Malwares ou Virus ?

Fermé
sebkermagen - 15 janv. 2023 à 06:36
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 - 18 janv. 2023 à 18:47

Bonjour,

J'ai régulièrement des malwares signalés par Malwalbytes, et je voudrais savoir si mon PC est infecté par quelques chose de plus grave.


Merci d'avance pour votre aide
 

Seb


Windows / Chrome 108.0.0.0

A voir également:

7 réponses

MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
15 janv. 2023 à 17:32

Bonjour

On va commencer par un diagnostic du PC :
 

Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


3

ok, merci, c'est fait, je viens de le mettre dans ma réponse.

0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
16 janv. 2023 à 15:41

RE_

Pas besoin de UP , nous sommes bénévoles et on répond quand on peux (tout comme toi)

Essaie de poster le rapport Malwarebytes où tu avais toutes les détections , car la dernière , il n'y a qu'une ligne qui n'apporte pas grand chose .

=> Clique sur l'onglet Compte-rendu
=> Sélectionne le fichier correspondant --> Clic sur afficher le compte rendu
=> Clique sur exporter --> Fichier Texte (TXT)
=> La boîte de dialogue Enregistrer le fichier s'ouvre
=> Donne un nom et enregistre le sur le Bureau
=> Héberge le rapport sur https://security-x.fr/up/ et indique le lien dans ta prochaine réponse.


1
sebkermagen > MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024
16 janv. 2023 à 16:02

Bonjour, 

Ok, pas de up, désolé. C'est juste que j'ai 6 heures de décalage en plus, et du coup je suis un peu décalé par rapport à la réponse. Merci en tous cas.

Voici les rapports MB, j'en ai deux où il y a des détections. Le dernier, y'a plus rien de détecté :

https://up.security-x.fr/file.php?h=Rff9076b35c0f4050e741af9c00df450f

https://up.security-x.fr/file.php?h=Rff9076b35c0f4050e741af9c00df450f

Avez-vous vu les précédents rapports fourni par FRST ? 

Sinon, les alertes continuent à arriver lorsque j'ouvre certains sites web, comme Sofoot.com. Toujours alerte classerver.com, port 443 : 

Merci d'avance !

0
sebkermagen > MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024
16 janv. 2023 à 16:09

je n'arrive pas à poster ma réponse, je fais un test avec une phrase simple

0
jeanbern Messages postés 13770 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 17 mars 2024 4 958
15 janv. 2023 à 08:15

Bonjour,

Merci d'être un peu plus précis concernant ces "Malwres ou virus"

d'autre part avec quel outils les as tu identifiés 


1

J'ai eu aussi un curseur de souris qui s'est baladé tout seul.

Ce sont des PUP détectés par Malwarebytes.

J'ai fait un scan hier, il en a détecté 12, placés en quarantaine.

J'ai refait aujourd'hui un autre scan, il en a détecté 11 de plus, alors que je n'ai pas fait grand chose de spécial sur mon PC.

C'est pour cela que je m'inquiète qu'il y a un virus sur mon PC qui me produit ces PUP. 

Et il m'a fait plusieurs fois site web bloqué alors que je navigue sur mes sites habituels ... C'est extremement étrange. Ca parle de classerver.com ...

0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
Modifié le 16 janv. 2023 à 18:02

RE_

Rien de spécial dans les rapports FRST , c'est pour ça que je te demandais les rapports Malwarebytes .

Est ce que tu es connecté sur Chrome ? est ce que tu as activé la synchronisation ?

Essaie ceci :

=> Ouvres Chrome et tapes chrome://settings/ dans la barre d'adresse
=> Cliques sur Synchronisation sous ton profil
=> Cliques sur Gérer les données synchronisées dans Google Dashboard
=> En bas , cliques sur Redémarrer la synchronisation
=> Cela va te déconnecter de Chrome , fermes ensuite Chrome
 

Toutes les informations qui ont été synchronisées avec votre compte sont supprimées, mais elles restent sur votre Chromebook. Cela signifie que des informations telles que les favoris,
les applications et les extensions présents sur le Chromebook ne s'affichent pas si vous activez la synchronisation sur un autre ordinateur.

****************

--> Copie ce qui se trouve ici https://textup.fr/669300cZ de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

****************

Relances un scan Malwarebytes et/ou vois si tu as toujours les alertes


0

Merci pour ta réponse.

