Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2937 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Nettoyage après virus

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Nettoyage après virus

n°3283842
xulo
Posté le 21-09-2017 à 17:04:27  profilanswer
 

Bonjour, mon pc à été compromis (surement à cause de ccleaner), lors d'une mise à jour de Uplay, Avira(version gratuite) à détecté une menace après une recherche Google il semblerai que c'est été un ransomware.
J'ai ensuite vérifié mes comptes bancaire et détecté un débit irrégulier et fait opposition. De suite après ça j'ai sauvegardé quelque photos et documents sur un de mes disque dur interne que j'ai déconnecté du pc et j'ai formaté mon disque system avec un DVD officiel de Windows 8.1.  
 
Ma question est comment etre sur d'avoir éliminé toute menace, et que mes disques dur interne et externe et clé usb qui ont pu etre branché au pc ne soient pas infecté. le fait de juste formaté le disque dur système est-il suffisant ?

mood
Publicité
Posté le 21-09-2017 à 17:04:27  profilanswer
 

n°3283847
nex84
Dura lex, sed lex
Posté le 21-09-2017 à 17:49:16  profilanswer
 

Si tu as formaté et réinstallé Windows, seul la partition contenant celui-ci est "saine" avec certitude.
 
Rien n’empêche que tes autres disques et espaces de stockage ne soient compromis.
De même, il y a aussi tous les services que tu as pu utiliser (mail, facebook, etc....)
As-tu pensé à réinitialiser tous tes mots de passes ?


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3283850
xulo
Posté le 21-09-2017 à 19:13:31  profilanswer
 

J'ai déjà changé mes mdp les plus sensible depuis mon smarthpone.
Un anti virus à conseiller pour le scan des disque durs ?

n°3283866
nex84
Dura lex, sed lex
Posté le 22-09-2017 à 09:10:11  profilanswer
 

J'en n'ai pas spécialement à conseiller, perso j'utilise Nod32 qui me convient.


Message édité par nex84 le 22-09-2017 à 09:10:20

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3283914
xulo
Posté le 22-09-2017 à 16:47:29  profilanswer
 

:??: Je sais plus trop quoi pensé, apparemment l'histoire avec ccleaner avait d'autre objective en tête mais c'est quand même resté sur ma machine plus d'un mois sans controle donc pourquoi pas.
La détection d'Avira déclenché par la mise à jour d'Uplay serai apparemment un faux positive, sur le forum allemand d'ubisoft plusieurs personne on reporté la même détection que moi "TR/Crypt.XPACK.Gen"
 
J'ai aussi choisi Nod32 (la version d'essaie), j'ai scanné tous mes disques et clé usb, Nod32 a rien trouvé mais dans les détails des scans y a marqué "chemin d'un fichier" - erreur à l'ouverture [4] et en bas du rapport

Citation :

Notes :  
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.


ça le fait pour peut être plus d'une centaine de fichiers avec la majorité ce trouvant dans "C:\Windows\System32\winevt\Logs\...." j'ai jamais utilisé Nod32 avant, je sais pas si c'est normal (je suis sur Windows 10).
 
j'ai aussi fait un scan avec Malwarebytes qui a trouvé "HackTool.CheatEngine" dans un dossier de livesplit(utilisé pour chronométré des speedrun, certain plugin d'autospliter peuvent parfois trigger les anti-virus ) donc a priori rien de méchant.

n°3283922
Profil sup​primé
Posté le 22-09-2017 à 19:31:27  answer
 

xulo a écrit :

:??: Je sais plus trop quoi pensé, apparemment l'histoire avec ccleaner avait d'autre objective en tête mais c'est quand même resté sur ma machine plus d'un mois sans controle donc pourquoi pas.
La détection d'Avira déclenché par la mise à jour d'Uplay serai apparemment un faux positive, sur le forum allemand d'ubisoft plusieurs personne on reporté la même détection que moi "TR/Crypt.XPACK.Gen"
 
J'ai aussi choisi Nod32 (la version d'essaie), j'ai scanné tous mes disques et clé usb, Nod32 a rien trouvé mais dans les détails des scans y a marqué "chemin d'un fichier" - erreur à l'ouverture [4] et en bas du rapport

Citation :

Notes :  
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.


ça le fait pour peut être plus d'une centaine de fichiers avec la majorité ce trouvant dans "C:\Windows\System32\winevt\Logs\...." j'ai jamais utilisé Nod32 avant, je sais pas si c'est normal (je suis sur Windows 10).
 
j'ai aussi fait un scan avec Malwarebytes qui a trouvé "HackTool.CheatEngine" dans un dossier de livesplit(utilisé pour chronométré des speedrun, certain plugin d'autospliter peuvent parfois trigger les anti-virus ) donc a priori rien de méchant.


 
 
Déja pas la peine de reporter la faute sur CCleaner et ce qui t'arrive, cela n'a rien à voir (Pour le malware dans sa première charge, MalwareBytes fait le travail) Si tu avais et utilisais la version 32 bits de Ccleaner vas ici :  
https://www.supprimer-virus.com/backdoor-floxif/  (puisque je doute fortement que tu fasses parties des 18 heureux élus qui ont subi la seconde charge du malware)
 
Pour UPlay, ce n'est pas la première fois et il n'y a pas qu'AVIRA qui détecte un souci (catalogué en Faux positif) donc.. Rien à craindre
 
Livsplit, idem  (souvent décrit comme un outil par les AV comme "modifiant" un jeu, donc possible cheat)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Nettoyage après virus

 

Sujets relatifs
Problème d'affichage après nettoyage du pcVirus, programmes malveillants
Virus USB fichiers deviennent raccourcisMise à jourde windows vista et nettoyage
Virus gendarmerie et tant qu'a faire nettoyage du PCPerte accès internet après nettoyage virus
Nettoyage d'un virus impossible !Nettoyage de virus.
nettoyage virus entre deux systeme 
Plus de sujets relatifs à : Nettoyage après virus


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR