Suspicions d'infection par un virus ou autre

Fermé
LauraNsn Messages postés 4 Date d'inscription dimanche 15 janvier 2017 Statut Membre Dernière intervention 15 janvier 2017 - Modifié par LauraNsn le 15/01/2017 à 15:53
LauraNsn Messages postés 4 Date d'inscription dimanche 15 janvier 2017 Statut Membre Dernière intervention 15 janvier 2017 - 15 janv. 2017 à 21:29
Bonjour, hier en visitant une page internet un virus est apparue et un programme a essayé de se mettre en place la page ne voulait plus se fermer j'ai du éteindre mon ordinateur et le rallumer j'ai ensuite supprimer google chrome, j'ai fais un scan avec avast, malwerbytes anti malware et malwerbytes anti rootkit qui n'ont rien trouvé d'anormal puis j'ai fais un scan avec le logiciel GMR et apparemment lorsque l'on est infecté les lignes deviennent rouges, il n'y en a aucune dans la categorie "Rootkit/Malware" après je ne sais pas si il est possible que l'ordinateur soit infecté sans que la ligne ne s'affiche en rouge, Cependant dans la categorie "Files" il y a plusieurs fichiers en rouge, sont-ils infectés? dois-je les supprimer? Sachant que en allant dans panneau de configuration puis dans informations d'identifiation generique un compte nommé "SSO_POP_Device" est apparue je ne sais pas d'où il sort. Merci d'avance pour votre aide. Je ne m'y connais pas plus que ca en informatique j'ai juste suivie certaines instructions donnés sur votre site.

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 janv. 2017 à 16:47
Salut,

Tes scans sont inutiles.
L'ordinateur n'est pas infecté;

Le message qui s'est ouvert et bidon, comme d'habitude dans ces cas là.
Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux.

Cela peut aussi aller par des campagnes téléphoniques, où tu reçois un appel par un technicien se faisant passer pour Microsoft.
Ton ordinateur n'est pas infecté.

2
LauraNsn Messages postés 4 Date d'inscription dimanche 15 janvier 2017 Statut Membre Dernière intervention 15 janvier 2017
15 janv. 2017 à 18:10
Merci pour votre réponse par contre il vient de se passer autre chose entre temps mon ordi s'est affiché en bleu avec un smiley " :(" et ecrit "Votre ordinateur a rencontré un problème et doit redémarrer. Nous collectons simplement des informations relatives aux erreurs, puis nous allons redémarrer l'ordinateur. Pour plus d'information sur ce problemes et sur ses solutions possibles consultez le site https://support.microsoft.com/en-us/sbs/windows/troubleshoot-blue-screen-errors-5c62726c-6489-52da-a372-3f73142c14ad?ui=en-US&rs=en-US&ad=US Si vous contactez l'assistance transmettez leur ces informations Code d'arrêt : CRITICAL STRUCTURE CORRUPTION" qu'est ce que ça signifie ? Sachant que mon ordinateur fonctionne correctement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > LauraNsn Messages postés 4 Date d'inscription dimanche 15 janvier 2017 Statut Membre Dernière intervention 15 janvier 2017
15 janv. 2017 à 18:16
Tu as ces plantages depuis que tu as fait des manips suite à cette avertissement ou ça fait quelques temps ?
0
LauraNsn Messages postés 4 Date d'inscription dimanche 15 janvier 2017 Statut Membre Dernière intervention 15 janvier 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par LauraNsn le 15/01/2017 à 18:48
En soit je faisais rien à ce moment precis et ca a planté tout seul ( premiere fois que je vois ce genre de message d'erreur s'afficher sur mon ecran) Pour l'instant ca a planté qu'une fois et au redémarrage l'ordinateur fonctionnait correctement à nouveau et je suis parti verifier au même moment dans informations d'identification generique et le profil SSO_POP_Device a disparu apres le redemarrage de mon ordinateur. Par contre ya un profil "virtualapp/didlogical" qui persiste et y'a ecrit Modifié : aujourd'hui. J'ai fais aucune manip par contre apres que ce message d'erreur ce soit affiché
0
LauraNsn Messages postés 4 Date d'inscription dimanche 15 janvier 2017 Statut Membre Dernière intervention 15 janvier 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
15 janv. 2017 à 21:29
Finalement le profil "SSO_POP_Device" revient a chaque fois que je le supprime je ne sais pas d'où ça provient
0