Découverte d'un virus par le centre de sécurité.

Résolu
Youffie34 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -  
Youffie34 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,
Le Centre de Sécurité de Windows10 viens de me trouver ceci : Trojan:JS/CoinHive.A, il me donne bien un chemin, mais je ne le trouve dans aucun fichier. De peur de faire une bêtise, je voudrais savoir si quelqu'un peut me donner un coup de main pour l'éradiquer, merci d'avance.
Bonne soirée à vous tous et à très vite j'espère.

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Bonsoir,


Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
Youffie34 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
CyberLink
Java


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

~~

Pas l'air infecté.
Tu as Windows Defender, faut faire un scan avec, s'il détecte rien alors tout va bien.

0
Youffie34 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Suppression de Cyber Link et Java, la surveillance de CCleaner avait déjà été désactivée. Scan de Windows Defender fait il ne trouve rien, ce qui avait été mis en quarantaine as du être détruit je présume. Par contre j'ai remarqué trois lignes rouge :
HKU\S-1-5-21-1163944954-2575472215-882450672-1004\...\Run: [ProtonVPN] => C:\Program Files (x86)\Proton Technologies\ProtonVPN\ProtonVPN.exe [9611016 2017-12-29]
S2 ProtonVPN Service; C:\Program Files (x86)\Proton Technologies\ProtonVPN\ProtonVPNService.exe [54024 2017-12-29] ()
C:\WINDOWS\System32\Tasks\BlueStacksHelper
et une marron :
C:\Program Files (x86)\Java\jre1.8.0_181\bin\ssv.dll [2018-10-07] (Oracle Corporation)
Que dois-je en faire ?
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas grave, après le VPN est vraiment utile ?
0
Youffie34 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
non pas vraiment je vais aussi le désinstaller, et le virus est toujours en quarantaine, j'ai fait une capture d'écran hier soir, je vous la joint
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Youffie34 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
C'est un fichier dans le cache de Microsoft Edge.
Rien de grave.
Tu peux vider le cache en suivant ce lien : https://support.microsoft.com/fr-fr/microsoft-edge/afficher-et-supprimer-l-historique-du-navigateur-dans-microsoft-edge-00cf7943-a9e1-975a-a33d-ac10ce454ca4
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut,

le mieux est de faire un scan antimalware pour desinfecter ton pc : https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/
0
Youffie34 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà tout est supprimé, Malwarebytes passer aussi et plus aucune trace, merci de votre aide et bonne continuation à vous.
0