Fenetre powershell s affiche regulierement

Résolu/Fermé
sli35 - Modifié le 7 avril 2023 à 09:31
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 - 8 avril 2023 à 21:37

Bonjour,

Depuis un certain temps, j ai des popups de MalwareBytes qui bloque des connexions vers wowsofts.xyz. A priori c est Powershell qui est la source.

Les analyses antivirus ne detectent rien.

J ai vu sur le forum que cela peut etre un virus Powershell mais je ne sais pas comment m en debarrasser.

J ai executer FRST, mais difficile d y voir quelquechose.

Quelqu'un pourrait il m aider ?

Rapports FRST:

https://pjjoint.malekal.com/files.php?id=FRST_20230407_k10g13d8w1310

https://pjjoint.malekal.com/files.php?id=20230407_7v15l8p11p12

https://pjjoint.malekal.com/files.php?id=20230407_p7y15y10h14m7

Merci,

Stephane
Windows / Chrome 111.0.0.0

A voir également:

6 réponses

MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
7 avril 2023 à 10:52

Bonjour,

Je regarde tes rapports in t'indiques la suite


0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
7 avril 2023 à 11:03

RE_

Si tu souhaites garder Malwarebytes , fais ceci :

Ouvres Malwarebytes -> Paramètres -> Sécurité -> Centre de sécurité Windows -> décoches "Toujours ajouter Malwarebytes dans le centre de sécurité Windows" --> Redémarres l'ordinateur

****************

--> Copie ce qui se trouve ICI de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

--> Dis moi si tu as toujours le problème .


0

Merci, voici le resultat de la correction:

https://pjjoint.malekal.com/files.php?id=20230407_h6f14w13d10r13

Je te redis rapidement si le problème apparait de nouveau. (il n apparait pas tout le temps)

0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
7 avril 2023 à 18:15

RE_

OK pour le fixlog . En attente du résultat


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question

A priori plus de problème ! merci beaucoup.

0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
8 avril 2023 à 21:37

RE_

OK , pour terminer :

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

@ plus sur CCM


0