Infection / paramètres Windows qui ne s'ouvrent plus

Résolu
Lazarecrn Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   -

Bonjour,

J'ai été assez négligeant quant au téléchargements de torrents sur mon ordinateur. J'ai récemment rencontré un problème qui m'a fait penser qu'il était infecté par un plusieurs virus. Impossible d'ouvrir les paramètres Windows, j'ai essayé de plusieurs manière mais aucune réponse de l'ordinateur. J'ai pensé à sauvegarder mes fichiers provenant de source sure et réinitialiser les paramètres d'usine mais un ami m'a conseillé de d'abord essayer de le nettoyer avec votre aide.

Voici les liens demandés:

FRST:

https://pjjoint.malekal.com/files.php?id=FRST_20260506_z10v12o8w10w15 

Addition:

https://pjjoint.malekal.com/files.php?id=20260506_s10t8m12m12x11 

Je vous remercie par avance et essayerai d'être réactif !


Windows / Opera 130.0.0.0

3 réponses

  1. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266
     

    Bonjour @Lararcm StatutMembre .

    Répare Windows 11 sans perte de données via la méthode 3 (Réparer Windows 11 avec l’image ISO (in-place upgrade)tout est expliqué dans cette page pour la réparation utilise l'ISO de Windows 11 23H2.

    Une fois la réparation effectuée, vérifie et dis-moi si ton problème est encore présent, puis fait un nouveau rapport FRST.


    1
    1. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
       

      Salut,

      Il va avoir du mal au vu de son espace libre sur C:

      Drive c: (OS) (Fixed) (Total:237.47 GB) (Free:0.77 GB) (Model: SAMSUNG MZVLQ256HAJD-00000) NTFS

      1
    2. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266 > MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention  
       

      Salut @MisteryBean StatutModérateur, Contributeur sécurité! Ça fait un bail !

      Je n'ai pas accès aux rapports, à la place j'ai ça, si tu as accès aux rapports je te laisse faire un script si besoin.

      Il est aussi possible de faire un peu de place sur le disque via ce tuto.

      Bonne nuit.

      1
    3. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266 > Lazarecrn Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       

      @Lazarecrn StatutMembre .

      Ce matin j'ai accès aux nouveaux rapports.

      Un dernier petit nettoyage des processus orphelins/obsolètes et ce sera bon, faire ce qui suit.

      Procédure à faire dans l'ordre indiqué :

      1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
      2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

