> Tous les forums > Forum Windows 10
 Windows 10 / comment arrêter l'exécution d'un script.Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
yacine2520
  Posté le 09/11/2025 @ 02:09 
Aller en bas de la page 
Petit astucien

Salut les amis !

Windows 10 / Microsoft Defender / Google Chrome.

Depuis 2 jours, j'ai voulu télécharger un logiciel (mstar-bin-tool-master) depuis ce site :

https://media.git44share.homes/i+Mstarbintoolmaster.zip?c=176249233168181399&s=src2

...sans succès et en plus , je ne cesse de recevoir cette fenêtre (voir photo) qui m'annonce qu'il faut arrêter ce script qui ralentit l'ordinateur.

J'ai voulu m'en débarrasser mais en vain, via les paramètres de Google Chrome (Confidentialité et sécurité-Supprimer les données de navigation + Paramètres des sites-non autorisé à utiliser JavaScript...).

Je crois que je suis tombé victime d'une arnaque de ce site. J'ai consulté différents forums mais aucune solution paraît-il.

Est-ce que par exemple Avast ou CCleaner pourraient-ils résoudre ce problème ?

J'ai peur de perdre mes fichiers professionnels en formatant par exemple le PC

Toute aide de votre part serait vraiment précieuse et appréciée.

Bonne journée les amis !!!

Publicité
razibus
 Posté le 09/11/2025 à 10:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour tu passes ton PC à ADWCleaner et Malwarebytes ensuite suivant les "découvertes" il sera possible d'aviser.. Peut-être ? le passage à "aide à diagnostic Pc infecté sera nécessaire... Suivant ausi tes connaissances et confiance pour utiliser d'autres outils.

yves.vaissiere
 Posté le 09/11/2025 à 10:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

J'ai peur de perdre mes fichiers professionnels en formatant par exemple le PC

eh bien, ils ne sont pas sauvegardés ? C'est à faire de toute urgence !

papyalain01
 Posté le 09/11/2025 à 11:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour , oui si tu formates tu vas tout perdre, dépêche toi de tout sauvegarder même si tu ne formates pas, un disque dur, un ssd et même un ordinateur ne sont pas éternels et évite les clefs usb dont la durée de vie est très limitée mais surtout parce qu'on peut les égarer .
Tu as sûrement tes raisons pour utiliser google chrome mais c'est un navigateur que j'évite pour des raisons de confidentialité mais chacun ses choix.
En attendant suis bien les conseils de razibus

yacine2520
 Posté le 09/11/2025 à 19:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour les amis !

Merci pour vos conseils amicaux.

Suivant les conseils de razibus, j'ai téléchargé et exécuté ADWCleaner qui n'a rien trouvé de suspect.

Je vais utiliser Malwarebytes pour voir ce qui ne va pas...ensuite je vous tiendrai au courant.

En ce qui concerne le navigateur, que me conseillez-vous ? Je me suis habitué à Google Chrome. Je vais peut-être passer à Edge pour me débarrasser de cette fenêtre très gênante et qui apparaît dès que je me connecte à l'internet.

Amicalement Yacine !!!



Modifié par yacine2520 le 09/11/2025 19:37
razibus
 Posté le 09/11/2025 à 20:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Rien trouvé par ADW c'est un point
Navigateur: avis perssonnel :

CHROME Banni fait partie du consortium Microsoft/Windows plus occupé à épier ses clients qu' à améliorer les ....... Produit -Buggs encore ce jour dans les mise à jour et blocage par Bit Blocker. N'accepte plus UBlockOrigin comme bloqueur de pubs , par contre j'ai gardé parce qu'il accepte certains sites que" mon "navigateur refuse.

EDGE même m..de queWidows etc il fait partie de la maison , j'y joins Bing Je n'ai jamais eu EDGE j'ai supprimé dès son apparition lorsque j'ai lu que l'Os favorisait son utilisation

FIREFOX celui que j'utilise.. c'est un choix .. le mien.
Le site j'ai tenté d'ouvrir .. il ne s'ouvre pas sur FF

Ralentissement prévu????? Tu as quoi comme application qui se charge à la mise en marche de Windows ? Une seule est importante : l'antivirus lorsque tu utilises Internet. et un seul pas de Matwarebyte en résident.

