Virus détécté mais non supprimable

Résolu/Fermé
RaphiRaph2009 - 27 nov. 2022 à 15:00
MisteryBean Messages postés 8669 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 13 déc. 2022 à 22:33

Bonjour je vous contacte car j ai récemment constater un malware que windows defender considère comme modéré mais j ai dans la foulé constaté des baisse de perfs sur mon PC (en jeu)(j ai un i5 12400F et une 3060 avec 16GO de ram) j'ai bien sur tenté de le supprimer avec malware byte mais en vain comme pour tout les autres antimalware et anti virus que j ai pu testé, seul windows défender semble le détecter...auriez vous une solution ?

11 réponses

MisteryBean Messages postés 8669 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 1 215
27 nov. 2022 à 15:01

Bonjour

On va commencer par un diagnostic du PC :
 

Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


0
RaphiRaph2009
28 nov. 2022 à 17:15

Addition: https://up.security-x.fr/file.php?h=R228febf063b8088ce2e3a73d5718951b

FRST: https://up.security-x.fr/file.php?h=Rdf4d8496db46b69f8b486ebc6b2b43e4

Voici les liens vers les fichiers texte

0
MisteryBean Messages postés 8669 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 1 215
28 nov. 2022 à 19:22

RE_

Rien de probant dans les rapports . Avant de faire un correctif , est ce que tu peux faire une capture de la détection de Windows defender ?

Dans le rapport , ça semble être en relation avec C:\Users\raphi\Downloads\4k Video Downloader _DpQUZ.exe  qui se trouve dans le dossier téléchargement


0
RaphiRaph2009
30 nov. 2022 à 19:46

https://up.security-x.fr/file.php?h=Rd238787ec101b247ff252b6f9448937e

https://up.security-x.fr/file.php?h=R0ebfd061deabd2175b12c51fd727cca0

Voici les deux captures

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8669 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 1 215
30 nov. 2022 à 19:59

RE_

La détection date du 17-11 . Supprimes l'historique de Windows Defender , Voir ICI

Une fois fais , lances une analyse complète avec Windows Defender et dis moi si tu as toujours la détection


0
RaphiRaph2009
5 déc. 2022 à 17:53

Merci beaucoup a priori il ne detecte plus rien

0
MisteryBean Messages postés 8669 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 1 215
5 déc. 2022 à 18:59

RE_

OK , relances une analyse FRST et postes les nouveaux rapports et si c'est OK , on mettra en résolu


0
RaphiRaph2009
12 déc. 2022 à 18:08

Addition:https://up.security-x.fr/file.php?h=Re375a8f5545b756e9a3d7d5b971fa4a7

FRST:https://up.security-x.fr/file.php?h=Rfe08ee3c17251f386c1751901f93e64b

Voilà voilà merci beaucoup

0
MisteryBean Messages postés 8669 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 1 215
12 déc. 2022 à 20:14

RE_

On va faire par étapes pour finir de nettoyer (pas d'infection, mais des programmes et fichiers obsolètes à virer)

************

--> Copie ce qui se trouve ci dessous de start:: à end:: (sans le coller nulle part)

start::
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1206.2 - AVAST Software) Hidden
CCleaner Update Helper (HKLM-x32\...\{E4EAC0E2-A80B-479F-BA45-DCDA595C9A93}) (Version: 1.8.1208.2 - Piriform Software) Hidden
end::

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

---> Avast Update Helper et CCleaner Update Helper vont apparaitre dans la liste des programmes . Désinstalles les .

**************

Désinstalles :

=> QuickTime 7 -> Plus suivi par Apple

=> Wondershare Helper Compact 2.6.0 -> Inutile

**************

--> Copie ce qui se trouve ici https://textup.fr/662772rX de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports


0
RaphiRaph2009
13 déc. 2022 à 10:02

https://up.security-x.fr/file.php?h=R70da6e70997ac82bf1df6de98e507942

Merci beaucoup pour votre aide

1
MisteryBean Messages postés 8669 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 1 215
13 déc. 2022 à 11:03

RE_

OK, pour moi , c'est bon . Pour terminer :

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

@plus sur CCM


0
RaphiRaph2009
13 déc. 2022 à 22:24

Ok merci beaucoup alors par contre je me suis mangée un blue screen au démarrage suivant donc je ne sais pas si c'est liée (je n accuse pas je dis juste) donc après j ai réussi a redemarré rapidement mais voila 

0
MisteryBean Messages postés 8669 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 1 215
13 déc. 2022 à 22:33

RE_

Dans le fix , il n'y avait rien de méchant , rien qui touche au système .

Si ça se reproduit , il faudra voir quelle est l'erreur inscrite dans le blue screen .


0