Anomalies dans l'usage de mon ordi PC portable : virus ?

Bonjour, 

Depuis une semaine je constate des choses bizarres dans l'utilisation de mon PC de bureau (ordi portable). 

J'explique : 

1- je clique sur une icone de fonction (ouvrir une page...) : j'ai autre chose qui s'ouvre (ça peut être du Tému ... ). 

2- je veux supprimer juste une lettre tapée par erreur "A" mais le curseur décide de mettre en surbrillance tout un mot ou plus... et je dois m'y reprendre à plusieurs reprises pour obtenir le résultat

Ces bizarreries n'existait pas la semaine dernière... Mais là, ça devient fatigant. 

Quelqu'un aurait-il une idée ? 

Est-ce la présence d'un virus ou autre ? 

Existe-t-il un logiciel gratuit pour scanner et éventuellement nettoyer l'ordi par précaution ? 

Merci à ceux qui m'aideront. 

9 réponses

Résumé de la discussion

Des symptômes inquiétants sur un PC de bureau apparaissent depuis une semaine, avec des icônes qui ouvrent des pages inattendues et un curseur qui surligne des mots lors de suppressions. Les réponses abordent d'abord une éventuelle infection et proposent des outils gratuits de scan, des réglages du navigateur et une remise à zéro des paramètres via des utilitaires comme ResetBrowser. Des conseils plus techniques recommandent FRST pour détecter une infection, générer des rapports et examiner les traces, puis partager les liens de résultats pour une aide ciblée. D'autres suggestions évoquent l'identification de tâches planifiées ou de fichiers suspects via Autoruns et VirusTotal, avec l'idée d'évaluer les chemins comme C:\Windows\System32\sc.exe et d'éliminer les éléments indésirables sans toucher aux fichiers système.

Bobot (l’IA à votre service)
  1. Modérateur

    Bonjour,

    Vous pouvez utiliser cette méthode:

    https://forums.commentcamarche.net/forum/affich-38206831-alors-vous-voulez-supprimer-les-virus-vous-meme-comment

    Posez des questions avant d'être imprudent si vous avez des détections qui vous paraissent trop ambiguës pour juger par vous même.

    Vous pouvez prendre des captures avec Greenshot au besoin

    https://getgreenshot.org/downloads/

    1
    1. Merci. je vais lire cela. 

      0
    2. Question à fabul : 

      "les logiciels à utiliser peuvent altérer le bon fonctionnement de Windows ou de programmes si mal utilisés,"

      Je ne suis pas expert. Est-ce que je cours un risque à installer le logiciel suggéré "RegRun Reanimator" ? 

      0
    3. Modérateur
      @miaw971

      Un peu plus bas, il est écrit "il ne supprime rien sans votre demande."

      Suppression = Item(s) coché(s) et ensuite clic sur bouton Rouge et ensuite confirmation.

      (Il faut décocher ce qui n'est pas à supprimer si c'est coché dans la liste)

      L'installer ne risque rien.

      Supprimer des choses inutiles ou mauvaises non plus, sinon dans le cas ou ça serait un fichier système infecté, dans ces cas, après désinfection sans supprimer les fichiers système, on répare avec CMD.exe et sfc /scannow

      1
    4. @fabul


      Ok, j'ai installé le logiciel et suis entrain de suivre la procédure


       

      0
    5. @fabul

      Voici l'image du résultat : 

       

      0
  2. J'ai fait "go next" et cela m'a donné ce résultat après 1 minutes de travail : 

     

    0
    1. Modérateur

      Celui de HP (SI on crois) (Si on lis le chemin on voit HP) peut déranger, une tâche planifiée sur HP qui mène à un ficher Windows, c'est louche, vous pouvez aller analyser le fichier C:\Windows\System32\sc.exe avec VirusTotal (Choose File sur le lien) mais ne pas supprimer avec RegRun

      https://www.virustotal.com/gui/home/upload

      Vous pouvez télécharger Autoruns, identifier la tâche planifiée par le chemin dans Scheduled Tasks

      Et clic droit sur la tâche planifiée > Delete (Avec Autoruns)

      https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

      0
      1. le ....../System32/sc.exe  n'existe pas dans la liste de dossiers comme le montre la photo 

        0
      2. Modérateur
        @miaw971

        sc.exe est un fichier (Plus bas) pas un dossier)

        0
      3. @fabul

        Concernant la procédure "virustotal.com", j'ai pu trouver le fichier sc.exe 

        Quand j'ai cliqué dessus, j'ai obtenu ce résultat en image : 

        0
      4. Modérateur
        @miaw971

        Bon, ok, c'est une tâche HP qui pointe vers un fichier Windows qui est bon (SC.exe) , qui n'a pas l'air méchant lui même.