Pour supprimer mais, si tu ne peux ouvir le lien qui est en zip de plus il ne doit pas être installé.Pour supprimer donc Revo Installer il le trouverait ou encore C'est plus depuis quel lien tu as trouvé mstar-bin-tool qui pourrait t'avoir aidé ......

Everything qui re trouvera tous les dossiers ou fichiers présent sur le PC. Ou ils se trouvent. ..



Modifié par razibus le 10/11/2025 08:15
yacine2520
 Posté le 11/11/2025 à 01:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour !

Avant tout, je m'excuse pour ce retard concernant ce problème car j'ai passé presque la nuit entière à essayer de trouver une solution.

Cher razibus ! Merci pour ton aide qui m'a été utile. Voilà les démarches que j'avais effectué :

1/ J'ai lancé une analyse complète (à peu près une heure) de Microsoft Defender qui a trouvé quelques trojans (photo) :

2/ J'ai téléchargé et exécute Malewarebytes et il a effectivement trouvé et bloqué ce site malveillant :

https://health-smooth-eu2.com

Voici le rapport d'analyse :

Malwarebytes

www.malwarebytes.com

-Détails du journal-

Date de l’événement de protection: 10/11/2025

Heure de l’événement de protection: 19:12

Fichier journal: c7f9272e-be60-11f0-af4f-50e5491ca871.json

-Informations du logiciel-

Version: 5.4.3.221

Version de composants: 144.1.5420

Version de pack de mise à jour: 1.0.104771

Licence: Essai

-Informations système-

Système d’exploitation: Windows 10 (Build 19045.6456)

Processeur: x64

Système de fichiers: NTFS

Utilisateur: System

-Détails du site Web bloqué-

Site Web malveillant: 1

, C:\Windows\System32\mshta.exe, Bloqué, -1, -1, 0.0.0, B8ED3F707000C22AEE6BBF961879EA99, F8A2FD36FDC35AA8E7E678576A2ECC5D7B3FE6383E73101508E5D7B49443D153

-Données du site Web-

Catégorie: RiskWare

Domaine: health-smooth-eu2.com

Adresse IP: 104.21.77.249

Port: 443

Type: En sortie

Fichier: C:\Windows\System32\mshta.exe

(end)

Je vous remercie pour votre aide précieuse.

Bonne journée à tous !!!

skale
 Posté le 11/11/2025 à 01:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Attention mshta.exe est lié aux applications web en les lancant.

https://www.malekal.com/mshta-exe-fichier-hta-malwares/

yacine2520
 Posté le 11/11/2025 à 03:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
skale a écrit :

Attention mshta.exe est lié aux applications web en les lancant.

https://www.malekal.com/mshta-exe-fichier-hta-malwares/

Merci pour le conseil.

Sincèrement je ne suis pas très doué en informatique, mais je pense que je suis victime d'un site malveillant (riskware) suite à un téléchargement..

Malewarebytes a réussi à le bloquer mais cette fenêtre très gênante (voir photo) continue d'apparaître sur le bureau de temps en temps, j'ignore comment s'en débarrasser définitivement.

En ce qui concerne (mshta.exe) et après avoir lu les conseils de (malekal), j'ai peur de le désactiver...

Enfin, pour le moment Malewarebytes est en train de scanner tout le PC...Je le trouve franchement très efficace.

Après les résultats de l'analyse et si cette maudite fenêtre continue de me mettre en rage , je désactiverai ce mshta.exe...

Encore une fois merci bien pour ton conseil amical.

razibus
 Posté le 11/11/2025 à 10:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Ok : après avoir lu Malékal -toujours très fiable.. désactiver semble une bonne option pour mshta. Par contre:

ne pas oublier de désactiver Malwarebyte après son analyse -en bas à droite dans les fichiers cachés : désactiver.

