Problème Powershell

Bonjour,

Il y a quelques temps j'ai installé un script pour pouvoir avoir un autofarm sur un jeu... Mais depuis ce jour , une page PowerShell ou autre s'affiche environ toutes les 30 minutes et s'enlève instantanément...Et puis , google...Mais quand je suis sur google , la page s'enlève puis reviens quelques secondes après...Mais ça me déconnecte de mon compte google...(Ca avait aussi installé Microsoft bing mais j'ai réussi a réglé ce problème) Mais j'ai toujours le problème de la page de programme.

2 réponses

  1. Modérateur
    Bonjour,

    Il y a quelques temps j'ai installé un script pour pouvoir avoir un autofarm sur un jeu... Mais depuis ce jour , une page PowerShell ou autre s'affiche environ toutes les 30 minutes


    Est ce que tu te rappelles où tu l'as téléchargé et ce que c'était ?

    --------------
    ---------------------------------------------

    On va commencer par un diagnostic du PC :

    Bien lire toute la procédure avant de poster les rapports
    Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

    Sont attendus les rapports FRST.txt et Addition.txt

    Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

    ---------------------------------------------------------------------------------------------

    --> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    --> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

    --> Pour un système en 32 bits
    --> Pour un système en 64 bits

    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    --> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    --> Ferme toutes les applications, y compris ton navigateur
    --> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    --> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    --> Attendre qu'il indique L'outil est prêt à fonctionner
    --> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
    --> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    --> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    0
    1. Il me semble que je l'ai téléchargé ici > https://robloxscripts.com/
      0
    2. J'ai fait l'analyse et j'ai trouvé une menace active grave d'après mon ordinateur...
      Par contre après l'analyse par FRST j'ai eu ce message :

      Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 27-12-2021
      Exécuté par pc (10-01-2022 01:09:13)
      Exécuté depuis C:\Users\pc\Downloads
      Microsoft Windows 10 Famille Version 20H2 19042.1415 (X64) (2021-10-27 16:31:24)
      Mode d'amorçage: Normal
      ==========================================================

      ==================== Comptes: =============================

      (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

      Administrateur (S-1-5-21-2268998724-3730256432-693634473-500 - Administrator - Disabled)
      DefaultAccount (S-1-5-21-2268998724-3730256432-693634473-503 - Limited - Disabled)
      Invité (S-1-5-21-2268998724-3730256432-693634473-501 - Limited - Disabled)
      pc (S-1-5-21-2268998724-3730256432-693634473-1001 - Administrator - Enabled) => C:\Users\pc
      WDAGUtilityAccount (S-1-5-21-2268998724-3730256432-693634473-504 - Limited - Disabled)

