éliminer phishing

Bonjour,
mon antivirus Avira antivir personnal m'a signalé ceci :

Dans le fichier 'C:\System Volume Information\_restore{9571A615-13DA-4DB3-A491-F2F2F1FBCC55}\RP614\A0050173.exe'
un virus ou un programme indésirable 'PHISH/Fraud.Takedawnload.A.11' [phishing] a été détecté.
Action exécutée : Refuser l'accès</gras>

Dois rechercher ce fichier et le supprimer ???

24 réponses

Résumé de la discussion

Plusieurs indices indiquent une détection antivirus signalant un fichier dans System Volume Information et des éléments de restauration, avec l'identification PHISH/Fraud.Takedawnload.A.11 et TR/Rootkit.Gen3, suscitant des inquiétudes sur l'intégrité du système. Des solutions proposées incluent l'utilisation de ComboFix, Malwarebytes et HijackThis, ainsi que des conseils pour désactiver temporairement les protections et lancer les analyses hors ligne, puis examiner les rapports générés. En parallèle, des rapports détaillent des logs et résultats d'outils (ComboFix, WareOut Removal Tools, CCleaner, HijackThis) et des recommandations pour déconnecter le réseau et sauvegarder les données avant réparation. D'autres interventions soulignent les risques liés aux restore points et aux détournements de DNS, sans conclure sur une solution unique, laissant place à des étapes successives et à l'analyse des rapports.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Dans le fichier 'C:\System Volume Information\_restore{9571A615-13DA-4DB3-A491-F2F2F1FBCC55}\RP616\A0050324.sys'

    pas grave si tu ne restaure pas ton pc pour l'instant

    Fais un nouveau rapport ZHPdiag stp

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    si soucis avec ci joint. fr

    => utiliser https://www.cjoint.com/
    => utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
    0