Spywarer detected onyour computer!

loose stick Messages postés 49 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

Après quelques jours de vacances bien méritées, le retour n'est pas facil. Je viens de chopper un message sur mon écran :

Warning! Spyware detected on your computer!

Warning!Win32/Adware. Virtumonde. Detected on your computer

Warning!Win32/PrivacyRemover. M64. Detected on your computer

Ca ne me semble pas un message de bienvenue! Que faire?

Merci

22 réponses

loose stick Messages postés 49 Statut Membre
 
C:\Program Files\WinRAR\SFX-Tools\siw.exe Infecté par : Trojan.Generic.135109

C:\System Volume Information\_restore{3ACA7574-DC5C4-48CF-B330-28429D727A3B}RP1\A0000065.exe Supprimé

Je ne suis pas arrivé a copier le résultat, alors je l'ai tappé.

Merci pour ton aide, c'est vraiment agréable de posé des questions et avoir des réponses quand on est un apprantis!

Cordialement
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Re ,

par sécurité on va réutiliser Malwarebytes ainsi :

Ouvres malwarebytes et mets le à jours .

Potasses le tuto pour te familiariser avec le prg : https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

Impératif : redémarres en mode sans échec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

Lances Malwarebyte's .

Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver, c.a.d :
--->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les objets infectés soient validés, puis click sur " suppression " .

Redémarres ton PC ( mode normal ).

Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) accompagné d'un nouvel hijackthis ( fait en mode normal ) ...
0