Mystérieuse fenêtre inconnue qui pop/dépop ! - Win 10 - Windows & Software
Marsh Posté le 07-04-2020 à 16:21:09
Tu as réinstallé Windows à partir de quelle source ?
Tu n'as installé que Windows (aucun logiciel ou customisation) avant que ça se produise ?
Sinon il faudrait regarder ce que tu as au lancement dans l'onglet Démarrage du gestionnaire de tâches et aussi les éventuelles tâches planifiées.
Marsh Posté le 07-04-2020 à 16:48:00
On ne sait pas ce que tu as installé comme logiciels mais cela doit presque d'office venir de l'un d'eux.
Tu peux essayer de décocher l'option au point 6:
Masquer les fichiers protégés du système d'exploitation
https://www.pcastuces.com/pratique/astuces/4563.htm
Marsh Posté le 07-04-2020 à 16:53:31
Yep je vois le dossier comme ça !
Du coup il y a 2 fichiers dedans :
shhuadaw
Qui est un fichier système sans extension
et
viwjtsbv.exe
Quand je clique dessus pour l'ouvrir ça ouvre la fenêtre en photo du dessus pour la fermer immédiatement...
Marsh Posté le 07-04-2020 à 17:10:10
Au pire tu renommes le dossier "shhuadaw" en "shhuadaw.old".
Tu ne devrais plus voir le "pop up".
Je te conseille quand même de faire un scan anti-malware plus tard au cas ou.
Tu pourrais scan le fichier "viwjtsbv.exe" via ce site ?
https://www.virustotal.com/gui/home
Et nous dire quoi merci.
Marsh Posté le 07-04-2020 à 17:39:37
Florent007 a écrit : |
C'est généralement signe de malware, utilisant un nom généré aléatoirement.
Marsh Posté le 07-04-2020 à 17:48:53
Tous les fichiers devraient être référencés sur internet.
Lorsque ce n'est pas le cas (d'autant avec un assemblage aléatoire de lettres), c'est souvent une infection.
On réinstalle pas Windows aussitôt pour autant.
On commence par investiguer l'ordinateur.
Et pour ça la meilleure chose est d'utiliser un logiciel de diagnostic comme FRST.
Parce que Florent007 a fait référence à une réinstallation de Windows, un peu trop rapidement.
Explications.
Sachant que près de 99% des infections, utilisent les points de chargement(Démarrage, Tâches planif. + une 20aine d'autres).
Et dans un moindre %, des rootkits, qui sont installés via un point de chargement.
Donc.
Comme la principale tâche de FRST, est d'afficher tous les points de chargement ; de Windows et des logiciels.
Et que les infections doivent forcément utiliser les mêmes points de chargement, pour s'activer.
Alors. Peu importe la date d'apparition des infections ou le type d'infection. ⇐ Lacunes des antivirus et scanners(AdwCleaner ..).
S'il y a infection, c'est affichés. «« Et en plus. Sans en être des spécialistes, FRST même dans le rootkit.»»
Commencer par nous raconter l'historique des événements.
• Est-ce que tout cela fait suite à une installation logiciel. Élaborer S.V.P.
Télécharger "sur le bureau" la version 32 ou 64 bits de FRST ; http://farbar-recovery-scan-tool.exe
• Lancer FRST.exe (ou FRST64.exe).
.
• Cocher SigCheck.
• Et lancer la recherche, en cliquant sur [Analyser].
.
..Après le scan,
..Les rapports FRST.txt et Addition.txt vont s'ouvrir sur le bureau.
..
• • Poster les rapports ⇒ via le site Cjoint.com ⇐ http://Explications Cjointe.jpg.
Marsh Posté le 07-04-2020 à 18:49:45
Je suis d'accord avec TheDarkgg : c'est un truc que tu installes.
Normalement tu ne devrais pas avoir à installer le moindre driver, Windows se chargeant de les installer pour toi.
La seule exception est le driver du réseau uniquement si ça ne se fait pas tout seul et que le PC n'a pas le net dès l'installation.