      ==================== Centre de sécurité ========================

      (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

      AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

      ==================== Programmes installés ======================

      (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

      Apowersoft Online Launcher version 1.8.1 (HKU\S-1-5-21-2268998724-3730256432-693634473-1001\...\{20BF67A8-D81A-4489-8225-FABAA0896E2D}_is1) (Version: 1.8.1 - APOWERSOFT LIMITED)
      Contrôle d’intégrité du PC Windows (HKLM\...\{0150BDB3-AFFD-47A1-ADB8-DE06658EB3B2}) (Version: 3.2.2110.14001 - Microsoft Corporation)
      Epic Games Launcher (HKLM-x32\...\{BE9FFAD2-2901-4F9B-8A0C-59EA51773212}) (Version: 1.3.0.0 - Epic Games, Inc.)
      Epic Online Services (HKLM-x32\...\{32C68D93-D32F-4B01-8250-61642BFC22F8}) (Version: 2.0.28.0 - Epic Games, Inc.)
      Google Chrome (HKLM-x32\...\Google Chrome) (Version: 97.0.4692.71 - Google LLC)
      Key Presser 2.1.7.8 (HKLM-x32\...\{A74CA1C1-AE87-46CB-BF3B-3E7BB192222B}_is1) (Version: - Robot-Soft.com, Inc.)
      Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
      Microsoft OneDrive (HKU\S-1-5-21-2268998724-3730256432-693634473-1001\...\OneDriveSetup.exe) (Version: 21.245.1128.0002 - Microsoft Corporation)
      Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
      Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29334 (HKLM-x32\...\{a9cfe9c7-e54f-46cd-9c5c-542ff8e3e8c4}) (Version: 14.28.29334.0 - Microsoft Corporation)
      Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29334 (HKLM-x32\...\{b2d0f752-adc5-496e-8f70-8669de01f746}) (Version: 14.28.29334.0 - Microsoft Corporation)
      NVIDIA FrameView SDK 1.1.4923.29968894 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.1.4923.29968894 - NVIDIA Corporation)
      NVIDIA GeForce Experience 3.23.0.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.23.0.74 - NVIDIA Corporation)
      NVIDIA Logiciel système PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
      NVIDIA Pilote audio HD : 1.3.38.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.60 - NVIDIA Corporation)
      NVIDIA Pilote graphique 472.12 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 472.12 - NVIDIA Corporation)
      Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8228 - Realtek Semiconductor Corp.)
      Roblox Player for pc (HKU\S-1-5-21-2268998724-3730256432-693634473-1001\...\roblox-player) (Version: - Roblox Corporation)
      Roblox Studio for pc (HKU\S-1-5-21-2268998724-3730256432-693634473-1001\...\roblox-studio) (Version: - Roblox Corporation)
      UE4 Prerequisites (x64) (HKLM\...\{D7B591D8-1091-4A00-A0B3-5301C45E5D51}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden
      UE4 Prerequisites (x64) (HKLM-x32\...\{0d995f46-317b-4b5f-bf3e-9f98bae9d339}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden

      Packages:
      =========
      Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.22.2.0_x64__6rarf9sa4v8jt [2022-01-07] (Disney)
      Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.11.12030.0_x64__8wekyb3d8bbwe [2022-01-07] (Microsoft Studios) [MS Ad]
      NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.961.0_x64__56jybvy8sckqj [2022-01-07] (NVIDIA Corp.)
      Roblox -> C:\Program Files\WindowsApps\ROBLOXCORPORATION.ROBLOX_2.508.184.0_x86__55nm5eh3cm0pr [2022-01-10] (ROBLOX Corporation)
      Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.176.447.0_x86__zpdnekdrzrea0 [2022-01-10] (Spotify AB) [Startup Task]
      Trio Office -> C:\Program Files\WindowsApps\64343GTDocStudio.OfficeDocOpener_3.2.24.0_x86__3h5nez1g3qt2c [2022-01-07] (GT Office PDF Studio)

      ==================== Personnalisé CLSID (Avec liste blanche): ==============

      (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

      ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_19c79fb6254e3b11\nvshext.dll [2021-09-16] (Nvidia Corporation -> NVIDIA Corporation)

      ==================== Codecs (Avec liste blanche) ====================

      ==================== Raccourcis & WMI ========================

      (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

      ShortcutWithArgument: C:\Users\pc\Desktop\SchoolMouv.fr.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=llnohfhejcpdmakjnhncjbkcphcnjaec
      ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\SchoolMouv.fr.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=llnohfhejcpdmakjnhncjbkcphcnjaec
      ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Jess - Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1"

      ==================== Modules chargés (Avec liste blanche) =============

      ==================== Alternate Data Streams (Avec liste blanche) ========

      (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

      AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9084]

      ==================== Mode sans échec (Avec liste blanche) ==================

      ==================== Association (Avec liste blanche) =================

      ==================== Internet Explorer (Avec liste blanche) ==========

      ==================== Hosts contenu: =========================

      (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

      2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

      ==================== Autres zones ===========================

      (Actuellement, il n'y a pas de correction automatique pour cette section.)

      HKU\S-1-5-21-2268998724-3730256432-693634473-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\pc\Pictures\Photos google photo de profil anime\Deku.jpg
      DNS Servers: 89.2.0.1 - 89.2.0.2
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
      Le Pare-feu est activé.

