Mystérieuse fenêtre inconnue qui pop/dépop !

Mystérieuse fenêtre inconnue qui pop/dépop ! - Win 10 - Windows & Software

Marsh Posté le 07-04-2020 à 14:58:08    

Hello,

 

Je ne sais pas si c'est lié à ce sujet et mon problème majeur : https://forum.hardware.fr/hfr/Hardw [...] 7001_1.htm

 

Mais j'ai fais une install clean de W10 hier, et donc gros soucis de freeze surement à cause de Windows Update, mais j'ai une fenêtre qui apparaît et disparaît instantanément toutes les 5-10 minutes, ça dure un dixième de seconde, elle est quasi pas visible, mais une fois elle a plantée, j'ai pris une photo :

 

https://i.imgur.com/IXOrfxy.jpg

 

En cherchant sur le net, je trouve pas à quoi ça corresponds ! Et surtout, le dossier en question dans \windows je ne le voit pas sur mon PC, même en affichant les fichiers cachés !

 

Je vais format et re install, mais bon ça m'intrigue ce truc...

 

:??:


Message édité par Florent007 le 07-04-2020 à 14:59:59

---------------
BFV / STRAVA
Reply

Marsh Posté le 07-04-2020 à 14:58:08   

Reply

Marsh Posté le 07-04-2020 à 16:21:09    

Tu as réinstallé Windows à partir de quelle source ?
Tu n'as installé que Windows (aucun logiciel ou customisation) avant que ça se produise ?

 

Sinon il faudrait regarder ce que tu as au lancement dans l'onglet Démarrage du gestionnaire de tâches et aussi les éventuelles tâches planifiées.


Message édité par nex84 le 07-04-2020 à 16:24:58

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 07-04-2020 à 16:30:09    

Clé USB via l'outil du site Microsoft pour l'install !
 
Et si j'ai quasi tout installé, drivers, logiciels etc !
 
Dans le démarrage rien d'anormal, sauf : interpréteur de commande windows


---------------
BFV / STRAVA
Reply

Marsh Posté le 07-04-2020 à 16:48:00    

On ne sait pas ce que tu as installé comme logiciels mais cela doit presque d'office venir de l'un d'eux.
 
Tu peux essayer de décocher l'option au point 6:
Masquer les fichiers protégés du système d'exploitation
https://www.pcastuces.com/pratique/astuces/4563.htm

Reply

Marsh Posté le 07-04-2020 à 16:53:31    

Yep je vois le dossier comme ça !
 
Du coup il y a 2 fichiers dedans :  
 
shhuadaw
 
Qui est un fichier système sans extension
 
et  
 
viwjtsbv.exe

Quand je clique dessus pour l'ouvrir ça ouvre la fenêtre en photo du dessus pour la fermer immédiatement...


Message édité par Florent007 le 07-04-2020 à 16:54:07

---------------
BFV / STRAVA
Reply

Marsh Posté le 07-04-2020 à 17:10:10    

Au pire tu renommes le dossier "shhuadaw" en "shhuadaw.old".
 
Tu ne devrais plus voir le "pop up".
 
Je te conseille quand même de faire un scan anti-malware plus tard au cas ou.
 
Tu pourrais scan le fichier "viwjtsbv.exe" via ce site ?
https://www.virustotal.com/gui/home
 
Et nous dire quoi merci. :)


Message édité par TheDarkgg le 07-04-2020 à 17:11:23
Reply

Marsh Posté le 07-04-2020 à 17:36:18    

Ok ! Façon je vais re install, mais je ferais ça avant ! ;)
 
C'est fou car le fichier aucune réponse en cherchant sur Google !


---------------
BFV / STRAVA
Reply

Marsh Posté le 07-04-2020 à 17:39:37    

Florent007 a écrit :


C'est fou car le fichier aucune réponse en cherchant sur Google !


 
C'est généralement signe de malware, utilisant un nom généré aléatoirement.


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
Reply

Marsh Posté le 07-04-2020 à 17:48:53    


Tous les fichiers devraient être référencés sur internet.  
Lorsque ce n'est pas le cas (d'autant avec un assemblage aléatoire de lettres), c'est souvent une infection.
 
On réinstalle pas Windows aussitôt pour autant.
On commence par investiguer l'ordinateur.
 
 
Et pour ça la meilleure chose est d'utiliser un logiciel de diagnostic comme FRST.
 
Parce que Florent007 a fait référence à une réinstallation de Windows, un peu trop rapidement.
Explications.
Sachant que près de 99% des infections, utilisent les points de chargement(Démarrage, Tâches planif. + une 20aine d'autres).  
Et dans un moindre %, des rootkits, qui sont installés via un point de chargement.
Donc.
Comme la principale tâche de FRST, est d'afficher tous les points de chargement ; de Windows et des logiciels.
Et que les infections doivent forcément utiliser les mêmes points de chargement, pour s'activer.
Alors.  Peu importe la date d'apparition des infections ou le type d'infection. ⇐ Lacunes des antivirus et scanners(AdwCleaner ..).
          S'il y a infection, c'est affichés.    «« Et en plus.  Sans en être des spécialistes, FRST même dans le rootkit.»»
 
 
 
Commencer par nous raconter l'historique des événements.
• Est-ce que tout cela fait suite à une installation logiciel.  Élaborer S.V.P.
 
