709 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024
26 août 2021 à 17:51
ok merci pour ton aide
0