Concernant les applications, il faut voir ce que tu installes.
Marsh Posté le 07-04-2020 à 19:42:50
Citation : Concernant les applications, il faut voir ce que tu installes. |
S'il est de mise de décocher tout objet se pointant avant le lancement de l'installation du logiciel recherché.
Le best est d'utiliser ProcessExplorer, pour vérifier s'il y a un autre installateur suspect qui apparait à la suite de l'installateur du logiciel. Même que si on est assez vite (avec un doigt sur la souris l'autre sur la touche Suppr.) on peut stopper un installateur suspect. Sinon, on sait quoi recherché dans les points de chargement, etc.
Marsh Posté le 07-04-2020 à 20:28:51
Wizdo a écrit :
S'il est de mise de décocher tout objet se pointant avant le lancement de l'installation du logiciel recherché. |
Il n'y a pas que ça.
Un logiciel peu fiable, un installeur non officiel peu scrupuleux, etc...
Ça peut être un logiciel packagé dans l'installeur d'un autre, qu'on ait le choix ou non de l'installer durant le processus.
Il y a beaucoup de sources potentielles d'infections, suivant le degré "d'hygiène numérique" de la personne.
J'attends la liste de ce qu'il installe après Windows.
Marsh Posté le 07-04-2020 à 21:08:11
Citation : Un logiciel peu fiable, un installeur non officiel peu scrupuleux, etc... |
Avec un processus de lettres aléatoire. C'est probablement le cas.
On ne rencontre pas de tel chose avec les installateurs repacktés ou non, venant des sites de téléchargement traditionnels (CCM, Clubic, 01Net, MajorGeeks ..).
Marsh Posté le 07-04-2020 à 22:50:39
Wizdo a écrit :
Avec un processus de lettres aléatoire. C'est probablement le cas. |
Sauf quand c'est le site officiel qui est corrompu.
C'est arrivé, même à des sources reconnues (CCleaner en 2017, Linux Mint en 2016,...).
Mais c'est quand même plus rare sur les sites officiels des éditeurs que sur les sites de téléchargement, et il y a beaucoup moins de chance d'avoir d'autres applis packagées avec le logiciel.
Marsh Posté le 07-04-2020 à 23:03:10
Wizdo a écrit :
Avec un processus de lettres aléatoire. C'est probablement le cas. |
Dans ta liste de ces 4 sites, un seul à retenir : Majorgeeks.
Les autres c'est poubelle direct
Marsh Posté le 08-04-2020 à 05:42:38
On peut ajouter BleepingComputer, sosvirus et toolslib, qui se spécialisent en logiciels de désinfection / sécurité.
leroimerlinbis,
Perso je privilégie d'abord les sites de téléchargement Clubic et 01Net, à cause de leurs antécédents avec l'actualité virale. Et "par icitte du moins". CCM, Clubic, 01Net qui font partis des 1ers sites de téléchargement affichés. Sont très fiables comparés aux sites secondaires, qui eux ont peu d'éthique pour refourguer des logiciels crapware.
À propos.
Si Clubic et surtout 01Net ont jadis été attirés par le profit. CCM a toujours été un exemple en sécurité.
Marsh Posté le 07-04-2020 à 14:58:08
Hello,
Je ne sais pas si c'est lié à ce sujet et mon problème majeur : https://forum.hardware.fr/hfr/Hardw [...] 7001_1.htm
Mais j'ai fais une install clean de W10 hier, et donc gros soucis de freeze surement à cause de Windows Update, mais j'ai une fenêtre qui apparaît et disparaît instantanément toutes les 5-10 minutes, ça dure un dixième de seconde, elle est quasi pas visible, mais une fois elle a plantée, j'ai pris une photo :
En cherchant sur le net, je trouve pas à quoi ça corresponds ! Et surtout, le dossier en question dans \windows je ne le voit pas sur mon PC, même en affichant les fichiers cachés !
Je vais format et re install, mais bon ça m'intrigue ce truc...
Message édité par Florent007 le 07-04-2020 à 14:59:59
---------------
BFV / STRAVA