[Alerte Windows Defender] BrowserModifier:Win32/SupTab!blnk

Bonjour / Bonsoir,

J'ai un problème d'alerte provenant de "Windows Defender" qui m'indique sur trois lignes :
- BrowserModifier:Win32/SupTab!blnk
Ce message est spam pour le pc (une petite fenêtre qui apparaît sans arrêt).

Je me suis renseigné sur la nature de cette annonce et il sévère (selon les différentes sources trouvées sur le net) qu'il s'agit d'un dispositif pouvant installer plusieurs autres logiciels malveillants sans autorisation sur le PC.

Ayant déjà contracté pas mal de virus depuis que j'utilise un PC j'ai utilisé plusieurs méthodes pour essayer d'éradiquer ce problème :
- CCleaner
- AdwCleaner
- Spybot
- MalwareBytes
- RogueKiller
- Avast
- Hitman Pro
- ZHPCleaner

Certains m'ont trouvé des fichiers malveillants que j'ai supprimé mais le problème initial persiste toujours... C'est en faisant des recherches approfondies que j'ai vu certaines personnes utiliser "FRST" (Farbar Recovery Scan Tool) Mais ce logiciel semble "buger" puisqu'il n'arrête pas lorsque je l'ouvre de m'afficher en boucle une fenêtre "mise à jour terminée"...

J'aimerais éviter de formater le PC... C'est pourquoi je sollicite votre aide...

Merci d'avance pour vos réponses.

PRECISION :
Je suis sur Window 7 64bit

7 réponses

Résumé de la discussion

Le fil relate une alerte Windows Defender affichant BrowserModifier:Win32/SupTab!blnk, associée à des inquiétudes sur une possible installation de malwares; malgré de multiples nettoyages, le problème persiste. Plusieurs répondants pensent qu'il s'agit d'un faux positif, potentiellement lié à Vulkan ou à un pilote Nvidia, et certains indiquent que la suppression de Vulkan Runtime Libraries résout le souci. Des conseils complémentaires suggèrent de mettre en quarantaine ou en exception les éléments détectés, de vérifier l'historique de Defender et de contourner FRST lorsque son utilisation est instable. Certaines occurrences rapportent des ralentissements en jeu, ce qui suggère une éventuelle interaction entre le problème et les pilotes graphiques, sans consensus sur l'origine précise.

Bobot (l’IA à votre service)
  1. J'ai créé ce compte juste pour vous dire que j'ai trouvé comment régler le problème. Tout s'est réglé quand j'ai supprimé vulkan run time libraries via "Programmes et fonctionnalités". Il me semble que c'est un logiciel installé dans une mise à jour d'Nvidia, quand je l'ai supprimé j'ai mit les malwares en quarantaine et tout est rentré dans l'ordre. Faites le et tenez moi au courant ;)
    1. Modérateur
      C'est donc un faux positif de Windows Defender avec l'utilitaire Vulkan ....
    2. Merci c est cool
    3. Merci c'est nickel !
    4. Salut, j'ai moi aussi créé un compte sur ce site exprès pour l'occasion afin de te remercier. Cette alerte windows m'a pris la tête deux jours durant lesquels j'ai fais tourner tous les antivirus et autres ccleaner que je pouvais. Grâce à ton astuce en deux secondes c'était réglé merci beaucoup.
    5. Un grand merci.
      Ce conseil semble fonctionner car j'avais le message intempestif qu'il y avait un "Logiciel potentiellement dangereux détecté" (3 à 4 fois/minute) et cela renvoyait vers cette soi-disant infection: "BrowserModifier:Win32/SupTab!blnk".
      J'ai donc supprimé Vulkan Run Time Libraries comme expliqué, et tout est rentré dans l'ordre immédiatement.
      Encore merci.
  2. Lors d'un contrôle anti-malware de routine, le Win32/SubTab!blnk est aussi apparu via Windows Defender. J'ai utilisé les méthodes classiques pour ce "browser modifier": ADW cleaner, malwarebytes, roguekiller, Ccleaner, revo uninstaller, ZHP cleaner. Ils ont détecté des PUM pas dangereux, mais pas trouvé le Win32/SubTab!blnk. Même pas après la désinstallation de Firefox qui semblait donner des problèmes, ni la désactivation de l'essentiel des modules complémentaires d'Internet Explorer . Rien à faire. Comme mon PC est protégé en permanence par Kaspersky et malwarebyte et se trouve en plus sur un réseau protégé par un pare-feu, j'en conclu comme Malekal-morte que je porte en haute estime, qu'il s'agit d'un faux positif.
    1. Modérateur
      Salut,

