analyse fichiers frst

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

RémyJestin
Messages : 3
Inscription : 25 avr. 2020 18:00

analyse fichiers frst

par RémyJestin »

Bonjour,

Je suis en train d'analyser mon PC actuellement. Il a plusieurs années et il a des choses bizarres au niveau des tâches planifiés et des restes d'avast au niveau de l'explorateur Windows sur l'explorateur : au niveau de l'onglet affichage/Options, j'ai un lien qui se nomme Avast! Online Security qui ne pointe vers rien. Sur les tâches planifiés, j'ai aussi plusieurs lignes concernant gwx que je n'ai plus.

Voici les rapports FRST64 :
FRST.txt : https://pjjoint.malekal.com/files.php?i ... r14i9l7j14
Addition.xt : https://pjjoint.malekal.com/files.php?i ... 4r15l8n9x5
Shortcut.txt : https://pjjoint.malekal.com/files.php?i ... 15s14u7t11

Est-il possible d'analyser mes fichiers issus du passage de FRST pour 'fixer' les erreurs potentiels du système ?

Merci d'avance
Rémy
Malekal_morte
Messages : 113172
Inscription : 10 sept. 2005 13:57

Re: analyse fichiers frst

par Malekal_morte »

Salut,

Rien d'anormal.

CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
2020-04-21 15:22 - 2020-04-21 15:22 - 000000000 ____D C:\Program Files\Avast Software
2020-04-21 15:21 - 2020-04-21 15:21 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
2020-04-21 14:31 - 2020-04-21 14:31 - 010899784 _____ (AVAST Software) C:\Users\remy\Downloads\avastclear.exe
Task: {53F7F0CF-CE93-4E36-87BF-6F1AB9EB9116} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
RemoveProxy:
Hosts:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
RémyJestin
Messages : 3
Inscription : 25 avr. 2020 18:00

Re: analyse fichiers frst

par RémyJestin »

Merci Malekal_morte,

j'ai bien passé le fix indiqué, par contre j'ai toujours cette option au niveau de l'explorateur Windows avast! Online security.
Puis pour ccleaner, je le passe de temps à autres pour vérification des clefs obsolètes lors de maj de services Windows par exemple et( je fais attention à ce qu'il n'y ait pas de lancement du cleaner au démarrage et au niveau des tâche.
Je viens de voir qu'au niveau des mises à jour , il y avait des coches sur l'application des mises à jour importantes et des mises à jour recommandés. Je viens de les décocher.

Et au niveau des gwx qui sont au niveau attention, on ne peut rien faire ?

Voici le fixlog.txt :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24-04-2020
Exécuté par remy (25-04-2020 20:48:19) Run:1
Exécuté depuis C:\Users\remy\Desktop
Profils chargés: remy (Profils disponibles: remy & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
2020-04-21 15:22 - 2020-04-21 15:22 - 000000000 ____D C:\Program Files\Avast Software
2020-04-21 15:21 - 2020-04-21 15:21 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
2020-04-21 14:31 - 2020-04-21 14:31 - 010899784 _____ (AVAST Software) C:\Users\remy\Downloads\avastclear.exe
Task: {53F7F0CF-CE93-4E36-87BF-6F1AB9EB9116} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
RemoveProxy:
Hosts:
Reboot:
End:
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Program Files\Avast Software => déplacé(es) avec succès
C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => déplacé(es) avec succès
C:\Users\remy\Downloads\avastclear.exe => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{53F7F0CF-CE93-4E36-87BF-6F1AB9EB9116}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53F7F0CF-CE93-4E36-87BF-6F1AB9EB9116}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\avast! Emergency Update => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avast! Emergency Update" => supprimé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4003899864-1170333641-457035516-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4003899864-1170333641-457035516-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.


Le système a dû redémarrer.

==== Fin de Fixlog 20:48:32 ====
Malekal_morte
Messages : 113172
Inscription : 10 sept. 2005 13:57

Re: analyse fichiers frst

par Malekal_morte »

Un nettoyage tous les trois mois suffit pour CCleaner.

Pour Avast!, si tu parles du clic droit.
Voir ce lien : https://www.malekal.com/plantage-explor ... lic-droit/
Tu le désactives avec Autorun, il doit être dans la liste des contextmenu.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
RémyJestin
Messages : 3
Inscription : 25 avr. 2020 18:00

Re: analyse fichiers frst

par RémyJestin »

Merci encore,

Pour mon pb sur l'explorateur Windows avec avast, c'est OK. Il y avait juste une ligne à supprimer :
- Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

Par contre, il y a encore beaucoup de lignes faisant référence à gwx, y a-t-il un moyen de supprimer toutes ces références ?
Malekal_morte
Messages : 113172
Inscription : 10 sept. 2005 13:57

Re: analyse fichiers frst

par Malekal_morte »

Non elles sont légitimes, il n'y a rien à toucher sur ton rapport.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »