Javaws.exe virus ou juste défectueux ?

Fermé
Ghost-knight Messages postés 29 Date d'inscription samedi 7 mars 2015 Statut Membre Dernière intervention 27 octobre 2016 - 31 août 2015 à 13:36
 Sayzen - 21 janv. 2016 à 12:41
Bonjour à tous, je prends contacte avec vous car j'ai eu un gros problème avec un des exécutables de Java.

Voilà, il y a deux jour mon pc tournait comme il faut, aucun souci de ralentissement etc, aucun téléchargement effectué, aucune mise à jour installée depuis mais pourtant hier dès le démarrage de Windows mon processeur se met à faire la fusée sous stéroïde: UC 97% et mémoire physique 100% également, en gros la grosse surchauffe et impossible même de bouger la souris ou d'ouvrir le gestionnaire de tâche tellement l'ordi pompait.

Après une tentative miraculeuse pour ouvrir le gestionnaire de tâche j'ai constaté que l'exécutable "javaws.exe" se lançait puis se multipliait extrêmement vite. De base j'ai 100-112 processus qui tournent mais ici après 2 min j'étais a 5000 puis très rapidement à plus de 10.000 processus ouvert tous s'appelaient "javaws.exe"

D'où est venu se problème ? Quel est-il et comment le régler ?

Quand j'ai constaté qu'il venais de C:\Programme file(86)\Java\(sous dossier)\Javaws
ainsi que d'un autre dossier java je ne sais plus où, je me suis connecté en mode sans échec et j'ai supprimé tout ce qui était en lien avec java car la désinstallation ne voulais pas s'effectuée. (Avira, malwarebyte et spybot n'ont rien trouvé)

Je vous link des images.

Au passage, pour ne pas faire plusieurs postes juste pour 1 "détail" pourriez vous également me dire (sur les link que je vais mettre) pourquoi d'autres processus apparaissent plusieurs fois (peut-être inutilement je sais pas) comme "svchote" et aussi pourquoi d'autre non ni nom d'utilisateur ni description.



Et pour ma deuxième question :

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 31/08/2015 à 13:39
Salut,

Normalement c'est le programme de mise à jour Java.
Mais là ça doit être autre chose, surement un Trojan Bitcoin ou alors le programme déconne à fond.

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Ghost-knight Messages postés 29 Date d'inscription samedi 7 mars 2015 Statut Membre Dernière intervention 27 octobre 2016
1 sept. 2015 à 20:33
Désolé du retard j'ai eu un empêchement. Pour ce qui est de Java je n'ai plus eu de souci après la suppression des fichiers par contre je me demande toujours ce que peut bien être les doubles de processus. Voilà les liens:

https://pjjoint.malekal.com/files.php?id=20150901_t11l9l810e5

https://pjjoint.malekal.com/files.php?id=20150901_t15k6o6k8x7

https://pjjoint.malekal.com/files.php?id=20150901_g13f13r11p7f5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 sept. 2015 à 21:49
Pas infecté,

Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC


Déjà que Comodo + Antivir, ça peut alourdir.


fais une recherche de fichiers Javaws.exe
si c'est dans le dossier java, c'est bien le programme de mise à jour Java.

Peut-être que ton problème de processus qui revient est dû à une mauvaise règle sur Comodo qui le bloque.
0
Ghost-knight Messages postés 29 Date d'inscription samedi 7 mars 2015 Statut Membre Dernière intervention 27 octobre 2016
Modifié par Ghost-knight le 1/09/2015 à 23:12
Re bonsoir et merci de tes réponses rapides.

Je n'ai plus le fichier Javaws.exe, lorsque j'ai remarqué que c'était lui qui se multipliait inutilement et plantait le pc j'ai supprimé tout le dossier comprenant les élément Java et si par la suite une installation requiert Java je le réinstallerai à ce moment.

Pour ce qui est de Spybot, je ne me fais pas d'idée je sais que ce n'est pas un outil indispensable et que lorsque il y a des gros trucs à détecter ce n'est pas lui qui les trouve mais à coté, à chaque fois que je le lance il trouve des petits PUP et des clés de registre qu'Avira et Malwarebyte ne se soucient pas. Je ne sais même pas si les éléments trouvés en valent vraiment la peine mais savoir que je les supprime me rassure lol.

Et pour ce qui est de Comodo je l'ai installé qu'aujourd'hui et n'était donc pas la cause du doublon de processus sur les screens précédents et encore actuellement.

Je suis paranoïaque pour tout ce qui se rapporte à internet lol, De plus que j'ai 1 ou 2 fois par mois une inexplicable fenêtre qui s'ouvre dans le genre d'un transfert de données sur usb ou autre (ce genre de petit encadré avec un pourcentage) mais cette fenêtre apparaît puis disparaît le tout en même pas 1sec le temps de le réaliser. C'est peut être simplement un programme standard mais je vois la menace partout ^^
D'ailleurs tout à l'heure je me suis connecté en mode sans échec et ai fait tourner RogueKiller > Malwarebyte Anti-Rootkit > Malwarebyte Anti-Malware et AdwCleaner mais mon pc est sain avec tout les programmes alors je vais juste me rassurer et dire tant mieux :p

Désolé de la tartine et merci de l'intérêt porté à mon post ! ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 sept. 2015 à 12:25
Perso, je trouve que ça fait bcp trop, après c'est à toi de voir.
0
Salut
J'ai actuellement le même problème avec ce même processus, qui s'est multiplié en 11857 fois sur mon pc avant de le faire planter.
Après vérification, c'est bien le programme de mise à jour java (https://www.java.com/fr/download/faq/java_webstart.xml) .
J'ai simplement supprimé l'exécutable javaws.exe de mon pc, (dans le dossier bin de java JRE) et je n'ai plus de problème.
0