Alerte en série

Bonjour,
en l'espace de quelques secondes Avast a detecter "fjhdyfhsdn.bat" (VBS:Malware-gen) et Windows Defender: "PWS: Win32/Daurso.A".
Je les ai mis tout les 2 en quarantaine sans trop de problème, mais je me demande s'ils n'ont pas une le temps de me causer des dégats.
Par exemple, le second étant catalogué comme renifleur de mots de passe, je ne sais pas s'il enregistre les codes quand on les tape ou s'il fouille les données de l'ordi... De plus, ne sachant pas s'il a été détecté tout de suite ou suite à une mise à jour de Windows Defender, il se trouvait peut-être depuis un moment sur mon ordi.

Si vous avez des renseignements ou des conseils, je suis preneur.
Merci.
Configuration: Windows Vista Internet Explorer 8.0

18 réponses

Résumé de la discussion

Avast détecte fjhdyfhsdn.bat (VBS:Malware-gen) et Windows Defender signale PWS: Win32/Daurso.A, ce qui mène à une mise en quarantaine et à des questions sur les dégâts potentiels et la chronologie d'infection. Des échanges examinent si le fichier renifleur de mots de passe pourrait enregistrer des saisies et ce qui pourrait avoir été actif avant la détection, ainsi que l'échéance de l'alerte. Des réponses suggèrent des vérifications basiques et l'importance de scans complets, puis de surveiller les programmes suspects et les autorisations, tout en évitant les manipulations risquées. En cas de doute persistant, l'utilisation d'outils de diagnostic comme RSIT ou l'analyse des journaux peut aider à confirmer l'absence d'infections profondes, sans assurer une prévention parfaite.

Bobot (l’IA à votre service)
  1. Petit rectification:
    l'alerte détectée par Avast est "fjhdyfhsn.bat".
    0
    1. bonjour
      on va voir ce que c'est
      Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

      - http://images.malwareremoval.com/random/RSIT.exe

      ! Déconnecte toi et ferme toutes tes applications en cours !

      * Double-clique sur RSIT.exe pour le lancer .
      * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
      * Devant l'option List files/folders created ... , tu choisis 2 months
      * Clique ensuite sur Continue pour lancer l'analyse ...
      * Laisse faire le scan et ne touche pas au PC ...
      * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
      * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
      Clique sur parcourir
      Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
      Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
      qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

      Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
      0
      1. Pour commercer, merci ton conseil, je vais l'essayer.
        Mais vu mon niveau de débutant en informatique, je préfère trop me renseigner que pas assez:
        Je veux savoir si possible en quoi cette "procédure" va m'aider, qu'est-ce qu'elle va m'indiquer au final...
        0
        1. Pour commercer, merci ton conseil, je vais l'essayer.
          Mais vu mon niveau de débutant en informatique, je préfère trop me renseigner que pas assez:
          Je veux savoir si possible en quoi cette "procédure" va m'aider, qu'est-ce qu'elle va m'indiquer au final...
          0
          1. Désolé pour la double publication ;)
            0
            1. c'est pour voir quelle est l'origine de l'infection pour la traiter
              0
          2. Pendant que j'ai téléchargé RSIT, cela a fait bugger Internet (fenêtre qui s'ouvre difficilement ou toute seule...).
            Puis cela s'est arrêter, mais quand j'ai essayé de lancer le programme quand j'ai cliqué sur "executer" on m'a dit que j'avais pas l'autorisation.
            0
            1. vire RSIT, on va essayer autre chose

              • Télécharge ZHPDiag (de Nicolas Coolman)
              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
              • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              Héberge le rapport ICI
              0
          3. Deux petites questions:
            - après avoir hébergé le rapport, qu'est-ce qu'elle est la suite?
            - si je veux retirer ZHPDiag de mon ordi, je ne trouve pas de "désinstalleur", dois-je juste supprimer les icones crées sur mon bureau?
            0
            1. bonjour
              la suite, je vais analyser le rapport pour voir quelles sont les origines des infection
              pour le supprimer, c'est pas un problème, on le fait à la fin
              0
          4. Boujour,
            Quand j'héberge mon rapport sur Cijoint, dois-je cocher "Rendre public le fichier" ou pas? Vous avez besoin de son nom ?

