Virus detecté par security task manager

Résolu
pilek Messages postés 6 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 7 avril 2025 - 7 avril 2025 à 11:59
bazfile Messages postés 57910 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2025 - 7 avril 2025 à 18:39

Bonjour,

Security Tas Manager lors d'un scan a trouvé un programme dont le nom est 

"proccess ID 13936" ( le nombre peut changer )

La description est <programme inconnu écoute ou envoie>

je ne peu avoir plus de details car il est notifié que <L'analyse requiert des droits d'administrateur>

Je n'en trouve aucune trace en cherchant dans l'ordinateur...

L'un de vous pourrait-il me donner son opinion sur ce "programme" ?

D'avance merci !


Windows / Chrome 134.0.0.0

A voir également:

6 réponses

.eric Messages postés 438 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2025 35
Modifié le 7 avril 2025 à 12:22

Bonjour

 Et bien t'es pas sorti de l'auberge tu vas devoir apprendre tout le fonctionnement d'un système d'exploitation:

https://www.malekal.com/pid-process-identifier-identifiant-processus/

"Security Tas Manager" est un outil qui montre tout ce qui se passe dans un pc même ce qui est normal.

 C'est à toi de faire la différence entre un virus et tous les processus et applications normales.

 Si tu ne cherches pas à apprendre à fond le fonctionnement des ordinateurs c'est pas un antivirus pour monsieur tout le monde et tu peux tout casser dans ton pc sur une erreur.

 Windows a un système appelé "Sécurité" et aussi "Défender" qui est déjà intégré et fonctionne si tu ne mets pas d'autre Antivirus dans le pc.

0
pilek Messages postés 6 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 7 avril 2025
Modifié le 7 avril 2025 à 13:22

Bonjour,

Merci pour ta reponse mais... c'est justement parceque je ne suis pas un "pro" et que dans le cas qui me concerne je ne sais pas faire la difference entre un virus et un processus normal que je poste ici.

Je trouve juste que la description <programme inconnu écoute ou envoie> est inquietant et j'aimerais justement l'avis d'un "pro"...

De plus, je ne sais pas si c'est important mais, il est bien noté "proccess" avec 2 "c" et non "process" comme dans l'article que tu m'as envoyé.

0
bazfile Messages postés 57910 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2025 19 612
7 avril 2025 à 12:10

Bonjour @pilek StatutMembre.

Télécharger FRST .
 

Une fois téléchargé enregistrer FRST sur le bureau puis cliquer avec le bouton droit de la souris sur FRST et choisir Exécuter en tant qu'administrateur ce qui donne ceci :

Attendre que le message l'outil est prêt à fonctionner s'affiche puis cliquer sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse les deux rapports FRST et Addition seront sur le bureau.

Envoyer les rapports FRST et ADDITION sur cjoint.com ou sur pixeldrain.com .

Puis joindre les deux liens générés par cjoint.com ou pixeldrain.com dans votre message. 


0
pilek Messages postés 6 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 7 avril 2025
Modifié le 7 avril 2025 à 12:51

Bonjour,

Merci beaucoup pour ta reponse.

Voici les deux liens :

https://www.cjoint.com/c/ODhkTwLoS80 

https://www.cjoint.com/c/ODhkU3mmZF0 

0
bazfile Messages postés 57910 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2025 19 612
7 avril 2025 à 13:02

@pilek StatutMembre .

Il n'y a aucune infection sur ton pc, fait plutôt confiance à Kaspersky plutôt qu'à security task manager qui averti pour tout et pour rien.

Il n'y a que quelques processus orphelins si tu souhaites les supprimer fait ce qui suit.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

Start::
CreateRestorePoint:
CloseProcesses:
Task: {13385F50-34DA-4A14-A59F-B610CEED87AB} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe  (Pas de fichier)
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe  (Pas de fichier)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction
CustomCLSID: HKU\S-1-5-21-2829115726-787782929-2449829368-1001_Classes\CLSID\{52146D8E-DB34-4318-BD40-D061EE9C05C5}\localserver32 -> "NAVER.WIN32_LINEwin8_8ptj331gd3tyt!LINE" -ToastActivated => Pas de fichier
ContextMenuHandlers1: [PDF24] -> {F78FD16B-3DA7-4935-82E9-B82D9C1ED0AE}} =>  -> Pas de fichier
ContextMenuHandlers4: [PDF24] -> {F78FD16B-3DA7-4935-82E9-B82D9C1ED0AE}} =>  -> Pas de fichier
ContextMenuHandlers5: [PDF24] -> {F78FD16B-3DA7-4935-82E9-B82D9C1ED0AE}} =>  -> Pas de fichier
FirewallRules: [{40C6172E-18DE-41A7-AD70-9D79361FCA3E}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Pas de fichier
FirewallRules: [{70247488-8CA4-42CC-A61D-33DBF8C95D79}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Pas de fichier
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ ou https://pixeldrain.com/ 
 

Puis donne le lien généré par https://www.cjoint.com/ ou https://pixeldrain.com/ dans ta réponse.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pilek Messages postés 6 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 7 avril 2025
7 avril 2025 à 13:57

Encore un grand merci Bazfile.

J'ai utilisé security task manager suite à plusieurs petits evenements... l'apparition de plusieurs fenetres qui s'ouvrent et se ferment très rapidement à l'allumage de mon pc, certaines pages internet qui, dans un premier temps de veulent pas s'afficher par "probleme de connection" et qui de suite aprés s'affichent (ma connection internet est ok)...

Je me suis inquiété du resultat du scan

pour deux raisons, tout d'abord l'intitulé "programme inconnu écoute ou envoie" qui est plutot inquiétant.

Et le fait qu'il s'affiche proccess avec 2"c" . Je me permet de t'envoyer une copie d'ecran de task manager où cela apparait...

J'ai effectué la reparation que tu m'as suggéré, voici le lien :

https://www.cjoint.com/c/ODhl2FFSV40

D'avance merci.

0
bazfile Messages postés 57910 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2025 19 612
7 avril 2025 à 14:20

Il n'y a aucune infection sur ton pc, laisse tomber security task manager ce truc ne sert pas à grand-chose à part affoler les gens pour rien, tu as Kaspersky il est certainement plus pertinent donc fait lui confiance.

Le fixlog est OK.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

1
pilek Messages postés 6 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 7 avril 2025
7 avril 2025 à 14:48

Merci beaucoup !

Bonne journée

0
bazfile Messages postés 57910 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2025 19 612
7 avril 2025 à 18:39

Bonne journée également.

0