Message d'erreur à l'allumage et processus étranges

Fermé
Trilian42 Messages postés 3 Date d'inscription vendredi 24 juillet 2015 Statut Membre Dernière intervention 25 juillet 2015 - Modifié par Trilian42 le 24/07/2015 à 02:45
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 25 juil. 2015 à 21:10
Bonjour à tous !
J'ai un souci avec mon ordi portable Asus n750jv équipé de Win8. Depuis quelques jours, mon ordinateur redémarre parfois tout seul, il me fait la m^me chose parfois quand je lui demande de s'arrêter (bug, Windows doit redémarrer). Il s'est mis également à m'envoyer un message d'erreur systématique au démarrage du bureau pour le programme "net.exe" qui a rencontré un problème et doit fermer. Rien ne s'est installé récemment sur mon ordi, aucun probl^me avec internet, les navigateurs fonctionnent bien, pas de pubs intempestives mais, je surveille régulièrement mes processus Windows et certains m'ont interpellés:

- Felicitously (32 bits) nom du ficher : prscov.exe , emplacement : C:\Users\Dudee\AppData\Roaming\521fdsfdsfegnbdefbdf , copyright : Alouette2 , marque légale : Mowanjum6 , nom du produit : Mbalazi , fichier d'origine : precipiced1.exe

- Hello world (32 bits) nom du ficher : net.exe , emplacement : C:\Users\Dudee\AppData\Local\Temp , copyright : copyright c 2013 , nom du produit : Hello world , fichier d'origine : Hello world.exe

- Luluyia (32 bits) nom du ficher : netupsate.exe , emplacement : C:\Users\Dudee\AppData\Roaming\Microsoft , copyright : (blanc) , nom du produit : Devilworship (sans déconner) , fichier d'origine : Jilu2.exe


Je peux tuer les 2 derniers mais ils reviennent meme si j'erradique la source. par contre pour le premier, c'est tout le système qui plante si je persiste à vouloir finir la tache (windows doit redémarrer). Cela n'a rien à voir avec la chaleur. Maintenant les choses qui fachent : Je n'ai jamais installé d'antivirus ou de pare-feu, je n'ai jamais fait une seule mise à jour Win8 (je n'ai donc pas 8.1)(trop chiant les maj windows), je n'ai jamais créé de compte Microsoft (relou).

edit: Je précise que bien entendu j'ai cherché ces noms de processus sur le net et n'ai rien trouvé (c'est la 1ere fois que cela m'arrive). J'ai très rarement des soucis avec mes ordis et je suis toujours arrivée à m'en dépétrer toute seule mais là ...
A voir également:

2 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 juil. 2015 à 06:51
Salut,

Commence par ce scan généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Installe le (choisis bien français ); ne modifie pas les paramètres d'installation !

▶ Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation

/!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur

▶ Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.

▶ Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

▶ Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

Si un message demande de redémarrer le PC pour terminer la suppression, accepte

▶ Le rapport est disponible dans Historique -> Journaux de l'application. (Choisis bien le dernier en date)

Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis "fichier texte" et tu choisis ensuite où l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse.

A+
1
Trilian42 Messages postés 3 Date d'inscription vendredi 24 juillet 2015 Statut Membre Dernière intervention 25 juillet 2015
25 juil. 2015 à 05:39
Salut juju666 et merci pour ta réponse. J'ai passé Malwarebytes sur ma machine et j'ai eu en effet plusieurs positifs qui ont été mis en quarantaine par le programme. Après un redémarrage, plus de message d'erreur de net.exe à l'ouverture du bureau et plus de processus étranges.
Par contre, le problème de plantage windows intempestif avec redémarrage est lui toujours présent et totalement aléatoire. (Souvent quand je ne suis même pas en train d'utiliser l'ordi, en consultant internet, en sortant d'un jeu...) Mais le problème apparait systématiquement quand j'éteins l'ordi par le bouton marche/arrêt (que j'ai configuré dans les options d'alimentation pour qu'il arrête l'ordi au lieu de se mettre en veille). C'est un BSOD donc j'ai installé WhoCrashed afin de pouvoir lire les dumps de Windows. Le code d'erreur est 0xef et concerne ntoskrnl.exe qui est un fichier système. J'ai donc ouvert le cmd et fait un coup de sfc /scannow pour analyser et réparer les fichiers système.
Le programme me répond que certains fichiers endommagés ont pu etre réparés mais qu'il subsiste des erreurs. En effet, au bout d'un moment rebelote, l'ordi redémarre à cause du BSOD. par contre je peux voir que dans les processus Felicitously est revenu. J'ai donc repassé un coup de malwarebytes. et redémarré. Voici le log en résultant :

Système d'exploitation: Windows 8
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Dudee

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 447114
Temps écoulé: 10 min, 7 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 1
Trojan.Agent.Gen, C:\Users\Dudee\AppData\Local\Temp\svchost.exe, 1688, Supprimer au redémarrage, [a6f23da852380630ccb380bb3fc5bb45]

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 0
(Aucun élément malveillant détecté)

Valeurs du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 1
Trojan.Agent.Gen, C:\Users\Dudee\AppData\Local\Temp\svchost.exe, Supprimer au redémarrage, [a6f23da852380630ccb380bb3fc5bb45],


Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
0
Trilian42 Messages postés 3 Date d'inscription vendredi 24 juillet 2015 Statut Membre Dernière intervention 25 juillet 2015
Modifié par Trilian42 le 25/07/2015 à 06:33
Je l'ai passé plusieurs fois mais ce foutu fichier svchost.exe revient toujours et ne peut etre supprimé, car en utilisation. Il doit y avoir quelque-chose ailleurs qui le fait revenir.
ça n'a peut etre rien à voir mais j'ai un problème qui est apparu à la meme époque au niveau des accents circonflexes qui ont subitement commencé à s'afficher en double des que j'utilisais la touche et qui maintenant ne s'affichent carrément plus.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
25 juil. 2015 à 21:10
Salut :)

T'excite pas avec Malwarebytes, comme tu l'as justement souligné, il y a autre chose qui recolle le trojan :)

Fait ce scan généraliste, et on effectuera un fix manuel :

▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur http://pjjoint.malekal.com et poste les liens obtenus en échange.

A+
0