PC qui s'éteint brusquement, Presenoker, ICBlunder [résolu]

Tous les problèmes de Windows : message d'erreur, BSOD et écran bleu, erreur Windows Update ou d'installation, etc

Modérateur : Mods Windows

BZDZ
Messages : 28
Inscription : 02 sept. 2020 21:14

PC qui s'éteint brusquement, Presenoker, ICBlunder [résolu]

par BZDZ »

Bonjour, mon Asus windows 10 s'éteint parfois brusquement comme si on l'avait débranché. Lorsque je fait le scan avec FRST Windows Defender m'alerte sur 2 menaces (faibles certes) : Presenoker et ICBlunder. J'ai effectuer un achat en ligne tout à l'heure, mais je pense (en tout cas espère) qu'il n'y a pas grand risque. Voici les rapports, merci d'avance pour votre aide !
Addition : https://pjjoint.malekal.com/files.php?i ... o5r7d10k14
FRST : https://pjjoint.malekal.com/files.php?i ... c8y8v9w5p9
Shortcuts : https://pjjoint.malekal.com/files.php?i ... d11y6j15s5
Malekal_morte
Messages : 110632
Inscription : 10 sept. 2005 13:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par Malekal_morte »

Bonsoir,

Les détections visent des setup et installeur dans ton dossier de téléchargement.
Ils sont liés à des plateformes de PUP (proposition de logiciels additifs).
Date: 2022-01-04 15:48:54
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Nom : PUA:Win32/Presenoker
ID : 242420
Gravité : Faible
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_C:\Users\larab\Downloads\flash_setup_913761.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-LPDHDKK\larab
Nom du processus : C:\Users\larab\Downloads\FRST64.exe
Version de la veille de sécurité : AV: 1.355.1393.0, AS: 1.355.1393.0, NIS: 1.355.1393.0
Version du moteur : AM: 1.1.18800.4, NIS: 1.1.18800.4

Date: 2022-01-04 15:48:33
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Nom : App:aTube_Catcher_BundleInstaller
ID : 268648
Gravité : Faible
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_C:\Users\larab\Downloads\aTubeCatcher.exe; file:_H:\aTubeCatcher.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur :
Nom du processus : C:\Users\larab\Downloads\FRST64.exe
Version de la veille de sécurité : AV: 1.355.1393.0, AS: 1.355.1393.0, NIS: 1.355.1393.0
Version du moteur : AM: 1.1.18800.4, NIS: 1.1.18800.4
Désinstalle Wondershare, pas très fiable.
De même pour utorrent, assez lourd, il y a des clients P2P plus léger : https://www.malekal.com/les-meilleurs-c ... ms-series/

~~

Vérifie la température de l'ordinateur.
Des surchauffes du PC entraînent des baisses de performances.
A combien cela monte au maximum quand tu utilises le PC ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
BZDZ
Messages : 28
Inscription : 02 sept. 2020 21:14

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par BZDZ »

Bonjour, tout d'abord merci pour ta réponse et tes conseils. Concernant ces PUPs, je dois donc aller dans leurs répertoires et les supprimer normalement ? J'avais oublié de poster la température, voici celles d'hier soir, je pense que c'était quand j'utilisais au max mon PC (plus de 70 onglets de mon navigateur internet ouverts, Word ouvert il me semble...). Je ne joue pas à des jeux et peut être que mon ordi ne tiendrai pas longtemps ahah. Merci d'avance pour ta réponse !
Image
Malekal_morte
Messages : 110632
Inscription : 10 sept. 2005 13:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par Malekal_morte »

Non laisse pour les PUP.

Ton PC doit s'éteindre car il surchauffe trop, c'est la protection contre la surchauffe qui se déclenche.
Si les températures montent au delà de 60 degrés, quand tu fais rien de particulier, Il faut nettoyer l'intérieur du PC et retirer les poussières.
Suis ce tutoriel : comment nettoyer l'intérieur de son PC et le dépoussiérer.
Lis bien les avertissements.
Si la température ne baisse pas, il faut remettre de la pâte thermique sur le processus.
Tu peux alors suivre ce tutoriel : comment choisir et appliquer de la pâte thermique sur son processeur
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
BZDZ
Messages : 28
Inscription : 02 sept. 2020 21:14

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par BZDZ »

Ah d'accord pourtant je le sens pas particulièrement chaud. Je vais suivre tes conseils, merci encore !
BZDZ
Messages : 28
Inscription : 02 sept. 2020 21:14

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par BZDZ »

Malekal_morte a écrit : 05 janv. 2022 12:02 Non laisse pour les PUP.