      Start::
      CreateRestorePoint:
      CloseProcesses:
      HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
      HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
      HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction 
      HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction 
      HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3:  (Restriction - Zones)
      ShortcutTarget: rosenau.lnk -> C:\Program Files (x86)\Analyzes\Tutoring.exe (Pas de fichier)
      ShortcutTarget: rosenaurosenau.lnk -> C:\Program Files (x86)\click\Youthfully.exe (Pas de fichier)
      Task: {077a9a1f-4a0f-454e-a7ea-b1f5e65cd55e} - pas de chemin du fichier. 
      Task: {2735337a-8900-482e-9116-7c9bcc375a89} - pas de chemin du fichier. 
      Task: {34e07d80-cbdf-4f43-8003-8f2a98fa4bc5} - pas de chemin du fichier. 
      Task: {3d5c9e8c-da37-4809-96aa-936f021acaa4} - pas de chemin du fichier. 
      Task: {40c11691-0be8-4410-adf5-76eeaee1d936} - pas de chemin du fichier. 
      Task: {54a6913e-9b9f-45ac-9f7a-2ab6549c3377} - pas de chemin du fichier. 
      Task: {5ab904dd-97fc-4daa-b278-f55c79392cba} - pas de chemin du fichier. 
      Task: {807ca535-ce57-4ec8-93c3-4826cd2fb610} - pas de chemin du fichier. 
      Task: {83154914-b57a-4a08-b5fb-b650d6d61411} - pas de chemin du fichier. 
      Task: {8ceb71d6-42ec-4ca9-a7ac-ae1acefe8fdc} - pas de chemin du fichier. 
      Task: {b15aefa1-2338-4ed8-a223-5c22f88baa18} - pas de chemin du fichier. 
      Task: {b7d1049d-72f1-44d1-b242-ba05270cb161} - pas de chemin du fichier. 
      Task: {b9aa820d-804e-4245-8370-c6039bcc8b2d} - pas de chemin du fichier. 
      Task: {c84d69b5-46a3-493e-88d7-3d4413338723} - pas de chemin du fichier. 
      Task: {dfe13fcb-0607-41d5-9fd1-098fb7fa71d8} - pas de chemin du fichier. 
      Task: {e75078ec-949a-4818-abb6-6969700131e5} - pas de chemin du fichier. 
      Task: {1E3F5EBE-5C42-4BCA-8B62-A7DB7FFC991C} - \Opera scheduled assistant Autoupdate 1588524287 -> Pas de fichier 
      2026-05-08 01:28 - 2026-05-08 01:28 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avira
      Task: {5338E772-74BD-4E3A-BFA0-3AFAB86086B1} - \Opera scheduled assistant Autoupdate 1592298446 -> Pas de fichier 
      Task: {5B8BBE31-0529-4303-AD26-24418581EAFF} - System32\Tasks\ASUS Promotion => C:\Program Files\ASUS\ASUS Promotion\ASUS Promotion.exe  -bytask (Pas de fichier)
      Task: {D90AF4FF-8B1A-418B-8BF3-09C46ABECC70} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe  (Pas de fichier)
      Task: {7A81A959-3637-45F4-8899-A26C9FE519B7} - System32\Tasks\ASUS\ASUSUpdateTaskMachineCore => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe  /c (Pas de fichier)
      Task: {25869D43-C65B-4DE5-889D-E5ECCA21C07A} - System32\Tasks\ASUS\ASUSUpdateTaskMachineUA => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe  /ua /installsource scheduler (Pas de fichier)
      Task: {D3B115AC-930E-407A-AFD3-A5939E5AEECA} - System32\Tasks\ASUS\Framework Service => C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe  (Pas de fichier)
      Task: {B35BA427-2CBA-411D-A33D-E907B5C21167} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe  (Pas de fichier)
      Task: {FE4DBAC5-EE67-4FC7-AF07-8113A2324635} - System32\Tasks\CCleanerSkipUAC - mathi => "C:\Program Files\CCleaner\CCleaner.exe"  $(Arg0) (Pas de fichier)
      Task: {09BF2487-4E51-4C88-AA2A-3B0BCD0719BA} - System32\Tasks\DiagnosticTask => C:\Users\mathi\AppData\Roaming\PAYDAY.2.Ultimate.Edition.With.Update.165.v1.82.445\goaxfn.exe  /upgradeid=f561932c-0bef-41b9-9289-b7d5c099b86b (Pas de fichier)
      Task: {1604190E-9B57-4BAA-9EA6-31DB8769BF8D} - System32\Tasks\GameFirstV => %GameFirst%\GameFirst_V.exe  /min /autostart (Pas de fichier)
      Task: {22D75A05-5960-4BA8-BDF0-96CA6388C70C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe  /c (Pas de fichier)
      Task: {29080514-4A14-432B-8F12-BC370F1E92E0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe  /ua /installsource scheduler (Pas de fichier)
      Task: {3AFF12BC-74C1-43BA-AD6C-8F66DD1B4573} - System32\Tasks\MEGA\MEGAsync Update Task S-1-5-21-3780991451-159192146-1709610990-1001 => C:\Users\mathi\AppData\Local\MEGAsync\MEGAupdater.exe  (Pas de fichier)
      Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe  (Pas de fichier)
      Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe  (Pas de fichier)
