Programmes inconnus lors de la fermeture

Résolu
PerroquetHabile74 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58562 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

J'ai depuis peu des programmes qui ne ferment  pas de suite lors de la fermeture de mon ordi.

C'est l'histoire d'une ou deux secondes mais cela m'inquiète, d'autant plus que mon pc à quelques lenteurs depuis ces événements.

Voici le lien du rapport FRST : https://pjjoint.malekal.com/files.php?id=FRST_20250526_i10p7r5z11v5

https://pjjoint.malekal.com/files.php?id=20250526_d11g14u12s5c7

Merci beaucoup et bonne journée !

Windows / Firefox 138.0

A voir également:

3 réponses

bazfile Messages postés 58562 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 782
 

Bonjour @PerroquetHabile74 StatutMembre .

Pas d'infection sur ton pc.

Il n'y a que quelques processus orphelins si tu souhaites les supprimer fait ce qui suit.

Pour information l'antivirus de Windows est activé c'est bien, par contre l'antivirus Kaspersky est désactivé sur ton pc si tu ne l'utilises plus désinstalle-le.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2098274617-3817755535-2743991127-1001\...\Run: [GalaxyClient] => [X]
ShortcutTarget: BetterDiscordAutoInstaller.lnk -> C:\Users\user\Downloads\BetterDiscordAutoInstaller v1.3.1\main.exe (Pas de fichier)
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe  (Pas de fichier)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [Pas de fichier]
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [Pas de fichier]
CustomCLSID: HKU\S-1-5-21-2098274617-3817755535-2743991127-1001_Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32 ->  => Pas de fichier
ContextMenuHandlers1: [Kaspersky Standard 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Pas de fichier
ContextMenuHandlers2: [Kaspersky Standard 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Pas de fichier
ContextMenuHandlers4: [Kaspersky Standard 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Pas de fichier
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Pas de fichier
ContextMenuHandlers6: [Kaspersky Standard 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Pas de fichier
AlternateDataStreams: C:\Users\user\AppData\Local\Microsoft:ISBD [32]
FirewallRules: [TCP Query User{56D6B59B-EC71-4E78-AD75-86DB66CAB16B}S:\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) S:\steam\steamapps\common\the witcher 2\bin\witcher2.exe => Pas de fichier
FirewallRules: [UDP Query User{185AE004-4F79-4F80-8E14-EE72344DC6A1}S:\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) S:\steam\steamapps\common\the witcher 2\bin\witcher2.exe => Pas de fichier
FirewallRules: [TCP Query User{A9710E8A-F391-4BF3-8F12-1B01D12480DB}S:\discord\app-1.0.9177\discord.exe] => (Allow) S:\discord\app-1.0.9177\discord.exe => Pas de fichier
FirewallRules: [UDP Query User{0E4FCDA9-C2EA-4F87-BB6F-DB63874852D9}S:\discord\app-1.0.9177\discord.exe] => (Allow) S:\discord\app-1.0.9177\discord.exe => Pas de fichier
FirewallRules: [TCP Query User{8E827750-F744-4686-9D9B-C639E371662E}S:\dossier mega\kaiju princess 2 v1.082\kaiju princess 2.exe] => (Block) S:\dossier mega\kaiju princess 2 v1.082\kaiju princess 2.exe => Pas de fichier
FirewallRules: [UDP Query User{E84F8799-6751-436C-8E4C-1533801EA824}S:\dossier mega\kaiju princess 2 v1.082\kaiju princess 2.exe] => (Block) S:\dossier mega\kaiju princess 2 v1.082\kaiju princess 2.exe => Pas de fichier
FirewallRules: [TCP Query User{AC1E1810-F907-4A91-B86D-58230B29E7DF}S:\dossier mega\college sex fest 2024\csf2024.exe] => (Block) S:\dossier mega\college sex fest 2024\csf2024.exe => Pas de fichier
FirewallRules: [UDP Query User{DDDD1DEA-75CB-4AC7-9C38-E7080E1E2B20}S:\dossier mega\college sex fest 2024\csf2024.exe] => (Block) S:\dossier mega\college sex fest 2024\csf2024.exe => Pas de fichier
FirewallRules: [{6FD95068-6C1F-481F-91CD-72150FE9C5CB}] => (Allow) C:\Program Files\Razer\RazerAppEngine\app-4.0.454\RazerAppEngine.exe => Pas de fichier
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ ou https://pjjoint.malekal.com/ .

Puis donne le lien généré par https://www.cjoint.com/ ou https://pjjoint.malekal.com/ dans ta réponse.


0
PerroquetHabile74 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 

Voici le lien demandé :

https://pjjoint.malekal.com/files.php?id=20250526_f8m12n5f15f8 

Merci beaucoup !

0
bazfile Messages postés 58562 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 782
 

@PerroquetHabile74 StatutMembre .

Le fixlog est OK.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.


0