Ton PC doit s'éteindre car il surchauffe trop, c'est la protection contre la surchauffe qui se déclenche.
Si les températures montent au delà de 60 degrés, quand tu fais rien de particulier, Il faut nettoyer l'intérieur du PC et retirer les poussières.
Suis ce tutoriel : comment nettoyer l'intérieur de son PC et le dépoussiérer.
Lis bien les avertissements.
Si la température ne baisse pas, il faut remettre de la pâte thermique sur le processus.
Tu peux alors suivre ce tutoriel : comment choisir et appliquer de la pâte thermique sur son processeur
Salut Malekal_morte, c'est la catastrophe !! Je me suis fais pirater ! Mon appli bancaire a demandé ma confirmation pour un achat de 110€ sur Amazon que j'ai pu refuser, mais j'ai remarqué :
- un achat de produit CBD sur mon relevé dans une autre ville (j'ai bloqué ma carte)
- la modification de mes mots de passe Paypal, Amazon, Gmail (avec plusieurs adresses qui avaient des mal différents). Je les ai tous modifiés mais avec un peu de difficultés au départ car j'ai compris que les mails de verification Amazon et Paypal allaient systématiquement dans la corbeille mais j'ai pu récupérer les code de vérification.
- la connexion d'un autre Windows, puis d'un Android sur mon compte Google.

Apparemment ça c'est calmé mais je reste vraiment sur mes gardes, comment puis-je agir ? Mon frère m'a dit qu'il avait ouvert dernièrement un zip avec un exécutable très suspect pour télécharger un crack ! Merci d'avance pour ton aide précieuse ! (J'ai modifié mon mdr Malekal car je suis sûr de t'avoir déjà remercier en dernier message). Désolé que mon post change de catégorie.
Malekal_morte
Messages : 110632
Inscription : 10 sept. 2005 13:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par Malekal_morte »

Le fichier ZIP a été ouvert quand ?
Si c'est après le scan FRST, il faut en faire un nouveau et le fournir.
Si c'était avant, il n'y a plus de traces de malwares, rien sur FRST et rien sur MBAM.

Faut que tu nettoyes aussi l'ordinateur car c'est pas bon de laisser tourner un PC encrassé.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
BZDZ!
Messages : 24
Inscription : 06 janv. 2022 16:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par BZDZ! »

Malekal_morte a écrit : 06 janv. 2022 15:59 Le fichier ZIP a été ouvert quand ?
Si c'est après le scan FRST, il faut en faire un nouveau et le fournir.
Si c'était avant, il n'y a plus de traces de malwares, rien sur FRST et rien sur MBAM.

Faut que tu nettoyes aussi l'ordinateur car c'est pas bon de laisser tourner un PC encrassé.
Le fichier ZIP a été ouvert avant le scan. Ok pour la poussière mais je pensais que le piratage venait de là car les adresses mails qu'il a piraté sont uniquement connecté ensemble dans mon PC (et mon smartphone) et je n'ai tapé aucun mot de passe par moi-même car c'est enregistré en connexion automatique. J'ai vu qu'il avait essayé de faire des achats de cartes Netflix à 100€ mais heureusement c'est resté en attente car heureusement Amazon demandait une authentification bancaire. Dois-je faire des analyses plus approfondies de mon PC ?
Malekal_morte
Messages : 110632
Inscription : 10 sept. 2005 13:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par Malekal_morte »

OK,

Change tous tes mots de passe, ils ont surement été volés
Nettoyer l'intérieur du PC comme indiqué pour baisser les températures
Puis fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
BZDZ!
Messages : 24
Inscription : 06 janv. 2022 16:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par BZDZ! »

Voilà le scan : https://pjjoint.malekal.com/files.php?i ... f13l13v7s8

Code : Tout sélectionner

07/01/2022 07:48:32
Fichiers analysés: 586361
Fichiers détectés: 18
Fichiers nettoyés: 18
Temps d'analyse total 05:03:37
État de l'analyse: Terminé

