Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Process hidden from api window

2 réponses
Avatar
Maxime
Bonjour =E0 tous.

Mes enfants s=92=E9tant achet=E9 chacun un ordinateur plus puissant, je me
retrouve avec leur ancien ordinateur commun (Portable Packard Bell
EasyNote H5310w) en charge de le nettoyer et de l=92all=E9ger d=92une
quantit=E9 incroyable de logiciels inutiles et d=92un spyware popup tr=E8s
bien planqu=E9.

Probl=E8me : Spybot, adaware ou AVG plantent au bout d=92une heure
d=92analyse (Nod32 n=92est plus =E0 jour depuis 6 mois [des sous =85]).
Hijackthis ne montre rien de grave. J=92ai donc t=E9l=E9charg=E9 toute une
s=E9rie d=92anti-rootkit (Sophos, Sysinternal, HookExplorer, Rootkit
Analyzer, Gmer anti rootkit, Mac Afee Rootkit Detective =85). Les
r=E9sultats sont plus que probants :

- Registre section Run de =91User=92 : =AB qoysawg =BB ---> Hidden from a=
pi
window.
- Local settings/application data : qoysawg.dat et qoysawg.exe --->
Hidden from api window.

Une recherche google ne donne aucune information concernant ce nom de
fichier. Je consid=E8re donc qu=92il est al=E9atoire.

Ma question est la suivante : Comment =E9radiquer manuellement cette
saloperie ? Booter avec un cd ? Si oui, quels sont les plus pratiques
(je ne cherche pas obligatoirement un cd offrant une liste exhaustive
d=92outils mais un produit d=92une ergonomie et d=92une utilisation assez
simple)

Fred

2 réponses

Avatar
Maxime
On 21 août, 13:08, Maxime wrote:
Bonjour à tous.

Mes enfants s’étant acheté chacun un ordinateur plus puissant, je m e
retrouve avec leur ancien  ordinateur commun (Portable Packard Bell
EasyNote H5310w) en charge de le nettoyer et de l’alléger d’une
quantité incroyable de logiciels inutiles et d’un spyware popup trè s
bien planqué.

Problème : Spybot, adaware ou AVG plantent au bout d’une heure
d’analyse (Nod32 n’est plus à jour depuis 6 mois [des sous …]).
Hijackthis ne montre rien de grave. J’ai donc téléchargé toute un e
série d’anti-rootkit (Sophos, Sysinternal, HookExplorer, Rootkit
Analyzer, Gmer anti rootkit, Mac Afee Rootkit Detective …). Les
résultats sont plus que probants :

- Registre section Run de ‘User’ : « qoysawg » --->   Hidden fr om api
window.
- Local settings/application data : qoysawg.dat et qoysawg.exe --->
Hidden from api window.

Une recherche google ne donne aucune information concernant ce nom de
fichier. Je considère donc qu’il est aléatoire.

Ma question est la suivante : Comment éradiquer manuellement cette
saloperie ? Booter avec un cd ? Si oui, quels sont les plus pratiques
(je ne cherche pas obligatoirement un cd offrant une liste exhaustive
d’outils mais un produit d’une ergonomie et d’une utilisation assez
simple)

Fred



J'ai oublié de dire que les analyses en ligne plantent également le
système.

Fred
Avatar
Hamilcar Barca
Maxime wrote:

On 21 août, 13:08, Maxime wrote:
> Bonjour à tous.
>
> Mes enfants s’étant acheté chacun un ordinateur plus puissant, je me
> retrouve avec leur ancien ordinateur commun (Portable Packard Bell
> EasyNote H5310w) en charge de le nettoyer et de l’alléger d’une
> quantité incroyable de logiciels inutiles



Dans ce genre de situation, et puisque le légitime nouveau propriétaire,
c'est vous, repartez de zéro: reforamtage, re-install Windows et des softs
utiles, notamment anti-spy, etc.
Je n'hésiterais pas

@+

Hamilcar Barca

" L' existence est une sale histoire ...
D'ailleurs on n'en sort pas vivant"