Analyse FRST

Résolu/Fermé
ugoanas Messages postés 86 Date d'inscription mardi 21 juillet 2020 Statut Membre Dernière intervention 5 mars 2024 - 6 juil. 2022 à 00:18
bazfile Messages postés 55824 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 - 6 juil. 2022 à 10:51
Bonsoir,
j'ai cracker et tout de suite désinstallé un logiciel : Adobe Lightroom (oui je sais c'est mal, pas la peine de me faire une leçon de vie) car je débute dans la retouche photo et je voulais tester sans payer des centaines d'euros pour ce logiciel.

Pour l'instant aucuns signes de problèmes mais je préfère m'y prendre en avance, j'ai donc réalisé une analyse avec le logiciel FRST en espérant que c'est que qu'il y a à faire.

Ce qui m'a fait ouvrir ce forum c'est le fait que je ne vois plus la barre indiquant le stockage de mes disques durs (voir image)



Voici donc mes fichiers FRST et Addition :

FRST : https://up.security-x.fr/file.php?h=R22b8605b7fac46a9d513b1521e83aa6a
Addition : https://up.security-x.fr/file.php?h=Rec71fce6af12cd4e22dfd610d9516759

Merci d'avance pour vos aides.
A voir également:

5 réponses

bazfile Messages postés 55824 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 Ambassadeur 19 107
Modifié le 6 juil. 2022 à 01:20
Bonjour,
Entre 23h05 et 23h08 Windows Defender te préviens à plusieurs reprise qu'il y a un problème et malgré ça et tu as continué à ouvrir le logiciel vérolé Adobe.Photoshop.Lightroom.Classic.v11.2.0.6


Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
Task: {C5471E80-BE85-4F0A-96AA-224A00841086} - System32\Tasks\GoogleUpdateTaskMachineQC => powershell -EncodedCommand "PAAjAHkAcgAjAD4AIABTAHQAYQByAHQALQBQAHIAbwBjAGUAcwBzACAALQBGAGkAbABlAFAAYQB0AGgAIAAnAEMAOgBcAFAAcgBvAGcAcgBhAG0AIABGAGkAbABlAHMAXABHAG8AbwBnAGwAZQBcAEMAaAByAG8AbQBlAFwAdQBwAGQAYQB0AGUAcgAuAGUAeABlACcAIAAtAFYAZQByAGIAIABSAHUAbgBBAHMAIAA8ACMAbwBpAGMAIwA+AA=="
Task: {047B6F92-6F0A-45AA-95FE-F58CBA187552} - System32\Tasks\GameFirstV => C:\Program Files (x86)\ASUS\GameFirst\\GameFirst_V.exe /min /autostart (Pas de fichier)
Task: {14F14161-D37D-4B07-90CC-77D492DA45FF} - System32\Tasks\ASUS\ASUSUpdateTaskMachineUA => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe /ua /installsource scheduler (Pas de fichier)
Task: {1CAD11E1-8AED-4C44-946C-62766508D8E6} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Pas de fichier)
Task: {30C757F5-3EF9-4FA3-B557-1ACA0AC944AB} - System32\Tasks\Opera scheduled Autoupdate 1584903398 => C:\Users\ugoex\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Pas de fichier)
Task: {41914EE9-36DB-43A9-8A85-9A4FD74E3C9F} - System32\Tasks\ASUS\ASUSUpdateTaskMachineCore1d538ad89f3fbdd => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe /c (Pas de fichier)
S3 AdobeFlashPlayerUpdateSvc; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [X]
S2 IObitUnSvr; C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe [X]
S2 BlueStacksDrv_nxt; \??\C:\Program Files\BlueStacks_nxt\BstkDrv_nxt.sys [X]
C:\Users\ugoex\OneDrive\Bureau\Adobe.Photoshop.Lightroom.Classic.v11.2.0.6
AlternateDataStreams: C:\Users\Public\AppData:CSM [442]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [221]
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2738918023-1310266742-146112452-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
HKLM\...\.bat: =>
HKLM\...\batfile\DefaultIcon:
HKLM\...\batfile\shell\open\command:
HKLM\...\.cmd: =>
HKLM\...\cmdfile\DefaultIcon:
HKLM\...\cmdfile\shell\open\command:
HKLM\...\comfile\DefaultIcon:
C:\Users\Administrateur\AppData\Local\Kaspersky Lab
AV: Kaspersky Security Cloud (Disabled - Up to date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23}
FW: Kaspersky Security Cloud (Disabled) {774D7037-0984-41B0-3A87-5E88E680AD58}
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.



Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.
5- Navigateurs internet :
Réinitialise Google Chrome voir cette page.
Réinitialise Edge voir cette page paragraphe Rétablir les paramètres de Microsoft Edge

Pour information.

Ta version de Windows 10 n'est pas à jour, pour le vérifier va sur cette page clique sur Mettre à jour maintenant, cela lancera le téléchargement de l'outil de Microsoft, il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps.


0
ugoanas Messages postés 86 Date d'inscription mardi 21 juillet 2020 Statut Membre Dernière intervention 5 mars 2024
Modifié le 6 juil. 2022 à 09:01
Merci de ta réponse,

Fixlog : https://www.cjoint.com/c/LGgg5AyawnJ

Comme navigateur internet je suis sur operaGX.

Je ferais la mise à jour Windows.

0
bazfile Messages postés 55824 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 19 107
Modifié le 6 juil. 2022 à 09:05
Comme navigateur internet je suis sur operaGX.

Oui je sais, mais Edge et Chrome sont aussi présents sur ton pc.

Le fixlog est OK.
Si de ton côté tout est également OK, Tu peux désinstaller FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.
0
ugoanas Messages postés 86 Date d'inscription mardi 21 juillet 2020 Statut Membre Dernière intervention 5 mars 2024
6 juil. 2022 à 09:12
ok merci, j'ai fais pour chrome et edge mais je n'ai toujours pas la barre de stockage.


0
bazfile Messages postés 55824 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 19 107
6 juil. 2022 à 09:23
Va dans affichage et coche Mosaïques.
0
ugoanas Messages postés 86 Date d'inscription mardi 21 juillet 2020 Statut Membre Dernière intervention 5 mars 2024 > bazfile Messages postés 55824 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024
6 juil. 2022 à 09:27
je suis déjà dans mosaïques
0
bazfile Messages postés 55824 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 19 107 > ugoanas Messages postés 86 Date d'inscription mardi 21 juillet 2020 Statut Membre Dernière intervention 5 mars 2024
6 juil. 2022 à 09:40
OK, si la mise à jour ne résout pas le problème de barre de stockage, fait une réparation de Windows 10 sans perte de données (tout est conservé).
Télécharge cet outil de Microsoft ouvre l'outil et fait comme indiqué ci-dessous:



0
ugoanas Messages postés 86 Date d'inscription mardi 21 juillet 2020 Statut Membre Dernière intervention 5 mars 2024
6 juil. 2022 à 09:33
bon je suis en train de faire la mise à jour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ugoanas Messages postés 86 Date d'inscription mardi 21 juillet 2020 Statut Membre Dernière intervention 5 mars 2024
6 juil. 2022 à 10:50
C'est bon ça refonctionne merci de vos aides.
0
bazfile Messages postés 55824 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 19 107
6 juil. 2022 à 10:51
De rien.
@+ sur CCM.
0