Ensuite ça n'est pas compliqué mais suite aux trojans.. Attention des extensions peuvent disparaître à toi de savoir les risques et vouloir.

Télécharger ZhpCleaner là: https://nicolascoolman.eu/en/download/zhpcleaner-gratuit/ il va te supprimer ce qui doit l'être. Lit bien avant de cliquer . Prends ton temps il fera le boulot. Ensuite loorsque tu auras vérifié et terminé le processus , sur le bureau tu auras quelques icônes à supprimer ceux de Zhp .. etc . Je ne me substitue pas aux helpers qui œuvrent sur ce forum. Bon courage et attention pas plusieurs choses en même temps.

yacine2520
 Posté le 11/11/2025 à 21:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai téléchargé et exécuté ZHPCleaner depuis quelques instants seulement...Voici les 2 rapports :

~ ZHPCleaner v2025.11.2.36 by Nicolas Coolman (2025/11/02)
~ Run by yacine (Administrator)  (11/11/2025 20:23:20)
~ Forum: https://forum.nicolascoolman.eu/index.php
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\yacine\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\yacine\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit  (Build 19045)

---\  ALTERNATE DATA STREAM (ADS). (1)
TROUVÉ fichier ADS: C:\Users\yacine\Desktop\ZHPCleaner.exe:MBAM.Zone.Identifier  =>.SUP.FileADS

---\  SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Service)

---\  NAVIGATEUR INTERNET. (4)
TROUVÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\History    =>.SUP.BrowserHistoric
TROUVÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\History    =>.SUP.BrowserHistoric
TROUVÉ dossier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache

---\  FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)

---\  TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Tâche)

---\  EXPLORATEUR  ( Dossiers, Fichiers ). (7)
TROUVÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>ChromiumPreference
TROUVÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Profile 1\Preferences    =>ChromiumPreference
TROUVÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\Preferences    =>ChromiumPreference
TROUVÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Profile 1\Preferences    =>ChromiumPreference
TROUVÉ fichier: C:\Windows\prefetch\FILEVIEWPRO.EXE-6D50CE8E.pf    =>SUP.Optional.Solvusoft
TROUVÉ dossier: C:\Users\yacine\AppData\Local\Solvusoft_Corporation\FileViewPro.exe_Url_dnaugtvmzfhczvych303evrzkmck3wnr  =>SUP.Optional.Solvusoft
TROUVÉ dossier: C:\Users\yacine\AppData\Local\Solvusoft_Corporation  =>SUP.Optional.Solvusoft

---\  BASE DE REGISTRES ( Clés, Valeurs, Données ). (1)
TROUVÉ clé: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576]  =>.SUP.FirefoxRestriction

---\  RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (6)
https://nicolascoolman.eu/ads-alternate-data-stream/  =>.SUP.FileADS
https://nicolascoolman.eu/caches-historiques-de-navigateurs/  =>.SUP.BrowserHistoric
https://nicolascoolman.eu/caches-historiques-de-navigateurs/  =>.SUP.BrowserCache
https://nicolascoolman.eu/preferences-navigateurs-chromium/  =>ChromiumPreference
https://nicolascoolman.eu/solvusoft-logiciel-potentiellement-superflu-lps/  =>SUP.Optional.Solvusoft
https://nicolascoolman.eu/lps-logiciels/  =>.SUP.FirefoxRestriction

---\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Google Chrome OK
~ Microsoft Edge OK
~ Microsoft Internet Explorer OK

---\ STATISTIQUES
~ Items scannés : 95647
~ Items trouvés : 15
~ Items annulés : 0
~ Gain de place (Octets) : 0
~ Items options : 10/18

---\ OPTIONS DESACTIVÉES
~ Analyse et suppression des fichiers temporaires
~ Analyse et suppression des répertoires temporaires
~ Recherche et suppression des répertoires CLSID vides
~ Recherche et suppression des autres répertoires vides
~ Recherche et suppression des répertoires vides de LocalLow
~ Recherche et suppression des répertoires vides de Local
~ Recherche et suppression des fichiers obsolètes
~ Initialiser les navigateurs avec suppression des extensions

