Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1207 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Un virus indetectable ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Un virus indetectable ?

n°3448905
mglx
Posté le 21-03-2024 à 08:45:25  profilanswer
 

Bonjour,
Depuis quelques jours, j'ai un virus indétectable sur Windows 10 (il est bien à jour et le parefeu est bien actif).
Quelques minutes après le démarrage, il y a powershell de windows qui s'ouvre tout seul et ferme instantanément. À partir de là, on peut voir dans le gestionnaire des taches, que poweshell tourne en arrière plan.
 
J'ai donc installé Malwarebytes et fait un scan complet. J'ai aussi fait des scans de virus en ligne sur 3 sites différents (housecall, ESET Online Scanner, f-secure).
 
Ils ont trouvé :
- Neshta.Virus.FileInfector.DDS, C:\Windows\DlHost.exe
- Trojan.BitCoinMiner, C:\Windows\svshost.exe
 
Ils l'ont placé en quarantaine, puis je les ai supprimés définitivement.
 
Le problème, c'est que (apparemment) powershell les regénère. Ce qui signifie que le vrai virus est ailleurs. Mais aucun antivirus ne l'a trouvé. J'ai même essayé de désinstaller poweshell, mais c'est impossible dans les dernières versions de windows 10.
 
Avez-vous déjà eu le même soucis ?


Message édité par mglx le 21-03-2024 à 08:53:49
mood
Publicité
Posté le 21-03-2024 à 08:45:25  profilanswer
 

n°3448906
Wolfman
Modérateur
Lobo'tomizado
Posté le 21-03-2024 à 14:47:44  profilanswer
 

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Windows & Software par Wolfman

n°3458311
gensjean
Posté le 05-01-2025 à 21:35:49  profilanswer
 

T'as regardé les jobs configurés pour tourner a chaque démarrage ?

n°3458318
nex84
Dura lex, sed lex
Posté le 06-01-2025 à 09:15:20  profilanswer
 

Powershell n'est pas un virus mais un shell, un interpréteur de commandes.
 
Tu as visiblement quelque chose qui est lancé en powershell.
Tu peux afficher la ligne de commande exacte qui est exécutée (et donc son répertoire d'origine) via le gestionnaire de tâches.
 
Regarde aussi ce qui est lancé au démarrage dans le gestionnaire de tâches et dans les tâches planifiées comme le suggère gensjean.
 
Coté scans, Malwarebyte n'est pas vraiment une référence et je te conseille plutôt de voir si Defender voit quelque chose si tu n'as pas d'autre antivirus.
En tout cas, c'est quasiment toujours dû à une action utilisateur risquée ou non maitrisée. A voir ce qui a été fait sur ce PC ces derniers jours au moment où cette infection est apparue.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3458325
Trit'
Posté le 06-01-2025 à 11:29:53  profilanswer
 

*Tousse*
 

Citation :

Posté le 21-03-2024 à 08:45:25


Bref, du beau déterrage, en somme.


---------------
Responsable TU Vivaldi depuis le 29/4/2024.
n°3458340
nex84
Dura lex, sed lex
Posté le 06-01-2025 à 17:06:59  profilanswer
 

Trit' a écrit :

*Tousse*
 

Citation :

Posté le 21-03-2024 à 08:45:25


Bref, du beau déterrage, en somme.


Arf ouais ... j'avais pas vu


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Un virus indetectable ?

 

Sujets relatifs
Kaspersky Anti virus : avp.exe utilise 100% du CPUQuel anti-virus léger gratuit pour remplacer Defender sur Windows 7 ?
bug ou virus ou autre ??Probleme, des logiciels bloqués, virus suspecté mais indetectable
Virus indétectable help ...[RESOLU]virus indétectable ?
Virus indétectablelenteur et bugs sur counter strike, virus indetectable ?
INCROYABLE : VIRUS INDETECTABLEvirus qui mange les .dll !! indétectable sous kaspersky, nav,solomon
Plus de sujets relatifs à : Un virus indetectable ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)