      Donne les détails de la détection afin d'avoir l'élément détecté.
      1. ""FRST" (Farbar Recovery Scan Tool) Mais ce logiciel semble "buger" puisqu'il n'arrête pas lorsque je l'ouvre de m'afficher en boucle une fenêtre "mise à jour terminée"... "

        Bonjour comme cité précédemment le logiciel FRST semble buger chez moi il n'arrête pas de m'afficher "mise à jour terminée" en boucle sans que je puisse l'utiliser !
      2. Modérateur
        @UnproblemedevirusCoupe internet.
        Lance FRST.
        Laisse le scan se faire.
        Remet ta connexion.

        Ca devrait fonctionner.

        Ouvre Windows Defender.
        Onglet Historique
        vas sur la détection SupTab
        Détails.
        et en bas, donne le contenu ici ou faire une capture d'écran du contenu détail.
      3. Ca marche, je fais au plus vite. Dans tous les cas merci pour votre rapidité de réponse !
      4. Modérateur
        @UnproblemedevirusA mon avis, ta détection, c'est un truc isolé dans un fichier, qq part.
        Bref pas de quoi s'alarmer.
      5. @Malekal_morte-N'étant pas des outils que j’utilise souvent je ne trouve pas l'onglet "historique" de window defender : mais voici une première capture d'écran :
        - https://imgur.com/a/sYsE1

        Le fichier "Addition" : https://pjjoint.malekal.com/files.php?id=20161104_7k6l7x13p12

        Le fichier "FRST" : https://pjjoint.malekal.com/files.php?id=FRST_20161104_i12w10e5x11q14

        En revanche il n'y a pas eu le fichier Shortcut ! j'ai pourtant cliqué sur analyser et j'ai attendu que le processur soit terminé !

        Je suiis relativement maniac la fenêtre windows defender spam et ce n'est pas une situation très claire et je n'affectionne pas trop cela
    2. Modérateur
      Pas infecté.
      Spybot, tu peux le désinstaller, il n'est pas très efficace.

      Windows Defender un raccourci de lancement d'un des navigateurs.
      Surement le IE dans la barre des tâches.
      Clic droit et Propriétés.
      Regarde le contenu du champs cible.

      Sinon fais un scan FRST en cochant Raccourci/Shortcut et fournit le rapport Shortcut.txt
      1. Ca continu de spam mais après un redémarage... Je suis pas confiant sur ce coup la !!
      2. Modérateur
        @UnproblemedevirusIl n'y a pas de raccourci malicieux.
        Supprime le raccourci IE de la barre des tâches et vois si y a du mieux.
    3. J'ai le même problème, sous Windows7, depuis dimanche. AwCleaner que j'utilise n'a pas réglé le problème. J'ai essayé d'autres utilitaires qui n'ont rien donné aussi. Je viens de désinstallr tout ce qui est en rapport avec Vulcan (j'ai une CG AMD), mais le message est revenu quand-même. Je suis perplexe.
      1. Installer Windows Defender à solutionné le problème sur mon pc.
        Merci !
      2. lorsque la notification de Windows défender apparait clique dessus pour ouvrir le centre d'activation ensuite clique sur la fenêtre déroulante qui dit désinfecter puis choisi supprimer ensuite clique sur sélectionner action .faire cette manipulation autant de fois que tu as de ligne concernant ce logiciel, moi j'en avais 3 , donc j'ai fais cela 3 fois et depuis je suis tranquille. j'espère t'avoir bien aider et surtout fais passer à ceux qui ont le même problème
      3. Pour No,

        J'ai Windows Defender. C'est lui qui me la présence de Win32/SupTab!blnk.

        Pour acou10,

        C'est ce que j'ai fait plusieurs fois avant de faire appel aux utilitaires censés résoudre le problème qui ne trouvent pas Win32/SupTab!blnk. Chaque fois Windows Defender marque "opération réussie" et quelques secondes après, le message réapparait.
    4. Salut, idem apres update d'une carte graphique de chez AMD. Ah, ces accords commerciaux... Pas méchant mais bon. Retiré avec Adwcleaner.