Analyse FRST

Fermé
Tardis_2812 Messages postés 21 Date d'inscription jeudi 5 août 2021 Statut Membre Dernière intervention 12 février 2022 - 12 févr. 2022 à 11:00
Tardis_2812 Messages postés 21 Date d'inscription jeudi 5 août 2021 Statut Membre Dernière intervention 12 février 2022 - 12 févr. 2022 à 20:41
Bonjour, j'ai des problème avec mon pc et je n'arrive pas à les résoudre, j'ai essayé plusieur logiciel d'analyse mais il ne me marque rien alors que je ressens bel et bien des problème (ne serais-ce que ce matin l'ordinateur à lancer de lui même une application nommé "Microsoft Windows Malicious Software Removal Tool" sur le gestionnaires des taches, j'ai donc fait une analyse FRST pour être sur mais je ne sais pas les analyser merci infiniment à vous

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20220212_i12c9u7v15e13
Addition : https://pjjoint.malekal.com/files.php?id=20220212_i15r8p7s15u13
Shortcut : https://pjjoint.malekal.com/files.php?id=20220212_m15v8m7t10k11



Configuration: Windows / Chrome 98.0.4758.82
A voir également:

2 réponses

bazfile Messages postés 53541 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 avril 2024 18 448
Modifié le 12 févr. 2022 à 11:08
Bonjour.

Ton pc n'est pas infecté.

Je te conseille d'être un peu plus précis sur les problèmes que tu rencontres car
, j'ai des problème avec mon pc et je n'arrive pas à les résoudre
n'est pas vraiment suffisant comme explication.

Le pc n'étant pas infecté je redirige ce post dans le forum Windows 10.

En attendant plus de précisions afin que quelqu'un prenne en change ton post dans le forum Windows, teste ton disque dur avec CrystalDiskInfo sert-toi des codes couleur qui suivent pour interpréter les résultats, clique sur l'image pour l'agrandir :


0
Tardis_2812 Messages postés 21 Date d'inscription jeudi 5 août 2021 Statut Membre Dernière intervention 12 février 2022
12 févr. 2022 à 11:12
Merci beaucoup, je vais faire le test avec le logiciel que tu m'a fournis de suite. Pour les problème que je rencontre cela va d'internet qui me dit connecter mais qui ne m'affiche rien, de boite de commande (cmd) qui s'ouvre et se ferme de suite sans que je n'ai le temps de prendre un screen ni de lire quoi que ce soit, au erreur système qui me frezze le pc pendant plusieur longue minute (ce matin 15~20 min) puis se relance et refrezze au bout de quelque minute, cela pourrais être du au pc mais il fonctionnait très bien d'ordinaire même quand je le met un peu à l'épreuve lors de mes lives twitch
0
Tardis_2812 Messages postés 21 Date d'inscription jeudi 5 août 2021 Statut Membre Dernière intervention 12 février 2022
12 févr. 2022 à 11:36
je viens de lancer le logiciel dont tu as parlé et il m'indique tout en bleu donc le disque dur à l'air d'aller bien aussi visiblement
0
bazfile Messages postés 53541 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 avril 2024 18 448 > Tardis_2812 Messages postés 21 Date d'inscription jeudi 5 août 2021 Statut Membre Dernière intervention 12 février 2022
Modifié le 12 févr. 2022 à 12:05
Dans le rapport FRST on voit que des erreurs ont eu lieu voici ce que cela donne :
Erreurs Application:
==================
Error: (02/12/2022 10:40:19 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.19041.546, horodatage : 0x1d3a15e7
Nom du module défaillant : KERNELBASE.dll, version : 10.0.19041.1466, horodatage : 0xe01c7650
Code d’exception : 0x00000004
Décalage d’erreur : 0x0000000000034f69
ID du processus défaillant : 0x32c0
Heure de début de l’application défaillante : 0x01d81ff48c1e8b8c
Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\backgroundTaskHost.exe
Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll
ID de rapport : 3ce6527b-2d3d-4b76-bec6-3289d72391da
Nom complet du package défaillant : Microsoft.WindowsFeedbackHub_1.2201.61.0_x64__8wekyb3d8bbwe
ID de l’application relative au package défaillant : App