~ End of search in 00h10mn46s

---\  LISTE DES RAPPORTS (0)
ZHPCleaner-[S]-11112025-20_34_06.txt

~ ZHPCleaner v2025.11.2.36 by Nicolas Coolman (2025/11/02)
~ Run by yacine (Administrator)  (11/11/2025 20:38:03)
~ Forum: https://forum.nicolascoolman.eu/index.php
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Certificate ZHPCleaner: Illegal
~ Type : Nettoyer
~ Report : C:\Users\yacine\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\yacine\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit  (Build 19045)

---\  ALTERNATE DATA STREAM (ADS). (1)
DEPLACÉ fichier ADS: C:\Users\yacine\Desktop\ZHPCleaner.exe:MBAM.Zone.Identifier  =>.SUP.FileADS

---\  SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Service)

---\  NAVIGATEUR INTERNET. (0)

---\  FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)

---\  TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Tâche)

---\  EXPLORATEUR  ( Dossiers, Fichiers ). (10)
DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\History    =>.SUP.BrowserHistoric
DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\History    =>.SUP.BrowserHistoric
DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>Préférences Chromium
DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Profile 1\Preferences    =>Préférences Chromium
DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\Preferences    =>Préférences Chromium
DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Profile 1\Preferences    =>Préférences Chromium
DEPLACÉ fichier: C:\Windows\prefetch\FILEVIEWPRO.EXE-6D50CE8E.pf    =>SUP.Optional.Solvusoft
DEPLACÉ dossier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
DEPLACÉ dossier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
DEPLACÉ dossier: C:\Users\yacine\AppData\Local\Solvusoft_Corporation  =>SUP.Optional.Solvusoft

---\  BASE DE REGISTRES ( Clés, Valeurs, Données ). (1)
SUPPRIMÉ clé*: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576]  =>.SUP.FirefoxRestriction

---\  RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (6)
https://nicolascoolman.eu/ads-alternate-data-stream/  =>.SUP.FileADS
https://nicolascoolman.eu/caches-historiques-de-navigateurs/  =>.SUP.BrowserHistoric
https://nicolascoolman.eu/repaquetage-et-infection/  =>Préférences Chromium
https://nicolascoolman.eu/solvusoft-logiciel-potentiellement-superflu-lps/  =>SUP.Optional.Solvusoft
https://nicolascoolman.eu/caches-historiques-de-navigateurs/  =>.SUP.BrowserCache
https://nicolascoolman.eu/lps-logiciels/  =>.SUP.FirefoxRestriction

---\  NETTOYAGE ADDITIONNEL. (5)
~ Suppression des Clés de registre Tracing. (5)
~ Suppression des anciens rapports ZHPCleaner. (0)

---\ BILAN DE LA REPARATION
~ Réparation réalisée avec succès.
~ Google Chrome OK
~ Microsoft Edge OK
~ Microsoft Internet Explorer OK

---\ STATISTIQUES
~ Items scannés : 1020
~ Items trouvés : 0
~ Items annulés : 0
~ Gain de place (Octets) : 0
~ Items options : 10/18

---\ OPTIONS DESACTIVÉES
~ Analyse et suppression des fichiers temporaires
~ Analyse et suppression des répertoires temporaires
~ Recherche et suppression des répertoires CLSID vides
~ Recherche et suppression des autres répertoires vides
~ Recherche et suppression des répertoires vides de LocalLow
~ Recherche et suppression des répertoires vides de Local
~ Recherche et suppression des fichiers obsolètes
~ Initialiser les navigateurs avec suppression des extensions

~ End of clean in 00h00mn32s

---\  LISTE DES RAPPORTS (2)
ZHPCleaner-[S]-11112025-20_34_06.txt
ZHPCleaner-[R]-11112025-20_38_35.txt

Après avoir terminé l'analyse et le nettoyage, j'ai redémarré le PC...Mais malheureusement, toujours cette fenêtre gênante qui revient cycliquement :

Je ne sais quoi faire pour m'en débarrasser définitivement. ?



