Rapport FRST pour analyse

Résolu/Fermé
jol974 Messages postés 48 Date d'inscription dimanche 29 avril 2012 Statut Membre Dernière intervention 18 octobre 2021 - 17 oct. 2021 à 01:13
bazfile Messages postés 56002 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 octobre 2024 - 18 oct. 2021 à 10:54
Bonsoir,
J'ai de gros problèmes de ralentissement du pc Vaio Tap 20 (Win 8.1)
Où puis-je poster mes rapports FRST pour être analyser ?
Je ne comprend vraiment rien
Merci beacoup




Configuration: Windows / Chrome 94.0.4606.81
A voir également:

4 réponses

bazfile Messages postés 56002 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 octobre 2024 Ambassadeur 19 151
17 oct. 2021 à 03:38
Bonjour.
Un ralentissement n'est pas obligatoire ment signe d'infection.
Télécharger FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .
Attention de bien attendre que les messages disant que l'analyse est terminée s'affichent
, ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne les deux liens générés par Cjoint dans ton prochain message.
0
jol974 Messages postés 48 Date d'inscription dimanche 29 avril 2012 Statut Membre Dernière intervention 18 octobre 2021
17 oct. 2021 à 05:10
Merci Bazfile
https://www.cjoint.com/c/KJrdh3Zu1tR
https://www.cjoint.com/c/KJrdjf5h4aR
Voici mes 2 rapports !
Est-ce bon ?
0
bazfile Messages postés 56002 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 octobre 2024 19 151 > jol974 Messages postés 48 Date d'inscription dimanche 29 avril 2012 Statut Membre Dernière intervention 18 octobre 2021
Modifié le 17 oct. 2021 à 11:38
Je comprend que tu t'inquiètes tu as "oublié" de dire que tu télécharges un peu tout et n'importe quoi comme par exemple ceci :
"wondershare.dr.fone.for.android-patch.exe" et aussi "tenorshare.ultdata.v.7.2.0.0-patch.exe"

Évite les patchs et keygens et tu éviteras les ennuis.






Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Online Application (HKLM-x32\...\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}) (Version: 2.7.0 - Microleaves) Hidden
Task: {5FC0AAED-EDBD-4268-ADB9-1CB398FC8DA5} - System32\Tasks\AdvancedWindowsManager #3 => C:\Program Files (x86)\AdvancedWindowsManager\Windows Installer\AdvancedWindowsManager.exe [482120 2021-04-08] (Microleaves LTD -> Advanced Windows Manager)
Task: {639749E7-C824-42AB-96DB-7B93C6698BCD} - System32\Tasks\Online Application V2G1 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [199864 2017-11-02] (MICROLEAVES LTD -> )
Task: {8A4AC11C-CAD0-4380-A813-1B42197F9EF9} - System32\Tasks\AdvancedWindowsManager #4 => C:\Program Files (x86)\AdvancedWindowsManager\Windows Installer\AdvancedWindowsManager.exe [482120 2021-04-08] (Microleaves LTD -> Advanced Windows Manager)
Task: {95CBCFD6-0D46-4751-B914-6B1FD29D121E} - System32\Tasks\Online Application V2G4 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [199864 2017-11-02] (MICROLEAVES LTD -> )
Task: {9BE13247-93A0-477D-A55D-000E1C44084B} - System32\Tasks\Online Application V2G3 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [199864 2017-11-02] (MICROLEAVES LTD -> )
Task: {A9B8675B-48E2-4EDE-8D95-8F664D638E4F} - System32\Tasks\AdvancedWindowsManager #1 => C:\Program Files (x86)\AdvancedWindowsManager\Windows Installer\AdvancedWindowsManager.exe [482120 2021-04-08] (Microleaves LTD -> Advanced Windows Manager)
Task: {CD6DCE22-F46C-41A3-9A01-86E845138AC4} - System32\Tasks\Online Application V2G2 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [199864 2017-11-02] (MICROLEAVES LTD -> )
Task: {D34F56B0-E24F-4D72-8171-268518309D5D} - System32\Tasks\AdvancedWindowsManager #5 => C:\Program Files (x86)\AdvancedWindowsManager\Windows Installer\AdvancedWindowsManager.exe [482120 2021-04-08] (Microleaves LTD -> Advanced Windows Manager)
Task: {D6676EDA-9DCE-4DDB-86E2-187FC8077B22} - System32\Tasks\AdvancedWindowsManager => C:\Program Files (x86)\AdvancedWindowsManager\Windows Installer\AdvancedWindowsManager.exe [482120 2021-04-08] (Microleaves LTD -> Advanced Windows Manager)
Task: {D67D8F81-B030-4B0C-93BF-71CDA2B78217} - System32\Tasks\Online Application V2G5 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [199864 2017-11-02] (MICROLEAVES LTD -> )
Task: {E210C2B0-73C4-47C7-ACD9-D016504373DA} - System32\Tasks\AdvancedWindowsManager #6 => C:\Program Files (x86)\AdvancedWindowsManager\Windows Installer\AdvancedWindowsManager.exe [482120 2021-04-08] (Microleaves LTD -> Advanced Windows Manager)
Task: {EB4413EC-28D5-4016-9592-ADAE3A8AE55F} - System32\Tasks\AdvancedWindowsManager #2 => C:\Program Files (x86)\AdvancedWindowsManager\Windows Installer\AdvancedWindowsManager.exe [482120 2021-04-08] (Microleaves LTD -> Advanced Windows Manager)
Task: {F74F69D1-6745-4036-9232-9C7F361922F6} - System32\Tasks\Updater_Online_Application => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe [908144 2017-11-02] (MICROLEAVES LTD -> Microleaves)
Task: {FB4300AE-1C21-4F4A-97DA-EDCBF89068BF} - System32\Tasks\AdvancedUpdater => C:\Program Files (x86)\AdvancedWindowsManager\Windows Installer\Windows Updater.exe [1020024 2021-04-09] (Microleaves LTD -> AdvancedWindowsManager)
Task: {FD083F1D-02A7-4A50-B16A-54DEDF57662A} - System32\Tasks\Online Application V2G6 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [199864 2017-11-02] (MICROLEAVES LTD -> )
Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe
Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe
Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe
Task: C:\WINDOWS\Tasks\Online Application V2G4.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe
Task: C:\WINDOWS\Tasks\Online Application V2G5.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe
Task: C:\WINDOWS\Tasks\Online Application V2G6.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe
Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe
FCheck: C:\WINDOWS\SysWOW64\wpcmon.exe [2018-06-16] <==== ATTENTION (zéro octet Fichier/Dossier)
FCheck: C:\WINDOWS\system32\BDSandBoxUH.dll [2017-02-10] <==== ATTENTION (zéro octet Fichier/Dossier)
FCheck: C:\WINDOWS\system32\BDSandBoxUISkin.dll [2017-02-10] <==== ATTENTION (zéro octet Fichier/Dossier)
FCheck: C:\WINDOWS\system32\BDSandBoxUISkin32.dll [2017-02-10] <==== ATTENTION (zéro octet Fichier/Dossier)
HKLM-x32\...\Run: [] => [X]
Task: {199AB816-E772-42D5-BADC-522AB48F41CB} - \Microsoft\Windows\Setup\EOSNotify -> Pas de fichier
FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=2.2.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
S1 bylviduz; \??\C:\WINDOWS\system32\drivers\bylviduz.sys [X]
S3 cpuz138; \??\C:\Users\jerome\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [X]
S3 cpuz145; \??\C:\WINDOWS\temp\cpuz145\cpuz145_x64.sys [X]
S3 DIRECTIO; \??\C:\Program Files\PerformanceTest\DirectIo64.sys [X]
S1 ebfuqung; \??\C:\WINDOWS\system32\drivers\ebfuqung.sys [X]
S1 ktqtowzm; \??\C:\WINDOWS\system32\drivers\ktqtowzm.sys [X]
S1 leozevvp; \??\C:\WINDOWS\system32\drivers\leozevvp.sys [X]
S3 semav6msr64; \??\C:\WINDOWS\system32\drivers\semav6msr64.sys [X]
CHR HKLM-x32\...\Chrome\Extension: [gcnfpjoimnmmdiokmpaebcacnnpdifbn]
CHR HKLM-x32\...\Chrome\Extension: [nladljmabboanhihfkjacnnkgjhnokhj]
CHR Notifications: Profile 2 -> hxxps//drive.google.com; hxxps//forums.commentcamarche.net; hxxps//fr.depositphotos.com; hxxps//gaming.gentside.com; hxxps//meet.google.com; hxxps//web.whatsapp.com; hxxps//www.allocine.fr; hxxps//www.backmarket.fr; hxxps//www.calagenda.fr; hxxps//www.commentcamarche.net; hxxps//www.facebook.com; hxxps//www.lnr.fr; hxxps//www.pinterest.fr; hxxps//www.samsung.com; hxxps//www.techniconnexion.com; hxxps//www.voici.fr; hxxps//www.wish.com
FF Homepage: Mozilla\Firefox\Profiles\w68gaiu0.default -> hxxps//mysearchengine.co/homepage?hp=1&bitmask=9996&pId=AE190201&iDate=2020-12-26 09:35:39&bName=
FF NewTab: Mozilla\Firefox\Profiles\w68gaiu0.default -> hxxps//mysearchengine.co/homepage?hp=1&bitmask=9996&pId=AE190201&iDate=2020-12-26 09:35:39&bName=
FF Notifications: Mozilla\Firefox\Profiles\w68gaiu0.default -> hxxps//fr.nametests.com
FF SearchPlugin: C:\Users\jerome\AppData\Roaming\Mozilla\Firefox\Profiles\w68gaiu0.default\searchplugins\My Bing Search.xml [2020-12-26]
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi => non trouvé(e)
FF Plugin HKU\S-1-5-21-835827082-1591139184-2353512274-500: intel.com/AppUp -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp.dll [2012-10-04] (Intel) [Fichier non signé]
FF Plugin HKU\S-1-5-21-835827082-1591139184-2353512274-500: intel.com/AppUpx64 -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp_x64.dll [2012-10-04] (Intel) [Fichier non signé]
C:\Program Files (x86)\Microleaves
C:\Program Files (x86)\AdvancedWindowsManager
RemoveProxy:
Hosts:
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.
5- Désinstalle Online Application avec Revo Uninstaller en mode Scan Avancé

