Fichier.exe très mystérieux (virus?)

Résolu
Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -


Voila l'exe qui s'ouvre tous seul environ toute les 5 h ou vers chaque sortie de veille ou redémarrage.

J'ai scanner avec plusieurs anti virus et également malwarebytes, ils ont trouvé quelques fichiers temporaires corrompu qu'ils place en quarantaine.

Connaissez-vous ce programme? comment m'en débarasser? cela n'inspire pas confiance.

Merci pour votre aide précieuse

Marc
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Bonjour,

Cela est dû à des logiciels malveillants, commence par une analyse FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
merci pour ta réponse, mais lorsque je tente de cliquer sur ton lien, cela ferme immédiatement mon naviguateur (chrome). Idem sur Internet Explorer.

Des idées?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
bizarre, prends le directement là : https://www.malekal.com/download/FRST.zip
0
Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Nouveau problème: je dl FRST et lorsque je veux l’exécuter, il s'ouvre une demi seconde puis disparaît.

J'ai réussi à prendre un Screenshot du moment ou il disparaît. Je le poste à la suite.
0
Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Nouveau problème: je dl FRST et lorsque je veux l'éxécuter, il s'ouvre une demi seconde puis disparaît.

J'ai réussi à prendre un Screenshot du moment ou il disparaît:

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
renomme FRST en winlogon pour voir.
0
Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

désolé pour le temps de réponse.

Le problème persiste toujours, cette fameuse fenêtre qui s'ouvre à n'importe quel moment.

J'ai donc finalement réussi à procédé à une analyse FRST et j'ai pu obtenir les rapports suivant:

https://pjjoint.malekal.com/files.php?id=FRST_20180226_r14g7o9b9c8

https://pjjoint.malekal.com/files.php?id=20180226_k9s13i9u15p7

https://pjjoint.malekal.com/files.php?id=20180226_m6o13b7j8t12


Merci d'avance pour votre aide précieuse.


ps: depuis quelques jours, lorsque je veux éteindre mon ordinateur portable, il crash.

"votre pc à rencontré un problème nous collectons les informations et redémarrons..."
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Bonjour,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-01-07 12:59 - 2017-09-29 14:42 - 0000073 _____ () C:\Program Files (x86)\gXEed
2017-09-29 14:42 - 2017-09-29 14:42 - 0000073 _____ () C:\Program Files (x86)\gXEed.bat
2018-01-07 12:59 - 2017-09-29 14:42 - 0000045 _____ () C:\Program Files (x86)\uoOCXaKlOxU
2017-09-29 14:42 - 2017-09-29 14:42 - 0000045 _____ () C:\Program Files (x86)\uoOCXaKlOxU.bat
2018-01-07 12:59 - 2017-09-29 14:42 - 0000960 _____ () C:\Program Files (x86)\Common Files\INFuHwm
2017-09-29 14:42 - 2017-09-29 14:42 - 0000960 _____ () C:\Program Files (x86)\Common Files\INFuHwm.bat
2018-01-07 12:59 - 2017-09-29 14:42 - 0059904 _____ (Microsoft Corporation) C:\Program Files (x86)\Common Files\wfYYTFE.exe
Task: {802ABD30-8130-4111-A392-2D91B3A8C1EB} - System32\Tasks\ldoBEYYAksiUU => C:\Program Files (x86)\gXEed.bat [2017-09-29] ()
Task: {802ABD30-8130-4111-A392-2D91B3A8C1EB} - System32\Tasks\ldoBEYYAksiUU => C:\Program Files (x86)\gXEed.bat [2017-09-29] ()
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai bien effectué la réparation via FRST, ça à l'air d'avoir fonctionné. J'attends encore 2/3 jours avant de passer définitivement le sujet en résolu.

Un grand merci Malekal.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
ok ça roule =)
0
Marc2507 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
voilà c'est résolu. Encore merci.
0