Error: (02/12/2022 10:30:29 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme SystemSettings.exe version 10.0.19041.1320 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

ID de processus : 2d0c

Heure de début : 01d81ff199b7ce57

Heure d'arrêt : 4294967295

Chemin d'accès à l'application : C:\Windows\ImmersiveControlPanel\SystemSettings.exe

ID de rapport : f1ce6b16-fc94-4a27-803d-db23c95de1d3

Nom complet du package défectueux : windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy

ID de l'application relative à un package défectueux : microsoft.windows.immersivecontrolpanel

Type de blocage : Quiesce

Error: (02/12/2022 10:20:01 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.19041.546, horodatage : 0x1d3a15e7
Nom du module défaillant : KERNELBASE.dll, version : 10.0.19041.1466, horodatage : 0xe01c7650
Code d’exception : 0x00000004
Décalage d’erreur : 0x0000000000034f69
ID du processus défaillant : 0x1930
Heure de début de l’application défaillante : 0x01d81ff1b4dd9076
Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\backgroundTaskHost.exe
Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll
ID de rapport : 66419719-75d6-444c-8042-d47629aec2bc
Nom complet du package défaillant : Microsoft.WindowsFeedbackHub_1.2201.61.0_x64__8wekyb3d8bbwe
ID de l’application relative au package défaillant : App

Error: (02/12/2022 10:05:43 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme explorer.exe version 10.0.19041.1415 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

ID de processus : 1ca4

Heure de début : 01d81fed7286e03f

Heure d'arrêt : 0

Chemin d'accès à l'application : C:\Windows\explorer.exe

ID de rapport : bf15b7db-295f-4cce-87c8-f04beeca21c6

Nom complet du package défectueux :

ID de l'application relative à un package défectueux :

Type de blocage : Unknown

Error: (02/12/2022 08:52:03 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: DESKTOP-5BNP0KR)
Description: Windows ne peut pas charger la DLL de compteur extensible « C:\WINDOWS\system32\sysmain.dll » (code d'erreur Win32 126).

Error: (02/12/2022 08:52:03 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-5BNP0KR)
Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code de statut.

Error: (02/12/2022 08:51:52 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: DESKTOP-5BNP0KR)
Description: Windows ne peut pas charger la DLL de compteur extensible « C:\WINDOWS\system32\sysmain.dll » (code d'erreur Win32 126).

Error: (02/12/2022 08:51:52 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-5BNP0KR)
Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code de statut.


Tu peux éventuellement faire une réparation de Windows 10 sans perte de données (tout est conservé).
Télécharge cet outil de Microsoft ouvre l'outil et fait comme indiqué ci-dessous:





Voilà pour ma part ce sera tout je te laisse peut-être que d'autres personnes auront d'autres idées.
Bonne continuation.
0
Tardis_2812 Messages postés 21 Date d'inscription jeudi 5 août 2021 Statut Membre Dernière intervention 12 février 2022 > bazfile Messages postés 53541 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 avril 2024
12 févr. 2022 à 20:41
Merci beaucoup, je fais ça de suite, bonne soirée à vous et merci de l'aide
0
quentin2121 Messages postés 8477 Date d'inscription lundi 24 mai 2010 Statut Membre Dernière intervention 17 avril 2024 1 269
Modifié le 12 févr. 2022 à 11:06
Bonjour,
Désinstaller par le panneau de configuration ce programme Windows malicious", regardez aussi dans programmes and files s'il reste des dossiers ! Vider la corbeille !

-1
jfmimi Messages postés 13734 Date d'inscription mercredi 12 décembre 2018 Statut Contributeur Dernière intervention 23 novembre 2022 1 890
12 févr. 2022 à 12:52
Bonjour
" Microsoft Windows Malicious Software Removal Tool "
appeler " MRT " est un programme intégrer a windows pour détecter les éventuel malwares
0