Analyse fichier FSRT
Résolu/Fermé
Ijkan
Messages postés
471
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
20 janvier 2022
-
Modifié le 21 janv. 2022 à 19:13
bazfile Messages postés 56664 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 décembre 2024 - 21 janv. 2022 à 19:11
bazfile Messages postés 56664 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 décembre 2024 - 21 janv. 2022 à 19:11
A voir également:
- Analyse fichier FSRT
- Fichier rar - Guide
- Comment réduire la taille d'un fichier - Guide
- Comment ouvrir un fichier epub ? - Guide
- Fichier host - Guide
- Ouvrir fichier .bin - Guide
2 réponses
bazfile
Messages postés
56664
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
19 décembre 2024
19 335
20 janv. 2022 à 23:00
20 janv. 2022 à 23:00
Bonjour,
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-19\...\RunOnce: [OneDrive] => C:\Program Files (x86)\Microsoft OneDrive\OneDrive.exe /background /setautostart (Pas de fichier)
HKU\S-1-5-20\...\RunOnce: [OneDrive] => C:\Program Files (x86)\Microsoft OneDrive\OneDrive.exe /background /setautostart (Pas de fichier)
HKU\S-1-5-21-2900342939-2057370268-613790016-1016\...\Run: [Dingtalk] => C:\Program Files (x86)\DingDing\DingtalkLauncher.exe /autorun (Pas de fichier)
Task: {AE297DEB-D87F-4FF6-8580-B04BBBBB034D} - System32\Tasks\银联在线安全输入程序 => C:\WINDOWS\SysWOW64\UPEditNew\UPSecurityInput.exe (Pas de fichier)
Task: {D8FD6A7C-3CFE-4596-A926-FAD098C8560A} - System32\Tasks\Apple Diagnostics => eReporter-AppX.exe (Pas de fichier)
Task: {3EB66BD2-6460-428B-B962-FF0036299C5C} - System32\Tasks\CCleanerSkipUAC - HP => C:\Users\HP\Downloads\CCleaner Pro Portable 5.88.9346 (Windows)\App\CCleaner\CCleaner.exe [29442688 2022-01-18] (Piriform Software Ltd -> Piriform Software Ltd)
C:\Users\HP\Downloads\CCleaner Pro Portable 5.88.9346 (Windows)
C:\Users\HP\Desktop\CCleaner.lnk
C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - HP
C:\WINDOWS\system32\Drivers\etc\hosts.BackupByCCleanerPortable
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (AdBlock — best ad blocker) -> EdgeExtension_BetaFishAdBlock_c1wakc4j0nefm => C:\Program Files\WindowsApps\BetaFish.AdBlock_2.13.0.0_neutral__c1wakc4j0nefm [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
Edge HomePage: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3322288&octid=EB_ORIGINAL_CTID&ISID=M775154C0-CA7B-4FF7-98D2-72EE05301644&SearchSource=55&CUI=&UM=6&UP=SPED88B7BE-7EC9-48C2-903A-9CB379A5E4A4&SSPV=
CHR HomePage: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3322288&octid=EB_ORIGINAL_CTID&ISID=M775154C0-CA7B-4FF7-98D2-72EE05301644&SearchSource=55&CUI=&UM=6&UP=SPED88B7BE-7EC9-48C2-903A-9CB379A5E4A4&SSPV=
Hosts:
RemoveProxy:
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
.
bazfile
Messages postés
56664
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
19 décembre 2024
19 335
21 janv. 2022 à 07:28
21 janv. 2022 à 07:28
Le fixlog est OK, il y a avait un proxy et un moteur de recherche parasite dans Chrome et Edge + quelques processus obsolètes.
Si pour toi tout est OK, tu peux désinstaller FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.
Si pour toi tout est OK, tu peux désinstaller FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.
Ijkan
Messages postés
471
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
20 janvier 2022
53
21 janv. 2022 à 18:39
21 janv. 2022 à 18:39
D'accord, encore un grand merci pour votre aide, mon ordinateur fonctionne beaucoup mieux =) Je clos le sujet
bazfile
Messages postés
56664
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
19 décembre 2024
19 335
>
Ijkan
Messages postés
471
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
20 janvier 2022
21 janv. 2022 à 19:11
21 janv. 2022 à 19:11
OK.
@+ sur CCM.
@+ sur CCM.
20 janv. 2022 à 18:23
Il ne faut pas mettre les rapports FRST dans les messages ils ne logent pas donc fait comme ça :
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :
Clique sur Analyser
Attention, attendre que les messages disant que l'analyse est terminée s'affichent
À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .
Ensuite envoie les rapports FRST et ADDITION sur CJOINT voir CE TUTORIEL puis donne les deux liens générés par Cjoint dans ta réponse.
20 janv. 2022 à 18:24
20 janv. 2022 à 18:43
Lien du fichier FSRT : https://www.cjoint.com/c/LAurQAvB2G3
Encore merci de votre aide
Modifié le 20 janv. 2022 à 19:36
Tu as modifié ton fichier hosts pour éviter que cette version piratée de CCleaner ne soit détectée comme illégale par les serveurs de mise à jour de CCleaner.
Ceci dit, veux-tu que je supprime cette version de CCleaner et tous les processus qu'elle engendre ?
Modifié le 20 janv. 2022 à 21:54