Fenêtre powershell s'éxécute toute seule après plusieurs min

Résolu/Fermé
StormLight Messages postés 3 Date d'inscription vendredi 10 mars 2023 Statut Membre Dernière intervention 10 mars 2023 - 10 mars 2023 à 11:15
MisteryBean Messages postés 8758 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 23 septembre 2024 - 10 mars 2023 à 17:54

Bonjour,

J'ai un problème depuis quelques jours avec mon pc portable, j'ai une fenêtre powershell qui se lance toute seule après plusieurs minutes, et qui prend 3 gigas dans e gestionnaire des tâches... 

J'ai fait les analyses FRST :

FRST : https://www.cjoint.com/c/MCkkjCZlr6t

Addition : https://www.cjoint.com/c/MCkkkXBEcot

Merci d'avance


Windows / Chrome 110.0.0.0

5 réponses

MisteryBean Messages postés 8758 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 23 septembre 2024 1 229
10 mars 2023 à 11:59

Bonjour,

--> Copie ce qui se trouve ici https://textup.fr/679913IJ de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

Malwarebytes :

Lances une analyse Malwarebytes :

=> Télécharge Malwarebytes Anti-Malware
=> Installe l'application --> Double-clique sur le fichier téléchargé pour lancer l'outil
=> /!\ Sous Vista, Windows 7 et 8,il faut lancer le fichier par clic-droit ==>> Exécuter en tant qu'administrateur
=> mettre à jour le logiciel avant le scan.
=> Lance la détection par Analyser Maintenant
=> A la fin du scan, si des infections ont été trouvées , clique sur Quarantaine sélectionnée
=> Le PC va redémarrer
=> Après le redémarrage, ouvres à nouveau MBAM.
=> Clique sur l'onglet Compte-rendu
=> Sélectionne le fichier correspondant --> Clic sur afficher le compte rendu
=> Clique sur exporter --> Fichier Texte (TXT)
=> La boîte de dialogue Enregistrer le fichier s'ouvre
=> Donne un nom et enregistre le sur le Bureau
=> Héberge le rapport sur https://security-x.fr/up/ et indique le lien dans ta prochaine réponse.

Aide à l'utilisation


--> Dis moi si tu as toujours le problème .


0
StormLight Messages postés 3 Date d'inscription vendredi 10 mars 2023 Statut Membre Dernière intervention 10 mars 2023
10 mars 2023 à 12:28

Bonjour, voici le fixlog.txt : https://www.cjoint.com/c/MCklqLCCxCe

Et le compte rendu MBAM : https://up.security-x.fr/file.php?h=Rd54ed7669357e731c4e1fdd00d84cccb

0
MisteryBean Messages postés 8758 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 23 septembre 2024 1 229
10 mars 2023 à 13:02

RE_

OK , tu peux vider la quarantaine de Malwarebytes :

Historique des détections --> Éléments en quarantaine --> Coches tout --> Supprimer

Puis désinstalles Malwarebytes.

PS : si tu veux le garder le temps de l'essai 14 jours , fais ceci :

Ouvres Malwarebytes -> Paramètres -> Sécurité -> Centre de sécurité Windows -> décoches "Toujours ajouter Malwarebytes dans le centre de sécurité Windows" --> Redémarres l'ordinateur

***********************

--> Dis moi si tu as toujours le problème .

************************

Vérifie si c'est OK au niveau du centre de sécurité (bouclier blanc en bas à droite dans la barre des tâches)

Tu dois avoir ceci :


0
StormLight Messages postés 3 Date d'inscription vendredi 10 mars 2023 Statut Membre Dernière intervention 10 mars 2023
10 mars 2023 à 14:03

Merci ça semble fonctionner pour l'instant ;)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8758 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 23 septembre 2024 1 229
10 mars 2023 à 17:54

RE_

Si tout est OK et pour terminer :

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

@ plus sur CCM


0