J'ai chopé Backdoor:MSIL/Noancooe.C

Fermé
Oripa - Modifié le 2 juin 2021 à 18:29
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 2 juin 2021 à 19:23
J'ai téléchargé un programme sur une source sur, mais le windows defender m'a prévenu que j'avais chopé ça
Apparemment le virus est en quarantaine, mais je ne fais pas vraiment confiance a windows defender comme a Kasperky par exemple
Il y a t il un moyen de savoir s'il est vraiment enlevé de mon pc? Si non, comment l'enlever? Merci
A voir également:

2 réponses

fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
2 juin 2021 à 18:34
Salut,

Si tu peux re télécharger le fichier , et l'analyser sur Virustotal

Si tu nous donne le lien on pourrait avoir des indices.

Si tu veux analyser ton PC rapidement tu peux vérifier ton PC avec RegRun Reanimator (Anglais, Gratuit)

Tu peux utiliser les deux options:
> Fix Malwares Issues
> Deep Scan

Sélectionnes les mauvais et supprimes, ensuite Next > Jusqu'à Reboot (Redémarrer)

Il faut redémarrer Windows pour que les changements soient effectifs.

Mais fais attention à ce que tu supprimes, il peut détecter des fichiers ou pilotes légitimes et importants.

Tu peux chercher avec les noms des fichiers sur Google pour trouver des indices.

Si tu n'est pas sur(e), analyses les fichiers avec VirusTotal Uploader par clic droit > Envoyer Vers > Virustotal

Note: Pas pour les fichiers de Tasks de tâches planifiées, ils sont la pour démarrer d'autres fichiers, donc pas des infections eux mêmes, la cible peut l'être.

Note 2: Les plugins navigateur ne sont non plus à analyser avec VirusTotal, tu peux chercher avec leurs noms et voir si c'est bien toi qui les a installés ou si légitimes.

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Si tu n'est pas satisfait(e), tu peux utiliser l'option On-Line Multi-Antivirus Scan...
0
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
2 juin 2021 à 19:23
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .
Attention de bien attendre que les messages disant que l'analyse est terminée s'affichent
, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
0