Modifié par yacine2520 le 11/11/2025 21:35
skale
 Posté le 11/11/2025 à 21:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Quant tu as cette fenêtre health smooth...ouvre le gestionnaire des tâches (exécute taskmgr.msc) sur l'onglet processus pour son contenu.

yacine2520
 Posté le 11/11/2025 à 22:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
skale a écrit :

Quant tu as cette fenêtre health smooth...ouvre le gestionnaire des tâches (exécute taskmgr.msc) sur l'onglet processus pour son contenu.

OK!!! J'attendrai l'apparition de cette fenêtre...meci du conseil.

yacine2520
 Posté le 11/11/2025 à 22:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut!

Continuons avec cette satanée de fenêtre . Elle vient juste d'apparaître (j'ai fait une capture d'écran) :

Que dois-je faire pour qu'elle aille en enfer ?

razibus
 Posté le 12/11/2025 à 02:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Ok j'ai lu ton post sur Malékal.

Dans la barre des tâches en bas à droite tu as le triangle "afficher les icones cachées" →clic dessus et quitte Mawarebyte que tu as en version d'essai.

Depuis ton clavier touches windows -drapeau - + R exécuter→msconfig→Entrée→onglet démarrage →Ouvrir le gestionnaire de tâches : seul doit être activé Sécurity Windows notification tout le reste n'est pas nécessaire -pas d'autres Antivirus et pas d'autres optimizeur de tous poils.

Malwarebyte une fois son travail de détection effectué ne doit pas être présent en résident : tu as Défender c'est suffisant MBAM ralenti le pc et peut se contrarier avec Défender.

Tu as trouvé ou se trouve healt-smooth-eu2.com tu peux le supprimer,ou le garder suivant le conseil de Malékal, depuis Everything que tu as téléchargé je pense. Etant donné que MBAM ne le connait pas il refuse l'accès mais il semble y avoir le feu vert de Malékal encore une fois.
A voir le résultat.

Garde sous le coude ce Everything il peut être utilisé pour n'importe quelle recherche sur le Pc. A ta place je garderai les rapports ZHP.. dans un dossier pendant une huitaine avant de les supprimer du bureau.

yacine2520
 Posté le 12/11/2025 à 03:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
razibus a écrit :

Ok j'ai lu ton post sur Malékal.

Dans la barre des tâches en bas à droite tu as le triangle "afficher les icones cachées" →clic dessus et quitte Mawarebyte que tu as en version d'essai.

Depuis ton clavier touches windows -drapeau - + R exécuter→msconfig→Entrée→onglet démarrage →Ouvrir le gestionnaire de tâches : seul doit être activé Sécurity Windows notification tout le reste n'est pas nécessaire -pas d'autres Antivirus et pas d'autres optimizeur de tous poils.

Malwarebyte une fois son travail de détection effectué ne doit pas être présent en résident : tu as Défender c'est suffisant MBAM ralenti le pc et peut se contrarier avec Défender.

Tu as trouvé ou se trouve healt-smooth-eu2.com tu peux le supprimer,ou le garder suivant le conseil de Malékal, depuis Everything que tu as téléchargé je pense. Etant donné que MBAM ne le connait pas il refuse l'accès mais il semble y avoir le feu vert de Malékal encore une fois.
A voir le résultat.

Garde sous le coude ce Everything il peut être utilisé pour n'importe quelle recherche sur le Pc. A ta place je garderai les rapports ZHP.. dans un dossier pendant une huitaine avant de les supprimer du bureau.

Cher razibus !

J'apprécie énormément ton aide et tes conseils amicaux.

Maintenant je vais un peu me reposer (car ce malware m'a fatigué moi et mon vieux PC )...et après je suivrai tes conseils à la lettre.

