Virus malveillant
Résolu/Ferméloui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 - 24 juil. 2023 à 22:31
- Virus malveillant
- Youtu.be virus - Accueil - Guide virus
- Virus mcafee - Accueil - Piratage
- Svchost.exe virus - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Faux message virus ordinateur - Accueil - Arnaque
10 réponses
22 janv. 2023 à 16:35
Salut,
Tu peux analyser et supprimer des programmes (Et extensions) nuisibles avec RegRun Reanimator
https://greatis.com/security/reanimator.html
> Fix Problems
> Fix Malware Issues
Il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou choses inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus" avec une grande base de données virale, mais plutôt un outil d'analyse qui permet de voir des détails sur des éléments techniques posiblement actifs, souvent bons, mais qui ne sont pas toujours simples à voir sans ou qui peuvent se cacher de la vue de l'utilisateur/utilisatrice du système.
Il montre bien les détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.
Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.
Si il ne détecte pas assez tu peux utiliser le Inspection Mode de Fix Malware Issues.
Ou On-Line Multi-Antivirus Scan
Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...
--------------------------------------------------------------------------------------------------------------------------------------------------------------
Le programme VirusTotal Uploader *Download the App here*
https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps
Pour (Un fichier) > Envoyer vers > Virustotal
(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)
Pour avoir les résultats en plus de l'onglet détails pour voir si le fichier est signé et vérifié ou pas, d'analyses VirusTotal (Par une soixantaine d'antivirus) du fichier.
On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.
22 janv. 2023 à 16:53
Ensuite pour réinitialiser Google Chrome c'est simple, faire ça :
Tu peux télécharger le setup de Chrome
https://support.google.com/chrome/answer/95346?hl=fr&co=GENIE.Platform%3DDesktop
Sauvegarder tes favoris (Important)
Désinstaller Chrome par le panneau de configuration > Programmes et fonctionalités
Ensuite faire clic droit sur le bouton Démarrer > Windows PowerShell (Admin)
Tapes CMD
Tapes rmdir /s /q %LocalAppData%\Google
Réinstalles Chrome, et importes tes favoris
22 janv. 2023 à 17:23
le virus n'apparait plus dans les extentions mais il y a toujours le message "Votre navigateur est géré par votre organisation" donc je sais pas quoi en penser est il possible que le virus voit et enrejiste tout ce que je fais (achats, mots de passe...) ?
Modifié le 22 janv. 2023 à 17:33
Je ne sais pas gérer tous les paramètres Google,J'utilise plutôt Firefox, je ne sais pas si il peut y avoir des restrictions registre etc. en dehors du dossier Google que tu viens de réinitialiser.
Quand je gère quelque chose par moi même, c'est pour désactiver les mises à jour automatiques par le registre, il ne faut pas être alarmiste.
C'est un genre de modification que tu as pu faire ?
Modifié le 22 janv. 2023 à 17:35
Tu peux toujours essayer de réparer Google Chrome par Google Chrome.
Beaucoup ont trouvé cette réponse utile: https://support.google.com/chrome/thread/3913920/comment-supprimer-g%C3%A9r%C3%A9-par-votre-organisation-dans-les-param%C3%A8tres-google-chrome?hl=fr
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question22 janv. 2023 à 17:51
Bonjour
On va commencer par un diagnostic du PC :
Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
---------------------------------------------------------------------------------------------
--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
--> Pour un système en 32 bits
--> Pour un système en 64 bits
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
22 janv. 2023 à 18:20
je pense passer sur firfox ducoup. merci a vous pour votre aide. bonne soirée!
Modifié le 22 janv. 2023 à 18:24
Bonne soirée aussi.
@+
PS: Installes NoScript sur tes navigateurs Chrome et Firefox, et n'autorises que les scripts fiables, comme ceux pour Google, CCM etc.
22 janv. 2023 à 18:42
RE_
je pense passer sur firfox ducoup. merci a vous pour votre aide. bonne soirée!
Ce n'est pas en passant à Firefox que tu vas supprimé l'infection .
Fais ce que je t'ai indiqué ici => https://forums.commentcamarche.net/forum/affich-37778556-virus-malveillant#7
19 juil. 2023 à 20:08
Bonjour, j'ai supprimé le truck dans les fichier mais il reste quand même le message en mode "Votre par votre organisation" mais ils ont plus accès a rien normalement.
J'ai essayer votre truck @MisteryBean StatutModérateur, Contributeur sécurité mais je n'y arrive pas. Merci quand même de votre aide.
Bonne journée !
20 juil. 2023 à 13:39
Exécutes le fichier .reg qui est dans l'archive .zip en cliquant dessus
https://www.cjoint.com/c/MGulNghH3Ts
19 juil. 2023 à 21:21
Bonjour,
J'ai essayer votre truck @MisteryBean mais je n'y arrive pas. Merci quand même de votre aide.
Tu n'arrives pas à quoi ? lancer l'analyse ? poster les rapports ? autres ?
20 juil. 2023 à 09:17
Bah ! c'est peine perdue, encore un qui repart avec son pc probablement encore infecté. ;)
20 juil. 2023 à 14:48
nan mais c'est bon j'ai réussi a l'enlever c'est juste que au départ j'avais galéré. Pas de soucis merci pour votre aide j'ai réussi grâce à vos solutions !
20 juil. 2023 à 15:09
Ok, Bonne journée.
@+
20 juil. 2023 à 15:14
Bonjour,
Vous devriez écouter bazile c'est un spécialiste et finir la procédure pour la désinfection que MisteryBean à commencer, il est fort possible que l'infection soit plus profonde et ceci n'est pas nécessairement visible pour un simple utilisateur lambda. De plus c'est gratuit…
20 juil. 2023 à 18:18
Je n'ai vraiment plus rien sur le pc mais je peux quand même suivre votre aide si vous pensez que c'est mieux. Je ne suis pas un spécialiste donc dite moi ce que je dois faire je suivrais tout vos conseil ;)
Modifié le 24 juil. 2023 à 21:23
Ils n'ont pas confiance en Reanimator et tes aptitudes à l'utiliser :(
Si tu veux qu'on voie des rapports très (un peu trop à mon gout) complets sur ton PC, continues ici:
https://forums.commentcamarche.net/forum/affich-37778556-virus-malveillant#p37778610
PS: C'est juste le nom des fichiers et dossiers crées ou modifiés dans les 30 dernier jours qui me fatigue...
Genre "Rendez-vous médecin John Doe 03:14:08 UTC, le 19 janvier 2038.txt"
24 juil. 2023 à 22:31
normalement si tout s'est bien passé je n'ai plus rien et je n'avais déjà rien avant.
22 janv. 2023 à 16:52
bonjour, l'extention n'a pas était détecté du moins je ne l'ai pas vu et reste toujours présente dans les extensions. est ce que tous les virus ont un moyen d'être supprimé ou il faut réinitialiser windows. et si je dois le faire le virus serait-il supprimé ?