Fichier au démarrage de windows suspect

Résolu
slimocb Messages postés 243 Date d'inscription vendredi 9 décembre 2016 Statut Membre Dernière intervention 12 janvier 2025 - 3 sept. 2024 à 18:27
bazfile Messages postés 56904 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 14 janvier 2025 - 3 sept. 2024 à 20:32

Salut tout le monde,

je viens de check sur les applications lancé au démarrage de windows et je suis tomber sur ça

impossible de suivre le chemin si je clique droit, je peux seulement activer ou faire une recherche en ligne.

Je voudrais savoir ce que vous me suggérer de faire ?

4 réponses

fabul Messages postés 39540 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 janvier 2025 5 460
Modifié le 3 sept. 2024 à 18:38

Salut,

Regardes si tu le vois dans Autoruns (En tant qu'Admin).

https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Catégorie Logon

1
slimocb Messages postés 243 Date d'inscription vendredi 9 décembre 2016 Statut Membre Dernière intervention 12 janvier 2025 1
3 sept. 2024 à 18:41

Hello, oui je le vois en jaune avec comme chemin "not found"

0
fabul Messages postés 39540 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 janvier 2025 5 460 > slimocb Messages postés 243 Date d'inscription vendredi 9 décembre 2016 Statut Membre Dernière intervention 12 janvier 2025
Modifié le 3 sept. 2024 à 18:44

Fais comme dit Bazfile que je salue.

Ça serait lié à Steam, mais il y a peut être du nettoyage à faire.

@+

0
fabul Messages postés 39540 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 janvier 2025 5 460 > fabul Messages postés 39540 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 janvier 2025
Modifié le 3 sept. 2024 à 19:38

Not Found, tu peux supprimer les entrées avec Autoruns > Delete

(Si les fichiers pointés n'existent vraiment plus, ces entrées sont inutiles).

Ça ne veut pas dire de supprimer toutes les lignes jaunes, dans certaines catégories il faut pas toucher.

0
bazfile Messages postés 56904 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 14 janvier 2025 19 383
Modifié le 3 sept. 2024 à 19:10

@slimocb StatutMembre

Ton pc n'est pas infecté.

Tes deux applications lancées au démarrage de Windows l'une compte le nombre de fois où tu as joué au jeu Once Human l'autre ce sont tes identifiants utilisateur de ce jeu.


1
slimocb Messages postés 243 Date d'inscription vendredi 9 décembre 2016 Statut Membre Dernière intervention 12 janvier 2025 1
3 sept. 2024 à 19:12

Merci beaucoup ! Bonne soirée 

0
bazfile Messages postés 56904 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 14 janvier 2025 19 383 > slimocb Messages postés 243 Date d'inscription vendredi 9 décembre 2016 Statut Membre Dernière intervention 12 janvier 2025
3 sept. 2024 à 20:32

Bonne soirée également.

0
bazfile Messages postés 56904 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 14 janvier 2025 19 383
Modifié le 3 sept. 2024 à 18:38

Bonjour.

Le démarrage de ces deux éléments est désactivé donc pas de problème.

Pour voir.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ ou sur https://pixeldrain.com/ .

Puis donne les deux liens générés par https://www.cjoint.com/ ou https://pixeldrain.com/dans ta réponse. 


0
slimocb Messages postés 243 Date d'inscription vendredi 9 décembre 2016 Statut Membre Dernière intervention 12 janvier 2025 1
3 sept. 2024 à 18:58

Hello Bazfile, ils sont désactiver car c'est moi qui l'ai fait manuellement puis redémarrer mon pc avant d'essayer de trouver d'où ça pouvait venir..

J'ai vu que grâce au nom "Af_Counter_2139460" que c'était en rapport avec un jeu Steam que j'ai bel et bien installer donc ça me rassure un peu mais j'ai fais l'analyse comme demander !

https://www.cjoint.com/c/NIdq3NNDrUu

https://www.cjoint.com/c/NIdq4g8smCu

0