Virus BrowserModifier : Win 32 / Prifou

Résolu
praline8330 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour Malekal_morte,

Je reviens une nouvelle fois vers toi car j'ai de nouveau un virus BrowserModifier : Win 32 / Prifou sur mon disque de sauvegarde D /, impossible de le supprimer avec mon anti virus, ni avec Adwcleaner.
J'ai fait une analyse avec FRST, dont voici les rapports :

https://pjjoint.malekal.com/files.php?id=20160922_i6u6j14t15e13
https://pjjoint.malekal.com/files.php?id=FRST_20160922_c11k8l12s11g14
https://pjjoint.malekal.com/files.php?id=20160922_w12z8h7e15t12

J'espère que on pourra enfin le supprimer.
Merci d'avance Domi




A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut

Donne le fichier détecté dans l'historique puis détails de windows defender

--
2
praline8330 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Je te remercie de ta réponse.
Windows defender est désactivé et impossible de l'activer. Peut-être par rapport à MSE ? J'avais vu quelque part que MSE le désactivait. Y a t'il une autre solution ?
0
praline8330 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Malekal_morte,

Je ne comprend pas très bien ce que tu me demande.....
Voila l'historique de mon anti virus :

Modifier:Win32/Prifou élevé Actif

Ce programme modifie certains paramètres du navigateur Web sans le consentement de l'utilisateur

Recommandée: Supprimer immédiatement ce logiciel
Elements

Containerfile :D\DOMI PC\Backup Set 2014-01-04 0106622\Backup Files 2014-02-02 190000\Backup files 1.zip
Containerfile :D\DOMI PC\Backup Set 2015-10-22 013732\Backup Set 2015-10-22 013732\Backup files 9.zip filesC:Adwcleaner\Quarantaine\C\Users\Domi\AppData\Roaming\Mysearchdial\UpdatzeProcTask.exe.vir
files D : \Domi PC\Backup Set 2014-01-04 0106622\Backup Files 2014-02-02 190000\Backup files 1.zip->\Users\Domi\Appdata\Roaming\Mysearchdial\UpdatzeProcTask.exe
files D :\Domi PC\\Backup Set 2015-10-22 013732\Backup files 9.zip->\Users\Domi\Appdata\Roaming\Mysearchdial\UpdatzeProcTask.exe

Voila, j'espère que c'est ce que tu me demande.
Merci de la réponse.
Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Encore une fois, ce sont des détections dans tes sauvegardes.
Le dossier c:\AdwCleaner\Quarantaine, tu peux le vider complètement.

Aucune infection active.

Tu devrais mettre tes sauvegardes en exceptions de scan, ça t'éviterait ce genre d'alertes.
0
praline8330 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Merci Malekal-morte,

Donc si je comprend bien ca ne risque rien je n'ai pas de soucis à me faire??
A chaque fois je flippe quand je vois ce genre d'alerte, surtout quand je lis ce que ce virus peut faire comme dégât....
En tous les cas, merci bcp.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Non ce sont des fichiers isolés dans tes sauvegardes
et dans la quarantaine d'AdwCleaner.

Ce ne sont pas des menaces actives dans le système, ces fichiers doivent dater d'ailleurs.

Ensuite, ce n'est pas forcément un virus comme tu l'entends...
La détection correspond à des programmes qui visent à modifier la configuration du navigateur WEB pour imposer un moteur de recherche (ici MySearchDial qu'AdWCleaner a shooté vu qu'il est dans sa quarantaine).
C'est juste "pénible" car tu te retrouves avec un moteur de recherche que tu ne veux pas.

Rien à voir avec des trojans qui volent des mots de passe ou trucs dans ce style.

Donc sois rassurée :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
praline8330 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Merci bcp, tu me rassure vraiment, ouf, merci merci.....
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas de soucis :)
0