Désinfection totale !

Résolu/Fermé
ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021 - 30 juil. 2020 à 23:25
ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021 - 1 août 2020 à 19:03
Bonjour , suite à l'exécution d'un fichier malveillant , voici les résultats :

- Création d'un fichier autorun.inf dans C:\
- Création de deux fichiers .exe malveillants dans C:\
- Infection totale du programme Internet Download Manager
- Désactivation du pare-feu
- Désactivation du contrôle des utilisateurs (pour que le virus s'exécute avec des droits administratives sans que je sache !)
- Destruction du point de restauration créé ...

Donc heureusement que j'ai Windows defender , Malwarebytes et CCleaner , voici les étapes que j'ai fais :

- Réactivation du contrôle des utilisateurs
- Analyse avec Windows defender et désinfection de IDM
- Suppression des fichiers ajoutés avec Malwarebytes
- Suppression des valeurs du registres suspects et infectés avec Malwarebytes et CCleaner
- Réactivation du pare feu et blocage de tous les connexions entrentes

Après ça je veux savoir qu'il n y a plus de virus avec votre aide , Merci d'avance !

6 réponses

bazfile Messages postés 53695 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 473
31 juil. 2020 à 01:10
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
1
fermiparadoxx Messages postés 11645 Date d'inscription samedi 19 août 2017 Statut Membre Dernière intervention 8 juin 2022 5 938
1 août 2020 à 11:28
Bonjour,

Windows Defender est un excellent antivirus qui suffit à l'immense majoriré de l'humanité qui ne passe pas son temps à cliquer sur tout ce qui bouge...
Le reste n'est que du marketing...!
1
ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021
1 août 2020 à 15:07
ok merci
0
Utilisateur anonyme
30 juil. 2020 à 23:47
Bonjour,

Ce n'est pas pour te faire peur mais Windows Defender n'est en aucun cas un Anti-Virus performant.

Tout simplement, je te conseille personnellement BitDefender
- https://www.bitdefender.fr/

Ensuite si tu veux approfondir tes analyses, télécharge RogueKiller
Il est payant mais ils ont une version gratuite.
- https://www.adlice.com/fr/roguekiller/

Je te conseille d'installer les deux et de faire des Analyse Complète (Et non pas rapide). Cela peut être plus ou moins long en fonction de ce que tu as sur ton PC.
0
ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021
30 juil. 2020 à 23:54
Merci pour la réponse , mais je ne suis pas d'accord à propos Windows defender , il est très efficace et fait parti du système , il a analysé TOUS les données de IDM car il est infecté , il à même détecté que l'extension installé sur chrome est infecté ..

Je respecte ton avis et je vais suivre tes conseils , je te répondrais si il y a de nouveau .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 juil. 2020 à 23:58
D'accord, pas de soucis.
0
ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021
1 août 2020 à 15:31
Bonjour , pour roguekiller à détecté que le programme [EasyDriver] est un PUP

Pour Bitedefender n'a trouvé rien appart les téléchargements ..
Merci pour l'aide , bonne journée
0
ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021
31 juil. 2020 à 22:27
0
bazfile Messages postés 53695 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 473
1 août 2020 à 11:46
Des restes d'infections mais pas de processus actif, par exemple de nombreuses notifications étaient bloquées, comme par exemple l'avertissement en cas de logiciel potentiellement dangereux.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
IFEO\EOSNOTIFY.EXE: [Debugger] *
IFEO\InstallAgent.exe: [Debugger] *
IFEO\MusNotification.exe: [Debugger] *
IFEO\remsh.exe: [Debugger] *
IFEO\SIHClient.exe: [Debugger] *
IFEO\UpdateAssistant.exe: [Debugger] *
IFEO\UsoClient.exe: [Debugger] *
IFEO\WaaSMedic.exe: [Debugger] *
IFEO\WaasMedicAgent.exe: [Debugger] *
IFEO\Windows10Upgrade.exe: [Debugger] *
IFEO\WINDOWS10UPGRADERAPP.EXE: [Debugger] *
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
earchScopes: HKU\S-1-5-21-2432268881-4230404872-2065743029-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S3 SU10Guard; C:\Program Files (x86)\StopUpdates10\SU10Guard.exe [X]
U3 aswbdisk; pas de ImagePath
S3 cpuz148; \??\C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [X]
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Firefox avec RESET BROWSER.

POUR INFORMATION:

Ta version de Windows 10 n'est pas à jour, vérifie-le avec CET OUTIL DE MICROSOFT.
0
ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021 > bazfile Messages postés 53695 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024
Modifié le 1 août 2020 à 15:33
Bonjour , merci pour la réponse rapide , avant les rapports je voulais te dire que ma connexion est très très faible , 30Ko / s , alors pour une mise à jour de 2GO ou plus , ça va me prendre 3 jours ! Si j'avais une connexion stable , j'aurais fais toute chose nécessaire pour rendre mon pc unique .. voici le rapport :

Fixlog :
https://pjjoint.malekal.com/files.php?id=20200801_h13e7w12i8r15

Et je n'ai pas installé FireFox après que j'ai réinitialisé mon système ,
Le virus aurais dut désactiver les notifications, je ne laisse jamais un processus inconnu s'exécuter , les processus en arrière plan pour moi ne dépasse jamais le 25

Bonne journée
0
bazfile Messages postés 53695 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 473 > ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021
1 août 2020 à 16:37
Tout est OK.
0
ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021 > bazfile Messages postés 53695 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024
1 août 2020 à 16:57
bonsoir , je voulais savoir un peu de tes recommandations pour que la santé de mon pc soit bonne , désolé pour le dérengement mais j'en ai envie.
0
bazfile Messages postés 53695 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 473 > ThaBestGamer Messages postés 94 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021
Modifié le 1 août 2020 à 19:05
Va chez un ami qui a une meilleure connexion que la tienne et met à jour Windows 10 comme indiqué plus haut, ou si tu as un smartphone et que le réseau mobile passe bien chez toi tu peux faire un partage de connexion pour mettre à jour Windows 10 voir cette page.

Évite les logiciels d'optimisation de Windows c'est plus du marketing que de l'optimisation, ils mettent souvent la panique dans le pc, Windows fait déjà très bien le boulot inutile d'en rajouter.

Tu te sers de Windows Defender comme antivirus c'est très bien il est suffisant.

Fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger par l'installation d'adwares inutiles voir infectieux.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:



Rien d'autre à faire de plus.




.
0