Possible virus

Résolu/Fermé
Marine.g - 7 nov. 2020 à 02:13
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 - 9 nov. 2020 à 18:01
Bonjour/bonsoir,

J'ai remarqué, sur le pc portable de mes parents, une notification de leur Anti-virus (leur AV est la suite de sécurité Orange) disant qu'un virus (ou quelque chose comme ça) avait été détecté.
Ce virus (?) se nomme : Trojan.Multi.GenAutorunProc.a (il y a aussi indiqué juste en dessous : Objet : System Memory).
De plus, en dessous il y a une autre alerte : C:\Users\sylvi\AppData\Roaming\Orange\OrangeInside\OrangeInside.exe (en dessous est indiqué : un individu mal intentionné peu utiliser un programme légitime afin de nuire à votre ordinateur ou aux données de l'utilisateur).

Je n'ai aucune idée de ce que sont ces choses et je ne sais pas si, comme proposé par l'anti-virus, je dois les éliminer.

Les bases de l'AV sont bien à jour et d'après une analyse complète, aucune menace n'est détectée. Je leur ait indiqué de ne pas allez sur leur boites mail, comptes bancaires etc le temps que je trouve une solution.

Auriez-vous une idée de ce que c'est, d'où cela pourrait venir et ce qu'il faut que je fasse pour régler ce problème ?

Merci beaucoup

26 réponses

re

voilà le rapport :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-11-2020
Exécuté par sylvi (07-11-2020 20:46:53) Run:1
Exécuté depuis C:\Users\sylvi\Downloads
Profils chargés: sylvi
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
(Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe
(SweetLabs Inc. -> SweetLabs, Inc) C:\Users\sylvi\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
Task: {97CF4A7B-936E-4516-B23C-782052547C93} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {B7277E92-6890-4856-A9A3-9C0D0AA8BD82} - System32\Tasks\Microsoft\Windows\OrangeUpdate_Install => C:\Program Files (x86)\Orange Update\install.bat [0 2020-02-25] () <==== ATTENTION
FF HKLM\...\Firefox\Extensions: [***@***] - C:\Program Files (x86)\Orange\Orange Security Suite 10.1\FFExt\light_plugin_firefox\addon.xpi => non trouvé(e)
FF HKLM-x32\...\Firefox\Extensions: [***@***] - C:\Program Files (x86)\Orange\Orange Security Suite 10.1\FFExt\light_plugin_firefox\addon.xpi => non trouvé(e)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2019-05-22] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2019-05-22] <==== ATTENTION
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe [493792 2017-11-07] (Wondershare Technology Co.,Ltd -> Wondershare)
(Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe
Lenovo App Explorer (HKU\S-1-5-21-1459797427-583710248-207340248-1000\...\Host App Service) (Version: 0.272.1.560 - SweetLabs for Lenovo) <==== ATTENTION
Lenovo App Explorer (HKU\S-1-5-21-1459797427-583710248-207340248-1001\...\Host App Service) (Version: 0.273.3.880 - SweetLabs for Lenovo) <==== ATTENTION
CustomCLSID: HKU\S-1-5-21-1459797427-583710248-207340248-1001_Classes\CLSID\{23066764-9BDD-4FBD-8B1F-F4547CF2684F}\InprocServer32 -> C:\Users\sylvi\AppData\Local\Microsoft\OneDrive\18.070.0405.0002\amd64\FileSyncShell64.dll => Pas de fichier
2017-12-29 13:12 - 2017-09-27 17:30 - 000489984 _____ (Newtonsoft) [Fichier non signé] [Fichier en cours d'utilisation] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\Newtonsoft.Json.dll
2017-12-29 13:12 - 2017-11-07 16:37 - 000088064 _____ (Wondershare) [Fichier non signé] [Fichier en cours d'utilisation] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCollect.dll
2017-12-29 13:12 - 2017-11-07 16:37 - 000200192 _____ (Wondershare) [Fichier non signé] [Fichier en cours d'utilisation] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCommon.dll
FirewallRules: [{0B0EF6B8-E4DE-4570-875D-1AB180832599}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe => Pas de fichier
FirewallRules: [{6A0BB278-9584-4D28-B9EF-C88C082999BA}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe => Pas de fichier
FirewallRules: [{004E14EA-9830-44AE-A371-85D61080A4BB}] => (Allow) C:\Program Files (x86)\Apowersoft\Apowersoft Screen Recorder Pro 2\Apowersoft Screen Recorder Pro 2.exe => Pas de fichier
FirewallRules: [{81A4E502-53B0-443A-AFF6-85AB79B7162F}] => (Allow) C:\Program Files (x86)\Apowersoft\Apowersoft Screen Recorder Pro 2\Apowersoft Screen Recorder Pro 2.exe => Pas de fichier
FirewallRules: [{355A3C1B-EBF4-40B8-B238-87DE2DE02AA9}] => (Allow) C:\Users\sylvi\AppData\Local\Temp\7zS43B7\setup\hpznui40.exe => Pas de fichier
EmptyTemp:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe => Aucun processus actif trouvé
C:\Users\sylvi\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe => Aucun processus actif trouvé
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{97CF4A7B-936E-4516-B23C-782052547C93}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{97CF4A7B-936E-4516-B23C-782052547C93}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7277E92-6890-4856-A9A3-9C0D0AA8BD82}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7277E92-6890-4856-A9A3-9C0D0AA8BD82}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\OrangeUpdate_Install => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\OrangeUpdate_Install" => supprimé(es) avec succès
"HKLM\Software\Mozilla\Firefox\Extensions\\***@***" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\***@***" => supprimé(es) avec succès
C:\Program Files (x86)\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js => déplacé(es) avec succès
C:\Program Files (x86)\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\WsAppService => supprimé(es) avec succès
WsAppService => service supprimé(es) avec succès
C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe => Aucun processus actif trouvé
Lenovo App Explorer (HKU\S-1-5-21-1459797427-583710248-207340248-1000\...\Host App Service) (Version: 0.272.1.560 - SweetLabs for Lenovo) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
Lenovo App Explorer (HKU\S-1-5-21-1459797427-583710248-207340248-1001\...\Host App Service) (Version: 0.273.3.880 - SweetLabs for Lenovo) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
HKU\S-1-5-21-1459797427-583710248-207340248-1001_Classes\CLSID\{23066764-9BDD-4FBD-8B1F-F4547CF2684F} => supprimé(es) avec succès
C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\Newtonsoft.Json.dll => déplacé(es) avec succès
C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCollect.dll => déplacé(es) avec succès
C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCommon.dll => déplacé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0B0EF6B8-E4DE-4570-875D-1AB180832599}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6A0BB278-9584-4D28-B9EF-C88C082999BA}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{004E14EA-9830-44AE-A371-85D61080A4BB}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{81A4E502-53B0-443A-AFF6-85AB79B7162F}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{355A3C1B-EBF4-40B8-B238-87DE2DE02AA9}" => supprimé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 36149226 B
Java, Flash, Steam htmlcache => 1601 B
Windows/system/drivers => 22973904 B
Edge => 1834383 B
Chrome => 40753758 B
Firefox => 1102678526 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 133832 B
NetworkService => 12936438 B
defaultuser0 => 12943606 B
sylvi => 138752636 B