      ==================== MSCONFIG/TASK MANAGER éléments désactivés ==

      ==================== RèglesPare-feu (Avec liste blanche) ================

      (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

      FirewallRules: [UDP Query User{761C7F6D-2D01-4D1A-A5DE-10F0773654A7}C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe] => (Block) C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe => Pas de fichier
      FirewallRules: [TCP Query User{1818A770-3D4D-4A4C-8DC0-5269117DFECC}C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe] => (Block) C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe => Pas de fichier
      FirewallRules: [UDP Query User{B8B5E31A-89DC-4BF4-A3E5-CCC103703789}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Block) C:\program files\blackmagic design\davinci resolve\fuscript.exe => Pas de fichier
      FirewallRules: [TCP Query User{AAE76950-4D2C-4CC7-89F2-3F691F24504A}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Block) C:\program files\blackmagic design\davinci resolve\fuscript.exe => Pas de fichier
      FirewallRules: [UDP Query User{24190888-67FF-42B2-9A19-9A200CA773CE}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Block) C:\program files\blackmagic design\davinci resolve\resolve.exe => Pas de fichier
      FirewallRules: [TCP Query User{606EDE6A-6242-4005-B374-E7CADC05FDD9}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Block) C:\program files\blackmagic design\davinci resolve\resolve.exe => Pas de fichier
      FirewallRules: [{FAF4097C-FF02-4E54-B3BC-851B99509751}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\fuscript.exe => Pas de fichier
      FirewallRules: [{4B2D1160-3ADA-4D64-A6D8-A2B2DB7625A9}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => Pas de fichier
      FirewallRules: [{079F7F8A-0DB4-465F-9EE2-C64BC9BE9E27}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe => Pas de fichier
      FirewallRules: [{30FB21E6-5044-47ED-9B76-C733135344D8}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe => Pas de fichier
      FirewallRules: [{35E8A7D3-5999-462D-8AC9-1BD38762A2A0}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe => Pas de fichier
      FirewallRules: [{37BC8887-8E1E-4A7E-9563-0656F5B5F6DC}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe => Pas de fichier
      FirewallRules: [{A0EE33ED-58B0-4F81-B59E-82390E7137D9}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe => Pas de fichier
      FirewallRules: [{B65EDC95-A3EE-4195-B23C-82E32730224D}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe => Pas de fichier
      FirewallRules: [UDP Query User{5D2B9BB5-8483-46B1-ABAC-4A76270B9FC5}C:\users\pc\documents\my games\genshin impact game\genshinimpact.exe] => (Block) C:\users\pc\documents\my games\genshin impact game\genshinimpact.exe (miHoYo Co.,Ltd. -> )
      FirewallRules: [TCP Query User{1646DA0F-84D8-40F6-A5B8-0DEDC3FCBE28}C:\users\pc\documents\my games\genshin impact game\genshinimpact.exe] => (Block) C:\users\pc\documents\my games\genshin impact game\genshinimpact.exe (miHoYo Co.,Ltd. -> )
      FirewallRules: [{82377B4C-4CEA-468D-A234-21789783CD9D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
      FirewallRules: [{82FEF334-185B-4A34-849A-62E32077066A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
      FirewallRules: [{B13F5A31-5F7F-4A33-9C2C-BA5A20A57099}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
      FirewallRules: [{8E77A531-8262-4AE4-BE86-970915D3925C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
      FirewallRules: [{C8C9F3D6-6EC8-4817-B643-9A0F6F5D2B2C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
      FirewallRules: [{A80FFC26-E78F-4958-91A7-5CDD02CD45FA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
      FirewallRules: [TCP Query User{CDB95F56-1985-4F42-B8F5-AE72C30EE5CB}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.)
      FirewallRules: [UDP Query User{F8552052-5AEF-4D60-99B4-3CB5ECF8CF8E}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.)
