Nettoyage après virus

Nettoyage après virus - Virus/Spywares - Windows & Software

Marsh Posté le 21-09-2017 à 17:04:27    

Bonjour, mon pc à été compromis (surement à cause de ccleaner), lors d'une mise à jour de Uplay, Avira(version gratuite) à détecté une menace après une recherche Google il semblerai que c'est été un ransomware.
J'ai ensuite vérifié mes comptes bancaire et détecté un débit irrégulier et fait opposition. De suite après ça j'ai sauvegardé quelque photos et documents sur un de mes disque dur interne que j'ai déconnecté du pc et j'ai formaté mon disque system avec un DVD officiel de Windows 8.1.  
 
Ma question est comment etre sur d'avoir éliminé toute menace, et que mes disques dur interne et externe et clé usb qui ont pu etre branché au pc ne soient pas infecté. le fait de juste formaté le disque dur système est-il suffisant ?

Reply

Marsh Posté le 21-09-2017 à 17:04:27   

Reply

Marsh Posté le 21-09-2017 à 17:49:16    

Si tu as formaté et réinstallé Windows, seul la partition contenant celui-ci est "saine" avec certitude.
 
Rien n’empêche que tes autres disques et espaces de stockage ne soient compromis.
De même, il y a aussi tous les services que tu as pu utiliser (mail, facebook, etc....)
As-tu pensé à réinitialiser tous tes mots de passes ?


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 21-09-2017 à 19:13:31    

J'ai déjà changé mes mdp les plus sensible depuis mon smarthpone.
Un anti virus à conseiller pour le scan des disque durs ?

Reply

Marsh Posté le 22-09-2017 à 09:10:11    

J'en n'ai pas spécialement à conseiller, perso j'utilise Nod32 qui me convient.


Message édité par nex84 le 22-09-2017 à 09:10:20

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 22-09-2017 à 16:47:29    

:??: Je sais plus trop quoi pensé, apparemment l'histoire avec ccleaner avait d'autre objective en tête mais c'est quand même resté sur ma machine plus d'un mois sans controle donc pourquoi pas.
La détection d'Avira déclenché par la mise à jour d'Uplay serai apparemment un faux positive, sur le forum allemand d'ubisoft plusieurs personne on reporté la même détection que moi "TR/Crypt.XPACK.Gen"
 
J'ai aussi choisi Nod32 (la version d'essaie), j'ai scanné tous mes disques et clé usb, Nod32 a rien trouvé mais dans les détails des scans y a marqué "chemin d'un fichier" - erreur à l'ouverture [4] et en bas du rapport

Citation :

Notes :  
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.


ça le fait pour peut être plus d'une centaine de fichiers avec la majorité ce trouvant dans "C:\Windows\System32\winevt\Logs\...." j'ai jamais utilisé Nod32 avant, je sais pas si c'est normal (je suis sur Windows 10).
 
j'ai aussi fait un scan avec Malwarebytes qui a trouvé "HackTool.CheatEngine" dans un dossier de livesplit(utilisé pour chronométré des speedrun, certain plugin d'autospliter peuvent parfois trigger les anti-virus ) donc a priori rien de méchant.

Reply

Marsh Posté le 22-09-2017 à 19:31:27    

xulo a écrit :

:??: Je sais plus trop quoi pensé, apparemment l'histoire avec ccleaner avait d'autre objective en tête mais c'est quand même resté sur ma machine plus d'un mois sans controle donc pourquoi pas.
La détection d'Avira déclenché par la mise à jour d'Uplay serai apparemment un faux positive, sur le forum allemand d'ubisoft plusieurs personne on reporté la même détection que moi "TR/Crypt.XPACK.Gen"
 
J'ai aussi choisi Nod32 (la version d'essaie), j'ai scanné tous mes disques et clé usb, Nod32 a rien trouvé mais dans les détails des scans y a marqué "chemin d'un fichier" - erreur à l'ouverture [4] et en bas du rapport

Citation :

Notes :  
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.


ça le fait pour peut être plus d'une centaine de fichiers avec la majorité ce trouvant dans "C:\Windows\System32\winevt\Logs\...." j'ai jamais utilisé Nod32 avant, je sais pas si c'est normal (je suis sur Windows 10).
 
j'ai aussi fait un scan avec Malwarebytes qui a trouvé "HackTool.CheatEngine" dans un dossier de livesplit(utilisé pour chronométré des speedrun, certain plugin d'autospliter peuvent parfois trigger les anti-virus ) donc a priori rien de méchant.


 
 
Déja pas la peine de reporter la faute sur CCleaner et ce qui t'arrive, cela n'a rien à voir (Pour le malware dans sa première charge, MalwareBytes fait le travail) Si tu avais et utilisais la version 32 bits de Ccleaner vas ici :  
https://www.supprimer-virus.com/backdoor-floxif/  (puisque je doute fortement que tu fasses parties des 18 heureux élus qui ont subi la seconde charge du malware)
 
Pour UPlay, ce n'est pas la première fois et il n'y a pas qu'AVIRA qui détecte un souci (catalogué en Faux positif) donc.. Rien à craindre
 
Livsplit, idem  (souvent décrit comme un outil par les AV comme "modifiant" un jeu, donc possible cheat)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed