Raccourci sur mon bureau

Résolu
avojc Messages postés 296 Date d'inscription   Statut Membre Dernière intervention   -  
avojc Messages postés 296 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, j'aimerai faire analyser mon système parce que j'ai remarqué que sur mon bureau la plupart des applications sont en raccourci et l'ordinateur est lent.
Merci pour votre aide

2 réponses

bazfile Messages postés 58601 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .
Attention de bien attendre que les messages disant que l'analyse est terminée s'affichent
, ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne les deux liens générés par Cjoint dans ton prochain message.
0
avojc Messages postés 296 Date d'inscription   Statut Membre Dernière intervention   4
 
Merci pour ton aide, voici le lien FRST
https://www.cjoint.com/c/KHzxSwvAPQs

et le lien Addition
https://www.cjoint.com/c/KHzxTZF8XWs
0
bazfile Messages postés 58601 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 
Pas d'infection significative sur ton pc par contre ton profil passe par un serveur c'est peut-être de ce côté-là qu'il faut regarder voici deux extrait du rapport :
Profils chargés: DELL & SQL Server Distributed Replay Controller & SSASTELEMETRY & SQLTELEMETRY$SQLEXPRESS & SSISScaleOutWorker140 & SQLTELEMETRY & MSSQLServerOLAPService & SSISTELEMETRY140 & SQL Server Distributed Replay Client & MSSQLFDLauncher & SSISScaleOutMaster140 & MSSQLSERVER & MsDtsServer140

DELL (S-1-5-21-3148245115-2286288855-4249394039-1001 - Administrator - Enabled) => C:\Users\DELL
Invité (S-1-5-21-3148245115-2286288855-4249394039-501 - Limited - Disabled)
MSSQLSERVER00 (S-1-5-21-3148245115-2286288855-4249394039-1005 - Limited - Enabled)
MSSQLSERVER01 (S-1-5-21-3148245115-2286288855-4249394039-1006 - Limited - Enabled)
MSSQLSERVER02 (S-1-5-21-3148245115-2286288855-4249394039-1007 - Limited - Enabled)
MSSQLSERVER03 (S-1-5-21-3148245115-2286288855-4249394039-1008 - Limited - Enabled)
MSSQLSERVER04 (S-1-5-21-3148245115-2286288855-4249394039-1009 - Limited - Enabled)
MSSQLSERVER05 (S-1-5-21-3148245115-2286288855-4249394039-1010 - Limited - Enabled)
MSSQLSERVER06 (S-1-5-21-3148245115-2286288855-4249394039-1011 - Limited - Enabled)
MSSQLSERVER07 (S-1-5-21-3148245115-2286288855-4249394039-1012 - Limited - Enabled)
MSSQLSERVER08 (S-1-5-21-3148245115-2286288855-4249394039-1013 - Limited - Enabled)
MSSQLSERVER09 (S-1-5-21-3148245115-2286288855-4249394039-1014 - Limited - Enabled)
MSSQLSERVER10 (S-1-5-21-3148245115-2286288855-4249394039-1015 - Limited - Enabled)
MSSQLSERVER11 (S-1-5-21-3148245115-2286288855-4249394039-1016 - Limited - Enabled)
MSSQLSERVER12 (S-1-5-21-3148245115-2286288855-4249394039-1017 - Limited - Enabled)
MSSQLSERVER13 (S-1-5-21-3148245115-2286288855-4249394039-1018 - Limited - Enabled)
MSSQLSERVER14 (S-1-5-21-3148245115-2286288855-4249394039-1019 - Limited - Enabled)
MSSQLSERVER15 (S-1-5-21-3148245115-2286288855-4249394039-1020 - Limited - Enabled)
MSSQLSERVER16 (S-1-5-21-3148245115-2286288855-4249394039-1021 - Limited - Enabled)
MSSQLSERVER17 (S-1-5-21-3148245115-2286288855-4249394039-1022 - Limited - Enabled)
MSSQLSERVER18 (S-1-5-21-3148245115-2286288855-4249394039-1023 - Limited - Enabled)
MSSQLSERVER19 (S-1-5-21-3148245115-2286288855-4249394039-1024 - Limited - Enabled)
MSSQLSERVER20 (S-1-5-21-3148245115-2286288855-4249394039-1025 - Limited - Enabled)
WDAGUtilityAccount (S-1-5-21-3148245115-2286288855-4249394039-504 - Limited - Disabled)



Tu as juste l'adware mysearch.avg dans google chrome pour le supprimer :
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
CHR StartupUrls: Default -> "hxxp://mysearch.avg.com?cid={AA54C640-30D5-48E7-A104-02935A0A904A}&mid=66171236299447d29cffa138fa3f07c9-674a61126688f29120c7c460c1714bc46db99ca2&lang=fr&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-06-25 12:50:22&v=18.1.0.443&pid=safeguard&sg=&sap=hp","hxxp://mysearch.avg.com?cid={AA54C640-30D5-48E7-A104-02935A0A904A}&mid=66171236299447d29cffa138fa3f07c9-674a61126688f29120c7c460c1714bc46db99ca2&lang=fr&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-06-25 12:50:22&v=18.1.7.598&pid=safeguard&sg=&sap=hp","hxxps://mysearch.avg.com?cid={AA54C640-30D5-48E7-A104-02935A0A904A}&mid=66171236299447d29cffa138fa3f07c9-674a61126688f29120c7c460c1714bc46db99ca2&lang=fr&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-06-25 12:50:22&v=18.1.9.786&pid=safeguard&sg=&sap=hp"
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir <gras>[https://www.commentcamarche.net
0
avojc Messages postés 296 Date d'inscription   Statut Membre Dernière intervention   4 > bazfile Messages postés 58601 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Merci pour ton aide , après correction voici le lien pour le rapport Fixlog
https://www.cjoint.com/c/KHAnsZhSxuF

Et comment je peux faire concernant le serveur
0
bazfile Messages postés 58601 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799 > avojc Messages postés 296 Date d'inscription   Statut Membre Dernière intervention  
 
Ton pc n'est pas infecté, le fixlog est bon, pour le forum virus/sécurité il n'y a rien de plus à faire, hier à 22h44 tu as voulu activer office avec KMSpico et Windows Defender t'a alerté et supprimé le crack je pense que c'est à cause de ça que tu es venu ici, à l'avenir évite les cracks et tu éviteras les ennuis.
Pour le serveur c'est toi qui l'a installé vu que tu as ce programme de Microsoft qui est dans tes programme installé SQL Server System CLR Types .
Tu peux éventuellement faire un scan supplémentaire avec https://www.malekal.com/scan-antivirus-ligne-nod32/

Voila ce sera tout.
0
avojc Messages postés 296 Date d'inscription   Statut Membre Dernière intervention   4 > bazfile Messages postés 58601 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
ok merci pour ton aide
0