      FirewallRules: [TCP Query User{855C6D03-D9D6-44BB-A217-CB8D9CAE713B}C:\users\pc\documents\my games\roguecompany\roguecompany\binaries\win64\roguecompany.exe] => (Block) C:\users\pc\documents\my games\roguecompany\roguecompany\binaries\win64\roguecompany.exe (Hi-Rez Studios, Inc.) [Fichier non signé]
      FirewallRules: [UDP Query User{83F46CF2-9825-4B76-BD71-5B16EE85D98A}C:\users\pc\documents\my games\roguecompany\roguecompany\binaries\win64\roguecompany.exe] => (Block) C:\users\pc\documents\my games\roguecompany\roguecompany\binaries\win64\roguecompany.exe (Hi-Rez Studios, Inc.) [Fichier non signé]
      FirewallRules: [TCP Query User{E71787C7-5CEE-48E0-857C-D6DCF3A6B4EC}C:\users\pc\documents\my games\ttaodkoneshotadventure\binaries\win32\tinytina.exe] => (Allow) C:\users\pc\documents\my games\ttaodkoneshotadventure\binaries\win32\tinytina.exe (Gearbox Software, L.L.C. -> Take-Two Interactive Software, Inc.)
      FirewallRules: [UDP Query User{ABA3A49C-317D-419A-AB0E-C75B4D8AFBAB}C:\users\pc\documents\my games\ttaodkoneshotadventure\binaries\win32\tinytina.exe] => (Allow) C:\users\pc\documents\my games\ttaodkoneshotadventure\binaries\win32\tinytina.exe (Gearbox Software, L.L.C. -> Take-Two Interactive Software, Inc.)
      FirewallRules: [{BB54BC2C-6DBB-4EDF-80D2-2DCF881EFF19}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
      FirewallRules: [{A78775FB-F195-45B7-8091-095ABF708113}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
      FirewallRules: [{DA7FE8BE-9400-4BDE-B611-914CD99561B8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
      FirewallRules: [{3ECEF484-DE99-4728-9AC3-6EB1603C7F6B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
      FirewallRules: [{93F3F03C-9132-411D-ABF9-986FDE998452}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation)
      FirewallRules: [{51098754-C3F4-407B-8EC1-0D502BBAFBB4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation)
      FirewallRules: [{50313F8C-06B3-4B0F-821B-890C292DFA37}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
      FirewallRules: [{A208820D-DF50-4FAE-80BF-E641A824B5D0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
      FirewallRules: [{702D9645-BC3E-4073-8518-705D49B97062}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe (Blue Mammoth Games) [Fichier non signé]
      FirewallRules: [{3A981E6F-EB48-4037-8CEB-3E935AF7E8F1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe (Blue Mammoth Games) [Fichier non signé]
      FirewallRules: [{CE5D1A19-3BB7-4342-80B4-3CF026B2CC41}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
      FirewallRules: [{F4384052-105A-4F7A-81D7-293A4EDCCC34}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.176.447.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
      FirewallRules: [{7BF42FEE-E26B-4FF7-8FE8-F49F1AAF6A37}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.176.447.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
      FirewallRules: [{E27161C8-4551-4F4E-9592-EE40AEA77DFE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.176.447.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
      FirewallRules: [{C7EA1A0B-66FA-45ED-BBE1-B2A9DCF367DF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.176.447.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
      FirewallRules: [{C27491BA-C175-45DA-A612-B3AFF580D31C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.176.447.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
      FirewallRules: [{D9C07798-908E-4589-AE3E-1B168C7AACB2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.176.447.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
      FirewallRules: [{E754407B-A281-4318-9AA8-2FB673F58348}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.176.447.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
      FirewallRules: [{C0521533-62FC-424D-8818-088E86107382}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.176.447.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)