            En parcourant le rapport, j'ai notamment vu dans les derniers fichiers et programmes créés, des "choses" comme PerfStringBackup qui sont souvent associé sur Internet aux virus...
            0
            1. Nouvelle petite alerte (ou peut-être pas):
              ma centrale vient d'émettre un petit bip.
              Les seules fois où il avait déjà fait ça, c'est quand il me restait moins de 0,5 Go de libre sur (C:), afin de m'indiquer qu'il me restait plus beaucoup de place.
              Mais là, même si j'ai presque rempli mon disque dur (il reste environ 3Go de libre), il ne devrait pas bipper.
              Qu'est-ce-que peut vouloir dire ce bip?

              Travaillant sur beaucoup de choses en même temps, j'ai pensé à la mémoire vive peut-être?
              0
              1. si je ne vois pas le rapport, comment veux tu que je t'aide à désinfecter le PC
                0
            2. Le rapport se nomme ZHPDiag BountySam.Txt
              0
              1. pourrai tu héberger le rapport sur ci joint.fr
                0
            3. Je l'ai déjà fait.
              Mais je vais recommencer, j'ai peut-être fait une erreur...
              0
              1. Ma connexion Internet semble déconner depuis quelques heures (quand je clique sur quelque chose, que j'essaie d'ouvrir une nouvelle page, cela fait comme si cela avait du mal à "partir". ex: si je veux minimiser ma page cela peut mettre 10s...)

                J'ai réhébergé mon rapport sur ci joint.fr.
                Il vous faut un lien?
                0
                1. oui il me faut le lien, sinon, comment veux tu que j'y accède au rapport
                  0
              2. Question débile, désolé :)
                J'avais pensé que peut-être avec le nom du rapport que je t'avais déjà donné, tu aurait pus le retrouver.
                Je suis vraiment novice en informatique...

                http://www.cijoint.fr/cjlink.php?file=cj201002/cijZIOJaTe.txt
                0
                1. Windows Defender vient de me signaler "TriojanDownloader:Win32/Bredolab.AA" (téléchargeur de virus);
                  On me conseille de le supprimer.
                  Mais après la suppresion pourtant dite "réussie", il réapparaît et quand je consulte l'historique il m'indique qu'il y a eu des erreursdans la procédure.
                  Que faire?
                  Dois-je essayer la quarantaine?
                  0
                  1. bonjour
                    met le en quarantaine
                    ton lien n'est pas bon
                    essaye de coller le rapport ici
                    0
                2. Désolé pour l'absence.
                  Mais avec ce site; impossible de poster un message
                  0
                  1. Désolé pour l'absence.
                    Mais j'ai eu des problèmes" avec ce site; impossible de poster un message.
                    La quarantaine n'a pas marcher non plus.
                    Mais quand j'ai fait une nouvelle analyse avec Windows Defender, il ne trouve plus de problème.
                    J'ai aussi scanné mon ordi avec Spybot, puis Ad Aware, et enfin Malwarebytes' Anti-M..
                    0
                    1. Aujourd'hui, j'ai encore eu une alerte Avast avec le même virus suivi de la même alerte Windows Defender.
                      Tout les 2 se sont mit sans problème en quarantaine ou suppression.
                      Cela c'est produit à l'ouverture d'une page Internet, alors c'est peut-être de là, que venait aussi la premier alerte ( certaines pubs sur des sites cachent des fois des virus et comme leur affichage est aléatoire, on peut consulter un même site plusieurs sans problème, comme on peut tomber dessus du premier coup...).
                      J'ai scanné mon ordi sans rien trouver.
                      Je voulais juste savoir si mes petits "invités" pouvaient avoir eu le temps de faire des "dégats"?
                      0
                      1. bonjour
                        tu dois visiter des sites vérolés peut-être
                        0