Virus, ventilo qui tourne à fond

Résolu
Jimzx Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
fabul Messages postés 40878 Date d'inscription   Statut Modérateur Dernière intervention   -

Bonjour,

J'ai eu la bonne idée de vouloir installer un crack de logiciel. En exécutant le crack ça m'a ouvert plusieurs invite de commande puis plus rien ne s'est passé, même le logiciel ne s'est pas installé. Pourtant tout venait de github, plateforme dont je fais confiance car en principe ce qui est posté dessus est analysé ...

Depuis j'ai mes ventilos qui tournent à fond, j'ai fais une analyse windows defender qui n'a rien détecté. Quand j'ouvre le gestionnaire des taches comme par hasard les ventilos se calment, quand je le referme les ventilos repartent à fond... 

Je ne sais pas quoi faire si quelqu'un peut m'aider... Merci

3 réponses

fabul Messages postés 40878 Date d'inscription   Statut Modérateur Dernière intervention   5 704
 

Bonjour,

Si vous voulez inspecter pour des éléments indésirables avec RegRun Reanimator, le télécharger sur le site officiel

https://greatis.com/security/reanimator.html

Cliquez sur:
> Fix Problems
> Fix Malware Issues

Attention, il détecte des éléments hasardeux, des fois bons, des fois mauvais, des fois importants aussi, il est important de trier, par déductions ou recherches Internet et/ou analyses VirusTotal* des fichiers exécutables ou drivers, pour ne supprimer que des virus ou inutiles.

* https://www.virustotal.com/gui/home/upload

Il y a les onglets en haut pour voir les différentes sections.

Il montre des détails comme les types, les noms et la localisation des fichiers etc. ce qui sert des indices souvent concrets.

Qu'un élément soit marqué en rouge (Souvent mauvais), jaune ou bleu (Inconnu ?) ou vert (probablement inoffensif), c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Vous pouvez utiliser le clic droit > Copy to Clipboard (Presse papier) pour copier le texte des détections. (Ça aide dans les recherches)

Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge pour les supprimer, et confirmer, continuer en cliquant sur Next pour vérifier dans tous les onglets ou il y a des éléments détectés.

Puis à Finish!, si besoin, cliquer sur le bouton "Restart is Required" pour redémarrer Windows.

Si il ne montre pas ce que vous souhaitez détecter, pour affiner votre recherche, utilisez Filter Set ou Inspection Mode et Filter Set et choisir "Display All but Exclude Signed by Microsoft/Google/Greatis"

Mais redoublez de prudence sur ce que vous supprimez.

0
Jimzx Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   1
 

J'ai fais l'analyse avec Regerun mais il n'a rien détecté, et j'ai toujours mes ventilos qui tournent a plein régime alors que je suis sur mon bureau avec que mon pc est un AMD 7 7700 avec RX 7900XT et 32GB ram. Ca n'a aucun sens qu'ils tournent a fond alors que je ne fais rien ...

0
fabul Messages postés 40878 Date d'inscription   Statut Modérateur Dernière intervention   5 704 > Jimzx Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 

Si il ne montre pas ce que vous souhaitez détecter, pour affiner votre recherche, utilisez Filter Set ou Inspection Mode et Filter Set et choisir "Display All but Exclude Signed by Microsoft/Google/Greatis"


Faites des captures avec Greenshot

https://getgreenshot.org/downloads/

Ou il n'y a peut être pas de virus.

0
Jimzx Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   1
 

Je voulais aussi ajouter une précision mais après avoir executé le logiciel qui a ouvert les invites de commande, mon navigateur c'est ouvert et à lancé ce lien : 127.0.0.1:8000/178803b0/d6ea3e5a 

Pas normal ...

0
Jimzx Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   1
 

Update, il s'agirait d'un malware mineur qui se cachait sous le nom de audiodg.exe

Regrun l'avait détecté mais en faisant des recherches je n'ai rien soupçonné, cependant chatgpt a trouvé qu'il n'était pas à sa place normal et que c'était le virus et qu'il utilisait anormalement 100% de la mémoire.

Après l'avoir supprimé les ventilos sont redevenus normaux. 

1
fabul Messages postés 40878 Date d'inscription   Statut Modérateur Dernière intervention   5 704 > Jimzx Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 

Bien, marquez les faux positifs en vert avec RegRun avec le bouton vert, et au moindre soupçon dans le futur, scannez avec.

Et merci pour le retour.

Je marque comme résolu si vous n'avez pas d'objections.

Bonne soirée.

@+

0
Redbart Messages postés 21594 Date d'inscription   Statut Membre Dernière intervention   3 287
 

Bonjour

fait une restauration

0