      ==================== Points de restauration =========================

      26-12-2021 13:54:14 Windows Update
      03-01-2022 19:42:36 Point de contrôle planifié
      05-01-2022 18:43:01 Supprimé Microsoft Update Health Tools

      ==================== Éléments en erreur du Gestionnaire de périphériques ============

      ==================== Erreurs du Journal des événements: ========================

      Erreurs Application:
      ==================
      Error: (01/05/2022 06:24:19 PM) (Source: Application Hang) (EventID: 1002) (User: )
      Description: Le programme WindowsCamera.exe version 2021.105.10.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

      ID de processus : 1b68

      Heure de début : 01d802590d0b9f86

      Heure d'arrêt : 4294967295

      Chemin d'accès à l'application : C:\Program Files\WindowsApps\Microsoft.WindowsCamera_2021.105.10.0_x64__8wekyb3d8bbwe\WindowsCamera.exe

      ID de rapport : c1d46d54-28d5-4d93-9911-bd8cfcad64e2

      Nom complet du package défectueux : Microsoft.WindowsCamera_2021.105.10.0_x64__8wekyb3d8bbwe

      ID de l'application relative à un package défectueux : App

      Type de blocage : Quiesce

      Error: (01/02/2022 08:36:52 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
      Description: L’optimiseur de stockage n’a pas pu terminer réoptimisation sur WinToHDD (C:) car : L’opération demandée n’est pas prise en charge par le matériel sous-jacent au volume. (0x8900002A)

      Error: (12/30/2021 05:43:42 PM) (Source: Application Error) (EventID: 1000) (User: )
      Description: Nom de l’application défaillante svchost.exe_SysMain, version : 10.0.19041.546, horodatage : 0x058e175a
      Nom du module défaillant : sysmain.dll, version : 10.0.19041.1202, horodatage : 0x2d40cba4
      Code d’exception : 0xc0000005
      Décalage d’erreur : 0x0000000000041c9d
      ID du processus défaillant : 0x704
      Heure de début de l’application défaillante : 0x01d7fb12cd8fbaa4
      Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\svchost.exe
      Chemin d’accès du module défaillant: c:\windows\system32\sysmain.dll
      ID de rapport : c26a0877-4e11-44b5-92f2-559863480897
      Nom complet du package défaillant :
      ID de l’application relative au package défaillant :

      Error: (12/30/2021 05:37:07 PM) (Source: Application Error) (EventID: 1000) (User: )
      Description: Nom de l’application défaillante NVDisplay.Container.exe, version : 1.33.2988.2648, horodatage : 0x6082bd2b
      Nom du module défaillant : nvapi64.dll, version : 30.0.14.7212, horodatage : 0x613fd9c3
      Code d’exception : 0xc0000005
      Décalage d’erreur : 0x0000000000024b15
      ID du processus défaillant : 0x29b8
      Heure de début de l’application défaillante : 0x01d7fd9b7843ddbb
      Chemin d’accès de l’application défaillante : C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_19c79fb6254e3b11\Display.NvContainer\NVDisplay.Container.exe
      Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\nvapi64.dll
      ID de rapport : 1ddbd7fa-f1ad-49b4-b210-2d78858614e7
      Nom complet du package défaillant :
      ID de l’application relative au package défaillant :

      Error: (12/26/2021 11:11:31 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
      Description: L’optimiseur de stockage n’a pas pu terminer réoptimisation sur WinToHDD (C:) car : L’opération demandée n’est pas prise en charge par le matériel sous-jacent au volume. (0x8900002A)

      Error: (12/26/2021 10:47:14 PM) (Source: Application Hang) (EventID: 1002) (User: )
      Description: Le programme PaintStudio.View.exe version 0.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

      ID de processus : 3044

      Heure de début : 01d7fa9f9260170a

      Heure d'arrêt : 4294967295

      Chemin d'accès à l'application : C:\Program Files\WindowsApps\Microsoft.MSPaint_6.2105.4017.0_x64__8wekyb3d8bbwe\PaintStudio.View.exe

      ID de rapport : d3159db5-c04f-4ad7-b3d3-f82f556ca20e

      Nom complet du package défectueux : Microsoft.MSPaint_6.2105.4017.0_x64__8wekyb3d8bbwe

      ID de l'application relative à un package défectueux : Microsoft.MSPaint

      Type de blocage : Quiesce

      Error: (12/26/2021 08:44:10 PM) (Source: Application Hang) (EventID: 1002) (User: )
      Description: Le programme PaintStudio.View.exe version 0.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

      ID de processus : dd4

      Heure de début : 01d7fa8f57172111

      Heure d'arrêt : 4294967295

      Chemin d'accès à l'application : C:\Program Files\WindowsApps\Microsoft.MSPaint_6.2105.4017.0_x64__8wekyb3d8bbwe\PaintStudio.View.exe

      ID de rapport : 8e6625d2-eb65-4cb6-855e-72d563bedb77

      Nom complet du package défectueux : Microsoft.MSPaint_6.2105.4017.0_x64__8wekyb3d8bbwe