Je ne trouve pas " Redémarrer la synchronisation".

après, je ne risque pas de perdre mes favoris ? 

-- 

je vais tester l'autre manip demain matin chez moi, je te poste ça en commentaire dès que j'ai terminé :)

0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
16 janv. 2023 à 18:30

RE_

OK , ça a changé , mais comme je n'utilise pas Chrome , je suis pas à jour.

Fais ainsi :

=> Ouvres Chrome et tapes chrome://settings/ dans la barre d'adresse
=> Cliques sur Désactiver sous Google et vous , puis à nouveau Cliques sur Désactiver

=> Poursuis la procédure indiqué plus haut

après, je ne risque pas de perdre mes favoris ? 

Apparemment , tu n'as pas lu :

Toutes les informations qui ont été synchronisées avec votre compte sont supprimées, mais elles restent sur votre Chromebook. Cela signifie que des informations telles que les favoris,
les applications et les extensions présents sur le Chromebook ne s'affichent pas si vous activez la synchronisation sur un autre ordinateur.

Dans le doute , tu peux les sauvegarder :

=> Copie/colles chrome://bookmarks/ dans la barre d'adresse

=> En haut à droite , cliques sur les trois points

=> Cliques sur Exporter les favoris

=> Choisis l'emplacement de la sauvegarde et Enregistrer


0

Bonjour, 

Merci pour ta réponse.

J'ai désynchronisé.

J'ai fait la manip et voici le rapport : 

https://up.security-x.fr/file.php?h=Re353195d42992cb95cd2fda872c6fd09

J'ai lancé une analyse MLB, pas de nouvelles menaces.

Par contre, j'ai toujours les alertes, sur Chrome mais aussi avec Mozilla. Sur le site sofoot.com notamment.

Merci d'avance pour ton aide.

(toujours prob avec le forum, ça poste pas mon premier message)

0

Bonjour, 

Merci pour ta réponse.

J'ai désynchronisé.

J'ai fait la manip et voici le rapport : 

0
sebkermagen > sebkermagen
17 janv. 2023 à 15:11

https://up.security-x.fr/file.php?h=Re353195d42992cb95cd2fda872c6fd09

0
sebkermagen > sebkermagen
17 janv. 2023 à 15:11

J'ai lancé une analyse MLB, pas de nouvelles menaces.

Par contre, j'ai toujours les alertes, sur Chrome mais aussi avec Mozilla. Sur le site sofoot.com notamment.

Merci d'avance pour ton aide.

0
sebkermagen > sebkermagen
17 janv. 2023 à 15:12

J'ai lancé une analyse MLB, pas de nouvelles menaces.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
17 janv. 2023 à 17:47

RE_ c'est une alerte Malwarebytes que tu as ? car , je viens d'essayer et je n'ai aucune alerte


0

Oui, c'est une alerte MLB, comme celle que j'ai mis en copie d'écran dans un précédent message. Ça le fait aussi avec Google Drive. Classerver.com ça marque 

0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
17 janv. 2023 à 18:08

RE_

Malwarebytes Browser guard le détecte sur le site , mais me laisse y accéder :

Casseserver.com n'a pas l'air bien méchant à en croire Virustotal , voir ICI

Pour moi , tu ne risques pas grand chose , tu peux mettre ces sites en exclusions , de toutes façons , tu n'y peux pas grand chose , vu que c'est une redirection sur le site et non sur ton PC

Tu peux essayer de voir si ça ne vient pas d'une extension en créant un compte vierge :

=> Tu cliques en haut à droite dans Chrome sur l'icone de buste

=> Tu cliques sur Ajouter => Continuer sans compte => tu crée un compte avec n'importe quel nom

=> Cliques sur continuer et Chrome va se lancer sur ce compte (fermes l'autre Chrome avec ton profil)

=> Rends toi sur Sofoot et Drive et vois si tu as toujours des alertes

=> Pour revenir ensuite sur ton profil , tu recliques sur le buste et tu cliques sur ton profil


0

Merci MisteryBean pour ta réponse.

J'ai essayé avec un compte vierge, comme recommandé, et l'alerte vient toujours. Cela doit venir du site alors.

0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
18 janv. 2023 à 18:47

RE_

OK , essaie de voir si tu peux le mettre en exclusion dans Malwarebytes .

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

@ plus sur CCM


0