Ouverture intempestive d'une fenêtre "system32"

herrmaeu Messages postés 6 Statut Membre -  
Marou81 Messages postés 4472 Statut Membre -
Depuis peu, sans raison apparente, lors du démarrage de mon PC 2 fenêtres system32 s'ouvrent de façon intempestive et affichent 2 fichiers :

->·7B296FB0-376B-497e-B012-9C450E1B7327-2P-0

->·7B296FB0-376B-497e-B012-9C450E1B7327-2P-1

Du type : C7483456-A289-439d-8115-601632D005A0

Avez-vous une explication ?

Merci

5 réponses

  1. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    Utilise ce logiciel de désinfection généraliste :

    ▶ Télécharge et installe Malwarebytes' Anti-Malware
    ▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    ▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    ▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    ▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
    ▶ A la fin de l'analyse, clique sur Afficher les résultats
    Coche tous les éléments détectés puis clique sur Supprimer la sélection
    ▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
    ▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

    A+
    0
  2. herrmaeu Messages postés 6 Statut Membre 2
     
    Voici le rapport :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.01.23.05

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Eugène :: PC-DE-EUGÈNE [administrateur]

    23/01/2014 17:40:12
    mbam-log-2014-01-23 (17-40-12).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 618545
    Temps écoulé: 4 heure(s), 49 minute(s), 29 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 2
    HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 2
    C:\Users\Eugène\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Eugène\AppData\Roaming\OpenCandy\7B71C899EC1949D4AD72BA3F63AEFFE1 (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 6
    C:\Users\Eugène\AppData\Local\Temp\ICReinstall_AdobeDownloadAssistant.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Eugène\AppData\Local\Temp\AdobeDownloadAssistant.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    C:\WINDOWS\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Eugène\AppData\Roaming\OpenCandy\7B71C899EC1949D4AD72BA3F63AEFFE1\3217.ico (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Eugène\AppData\Roaming\OpenCandy\7B71C899EC1949D4AD72BA3F63AEFFE1\LatestDLMgr.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Eugène\AppData\Roaming\OpenCandy\7B71C899EC1949D4AD72BA3F63AEFFE1\speedupmypcFR.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  3. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    On a supprimé pas mal de malwares. Le soucis persiste ?

    A+
    0
  4. herrmaeu Messages postés 6 Statut Membre 2
     
    Pas de changement.
    J'ai comme l'impression que ce phénomène est apparu suite à la désinstallation du driver de mon ancien téléphone portable.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    ▶ Télécharge RogueKiller (de Tigzy) sur le Bureau
    ▶ Quitte tous tes programmes en cours
    ▶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
    ▶ Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
    ▶ A la fin, vérifie que tous les éléments sont cochés puis clique sur "Suppression"
    ▶ Un rapport (RKreport.txt) doit être créé sur le Bureau, poste le dans ta prochaine réponse.
    ▶ Redémarre le pc

    Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
    ▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
    ▶ le rapport se trouve sur ton Bureau
    ▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

    A+
    0