      ID de l'application relative à un package défectueux : Microsoft.MSPaint

      Type de blocage : Cross-process

      Error: (12/25/2021 10:45:00 AM) (Source: Application Error) (EventID: 1000) (User: )
      Description: Nom de l’application défaillante RobloxPlayerLauncher.exe, version : 1.6.1.14336, horodatage : 0x1b432714
      Nom du module défaillant : RobloxPlayerLauncher.exe, version : 1.6.1.14336, horodatage : 0x1b432714
      Code d’exception : 0xc0000005
      Décalage d’erreur : 0x00001bc9
      ID du processus défaillant : 0x178c
      Heure de début de l’application défaillante : 0x01d7f97411ec22b7
      Chemin d’accès de l’application défaillante : C:\Users\pc\AppData\Local\Roblox\Versions\version-c61f559e705046b8\RobloxPlayerLauncher.exe
      Chemin d’accès du module défaillant: C:\Users\pc\AppData\Local\Roblox\Versions\version-c61f559e705046b8\RobloxPlayerLauncher.exe
      ID de rapport : ce8748b8-fbb1-4aa5-b12b-795933b78032
      Nom complet du package défaillant :
      ID de l’application relative au package défaillant :

      Erreurs système:
      =============
      Error: (01/10/2022 01:09:44 AM) (Source: disk) (EventID: 7) (User: )
      Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

      Error: (01/10/2022 01:09:42 AM) (Source: disk) (EventID: 7) (User: )
      Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

      Error: (01/10/2022 12:50:00 AM) (Source: Schannel) (EventID: 4103) (User: AUTORITE NT)
      Description: Une erreur irrécupérable s'est produite lors de la création des informations d'identification client pour TLS. État d'erreur interne : 10013.

      Error: (01/10/2022 12:00:18 AM) (Source: Schannel) (EventID: 4103) (User: AUTORITE NT)
      Description: Une erreur irrécupérable s'est produite lors de la création des informations d'identification client pour TLS. État d'erreur interne : 10013.

      Error: (01/09/2022 10:39:42 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-C3OQ73T)
      Description: Le serveur {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

      Error: (01/09/2022 10:39:41 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-C3OQ73T)
      Description: Le serveur {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

      Error: (01/09/2022 10:39:41 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-C3OQ73T)
      Description: Le serveur {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

      Error: (01/09/2022 11:07:06 AM) (Source: Schannel) (EventID: 4103) (User: AUTORITE NT)
      Description: Une erreur irrécupérable s'est produite lors de la création des informations d'identification client pour TLS. État d'erreur interne : 10013.

      Windows Defender:
      ================
      Date: 2022-01-10 01:10:04
      Description:
      Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
      Pour plus d’informations, reportez-vous aux éléments suivants :
      https://go.microsoft.com/fwlink/?linkid=37020&name=Virus%3AWin32%2FGrenam.A&threatid=2147654733&enterprise=0
      Nom : Virus:Win32/Grenam.A
      ID : 2147654733
      Gravité : Grave
      Catégorie : Virus
      Chemin : file:_C:\Users\pc\AppData\Roaming\Ground.exe
      Origine de la détection : Ordinateur local
      Type de détection : Concret
      Source de détection : Protection en temps réel
      Utilisateur : DESKTOP-C3OQ73T\pc
      Nom du processus : C:\Windows\explorer.exe
      Version de la veille de sécurité : AV: 1.355.1644.0, AS: 1.355.1644.0, NIS: 1.355.1644.0
      Version du moteur : AM: 1.1.18800.4, NIS: 1.1.18800.4

      Date: 2022-01-10 01:10:03
      Description:
      Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
      Pour plus d’informations, reportez-vous aux éléments suivants :
      https://go.microsoft.com/fwlink/?linkid=37020&name=Virus%3AWin32%2FGrenam.A&threatid=2147654733&enterprise=0
      Nom : Virus:Win32/Grenam.A
      ID : 2147654733
      Gravité : Grave
      Catégorie : Virus
      Chemin : file:_C:\Users\pc\AppData\Roaming\Ground.exe
      Origine de la détection : Ordinateur local
      Type de détection : Concret
      Source de détection : Protection en temps réel
      Utilisateur : DESKTOP-C3OQ73T\pc
      Nom du processus : C:\Windows\explorer.exe
      Version de la veille de sécurité : AV: 1.355.1644.0, AS: 1.355.1644.0, NIS: 1.355.1644.0
      Version du moteur : AM: 1.1.18800.4, NIS: 1.1.18800.4