 
Télécharger "sur le bureau" la version 32 ou 64 bits de FRST ; http://farbar-recovery-scan-tool.exe
Lancer FRST.exe  (ou FRST64.exe).
.
• Cocher SigCheck.
• Et lancer la recherche, en cliquant sur [Analyser].
.
..Après le scan,
..Les rapports FRST.txt et Addition.txt vont s'ouvrir sur le bureau.
..
• • Poster les rapports ⇒ via le site Cjoint.comhttp://Explications Cjointe.jpg.
 
https://www.cjoint.com/doc/20_02/JBziUOSpZ1w_FRST-SigCheckExt.jpg
 

Reply

Marsh Posté le 07-04-2020 à 18:49:45    

Je suis d'accord avec TheDarkgg : c'est un truc que tu installes.
 
Normalement tu ne devrais pas avoir à installer le moindre driver, Windows se chargeant de les installer pour toi.
La seule exception est le driver du réseau uniquement si ça ne se fait pas tout seul et que le PC n'a pas le net dès l'installation.
 
Concernant les applications, il faut voir ce que tu installes.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 07-04-2020 à 18:49:45   

Reply

Marsh Posté le 07-04-2020 à 19:42:50    

Citation :

Concernant les applications, il faut voir ce que tu installes.

S'il est de mise de décocher tout objet se pointant avant le lancement de l'installation du logiciel recherché.
 
Le best est d'utiliser ProcessExplorer, pour vérifier s'il y a un autre installateur suspect qui apparait à la suite de l'installateur du logiciel.  Même que si on est assez vite (avec un doigt sur la souris l'autre sur la touche Suppr.) on peut stopper un installateur suspect. Sinon, on sait quoi recherché dans les points de chargement, etc.

Reply

Marsh Posté le 07-04-2020 à 20:28:51    

Wizdo a écrit :

Citation :

Concernant les applications, il faut voir ce que tu installes.

S'il est de mise de décocher tout objet se pointant avant le lancement de l'installation du logiciel recherché.
 
Le best est d'utiliser ProcessExplorer, pour vérifier s'il y a un autre installateur suspect qui apparait à la suite de l'installateur du logiciel.  Même que si on est assez vite (avec un doigt sur la souris l'autre sur la touche Suppr.) on peut stopper un installateur suspect. Sinon, on sait quoi recherché dans les points de chargement, etc.


Il n'y a pas que ça.
Un logiciel peu fiable, un installeur non officiel peu scrupuleux, etc...
Ça peut être un logiciel packagé dans l'installeur d'un autre, qu'on ait le choix ou non de l'installer durant le processus.
Il y a beaucoup de sources potentielles d'infections, suivant le degré "d'hygiène numérique" de la personne.
 
J'attends la liste de ce qu'il installe après Windows.


Message édité par nex84 le 07-04-2020 à 20:31:44

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 07-04-2020 à 21:08:11    

Citation :

Un logiciel peu fiable, un installeur non officiel peu scrupuleux, etc...

Avec un processus de lettres aléatoire.  C'est probablement le cas.
 
On ne rencontre pas de tel chose avec les installateurs repacktés ou non, venant des sites de téléchargement traditionnels (CCM, Clubic, 01Net, MajorGeeks ..).

Reply

Marsh Posté le 07-04-2020 à 22:50:39    

Wizdo a écrit :

Citation :

Un logiciel peu fiable, un installeur non officiel peu scrupuleux, etc...

Avec un processus de lettres aléatoire.  C'est probablement le cas.
 
On ne rencontre pas de tel chose avec les installateurs repacktés ou non, venant des sites de téléchargement traditionnels (CCM, Clubic, 01Net, MajorGeeks ..).


Sauf quand c'est le site officiel qui est corrompu.
C'est arrivé, même à des sources reconnues (CCleaner en 2017, Linux Mint en 2016,...).
Mais c'est quand même plus rare sur les sites officiels des éditeurs que sur les sites de téléchargement, et il y a beaucoup moins de chance d'avoir d'autres applis packagées avec le logiciel.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 07-04-2020 à 23:03:10    

Wizdo a écrit :

Citation :

Un logiciel peu fiable, un installeur non officiel peu scrupuleux, etc...

Avec un processus de lettres aléatoire.  C'est probablement le cas.
 
On ne rencontre pas de tel chose avec les installateurs repacktés ou non, venant des sites de téléchargement traditionnels (CCM, Clubic, 01Net, MajorGeeks ..).


 
Dans ta liste de ces 4 sites, un seul à retenir : Majorgeeks.
Les autres c'est poubelle direct

Reply

Marsh Posté le 08-04-2020 à 05:42:38    

On peut ajouter BleepingComputer, sosvirus et toolslib, qui se spécialisent en logiciels de désinfection / sécurité.
 
leroimerlinbis,  
 
Perso je privilégie d'abord les sites de téléchargement Clubic et 01Net, à cause de leurs antécédents avec l'actualité virale.  Et "par icitte du moins".  CCM, Clubic, 01Net qui font partis des 1ers sites de téléchargement affichés.  Sont très fiables comparés aux sites secondaires, qui eux ont peu d'éthique pour refourguer des logiciels crapware.
 
À propos.
Si Clubic et surtout 01Net ont jadis été attirés par le profit.  CCM a toujours été un exemple en sécurité.
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed