Virus installé ! Besoin d'aide

Bonsoir !
J'ai installé un virus comme un débutant.. Je ne me suis pas plus méfié que ça vu que le site était en https, c'est une fois installé (et ayant donné les droits admin, sinon c'est pas drôle..) que j'ai remarqué que ça m'avait fait ouvrir une page internet de scam du genre "Vous avez un virus sur votre PC, appelez l'assistance en ligne etc etc" , j'ai fais un peu plus de recherche et c'est effectivement un virus : https://www.virustotal.com/#/file/ab6d9f8470248a6277300053c1e27214a8b1d6bfaea2364ae04f1cd7c877219f/detection (Oui c'est un truc minecraft en plus j'ai honte)

Bref, j'ai essayé de scan avec Windows Defender, Hitman Pro, Malware byte mais aucun ne le détecte :(
Malekal_morte à la rescousse ?

2 réponses

  1. Analyse FRST (Oui je prend de l'avance):
    FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20181013_u5f13z5s6t12
    SHORTCUT.txt : https://pjjoint.malekal.com/files.php?id=20181013_l13b7b9t7l6
    ADDITION.txt : https://pjjoint.malekal.com/files.php?id=20181013_s14w5z11r14i14
    0
    1. Modérateur
      Salut.
      Ton pc n'est pas infecté.
      Le message que tu as eu est une arnaque pour te faire croire que ton pc est infecté et te faire acheter très cher des logiciels inutiles via leur soit-disant "centre d'assistance", voir cette page.
      0
    2. @bazfileJe sais que le site qui a été affiché est une arnaque, c'est juste qu'en voyant ça je me suis dit qu'un logiciel normal n'aurais pas essayé d'arnaquer en ouvrant ce genre de pages. Donc j'ai scanné le logiciel avec Virus Total et il est détecté par une dizaine d'antivirus (Comme PUP) donc est-ce vraiment sûr que mon PC est clean ?
      0
  2. Update : Malwarebyte à détecté un malware : "PUP.Optional.InstallCore.Generic" dans les fichiers locaux du navigateur que j'utilise
    0
    1. Modérateur
      Tu peux me donner le chemin du fichier.
      Rien de grave arrête de stresser pour rien, le rapport FRST est clean, réinitialise ton navigateur ça devrait suffir.
      0
    2. Malwarebyte l'a supprimé lui même, c'était en C:\USERS\UTILISATEUR\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\1WTEWILA.DEFAULT\CACHE2\ENTRIES\F1A6808019E3321ABF995A1F134E2337E52F623D
      0
    3. Modérateur
      C'était dans le cache du navigateur rien de grave, évite de stresser au moindre coup de calgon de MBAM, quand un pc est réellement infecté s'est autre chose.
      Bon week-end. ;)
      0
    4. Nouveau problème ! A la place de Ad.Fly, j'ai maintenant "activetect.net".. qui est apparemment un virus
      0