Windows.exe

Phoennix Messages postés 52 Statut Membre -  
Phoennix Messages postés 52 Statut Membre -
Bonjour,

Je poste ce topic car j'ai un problème qui m'inquiète.
Un programme malveillant viens de se révéler sur mon PC, il s'agit d'un exécutable "Windows.exe" qui ne cesse d'apparaître sur l'adresse "C:\Users\Oniros\AppData\Roaming\Temp\windows.exe". Mon anti-virus NOD32 le détecte et le met en quarantaine, mais le soucis c'est qu'il réapparaît aussitôt. J'ai donc un message de NOD32 toutes les secondes qui me prévient qu'il a mis en quarantaine le logiciel sans cesse. J'ai lancé un scan de mon C:, Ad-aware ne détecte rien, et je ne sais pas d'où viens ce logiciel.

A l'aide !

6 réponses

Utilisateur anonyme
 
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :

http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
2
Phoennix Messages postés 52 Statut Membre 3
 
J'y suis allé, mais il n'y a rien. Il apparaît et disparaît continuellement quand il se fait mettre en quarantaine. Et si je désactive mon antivirus le temps de le faire, il n'y a rien dans le dossier, et le moteur de recherche ne trouve rien dans les dossiers.
0
Phoennix Messages postés 52 Statut Membre 3
 
Voilà

http://cjoint.com/12jv/BAopClSrr98.htm
0
Utilisateur anonyme
 
Re

Une formule de politesse n'a jamais tué personne ;-(

On continue:

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://eldesaparecido.com/usbfix.html

Ou si problème

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix

Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

# Choisi Recherche

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Phoennix Messages postés 52 Statut Membre 3
 
Oui, désolé j'ai répondu en hâte je devais partir.

je posterais la réponse plus tard car le seul Outil de stockage que j'utilise est mon Disque Dur Externe que je n'ai pas avec moi pour le moment.

Je vous contacterais donc ce qu'il en suit sous quelques jours.

Merci quand même, a plus tard =)
0
Utilisateur anonyme
 
Bonjour

Tu vas dans le dossier Temp et tu supprimes manuellement ce fichier.

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
-1