Problème virus Power Shell

Résolu
FouiniD Messages postés 8 Statut Membre -  
MisteryBean Messages postés 9212 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

J'ai un petit problème sur mon PC, toutes les demi-heures , un fenêtre de l''invité de commande s'ouvre et créer un retour windows. Mon antivirus détecte et ferme l'application, mais ne trouve pas le fichier qui créer cela. Le motif et le suivant:

Eploit:W32/PowerShellStager.B!DeepGuard.

Lorsque je fais un scan complet du PC il ne détecte rien non plus.

Quelqu'un pour m'aider ?


Windows / Chrome 103.0.0.0

A voir également:

8 réponses

MisteryBean Messages postés 9212 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 273
 

Bonjour


 


0
FouiniD Messages postés 8 Statut Membre
 

Je n'arrive pas a ouvrir le fichier FRST64, il semble que je n'ai pas toutes les autorisations

0
MisteryBean Messages postés 9212 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 273
 

RE_

Avec si peu d’éléments , ça va être compliqué . Il se passe quoi exactement quand tu fais clic droit et exécuter en tant qu'administrateur ?


0
FouiniD Messages postés 8 Statut Membre
 

ok c'est bon, j'avais juste un soucis avec l'antivirus.

Je transmet les deux fichiers.

Frst: https://up.security-x.fr/file.php?h=R6a029555cf561304c9a038ce4ed95fb2

Addition: https://up.security-x.fr/file.php?h=R53ffaf1f2ce95dc48b0cde390448c4e2

J'espère que ca marche.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 9212 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 273
 

RE_

OK . Attention à TOTALAV , c'est une arnaque => https://forum.malekal.com/viewtopic.php?t=61128

Je vois que tu as un antivirus de chez Darty ? pour info , pas besoin d'AV tiers sur Windows 10 , Windows Defender est largement suffisant

Désinstalles :
 

=> Adobe Flash Player 32 PPAPI
=> Adobe Reader XI (11.0.23)
=> Java 8 Update 301
(ou mets à jour)

***********************

--> Copie ce qui se trouve ici https://textup.fr/643411qX de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

--> Le fix va nettoyer le pare feu , les programmes que tu lanceras ensuite demanderont l'accès au premier lancement

--> Dis moi si tu as toujours le problème .

**********************

Désinstalles Avast Update Helper


0
FouiniD Messages postés 8 Statut Membre
 
Ok j'ai tous fait, merci beaucoup, je te redis si cela marche.

Fixlog: https://up.security-x.fr/file.php?h=Rb1eb396b87e6b52a32a935243bc1f6fe
0
FouiniD Messages postés 8 Statut Membre
 
Et pourquoi tu m'as demandé de désinstaller toutes ces appli ? Elles servent à rien ?
0
MisteryBean Messages postés 9212 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 273
 

RE_

Et pourquoi tu m'as demandé de désinstaller toutes ces appli ? Elles servent à rien ?

=> Adobe Flash Player 32 PPAPI => https://www.adobe.com/fr/products/flashplayer/end-of-life.html
=> Adobe Reader XI (11.0.23) => https://helpx.adobe.com/fr/acrobat/kb/end-of-support-acrobat-xi-reader-xi.html

=> Java 8 Update 301 Doit être maintenu à jour

=> Avast Update Helper Appli restait après désinstallation d'Avast et inutile


0