Fenetre power shell

Fermé
gilcc29 - 9 août 2023 à 14:12
fabul Messages postés 39148 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 9 novembre 2024 - 28 août 2023 à 17:44

Bonjour,

j'ai une fenêtre power shell qui s'ouvre au démarrage , je crains que ce soit un virus ?

A voir également:

29 réponses

fabul Messages postés 39148 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 9 novembre 2024 5 410
Modifié le 10 août 2023 à 00:27

Avec Process Explorer, si tu fermes des processus (Pas Microsoft) avec Kill Process Tree

Il y en a un qui fait que ça arrête ?

Dans Process Monitor, tu vois un processus qui crée une instance toutes les 10 secondes à part PowerShell ?

Tu peux dans Filter mettre > Result > Is Not > SUCCESS pour commencer

(Quand il n'y a pas le fichier script .ps1)

0

HKCU\Software\Classes\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance HKCR\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance

0

avec explorer.exe

0
fabul Messages postés 39148 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 9 novembre 2024 5 410
10 août 2023 à 00:43

C'est un peu chinois pour moi aussi.

Si tu fais Exécuter : WINVER

Ça t'affiche quelle version de Windows ? 22H2 ?

Serait-tu prêt à réinstaller Windows ?

Si il n'est pas à jour ça serait l'occasion d'installer la dernière version.

Je vais re rediriger ton sujet dans la section Windows, parce que c'est probablement pas une question de virus.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 39148 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 9 novembre 2024 5 410
10 août 2023 à 01:18

Par Rechercher ouvres %AppData% (Roaming)

Et regardes si il y a un .exe qui traine

0
fabul Messages postés 39148 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 9 novembre 2024 5 410
Modifié le 10 août 2023 à 01:25

Puis après une recherche désactives ce qui ressemble à Task: {AB05B368-13F7-468A-9B30-E553C06B5449} - System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [492032 2023-05-11] (Microsoft Windows -> Microsoft Corporation) -> -ExecutionPolicy Bypass -WindowStyle Hidden -File C:\WINDOWS\mid.ps1 C:\WINDOWS\mid.ps1

avec Autoruns dans Scheduled Tasks

Parce que j'ai vu un cas similaire tout récent ici:

https://forum.malekal.com/viewtopic.php?t=72915

0

Merci pour tout ,faute de mieux,je réinstalle windows...

0

Bonjour je relance une install de windows ,ca sera plus simple

0

bonjour ,je relance une install de windows...

0