Impossible de lancer un scan FRST "Message d'erreur"

Résolu/Fermé
DKdence Messages postés 180 Date d'inscription vendredi 29 octobre 2021 Statut Membre Dernière intervention 2 novembre 2024 - 13 avril 2022 à 13:17
bazfile Messages postés 56741 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 décembre 2024 - 13 avril 2022 à 22:56
Bonjour bonjour,

Ce matin, j'ai effectué un scan FRST, tout s'est bien passé, j'ai bien reçu les rapports. Lorsque j'ai essayé de scanner à nouveau cet après-midi, j'ai reçu ce message d'erreur,


J'obtiens toujours la même erreur quand je lance un nouveau scan, pourtant ce matin je n'avais aucun problème.

Merci.
A voir également:

1 réponse

bazfile Messages postés 56741 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 décembre 2024 19 348
Modifié le 13 avril 2022 à 13:31
Bonjour,
Essaie en lançant FRST en tant qu'administrateur.
As-tu fait un script de correction ce matin ? Si oui fait voir ce script en m'envoyant le fixlog via Cjoint.
Donne les rapports de ce matin :
Envoie les rapports FRST et ADDITION sur CJOINT voir CE TUTORIEL puis donne les deux liens générés par Cjoint dans ta réponse.

1
DKdence Messages postés 180 Date d'inscription vendredi 29 octobre 2021 Statut Membre Dernière intervention 2 novembre 2024 17
13 avril 2022 à 14:00
Bonjour bazfile,

J'ai réussi à exécuter le scan ! L'erreur semble venir de la mise à jour FRST, j'ai coupé ma connexion internet pour l'empêcher de l'installer automatiquement.

Je te donne les rapports tel que demandé, mais ne t'embête pas à les lire, je ne crois pas être infecté, Je n'ai installé qu'un seul logiciel entre ce matin et cet après-midi. :>

Les rapports de ce matin
FRST : https://www.cjoint.com/c/LDnlYUy47T2
ADDITION : https://www.cjoint.com/c/LDnlZyQWsA2

Les rapports de cet après-midi
FRST : https://www.cjoint.com/c/LDnl06TwrF2
ADDITION : https://www.cjoint.com/c/LDnl1A1cmO2

Note : non, je n'ai fait aucune correction.

Merci à toi.
0
bazfile Messages postés 56741 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 décembre 2024 19 348 > DKdence Messages postés 180 Date d'inscription vendredi 29 octobre 2021 Statut Membre Dernière intervention 2 novembre 2024
Modifié le 13 avril 2022 à 14:42
Ton pc n'est pas infecté, c'est normal vu que tu as installé Windows 11 il y a peu le 31/03/2022, il y a juste des restrictions sur Edge et IE et quelques règles obsolètes dans le pare-feu de Windows, pour les supprimer :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-4092441320-4277784386-3896172164-1001\SOFTWARE\Policies\Microsoft\Edge: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
FirewallRules: [{86C3E15D-BFEE-4976-9B0E-2B5568E3F1AA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe => Pas de fichier
FirewallRules: [{718CBEE3-5047-4FA9-9CDF-158B1AA2B141}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe => Pas de fichier
FirewallRules: [{BF5117A0-CC41-4B93-BF7F-FE8B58423632}] => (Allow) C:\Users\maill\AppData\Roaming\uTorrent\uTorrent.exe => Pas de fichier
FirewallRules: [{A8E7FE9A-238D-4757-871B-7ABAC584F19B}] => (Allow) C:\Users\maill\AppData\Roaming\uTorrent\uTorrent.exe => Pas de fichier
FirewallRules: [{083E3E88-43F2-4D00-AE9D-0F3A7A48787F}] => (Allow) C:\Users\maill\AppData\Roaming\uTorrent\uTorrent.exe => Pas de fichier
FirewallRules: [{8A4947B5-2356-4418-B845-BD904EEDD3B7}] => (Allow) C:\Users\maill\AppData\Roaming\uTorrent\uTorrent.exe => Pas de fichier
FirewallRules: [{44E65854-B346-4E6E-9A07-95F67764938A}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe => Pas de fichier
FirewallRules: [{5085FB23-ED93-47BA-86CC-AC8715B65B1D}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe => Pas de fichier
FirewallRules: [{0B1E0B4F-CDCD-4861-85C7-8DB07C22809F}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe => Pas de fichier
FirewallRules: [{FE73EF3F-7415-4F27-A4FD-5E1CC9973319}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe => Pas de fichier
FirewallRules: [{AB64C8A0-5322-4630-AD9A-F3814CDCECD2}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe => Pas de fichier
FirewallRules: [{EBD5428E-E885-4CBC-8307-15FAC624D8BB}] => (Block) %SystemRoot%\System32\WindowsPowerShell\v1.0\powershell.exe => Pas de fichier
FirewallRules: [{8A90E243-7DD1-42F4-9910-EEF57EFC3519}] => (Block) %SystemRoot%\System32\wscript.exe => Pas de fichier
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.



Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.

J'ai réussi à exécuter le scan ! L'erreur semble venir de la mise à jour FRST, j'ai coupé ma connexion internet pour l'empêcher de l'installer automatiquement.

Ce sont peut-être les serveur de FRST qui ont des problèmes, mais si tu as des problèmes de connexion pense à mettre à jour tes pilotes je pense que tu as une carte mère Gigabyte B360 HD3 (rev. 1.0) si c'est le cas voici la page de mise à jour des pilotes pour cette carte mère https://www.gigabyte.com/fr/Motherboard/B360-HD3-rev-10/support#support-dl-driver-lan

Voilà c'est tout.
1
bazfile Messages postés 56741 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 décembre 2024 19 348 > DKdence Messages postés 180 Date d'inscription vendredi 29 octobre 2021 Statut Membre Dernière intervention 2 novembre 2024
Modifié le 13 avril 2022 à 17:59
Pour le bios inutile de le flasher quand tout fonctionne bien, je parlais des pilotes pas du bios, la mise à jour du bios peut être risquée.
Gigabyte dit ceci pour la version F16 du bios :


Contacte le support de Gigabytes pour savoir ce qu'ils en disent, à toi de voir.

En ce qui concerne les lignes sur le firewall, visent-elles à supprimer les règles ?

Oui vu qu'elles pointent sur des fichiers absents et sont donc obsolètes.

Si ces règles sont obsolètes, c'est parce qu'elles ne sont plus utilisées, mais est-il nécessaire/impératif de les supprimer au risque d'avoir des dysfonctionnements ?

Non ce n'est pas obligé de les supprimer mais cela allège le pare-feu, les régles que je t'ai indiquées sont obsolètes elles pointent sur rien.

Quelles restrictions Internet Explorer et Microsoft Edge ont-ils ?

Ce sont des stratégies logicielles pour empêcher certaines modifications, ces stratégies sont parfois le fait d'adwares.
1
bazfile Messages postés 56741 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 décembre 2024 19 348 > DKdence Messages postés 180 Date d'inscription vendredi 29 octobre 2021 Statut Membre Dernière intervention 2 novembre 2024
Modifié le 13 avril 2022 à 19:27
C'est assez long à apprendre car il faut une bonne connaissance de Windows l'erreur n'étant pas permise, il y a des formations gratuites en ligne, il faut regarder de temps à autres pour voir si des places sont disponibles, ils ouvrent la formation aux nouveaux élèves en fonction des places qui se libèrent.

Exemple de formations :
Pour moi c'est la meilleure formation https://forum.security-x.fr/inscription-et-informations/information-sur-la-formation/

Tu as aussi cette formation https://helper-formation.fr/

Voici aussi un petit tutoriel de FRST https://forum.security-x.fr/tutoriels-317/tutoriel-frst-farbar-recovery-scanner-tool-11007/
1
bazfile Messages postés 56741 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 décembre 2024 19 348 > DKdence Messages postés 180 Date d'inscription vendredi 29 octobre 2021 Statut Membre Dernière intervention 2 novembre 2024
13 avril 2022 à 22:56
@+ sur CCM.
1