Dossiers bizarres : virus ou non ?

Résolu/Fermé
anpiw Messages postés 14 Date d'inscription samedi 11 août 2012 Statut Membre Dernière intervention 8 septembre 2017 - Modifié le 8 sept. 2017 à 10:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 sept. 2017 à 10:47
Bonjour,

Salut ! Je viens repérer quelque chose d'étrange : Sur chacun des mes disques dures (ou partitions), il se créé 2 dossier en mode caché (et s'ils sont supprimé, ils sont aussitôt réinstallé dans la minute qui suit, j’ai l'impression que chaque minute ça vérifie la présence de ces 2 dossiers).
https://i.imgur.com/OUgbQ4H.png

Voilà ce qui s'y trouve à l'intérieur
https://i.imgur.com/mzOjuu2.png

Ce qui m'intrigue, c'est que :
- D'une part ils ont des noms bizarre
- Leur disposition (un en 1er et un en dernier) est bizarre
- Leur réinstallation chaque minute
- Leur contenu, plus que suspect, impossible à ouvrir malgré leur extensions compatible avec le pack office

J'ai tenté une analyse avast + malwarebyte mais rien y fait, je ne trouve rien !
Au passage en ce moment avats fait des siennes, il s'arrête de temps à autre sans trop savoir pourquoi (j'ia réinstallé mais ça ne change pas)

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 sept. 2017 à 10:21
Salut,

C'est créé par Cybereason Anti-Ransomware.
=> https://www.malekal.com/cybereason-ransomfree/

0
anpiw Messages postés 14 Date d'inscription samedi 11 août 2012 Statut Membre Dernière intervention 8 septembre 2017
8 sept. 2017 à 10:45
d'aaaaaaaaaaaaaccord, bon bah ça va, merci bien ! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > anpiw Messages postés 14 Date d'inscription samedi 11 août 2012 Statut Membre Dernière intervention 8 septembre 2017
8 sept. 2017 à 10:47
de rien :)
0