Bonne journée !

razibus
 Posté le 12/11/2025 à 08:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Concernant la fenêtre Malwarbyte comme dit lui s'il ne connait pas il refuse , mais tu peux à tes risques "autoriser le site web": étant donné que Malakal dit que c'est un composant de Widows et de la laisser .... en cliquant sur j'ai compris ? mais dans un premier temps ... quitter l'essai même s'il est gratuit MBAM: il ne s'entend pas toujours avec Défender ?? chacun défendant sa boutique et son commerce , malheureusement. Aussi mais tu devrais le voir dans "Démarrage " CCleaner ne pas laisser en résidant , non plus c'est un nettoyeur pas un détecteur de virus , il ralenti le pc. L'analyse de ZHP est plus fiable. Le malware ? il n'est pas sur que cela en soit un.

Les trojans m'inquiétaient plus que lui ,après lecture et...Les Pups Optionnels en général ne sont pas très dangereux tu en auras toujours à chaque analyse. Attention aux clics et lorsque tu en fais un lis ce ne sera pas du temps de perdu. Bonne journée

yacine2520
 Posté le 12/11/2025 à 22:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Cher razibus !

Je crois que mon problème est enfin résolu !

Suivant tes conseils, j'ai tout désactivé dans l'onglet de démarrage en ne laissant que "Security Windows Notifications".

En ce qui concerne le risque d'autoriser ce site, je n'ai pas osé le prendre vu que je n'ai aucune réponse de la part de Malékal.

J'espère que cette méchante fenêtre me quittera pour toujours !

Encore une fois, je te salue fraternellement !!!



Modifié par yacine2520 le 12/11/2025 22:23
razibus
 Posté le 13/11/2025 à 02:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Ok, surveilles quand même la vitesse de chargement et d'ouverture de widows en particulier... Serait-il possible de faire une copie d'écran de Exécuter → msconfig→Entrée → onglet démarrage : cet écran pour être sur de ne pas avoir de superflux.

La réponse Malékal ?lors du descriptif de smhta.exe il dit bien qu'il fait partie de Windows. .. Tu me diras que certains inclus dans Windows ... mais il s'agît bien souvent de ne pas cliquer n'importe ou sans faire attention ..... Méchante fénêtre ? c'est à prendre comme une alerte du moment que l'on ne laisse pas... Celle de MBAM n'est pas grand chose en elle même et dans le cas. Lorsque du sera sur après 2/3 jours tu pourras supprimer tous les icônes présent sur le bureau et gardant donc les rapports de ZHP cleaner. Une copie d'écran donc de l'onglet démarrage et ce sera bon j'espère. uNplaisir lorsque l'on avance et que l'on arrive à un résultat ...

TROMMEL
 Posté le 13/11/2025 à 06:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
yacine2520 a écrit :
skale a écrit :

Attention mshta.exe est lié aux applications web en les lancant.

https://www.malekal.com/mshta-exe-fichier-hta-malwares/

Merci pour le conseil.

Sincèrement je ne suis pas très doué en informatique, mais je pense que je suis victime d'un site malveillant (riskware) suite à un téléchargement..


Bjr,

vous n'êtes pas victime d'un site suite à un téléchargement, vous êtes victime d'un téléchargement malfaisant suite à votre visite sur un site malfaisant.

yacine2520
 Posté le 13/11/2025 à 22:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
TROMMEL a écrit :
yacine2520 a écrit :
skale a écrit :

Attention mshta.exe est lié aux applications web en les lancant.

https://www.malekal.com/mshta-exe-fichier-hta-malwares/

Merci pour le conseil.

Sincèrement je ne suis pas très doué en informatique, mais je pense que je suis victime d'un site malveillant (riskware) suite à un téléchargement..


Bjr,

vous n'êtes pas victime d'un site suite à un téléchargement, vous êtes victime d'un téléchargement malfaisant suite à votre visite sur un site malfaisant.

Salut !

Merci pour cette clarification. Je suis entièrement d'accord avec vous.

yacine2520
 Posté le 13/11/2025 à 22:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Cher razibus !