Voici comment procéder pour désinstaller un programme en mode Scan avancé.






Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.


Cocher "Scan avancé" puis cliquer sur "Scan".


Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.

.

6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

.
0
jol974 Messages postés 48 Date d'inscription dimanche 29 avril 2012 Statut Membre Dernière intervention 18 octobre 2021
17 oct. 2021 à 16:40
Voici le rapport : https://www.cjoint.com/c/KJroCXuqXhR

Dois-je procéder à 5- Désinstalle Online Application avec Revo Uninstaller en mode Scan Avancé ??
En ce qu'il concerne wondershare et tenorshare je désinstalle aussi avec Uninstaller ???
Merciiii
0
jol974 Messages postés 48 Date d'inscription dimanche 29 avril 2012 Statut Membre Dernière intervention 18 octobre 2021
17 oct. 2021 à 16:46
Je suis pas super au top... je ne trouves pas le mode scan avancé sur Unistaller ?!
0
bazfile Messages postés 56002 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 octobre 2024 19 151
17 oct. 2021 à 19:16
Pour le mode Avancé je ne peux pas mieux l'expliquer que ça l'est déjà.
Le fixlog est OK à la limite tu peux laisser tomber Revo Uninstaller vu que le script FRST a déjà totalement désactivé "Online Application", ton pc est-il moins lent ?
0
jol974 Messages postés 48 Date d'inscription dimanche 29 avril 2012 Statut Membre Dernière intervention 18 octobre 2021
Modifié le 18 oct. 2021 à 01:06
Alors niveau vitesse je ne ressent pas encore la différence, mais pour l'instant je n'ai plus
de messages (ne répond pas) !!!
Merci pour ton aide bazfil !!!

oups OUI effectivement, le mode avancé est bien expliqué... seulement, je n'ai pas été aussi loin.
En fait, Je ne trouvais pas wondershare. Je pensais qu'il fallait etre en mode avancé au tout début !
autan pour moi
encore merci
0
bazfile Messages postés 56002 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 octobre 2024 19 151
18 oct. 2021 à 10:54
De rien.
@+ sur CCM.
0