Analyse FRST

Fermé
8ezpseud0 Messages postés 2 Date d'inscription vendredi 10 septembre 2021 Statut Membre Dernière intervention 10 septembre 2021 - 10 sept. 2021 à 00:50
bazfile Messages postés 56777 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 2 janvier 2025 - 21 sept. 2021 à 11:43
Bonjour, depuis quelques temps j'ai une fenêtre cmd qui s'ouvre 1 demi seconde sur mon ordinateur ( 1 seul fois par session) du coups j'ai fais une analyse FRST et j'ai obtenu 3 liens via pijoint, j'aimerais si possible avoir de l'aide pour analyser ces derniers que je vous met juste en dessous avec ce à quoi ils correspondent, en vous remerciant d'avance:

https://pjjoint.malekal.com/files.php?id=20210910_c11m8g11f8m6 ; shortcut

https://pjjoint.malekal.com/files.php?id=20210910_y5v12d9l9w13 ; adition

https://pjjoint.malekal.com/files.php?id=FRST_20210910_m15w12y7y5e7 ; frst
A voir également:

3 réponses

fabul Messages postés 39466 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 2 janvier 2025 5 449
10 sept. 2021 à 00:53
0
8ezpseud0 Messages postés 2 Date d'inscription vendredi 10 septembre 2021 Statut Membre Dernière intervention 10 septembre 2021
10 sept. 2021 à 00:57
Merci bcp pour ta réponse j'ai fais la première solution si ça me le refait sur la prochaine session je passerais à la solution d'après. Si jamais ça ne le fait plus je pourrais clore le sujet !
0
bazfile Messages postés 56777 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 2 janvier 2025 19 353
Modifié le 21 sept. 2021 à 11:49
Bonjour,
Rien de grave c'est OneDrive et un programme AMD qui lancent le CMD.

Tu as juste un moteur de recherche parasite dans Google Chrome:

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
CHR StartupUrls: Default -> "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=48&cc=&mi=88e6d239000000000000bcaec59d5c8e","hxxp://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPD87BA775-CF42-4DDA-A17E-567C96E2AA45&SSPV=","hxxp://istart.webssearches.com/?type=hp&ts=1398457541&from=amt&uid=WDCXWD7500BPKX-80HPJT0_WD-WXD1A83H5525H5525","hxxps://www.google.com/"
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.

POUR INFORMATION:

Ta version de Windows 10 n'est pas à jour, pour le vérifier va sur cette page clique sur Mettre à jour maintenant, cela lancera le téléchargement de l'outil de Microsoft, il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps, si tu as un pc portable branche-le au secteur, car ce serait dommage de tomber en panne de batterie avant que la mise à jour ne soit terminée.
0