C:\$Recycle.Bin\S-1-5-21-3836288900-472609194-4126119095-1001\$ROR0TF3\nitropdf.enterprise.pro.x64.13.xx-patch.exe	variante de Win32/HackTool.Patcher.AD application potentiellement dangereuse	nettoyé par suppression
C:\$Recycle.Bin\S-1-5-21-3836288900-472609194-4126119095-1001\$R0PC20O.exe	variante de Win32/Adware.OpenSUpdater.FX Application	nettoyé par suppression
C:\$Recycle.Bin\S-1-5-21-3836288900-472609194-4126119095-1001\$R6H37Q8.exe	variante de Win32/Adware.OpenSUpdater.FX Application	nettoyé par suppression
C:\$Recycle.Bin\S-1-5-21-3836288900-472609194-4126119095-1001\$RPOMZ8S.exe	variante de Win32/uTorrent.C application potentiellement indésirable,variante de MSIL/Adaware.A application potentiellement indésirable,variante de Win32/WebCompanion.B application potentiellement indésirable,variante de MSIL/WebCompanion.H application potentiellement indésirable,variante de MSIL/h2oPartener.A application potentiellement indésirable,variante de MSIL/Adaware.F application potentiellement indésirable	nettoyé par suppression
C:\Program Files (x86)\Wondershare\PDFelement 7\PDFelement_v7.x.x_Patch_v3.5.exe	variante de MSIL/HackTool.Patcher.K application potentiellement dangereuse	nettoyé par suppression
C:\Users\larab\AppData\Local\Microsoft\Edge\User Data\Default\Cache\f_0004df	variante de Win32/Adware.OpenSUpdater.FQ Application	nettoyé par suppression
C:\Users\larab\AppData\Local\Microsoft\Edge\User Data\Default\Cache\f_0004e6	variante de Win32/Adware.OpenSUpdater.FQ Application	nettoyé par suppression
C:\Users\larab\AppData\Local\Microsoft\Edge\User Data\Default\Cache\f_000561	variante de Win32/Adware.OpenSUpdater.FQ Application	nettoyé par suppression
C:\Users\larab\AppData\Local\Microsoft\Edge\User Data\Default\Cache\f_00058a	variante de Win32/Adware.OpenSUpdater.FQ Application	nettoyé par suppression
C:\Users\larab\AppData\Local\Temp\File.exe	variante de Win32/Packed.Themida.IAN cheval de troie	nettoyé par suppression
C:\Users\larab\AppData\Roaming\uTorrent\updates\3.5.5_45776.exe	variante de Win32/uTorrent.C application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\AppData\Roaming\uTorrent\updates\3.5.5_45790.exe	variante de Win32/uTorrent.C application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\AppData\Roaming\uTorrent\updates\3.5.5_45838.exe	variante de Win32/uTorrent.C application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\AppData\Roaming\uTorrent\updates\3.5.5_45852.exe	variante de Win32/uTorrent.E application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\AppData\Roaming\uTorrent\updates\3.5.5_45966.exe	variante de Win32/uTorrent.E application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\AppData\Roaming\uTorrent\updates\3.5.5_46038.exe	variante de Win32/uTorrent.E application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\AppData\Roaming\uTorrent\updates\3.5.5_46074.exe	variante de Win32/uTorrent.E application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\AppData\Roaming\uTorrent\updates\3.5.5_46096.exe	variante de Win32/uTorrent.E application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\AppData\Roaming\uTorrent\uTorrent.exe	variante de Win32/uTorrent.E application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\Desktop\CV ET USB\aTubeCatcher.exe	variante de Win32/FusionCore.BP application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\Downloads\aTubeCatcher.exe	variante de Win32/FusionCore.BP application potentiellement indésirable	nettoyé par suppression
C:\Users\larab\Downloads\flash_setup_913761.exe	variante de Win32/Adware.OpenSUpdater.FQ Application	nettoyé par suppression
C:\Users\larab\Downloads\media_player_376235.exe	variante de Win32/Adware.OpenSUpdater.FQ Application	nettoyé par suppression

Je vais supprimer Wondershare et dépoussiérer le PC dans la journée.
Merci pour ton aide.
Malekal_morte
Messages : 110632
Inscription : 10 sept. 2005 13:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par Malekal_morte »

Il n'y a aucun malware actif, ça revient à ce qu'on a vu avec FRST et MBAM.
Que des détections Win32/Adware qui correspondent aux PUP.

Donc change tes mots de passe et fais le reste.
Le PC n'est pas infecté.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
BZDZ!
Messages : 24
Inscription : 06 janv. 2022 16:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par BZDZ! »

Malekal_morte a écrit : 07 janv. 2022 11:06 Il n'y a aucun malware actif, ça revient à ce qu'on a vu avec FRST et MBAM.
Que des détections Win32/Adware qui correspondent aux PUP.

Donc change tes mots de passe et fais le reste.
Le PC n'est pas infecté.
Ok, mystère ce piratage, merci à toi ! :D
BZDZ!
Messages : 24
Inscription : 06 janv. 2022 16:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par BZDZ! »

Excuse-moi mais Impossible de supprimer ce "µtorrent.exe" que je n'ai même pas télécharger hier, bizzare.
Image
Malekal_morte
Messages : 110632
Inscription : 10 sept. 2005 13:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par Malekal_morte »

Ils se trouvent où ce utorrent.exe ? dans quel dossier ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
BZDZ!
Messages : 24
Inscription : 06 janv. 2022 16:57

Re: PC qui s'éteint brusquement, Presenoker, ICBlunder

par BZDZ! »

Dans les propriétés du fichier la cible se trouve également dans le dossier Téléchargements. Je viens de supprimer ce raccourci (que je n'arrivais pas à supprimer hier...) mais le µTorrent est toujours présent dans les applications et je ne peux toujours pas le désinstaller.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Windows : Résoudre les problèmes »