Bonsoir,
Depuis quelques jours, j'ai des fenêtres furtives et qui apparaissent et disparaissent automatiquement. J'ai pû apercevoir que c'était des fenêtres PowerShell. Est-ce dû à cause d'un virus ?
Bien cordialement
Microsoft Windows [version 10.0.19045.3324]
(c) Microsoft Corporation. Tous droits réservés.
C:\WINDOWS\system32>Dism /Online /Cleanup-Image /ScanHealth
Outil Gestion et maintenance des images de déploiement
Version : 10.0.19041.844
Version de l’image : 10.0.19045.3324
[==========================100.0%==========================] Aucun endommagement du magasin de composants n’a été détecté.
L’opération a réussi.
C:\WINDOWS\system32>/scannow
'/scannow' n’est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.
C:\WINDOWS\system32>SFC /scannow
Début de l’analyse du système. Cette opération peut nécessiter un certain temps.
Démarrage de la phase de vérification de l’analyse du système.
La vérification est à 100% terminée.
Le programme de protection des ressources Windows n’a trouvé aucune violation d’intégrité.
routman54 a écrit:Re,
C'est un Helper qui te prendra en charge,eux seuls sont autorisés et c'est normal. Il y a du nettoyage à faire, rien de bien méchant on voit que tu as du aller voir un autre site puisque je trouve du ZHP et nos amis ici ne l'emploie guère, c'est un bon logiciel aussi et Nicolas son développeur est même inscrit ici, si il s'en rappelle, il est tellement partout.
Bonne continuation.
Colonel35 a écrit:Bonsoir,
Depuis quelques jours, j'ai des fenêtres furtives et qui apparaissent et disparaissent automatiquement. J'ai pû apercevoir que c'était des fenêtres PowerShell. Est-ce dû à cause d'un virus ?
Task: {C37859C5-8CE0-44C5-8EAC-AACA401B5A46} - System32\Tasks\MSI Task Host - Detect_Monitor => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [492032 2023-05-10] (Microsoft Windows -> Microsoft Corporation) -> -ExecutionPolicy ByPass -WindowStyle Hidden C:\Users\Vincent\AppData\Roaming\Winsoft\core.ps1
Task: {82548B1A-E737-4582-AAB7-12C498ECDF3A} - System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [492032 2023-05-10] (Microsoft Windows -> Microsoft Corporation) -> -ExecutionPolicy Bypass -WindowStyle Hidden -File C:\WINDOWS\mid.ps1
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités
.: Nous contacter :: Flux RSS :: Données personnelles :. |