Menace ne veut pas se supprimer-Windows Defender

Résolu
RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024 - Modifié le 16 mai 2024 à 10:57
bazfile Messages postés 56732 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 - 17 mai 2024 à 08:12

Bonjour,

J'ai de nombreuses menaces détectées par Defender mais qu'il n'arrive pas à supprimer, j'ai un peu lu les tutos via FRST,

J'ai effectuer l'analyse avec FRST, voici les fichiers :

FRST.txt : https://textup.fr/779528AC 

Addition.txt : https://textup.fr/779529JF 


Windows / Firefox 125.0

A voir également:

6 réponses

bazfile Messages postés 56732 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 351
16 mai 2024 à 11:31

@RyusAce StatutMembre .

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
File: C:\Users\samee\miniconda3\condabin\conda_hook.bat
File: C:\Users\samee\miniconda3\Scripts\activate.bat
HKU\S-1-5-21-4048812263-3720376418-1043561315-1002\...\Command Processor: if exist "C:\Users\samee\miniconda3\condabin\conda_hook.bat" "C:\Users\samee\miniconda3\condabin\conda_hook.bat"
ShortcutWithArgument: C:\Users\samee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Miniconda3 (64-bit)\Anaconda Prompt (Miniconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\samee\miniconda3\Scripts\activate.bat C:\Users\samee\miniconda3
C:\Users\samee\Downloads\TEMP\Cyber\kali-linux-2024.1-installer-amd64.iso
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


1
bazfile Messages postés 56732 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 351
Modifié le 16 mai 2024 à 11:22

Bonjour @RyusAce StatutMembre .

Windows Defender t'alerte car tu as téléchargé Kali Linux, vu la nature de cet OS le plus souvent orienté vers le piratage Windows Defender te prévient.

Deux options s'offrent à toi:

- Soit tu supprimes le fichier kali-linux-2024.1-installer-amd64.iso qui est dans:

 C:\Users\samee\Downloads\TEMP\Cyber\kali-linux-2024.1-installer-amd64.iso

- Soit tu mets ce fichier  dans les exclusions de Windows Defender.

Si tu choisis de supprimer ce fichier, soit tu le supprimes manuellement, soit je peux le supprimer via un script FRST, il y a aussi un processus qui vient du logiciel miniconda3 qui est suspect, es-tu au courant que ce logiciel est installé sur ton pc sinon je peux aussi virer cette tâche planifiée.

J'attends ton retour. 


0
RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024
16 mai 2024 à 11:18

Okok, oui si tu as un script pour supprimer ces 2 choses je suis prenant, merci d'avance !

0
RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024
16 mai 2024 à 12:45

Voici le fixlog : https://textup.fr/779597ab
Je relance une analyse complète defender pour voir si les menaces sont bien effacer merci d'avance !

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bazfile Messages postés 56732 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 351
16 mai 2024 à 13:11

@RyusAce StatutMembre .

Le fixlog est OK.


Si tout est OK de ton coté, désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.


0
RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024
16 mai 2024 à 13:16

C'est conseiller de le désinstaller ? Je comptais le garder au cas où si besoin

0
bazfile Messages postés 56732 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 351
Modifié le 16 mai 2024 à 13:21

@RyusAce StatutMembre .

Oui il est préférable de le désinstaller cela supprimera les éléments mis en quarantaine qui risquent être détecter à tord par Windows Defender, tu pourras toujours le réinstaller en cas de besoin, attention ce logiciel peut être dangereux s'il est mal employé, car il supprime tout ce qu'on lui dit de supprimer et cela peut créer des dégâts.

1
RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024 > bazfile Messages postés 56732 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024
16 mai 2024 à 13:22

Très bien merci beaucoup encore une fois !

0
bazfile Messages postés 56732 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 351 > RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024
16 mai 2024 à 13:22

De rien.

@+ sur CCM.

0
RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024 > bazfile Messages postés 56732 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024
16 mai 2024 à 13:24

je l'ai renommé en uninstall mais rien ne se passe après l'autorisation d'ouverture en admin et le logiciel reste présent également

0
bazfile Messages postés 56732 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 351 > RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024
Modifié le 16 mai 2024 à 13:38

@RyusAce StatutMembre .

Supprime FRST manuellement :

- Supprime le fichier frst.exe qui dans C:\Users\samee\Downloads\Logiciels\FRST64.exe

- Supprime le dossier FRST qui est dans C:\FRST .

0