Shell.exe monopolyse l'UC

Résolu/Fermé
Delamaoro Messages postés 18 Date d'inscription vendredi 2 octobre 2009 Statut Membre Dernière intervention 19 septembre 2021 - 26 nov. 2011 à 20:23
Delamaoro Messages postés 18 Date d'inscription vendredi 2 octobre 2009 Statut Membre Dernière intervention 19 septembre 2021 - 29 nov. 2011 à 23:26
Bonsoir à tous,





Depuis quelques jours je constate que mon PC rame et devient inutilisable. En faisant Alt,CTRL,Supp, je vois que Shell.exe monopolise la majeure partie du temps de travail de l'UC et qu'un fichier shell.txt énorme a été généré- plusieurs centaines de Mo-
Norton Internet Security n'a rien détecté, ni Registry Booster avec lequel j'ai scanné le registre.
Je pense qu'il doit s'agir d'un trojan, cheval de troie.
J'ai vu que ce .exe était situé dans :\program files\Wanadoo\shell.exe
Est ce que l'un d'entre vous a eu connaissance d'un tel pb. Que fait shell.exe dans wanadoo ? doit-il y être ? Il ne semble pas être un programme Windows (en tous cas, je n'en ai pas trouvé trace dans le répertoire Windows.

Merci de m'éclairer, car pour l'instant je ne vois pas le bout du tunel.

Delamaoro
A voir également:

3 réponses

coxycross Messages postés 788 Date d'inscription mardi 3 novembre 2009 Statut Membre Dernière intervention 12 février 2015 110
26 nov. 2011 à 20:40
Tu trouveras surement des infos ici : https://www.fichier.net/processus/shell.exe.html

Bonne soirée
0
Delamaoro Messages postés 18 Date d'inscription vendredi 2 octobre 2009 Statut Membre Dernière intervention 19 septembre 2021
26 nov. 2011 à 21:11
Merci coxycross,
J'ai clické sur le lien que tu m'as donné.
Apparemment, c'est bien une daube...
J'ai arrêté le process Shell.exe et désinstallé le programme. J'ai viré le fichier shell.txt qui est un fichier "trace". Le temps UC est redevenu normal pour un vieux PRESARIO 2100..
Apparemment le reste semble fonctionner y compris orange puisque la connection internet n'est pas affectée.
J'espère que je n'en ai pas fais une ...de plus..
Je verrai bien au redémarrage du PC ce que cela donnera.
Merci pour ton aide.
Delamaoro
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 nov. 2011 à 20:49
Bonsoir,

Il s'agit d'un processus du kit de connexion Orange/Wanadoo.
Sauf cas particulier, tu peux désinstaller tout ce qui concerne ce kit.
RegistryBooster est un logiciel à fuir sauf tu veux flinguer ton registre.

A+
0
Delamaoro Messages postés 18 Date d'inscription vendredi 2 octobre 2009 Statut Membre Dernière intervention 19 septembre 2021
26 nov. 2011 à 21:18
Merci pour ton tuyau kalimusic.
J'ai déjà utilisé plusieurs fois RegistryBooster en planification automatique. Je n'ai pas constaté d'anomalies flagrantes dues à ce logiciel, mais le mal est peut-être insidieux. L'impression que j'ai est qu'il me signale trop de défauts par rapport à l'utilisation que je fais de mon PC. Il semble les résoudre, mais le remède peut-être pire que le mal. Je vais lever le pied et ne l'utiliser que si j'ai un vrai gros problème , en dernière extrêmité.
A+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 nov. 2011 à 22:40
re,

A propos de shell.exe, c'est bien un fichier légitime appartenant à wanadoo, aucun rapport avec le lien donné dans le 1er message (d'ailleurs ce site n'est pas très fiable).

A propos de RegistryBooster :
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
https://www.mywot.com/en/scorecard/registrybooster.fr
http://www.commentcamarche.net/faq/26407-registry-booster-1ere-installation-article-supprime

Bonne soirée
0
Delamaoro Messages postés 18 Date d'inscription vendredi 2 octobre 2009 Statut Membre Dernière intervention 19 septembre 2021
29 nov. 2011 à 23:26
Que ce fichier soit légitime ou pas, depuis sa suppression (avec celle du pack Wanadoo), je n'ai plus les gros problèmes d'occupation d'UC par le shell. Le PC a bien redémarré.
Cordialement
0