Désinfection totale !

Résolu
ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention   -  
ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour , suite à l'exécution d'un fichier malveillant , voici les résultats :

- Création d'un fichier autorun.inf dans C:\
- Création de deux fichiers .exe malveillants dans C:\
- Infection totale du programme Internet Download Manager
- Désactivation du pare-feu
- Désactivation du contrôle des utilisateurs (pour que le virus s'exécute avec des droits administratives sans que je sache !)
- Destruction du point de restauration créé ...

Donc heureusement que j'ai Windows defender , Malwarebytes et CCleaner , voici les étapes que j'ai fais :

- Réactivation du contrôle des utilisateurs
- Analyse avec Windows defender et désinfection de IDM
- Suppression des fichiers ajoutés avec Malwarebytes
- Suppression des valeurs du registres suspects et infectés avec Malwarebytes et CCleaner
- Réactivation du pare feu et blocage de tous les connexions entrentes

Après ça je veux savoir qu'il n y a plus de virus avec votre aide , Merci d'avance !

6 réponses

bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
1
fermiparadoxx Messages postés 11643 Date d'inscription   Statut Membre Dernière intervention   5 972
 
Bonjour,

Windows Defender est un excellent antivirus qui suffit à l'immense majoriré de l'humanité qui ne passe pas son temps à cliquer sur tout ce qui bouge...
Le reste n'est que du marketing...!
1
ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci
0
Utilisateur anonyme
 
Bonjour,

Ce n'est pas pour te faire peur mais Windows Defender n'est en aucun cas un Anti-Virus performant.

Tout simplement, je te conseille personnellement BitDefender
- https://www.bitdefender.fr/

Ensuite si tu veux approfondir tes analyses, télécharge RogueKiller
Il est payant mais ils ont une version gratuite.
- https://www.adlice.com/fr/roguekiller/

Je te conseille d'installer les deux et de faire des Analyse Complète (Et non pas rapide). Cela peut être plus ou moins long en fonction de ce que tu as sur ton PC.
0
ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour la réponse , mais je ne suis pas d'accord à propos Windows defender , il est très efficace et fait parti du système , il a analysé TOUS les données de IDM car il est infecté , il à même détecté que l'extension installé sur chrome est infecté ..

Je respecte ton avis et je vais suivre tes conseils , je te répondrais si il y a de nouveau .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
D'accord, pas de soucis.
0
ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour , pour roguekiller à détecté que le programme [EasyDriver] est un PUP

Pour Bitedefender n'a trouvé rien appart les téléchargements ..
Merci pour l'aide , bonne journée
0
ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Des restes d'infections mais pas de processus actif, par exemple de nombreuses notifications étaient bloquées, comme par exemple l'avertissement en cas de logiciel potentiellement dangereux.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
IFEO\EOSNOTIFY.EXE: [Debugger] *
IFEO\InstallAgent.exe: [Debugger] *
IFEO\MusNotification.exe: [Debugger] *
IFEO\remsh.exe: [Debugger] *
IFEO\SIHClient.exe: [Debugger] *
IFEO\UpdateAssistant.exe: [Debugger] *
IFEO\UsoClient.exe: [Debugger] *
IFEO\WaaSMedic.exe: [Debugger] *
IFEO\WaasMedicAgent.exe: [Debugger] *
IFEO\Windows10Upgrade.exe: [Debugger] *
IFEO\WINDOWS10UPGRADERAPP.EXE: [Debugger] *
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
earchScopes: HKU\S-1-5-21-2432268881-4230404872-2065743029-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S3 SU10Guard; C:\Program Files (x86)\StopUpdates10\SU10Guard.exe [X]
U3 aswbdisk; pas de ImagePath
S3 cpuz148; \??\C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [X]
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Firefox avec RESET BROWSER.

POUR INFORMATION:

Ta version de Windows 10 n'est pas à jour, vérifie-le avec CET OUTIL DE MICROSOFT.
0
ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention   > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Bonjour , merci pour la réponse rapide , avant les rapports je voulais te dire que ma connexion est très très faible , 30Ko / s , alors pour une mise à jour de 2GO ou plus , ça va me prendre 3 jours ! Si j'avais une connexion stable , j'aurais fais toute chose nécessaire pour rendre mon pc unique .. voici le rapport :

Fixlog :
https://pjjoint.malekal.com/files.php?id=20200801_h13e7w12i8r15

Et je n'ai pas installé FireFox après que j'ai réinitialisé mon système ,
Le virus aurais dut désactiver les notifications, je ne laisse jamais un processus inconnu s'exécuter , les processus en arrière plan pour moi ne dépasse jamais le 25

Bonne journée
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798 > ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
Tout est OK.
0
ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention   > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
bonsoir , je voulais savoir un peu de tes recommandations pour que la santé de mon pc soit bonne , désolé pour le dérengement mais j'en ai envie.
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798 > ThaBestGamer Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
Va chez un ami qui a une meilleure connexion que la tienne et met à jour Windows 10 comme indiqué plus haut, ou si tu as un smartphone et que le réseau mobile passe bien chez toi tu peux faire un partage de connexion pour mettre à jour Windows 10 voir cette page.

Évite les logiciels d'optimisation de Windows c'est plus du marketing que de l'optimisation, ils mettent souvent la panique dans le pc, Windows fait déjà très bien le boulot inutile d'en rajouter.

Tu te sers de Windows Defender comme antivirus c'est très bien il est suffisant.

Fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger par l'installation d'adwares inutiles voir infectieux.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:



Rien d'autre à faire de plus.




.
0