Virus BrowserModifier : Win 32 / Prifou

Résolu
Bonjour Malekal_morte,

Je reviens une nouvelle fois vers toi car j'ai de nouveau un virus BrowserModifier : Win 32 / Prifou sur mon disque de sauvegarde D /, impossible de le supprimer avec mon anti virus, ni avec Adwcleaner.
J'ai fait une analyse avec FRST, dont voici les rapports :

https://pjjoint.malekal.com/files.php?id=20160922_i6u6j14t15e13
https://pjjoint.malekal.com/files.php?id=FRST_20160922_c11k8l12s11g14
https://pjjoint.malekal.com/files.php?id=20160922_w12z8h7e15t12

J'espère que on pourra enfin le supprimer.
Merci d'avance Domi

5 réponses

  1. Modérateur
    Salut

    Donne le fichier détecté dans l'historique puis détails de windows defender

    --
    2
    1. Bonjour,

      Je te remercie de ta réponse.
      Windows defender est désactivé et impossible de l'activer. Peut-être par rapport à MSE ? J'avais vu quelque part que MSE le désactivait. Y a t'il une autre solution ?
      0
      1. Bonjour Malekal_morte,

        Je ne comprend pas très bien ce que tu me demande.....
        Voila l'historique de mon anti virus :

        Modifier:Win32/Prifou élevé Actif

        Ce programme modifie certains paramètres du navigateur Web sans le consentement de l'utilisateur

        Recommandée: Supprimer immédiatement ce logiciel
        Elements

        Containerfile :D\DOMI PC\Backup Set 2014-01-04 0106622\Backup Files 2014-02-02 190000\Backup files 1.zip
        Containerfile :D\DOMI PC\Backup Set 2015-10-22 013732\Backup Set 2015-10-22 013732\Backup files 9.zip filesC:Adwcleaner\Quarantaine\C\Users\Domi\AppData\Roaming\Mysearchdial\UpdatzeProcTask.exe.vir
        files D : \Domi PC\Backup Set 2014-01-04 0106622\Backup Files 2014-02-02 190000\Backup files 1.zip->\Users\Domi\Appdata\Roaming\Mysearchdial\UpdatzeProcTask.exe
        files D :\Domi PC\\Backup Set 2015-10-22 013732\Backup files 9.zip->\Users\Domi\Appdata\Roaming\Mysearchdial\UpdatzeProcTask.exe

        Voila, j'espère que c'est ce que tu me demande.
        Merci de la réponse.
        Cordialement
        0
        1. Modérateur
          Encore une fois, ce sont des détections dans tes sauvegardes.
          Le dossier c:\AdwCleaner\Quarantaine, tu peux le vider complètement.

          Aucune infection active.

          Tu devrais mettre tes sauvegardes en exceptions de scan, ça t'éviterait ce genre d'alertes.
          0
      2. Merci Malekal-morte,

        Donc si je comprend bien ca ne risque rien je n'ai pas de soucis à me faire??
        A chaque fois je flippe quand je vois ce genre d'alerte, surtout quand je lis ce que ce virus peut faire comme dégât....
        En tous les cas, merci bcp.
        0
        1. Modérateur
          Non ce sont des fichiers isolés dans tes sauvegardes
          et dans la quarantaine d'AdwCleaner.

          Ce ne sont pas des menaces actives dans le système, ces fichiers doivent dater d'ailleurs.

          Ensuite, ce n'est pas forcément un virus comme tu l'entends...
          La détection correspond à des programmes qui visent à modifier la configuration du navigateur WEB pour imposer un moteur de recherche (ici MySearchDial qu'AdWCleaner a shooté vu qu'il est dans sa quarantaine).
          C'est juste "pénible" car tu te retrouves avec un moteur de recherche que tu ne veux pas.

          Rien à voir avec des trojans qui volent des mots de passe ou trucs dans ce style.

          Donc sois rassurée :)
          0
      3. Merci bcp, tu me rassure vraiment, ouf, merci merci.....
        0
        1. Modérateur
          Pas de soucis :)
          0