PUADlManager:Win32/OfferCore

Résolu/Fermé
tenmalade Messages postés 2 Date d'inscription lundi 17 avril 2023 Statut Membre Dernière intervention 17 avril 2023 - 17 avril 2023 à 16:04
tenmalade Messages postés 2 Date d'inscription lundi 17 avril 2023 Statut Membre Dernière intervention 17 avril 2023 - 17 avril 2023 à 21:14

Bonjour,

Suite à un téléchargement, mon windows defender m'a averti de menaces nommées PUADlManager:Win32/OfferCore. Malgré mes tentatives de les supprimer ou mettre en quarantaine rien n'y fait ils réapparaissent toujours. J'ai à force d'obstination réussi à isoler un sur les deux mais le dernier pas moyen de le supprimer. J'ai essayé adwcleaner, Rkill ainsi que MBAM mais aucun ne détecte ces menaces, defender indique cette menace comme faible mais j'aimerai vraiment me débarrasser de cette menace. 

J'ai suivi quelque forum et est utilisé FRST, je mets en copie les résultats via pjoint, j'espère que cela suffira. 

https://pjjoint.malekal.com/files.php?id=20230417_j15y14z5t815

https://pjjoint.malekal.com/files.php?id=FRST_20230417_g15v9z8v7e14

En vous remerciant


Windows / Chrome 111.0.0.0

1 réponse

MisteryBean Messages postés 8666 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 10 avril 2024 1 215
17 avril 2023 à 20:56

Bonjour,

Pas d'infection sur ce PC .

Attention , Tu n'as presque plus de place sur C: et la restauration n'est par conséquent pas activée.

La détection de WD est ceci => C:\Users\tenma\Downloads\CheatEngine75.exe , as tu vérifié s'il est présent dans le dossier téléchargement ? Si oui , supprimes le .

La seconde détection est dans la corbeille , il faut donc la vider

Dis moi ce que ça dis par rapport à ces deux détections


0
tenmalade Messages postés 2 Date d'inscription lundi 17 avril 2023 Statut Membre Dernière intervention 17 avril 2023
17 avril 2023 à 21:14

Bonjour, 

Concernant CheatEngine il s'agit du téléchargement à la source du virus, je l'ai immédiatement supprimer, d'où la seconde détection dans ma corbeille. Cependant la seconde menace ne pouvait être supprimer car j'avais vider la corbeille. 

J'ai effectué une analyse WD hors ligne, grâce à laquelle j'ai pu supprimer la menace, depuis j'ai fait une analyse complète et defender ne trouves plus aucune menace. 

Pour le stockage C: je verrais pour faire un peu de place dessus merci pour le conseil. 

Je te remercie pour la réponse. 

0