        Si vous souhaitez vous pouvez supprimer la tâche HP avec Autoruns, dans l'onglet Scheduled Tasks

        Elle ne sert à rien, quand elle n'existera plus en tant que tâche planifiée, ça ne sera plus détecté par RegRun

        0
    2. Quand je reprends la procédure de A à Z (en ayant fait "go next"), cette fois ci le j'ai plus de résultats : 

       

      0
      1. Modérateur

        En bleu, sauf musnotifications (Le 4ème de la liste)

        Perso je n'ai pas Locationnotificationwindows mais ça peut être selon.

        Le reste ne vient pas de Windows, c'est installé par vous, ou par un virus, mais vous connaissez mieux vos programmes que moi pour trier.

        Décochez le premier en haut (Pas d'action) sauf analyse VirusTotal pour savoir.

        Ensuite marquez ceux que vous connaissez bien comme faux positifs avec le bouton vert (False positive) pour les marquer comme bons, (ils deviendront Vert)

        Pour déduire ensuite pour ce qui reste. qu'on finisse que tout ce qui est bon est en Vert, puis plus rien de suspect.

        0
      2. Modérateur
        @fabul

        La tâche HP

        Si vous avec un PC ou autre matériel HP (Hewlett Packard) c'est peut être juste normal aussi)

        Ou juste une tâche inutile à désactiver avec Autoruns, (Comme expliqué plus bas dans le tuto).

        0
    3. Bin là, je vais être bloqué car je ne connais rien... (comme dit, je ne suis expert en rien). 

      Je vois juste un bidule Booking (et je me demande ce que ça fait là)...sinon, les autres lignes "updatehelper" ou "actionwindows.exe" je ne connais pas. 

      Brother = je pense que c'est mon imprimante scanner. 

      0
      1. Modérateur

        Brother Je conscent que c'est bon.

        Booking n'est rien de grave, juste un raccourci Internet dans le menu démarrer > Programmes

        Ça se supprime manuellement si on veut, mais ne peut être nuisible en soit vu l'emplacement et le type de fichier.

        0
    4. Modérateur

      Ce qui a à trait aux navigateurs, se trouve surtout dans les onglets 5. Search Settings, et 6. Browser Plugins

      Il y a aussi le programme ResetBrowser si le problème des fenêtres Temu ou autre s'ouvrent.

      Si c'est une infection vous devriez ou pourriez en voir des traces, possibles ou non à régler avec RegRun, mais ResetBrowser remet les navigateurs à zéro

      Ou pour Edge, si c'est dans Edge, il y a une manière de le réparer ou réinitialiser, je ne suis pas habitué ou expert Edge non plus.

      1
      1. Modérateur

        Supprimer celle de Wondershare ne ferait pas de tort je crois, surtout si vous ne l'utilisez peut être pas ou pas souvent, je connais pas le programme mais c'est surement inutile en Registry Run (Logon dans Autoruns).

        Vous pouvez simplement le décocher dans Autoruns pour le désactiver plutôt que le supprimer, dans l'onglet Logon de Autoruns

        0
        1. Modérateur

          Bonjour  .

          Pour savoir de façon simple si le pc est infecté ou pas, faire ce qui suit.

          Télécharger FRST .
           

          Une fois téléchargé enregistrer FRST sur le bureau puis cliquer avec le bouton droit de la souris sur FRST et choisir Exécuter en tant qu'administrateur ce qui donne ceci :

          Attendre que le message l'outil est prêt à fonctionner s'affiche puis cliquer sur Analyser.


          Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

          À la fin de l'analyse les deux rapports FRST et Addition seront sur le bureau.

          Envoyer les rapports FRST et ADDITION sur https://pjjoint.malekal.com/ .

          Puis joindre les deux liens générés par https://pjjoint.malekal.com/ dans ta réponse.


          Pour information :

          Si l'ouverture de FRST provoque une alerte de Microsoft Defender ne pas en tenir compte cliquer sur Informations complémentaires puis sur Exécuter quand même, voir ci-dessous.


          1
          1. Question à Bazfile : 

            Y'a-t-il un risque à charger ce logiciel par rapport à la manip précédente vue avec Fabul ? 

            Je pose la question avant pour m'éviter des difficultés. 

            0
            1. Modérateur

              Pas de danger.

              Ce ne sont pas des antivirus au sens propre, qu'on ne doit pas cumuler les uns en plus des autres, mais des outils contre les virus qui s'accordent bien ensemble sans problèmes puisqu'ils sont totalement indépendants, ne surveillent pas en arrière plan, ne sont pas actifs quand on ne les utilise pas, ne les exécute pas.

              @+

              0
            2. Modérateur

              Aucun risque, FRST n'est pas un antivirus c'est un outil d'analyse, en tant que contribueur sécurité je ne te propserait pas quelque chose nocif.
               

              FRST permet de voir si le pc est infecté ou pas et si il y a un problème de le résoudre facilement sans tatonner pendant des plombes.
               

              Plus d'information dans cette page.

              0