      Date: 2022-01-10 01:09:09
      Description:
      Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
      Pour plus d’informations, reportez-vous aux éléments suivants :
      https://go.microsoft.com/fwlink/?linkid=37020&name=Virus%3AWin32%2FGrenam.A&threatid=2147654733&enterprise=0
      Nom : Virus:Win32/Grenam.A
      ID : 2147654733
      Gravité : Grave
      Catégorie : Virus
      Chemin : file:_C:\Users\pc\AppData\Roaming\Ground.exe
      Origine de la détection : Ordinateur local
      Type de détection : Concret
      Source de détection : Protection en temps réel
      Utilisateur : DESKTOP-C3OQ73T\pc
      Nom du processus : C:\Users\pc\Downloads\FRST64.exe
      Version de la veille de sécurité : AV: 1.355.1644.0, AS: 1.355.1644.0, NIS: 1.355.1644.0
      Version du moteur : AM: 1.1.18800.4, NIS: 1.1.18800.4

      Date: 2022-01-10 00:19:59
      Description:
      L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin.
      ID de l’analyse : {CC694F0E-D164-4F91-B966-F8F70593C03F}
      Type de l’analyse : Logiciel anti-programme malveillant
      Paramètres de l’analyse : Analyse rapide
      Utilisateur : AUTORITE NT\Système

      Date: 2022-01-05 13:18:45
      Description:
      L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin.
      ID de l’analyse : {D327FD01-B7FF-4052-B643-06D67429E39C}
      Type de l’analyse : Logiciel anti-programme malveillant
      Paramètres de l’analyse : Analyse rapide
      Utilisateur : AUTORITE NT\Système
      
      ==================== Infos Mémoire ===========================

      BIOS: American Megatrends Inc. FD 02/26/2016
      Carte mère: Gigabyte Technology Co., Ltd. 970A-DS3P
      Processeur: AMD FX(tm)-6300 Six-Core Processor
      Pourcentage de mémoire utilisée: 22%
      Mémoire physique - RAM - totale: 16341.86 MB
      Mémoire physique - RAM - disponible: 12618.9 MB
      Mémoire virtuelle totale: 18773.86 MB
      Mémoire virtuelle disponible: 14206.27 MB

      ==================== Lecteurs ================================

      Drive c: (WinToHDD) (Fixed) (Total:698.12 GB) (Free:464.33 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)]

      \\?\Volume{000013ec-0000-0000-0000-8087ae000000}\ () (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS

      ==================== MBR & Table des partitions ====================

      ==========================================================
      Disk: 0 (MBR Code: Windows 7/8/10) (Size: 698.6 GB) (Disk ID: 000013EC)
      Partition 1: (Active) - (Size=698.1 GB) - (Type=07 NTFS)
      Partition 2: (Not Active) - (Size=529 MB) - (Type=27)

      ==================== Fin de Addition.txt =======================

      J'aimerais savoir quel type de fichier dois-je supprimer car je n'ai toujours pas compris... Merci de votre réponse
      0
    3. Voici aussi le message depuis les paramètres de mon odinateur (Sécurité windows)
      Mise a jour incomplète
      Détécté : Virus:Win32/Grenam.A
      Etat : échec
      Cette menace ou cette application n'est peut être pas entièrement restaurée
      Date : 10/01/2022 01:10
      Détails : Ce programme est dangereux et il se réplique en infectant d’autres fichiers.
      Éléments affectés : file: C:\Users\pc\AppData\Roaming\Ground.exe
      Voici toutes les informations , Merci de me répondre au plus vite , car je n'ai pas exactement compris que fallait-il faire de cela.
      0
    4. Modérateur
      @Jessdeku75RE__

      J'aimerais savoir quel type de fichier dois-je supprimer car je n'ai toujours pas compris... Merci de votre réponse 


      Pourquoi les gens qui demandent de l'aide s’obstinent à ne pas prendre le temps de lire ce qu'on prend du temps à écrire ?????????????????????????????????????

      A chaque sujet , il faut ré-expliquer :

      Bien lire toute la procédure avant de poster les rapports
      Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

      Sont attendus les rapports FRST.txt et Addition.txt

      Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
      0