Menace détectée par Windows defender mais insuppressible

Hugohugo4445 - Modifié le 23 oct. 2023 à 22:32
MisteryBean Messages postés 8693 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 4 mai 2024 - 24 oct. 2023 à 18:59

Bonjour,

J'ai un problème sur mon pc depuis cet après-midi. J'ai tenté de télécharger un soit-disant émulateur android. Le fichier d'installation a été enregistré sur un dd externe. Je tente de l'exécuter, et avant que je lui accorde les droits admin, windows defender me détecte une "menace grave" pour trojan.

J'ai immédiatement refermé la fenêtre pour les droits admin, et ai (ce qui était sans doute une mauvaise idée) supprimé le fichier concerné définitivement, mais manuellement.

Depuis, win defender ne cesse de me marquer cette alerte, malgré mes clics compulsifs sur le bouton intervenir. J'ai tenté la quarantaine comme la suppression sans résultat... L'alerte revient à chaque fois, même après une analyse brève du système ou une analyse totale du dd externe concerné, après redémarrage... L'alerte reste après déconnexion du disque, en affichant toujours la même adresse de fichier contaminé.

J'ai tenté une analyse complète du disque avec TotalAV (bien que je suis conscient que ça vaut ce que ça vaut) qui de son côté ne signale rien...

EDIT : si je retourne sur le site de l'éditeur ldplayer, TotalAV me "protège contre une menace" d'une URL qui n'apparait nulle part...

Voilà l'alerte si ça peut aider.

Merci d'avance pour vos réponses.


Windows / Firefox 118.0

5 réponses

MisteryBean Messages postés 8693 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 4 mai 2024 1 218
23 oct. 2023 à 23:26

Bonjour

TotalAV est une bouse/arnaque à virer d'urgence

https://forum.malekal.com/viewtopic.php?t=61128

**************

On va commencer par un diagnostic du PC :
 

Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://textup.fr/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


1

Un grand merci pour ton aide. Voilà les fichiers demandés.

FRST : https://textup.fr/737779lV 

Addition : https://textup.fr/737780R6 

0
MisteryBean Messages postés 8693 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 4 mai 2024 1 218
24 oct. 2023 à 11:11

RE_

Pas d'infection , juste un peu de nettoyage à faire :

Désinstalles Wondershare Helper Compact 2.5.3

*********

--> Copie ce qui se trouve ici https://textup.fr/737793Qa de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

*****************

Vides l'historique de Windows Defender :

https://forums.commentcamarche.net/forum/affich-37587141-supprimer-historique-de-protection-windows-defender-w10-w11

*****************

--> Dis moi si tu as toujours le problème .


0

Super, tout semble être revenu à la normale depuis la vidange de l'historique, une analyse rapide ne note plus rien d'anormal et l'alerte a disparu.

Pour info voilà le résultat du nettoyage : https://textup.fr/737886Iq

Dernière question au passage, pour un usage "normal" du PC (c'est à dire sans trainer sur des sites chelou), win defender (à jour) suffit-il sur windows 10 ?

Un grand merci encore pour ton aide !

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8693 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 4 mai 2024 1 218
Modifié le 24 oct. 2023 à 19:00

Dernière question au passage, pour un usage "normal" du PC (c'est à dire sans trainer sur des sites chelou), win defender (à jour) suffit-il sur windows 10 ?

Oui , je l'ai depuis la sortie de Win10 et il s'est beaucoup amélioré .

Il est aussi bien voire mieux que les autres gratuits ou payants

*******************

Pour terminer :

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage


0