Processus suspect

Fermé
KaRaDoC78 Messages postés 22 Date d'inscription mercredi 25 décembre 2013 Statut Membre Dernière intervention 7 août 2014 - 6 août 2014 à 16:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 août 2014 à 09:24
Bonjour, j'ai un soucis..

J'ai voulu installer des pilotes d'une clé usb wifi depuis un site, a l'installation un message est apparu, l'écran est devenu noir et un carré bleue est apparu avec écrit un texte en anglais en gros Windows devait se couper a cause d'un problème pour ce que j'ai compris..

Au redémarrage l'ordinateur est lent en lui même et sur internet il mets beaucoup de temps
j'ai aussi constaté l'apparition de nouveaux processus dans mon gestionnaire de tâche Windows, ils s'appellent :

csrss.exe
unsecapp.exe
dwm.exe
atiedxx.exe
winlogon.exe

Pour unsecapp je ne suis pas sur qu'il n'était pas prèsent mais j'ai de fort doutes...


Le scan Avast n'as rien trouvé j'ai nettoyer avec Ccleaner et Malwarebyte et fait un redémarrage

Je n'y connait rien je ne sait pas quoi faire du tout.. J'ai penser à faire une restauration système mais j'ignore si cela réglera le souci.


2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
6 août 2014 à 16:33
Salut,

Rien d'anormal à priori, histoire de :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
KaRaDoC78 Messages postés 22 Date d'inscription mercredi 25 décembre 2013 Statut Membre Dernière intervention 7 août 2014
6 août 2014 à 16:35
Rien d'anormal ben si.. c'est lent et le disque dur chauffe, ok je vais faire ce que tu me dis.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
6 août 2014 à 16:39
Je parlais des processus.
La source du problème est surement ailleurs.
0
KaRaDoC78 Messages postés 22 Date d'inscription mercredi 25 décembre 2013 Statut Membre Dernière intervention 7 août 2014
6 août 2014 à 16:40
Pourtant je ne les avait jamais vu auparavant, le scan est en cours.
0
KaRaDoC78 Messages postés 22 Date d'inscription mercredi 25 décembre 2013 Statut Membre Dernière intervention 7 août 2014
6 août 2014 à 19:29
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
6 août 2014 à 22:39
rien d'anormal sur ton rapport.
Tout est vert.
0
KaRaDoC78 Messages postés 22 Date d'inscription mercredi 25 décembre 2013 Statut Membre Dernière intervention 7 août 2014
7 août 2014 à 07:12
Donc mon pc est propre ? Mais pourquoi ces processus sont apparu ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
7 août 2014 à 09:24
parce que tu as dû installer un truc à un moment
où tu t'en ai jamais aperçu.

Ceux là, ce sont des processus Windows, ils ont toujours été là :
csrss.exe
dwm.exe
winlogon.exe

lui c'est ATI : atiedxx.exe
y a des choses qu'il ait tjrs été là aussi.
0