Maintenant cette fenêtre a heureusement complètement disparu...c'est une bonne leçon pour moi à savoir qu'il faut faire très attention aux téléchargements depuis des sources douteuses.

Voilà l'onglet "Démarrage" du Gestionnaire des tâches :

Bonne journ&e cher razibus !!!

skale
 Posté le 14/11/2025 à 01:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Il te sert vraiment le processus M 365 copilot ?

Sinon supprime (clique droit) le des processus et vérifie s'il n'y a pas un service 365 en démarrage auto avec la commande services.msc.

Sauf s'il t'est utile.

yacine2520
 Posté le 14/11/2025 à 03:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
skale a écrit :

Il te sert vraiment le processus M 365 copilot ?

Sinon supprime (clique droit) le des processus et vérifie s'il n'y a pas un service 365 en démarrage auto avec la commande services.msc.

Sauf s'il t'est utile.

Merci du conseil !

Je n'ai jamais utilisé M 365 copilot et franchement je ne sais même pas à quoi il sert! ...D'ailleurs je viens de le désactiver à l'instant-même...J'ai comme bureautique LibreOffice dont je suis très satisfait.

J'ai lancé services.msc et je ne trouve aucune trace de ce M 365 copilot...

Salutations amicales !!!

razibus
 Posté le 14/11/2025 à 08:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Démarrage Ok, M 365 il n'est pas activé au démarrage donc sans intervention il ne s'ouvrira pas et est complètement inutile puisque tu as L.O. Je considère comme amélioration/moucharde de l'OS comme indiqué par ailleurs sur la toile il est lié à Word et C° donc M.O il te servirait à avoir des messages de Microsoft/Windows.. Des fois qu'un mauvais clic fasse qu'un client s'abonne à 365... . Ceux-ci étant plus occupés aux us et coutumes de leurs clients qu'à un amélioration de leur produit. Bonne journée . Ce que je fais mais cela ne regarde que moi en cas de doute

1- ADWcleaner en 2 - MBAM (que je n'oublie pas de désactiver en résident ensuite ) suivant les résultats 3 - Rogue Killer et pour finir 4 - ZHPCleaner . En général c'est assez. Pc réactif à 30 secondes chrono avaec SSD de 120Go dont 50Go occupée le reste se trouvant sur des sauvegardes personnelles, aucun Cloud. 8Go de Ram.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Inhalateur Beurer IH 15
24,99 € 40 € -38%
@Amazon
Disque dur externe portable Seagate Ultra Touch 5 To USB C + 2 ans Service Rescue
154,31 € 180 € -14%
@Amazon Allemagne
Carte mémoire microSDXC Samsung Pro Ultimate 256 Go (200 Mo/s)
30,90 € 39,99 € -23%
@Amazon
Ensemble clavier et souris sans fil bluetooth Logitech MK850
62,99 € 110 € -43%
@Amazon
Lot de 2 caméras de surveillance TP-Link Tapo C210
34,70 € 50 € -31%
@Amazon
SSD Interne M.2 NVMe PCIe 4.0 Samsung 990 PRO 2 To avec dissipateur
194,99 € 229,99 € -15%
@Amazon

Sujets relatifs
comment arrêter l'installation de windows 10?
Windows 10 Famille : Comment supprimer l'expiration du mot de passe ?
Comment installer Windows 10 sur SSD vierge ?
comment activer Windows 10
Comment Windows 10 peut-il ôter du Bureau une affichette parasite ?
Comment épingler une application PORTABLE à la barre des tâches Windows 10
Comment Démarrer TOUJOURS en mode Administrateur Windows 10
Problème de Script à l'ouverture de ma session Windows 10 Pro
Comment changer l'apparence de Windows 10 ?
[INFO] Script pour créer une ISO des différentes versions de Windows 10.
Plus de sujets relatifs à Windows 10 / comment arrêter l''exécution d''un script.
 > Tous les forums > Forum Windows 10