RecycleBin => 0 B
EmptyTemp: => 1.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 20:54:08

0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
Modifié le 7 nov. 2020 à 21:32
re

ok, supprime le dossier C:\FRST

réinitialise tes navigateurs, Chrome et Firefox --> clique ici

quand c'est fait, fait 1 analyse avec Kaspersky (suite Orange)

dit moi s'il détecte quelque chose

@+
0
Re

Je viens de réinitialiser Chrome et Mozilla, je vais lancer l'analyse, je vous préviens quand elle sera terminée (sachez que ca prend toujours un peu de temps)

Merci
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
7 nov. 2020 à 21:56
re

ok, et pas de souci pour le temps

@+
0
re

L'analyse est terminée, elle n'a détectée aucune menace
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
7 nov. 2020 à 22:46
re

FRST est 1 outil pour voir ce qui tourne sur 1 pc

à la lecture des rapports, on crée 1 script avec les commandes adéquates pour supprimer ce qui est néfaste sur le pc

rien à voir avec Windows Repair etc...

@+
0
citadin6 Messages postés 177 Date d'inscription dimanche 25 octobre 2015 Statut Membre Dernière intervention 25 mai 2023 23
8 nov. 2020 à 00:09
Ok donc on peut dire que la question est reglée ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
9 nov. 2020 à 15:04
salut Marine.g

L'analyse est terminée, elle n'a détectée aucune menace

ok, si tu n'as plus de soucis, tu peux mettre ton topic en résolu --> clique ici

merci

@+
0
Salut,

ok, si tu n'as plus de soucis, tu peux mettre ton topic en résolu

Ok, super, merci beaucoup en tout cas
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
9 nov. 2020 à 18:01
re

pas de souci pour l'aide :)

@+
0