      Task: {0BB36A32-0D9E-4297-AFD7-6BD7B5DB4C9B} - System32\Tasks\Microsoft\Windows\UNP\RunUpdateNotificationMgr => %windir%\System32\UNP\UpdateNotificationMgr.exe  (Pas de fichier)
      Task: {966E8E00-7E64-4D2B-BC4E-65CD50D923CA} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => %systemroot%\system32\MusNotification.exe  LogonUpdateResults (Pas de fichier)
      Task: {F1597150-7296-4ED5-817E-7DCAF8942F80} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe  Display (Pas de fichier)
      Task: {487D2C46-D580-41C6-816D-4DF9191438E6} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe  /RunOnAC RebootDialog (Pas de fichier)
      Task: {8EAE976B-32C6-4E5C-A275-7424ACE1C816} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe  /RunOnBattery RebootDialog (Pas de fichier)
      Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
      Task: {96CDC57E-0EF9-47A8-A929-689508050DCF} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe  do-task "308046B0AF4A39CB" (Pas de fichier)
      Task: {9243237F-85B1-434E-AC5F-C34B85F8D6A0} - System32\Tasks\Opera scheduled Autoupdate 1588524284 => C:\Users\mathi\AppData\Local\Programs\Opera\launcher.exe  --scheduledautoupdate $(Arg0) (Pas de fichier)
      Task: {42BD22B2-A51B-4459-8068-5DDD9A18B39B} - System32\Tasks\Opera scheduled Autoupdate 1590734571 => C:\Users\mathi\AppData\Local\Programs\Opera\launcher.exe  --scheduledautoupdate $(Arg0) (Pas de fichier)
      Task: {2844AD92-1621-4B7B-9569-0524B2A7BA87} - System32\Tasks\PC HelpSoft Driver Updater automatic scan and new device notifications => "C:\Program Files (x86)\PC HelpSoft Driver Updater\HDMTray.exe"  (Pas de fichier)
      CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
      CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
      CHR HKLM-x32\...\Chrome\Extension: [khndhdhbebhaddchcgnalcjlaekbbeof]
      ContextMenuHandlers1: [DaemonShellExtImage] -> {40966797-8FFE-46C8-9EF8-7003F33CCF0F} => D:\Installers\DAEMON Tools Pro Advanced\DTShl64.dll -> Pas de fichier
      ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Pas de fichier
      ContextMenuHandlers2: [DaemonShellExtDrive] -> {A5415364-784A-41A5-B47A-D452909CA8FF} => D:\Installers\DAEMON Tools Pro Advanced\DTShl64.dll -> Pas de fichier
      ContextMenuHandlers3: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Pas de fichier
      AlternateDataStreams: C:\ProgramData\PACE:973BCCEAECD4B174 [217]
      AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
      AlternateDataStreams: C:\Users\mathi\Downloads\utorrent_installer.exe:BDU [0]
      FW: Avira Security (Enabled) {877B141C-E73B-9A54-223E-108CC963426A}
      FW: Avira Security (Enabled) {71EC0A3F-391C-0E33-A103-0C8A6DF0EBF0}
      FW: Avira Security (Enabled) {4EFB3EBA-D5BC-D311-F570-D3065B48D523}
      FW: Avira Security (Enabled) {12CE3622-C811-64DE-1773-AA1774F2B8E1}
      C:\Program Files (x86)\Avira
      cmd: netsh advfirewall reset
      End::

      3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.


       

      Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

      Puis une fois ton ordinateur redémarré :
      4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://pjjoint.malekal.com/ .

      Puis donne le lien généré par https://pjjoint.malekal.com/ dans ta réponse.

      5- Vérifie et dis-moi si tout est OK.

      0
    4. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266 > Lazarecrn Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       

      De rien. :)

      @+ sur CCM.

      1
  2. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     

    salut

    ta version de Windows n'est pas à jour

    Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 28-04-2026
    Exécuté par mathi (03-05-2026 23:53:43)
    Exécuté depuis C:\Users\mathi\OneDrive\Bureau
    Microsoft Windows 11 Famille Version 23H2 22631.5472 (X64) (2022-10-18 09:11:34)

    on est à la 25h2 pour W11

    je n'ai pas lu les rapports

    attends qu'un contributeur sécurité lise ton topic

    @+


    0
    1. Lazarecrn Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       

      Salut,

      Merci de ta réponse.

      En effet, je ne peux pas non plus effectuer de mises a jour.

      0
  3. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     

    re

    pour bazfile

    les rapports FRST et Addition clique ici

    @+


    0