"Virus" Backdoor Malwarebytes

La Team a résolu l'affaire... Mais ça peut toujours servir !
Verrouillé
ericcool02
Membre Officiel
Membre Officiel
Messages : 72
Enregistré le : jeu. 23 janv. 2014 13:45
A remercié : 1 fois
A été remercié : 2 fois
    Windows 10 Opera

"Virus" Backdoor Malwarebytes

Message par ericcool02 »

Bonjour le forum
Bonjour à toutes & à tous

Toutes les 2 semaines, Malwarebytes m'avise que des fichiers viennent "polluer" mon système. Je les place donc en quarantaine puis les efface " plus aucune trace dans le dossier les ayant "accueillis" mais le problème persiste car ces fichiers reviennent ????? Que puis-je faire ?
Cordialement

J'ai également un fichier de rapport de ZHPDiag que j'ai "réduit" via le site UP2Share :
https://up2sha.re/file?f=iDkhpyTFldijvRt2Bm

P.s : je ne suis pas parvenu à "Nettoyer" les ficihers "vérolés" via ZHPDiag ???
Fichiers joints
Sans titre.png
Sans titre.png (64.07 Kio) Vu 313 fois
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6015
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
    Windows 10 Firefox

Re: "Virus" Backdoor Malwarebytes

Message par palerider »

Salut,
Je vais te prendre en charge, à compter de maintenant tu ne fais plus rien sur le pc sauf ce que je te dirais de faire, il faudra héberger les rapports complets.
  • Télécharge FRST (choisis la version 32 ou 64 bits) (de Farbar) sur ton bureau !
  • ImageFerme toutes les applications en cours !Image
  • Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10/11 et Vista
  • Coche la case Addition.txt
  • Clique sur Analyser

    Image
  • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
  • Héberge les rapports FRST.txt et Addition.txt
  • puis copie/colle le lien fourni dans ta prochaine réponse
Héberger un rapport
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
ericcool02
Membre Officiel
Membre Officiel
Messages : 72
Enregistré le : jeu. 23 janv. 2014 13:45
A remercié : 1 fois
A été remercié : 2 fois
    Windows 10 Opera

Re: "Virus" Backdoor Malwarebytes

Message par ericcool02 »

Bonsoir palerider

Dans un premier temps, je te présente mes meilleurs voeux et te remercie de ton assistance. Voici les 2 fichiers demandés.

https://up2sha.re/file?f=1ycrbavI3rHp3ipZNA
https://up2sha.re/file?f=hbB13O
Eric
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6015
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
    Windows 10 Firefox

Re: "Virus" Backdoor Malwarebytes

Message par palerider »

Salut,
Merci pour le vœux, je te présente les miens.
Je regarde les rapports demain, en attendant surtout tu ne télécharge rien tu n'efface rien très important !

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
ericcool02
Membre Officiel
Membre Officiel
Messages : 72
Enregistré le : jeu. 23 janv. 2014 13:45
A remercié : 1 fois
A été remercié : 2 fois
    Windows 10 Opera

Re: "Virus" Backdoor Malwarebytes

Message par ericcool02 »

Re,

Ok, je vais me mettre au vert et faire quelques petits jeux pour me distraire.
Bonne soirée & à demain.
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6015
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
    Windows 10 Firefox

Re: "Virus" Backdoor Malwarebytes

Message par palerider »

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Out of date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
Salut,
Malwarebytes n'est pas un anti virus, en plus la protection n'est pas à jour.
  • Réactive Windows Defender et met Malwarebytes à jour.
  • Ensuite tu fais un scan anti virus + un scan Malwarebytes. (complet) si détection met en quarantaine.
  • Poste le rapport Malwarebytes
  • Pour les menaces détectées par Windows Defender
  • Ouvre une fenêtre Powershell et entre ceci :
    Get-MpThreat | Out-File -LiteralPath $env:USERPROFILE\Desktop\menaces-WD.txt -Append
  • Un fichier WD.txt -Append.txt sera créé sur le bureau (si il est court copie / colle le contenu dans ta réponse, sinon héberge le rapport
Sont attendus : le rapport Malwarebytes + Windows Défender.
Il faut les rapports complets pas des bouts de rapports ,celui de ZhpDiag si tu l'as toujours héberge le aussi complet
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
ericcool02
Membre Officiel
Membre Officiel
Messages : 72
Enregistré le : jeu. 23 janv. 2014 13:45
A remercié : 1 fois
A été remercié : 2 fois
    Windows 10 Opera

Re: "Virus" Backdoor Malwarebytes

Message par ericcool02 »

Bonjour palerider

Je pensais etre (des soucis avec la touche accent circonflexe) à jour avec Malarebytes mais apparement et selon Windows Défender, ma version est périmée ... alors que chaque jour, j'ai une mise à jour qui est effectuée.
J'ai lancé un scan et il y en a pour 7 heures 00.
Tu m'excuseras mais qu'est ce qu'une fenetre Powershell (Ms Dos ???).
A dans 7 heures
Eric

Ajouté 9 minutes 1 seconde après :
Re,

Sinon, pour meubler, c'est important ce que tu as pu trouver dans les fichiers joints la première fois ?
Fichiers joints
Rapport intégrité.png
MàJ Malwarebytes.png
MàJ Malwarebytes.png (17.63 Kio) Vu 254 fois
Avatar du membre
pboulanger
Administrateur du site
Administrateur du site
Messages : 886
Enregistré le : mar. 17 mars 2020 11:49
Localisation : Oise- LA CHAPELLE EN SERVAL
A remercié : 268 fois
A été remercié : 145 fois
Contact :
    Windows 10 Firefox

Re: "Virus" Backdoor Malwarebytes

Message par pboulanger »

Bonjour,

Powershell est le terminal de commande (la console) de Windows .

Tu l'actives par
  • Clic DROIT sur le bouton Windows de la barre de menu
    Capture d'écran 2024-01-23 à 10.30.35.png
    Capture d'écran 2024-01-23 à 10.30.35.png (10.32 Kio) Vu 246 fois
  • Clic GAUCHE sur Terminal Administrateur
    menu clic droit .png
  • Dans la fenêtre noire qui s’affiche, tu copies la commande de Pale
Amicalement,

Pierre
ericcool02
Membre Officiel
Membre Officiel
Messages : 72
Enregistré le : jeu. 23 janv. 2014 13:45
A remercié : 1 fois
A été remercié : 2 fois
    Windows 10 Opera

Re: "Virus" Backdoor Malwarebytes

Message par ericcool02 »

Re le fil,

@ pboulanger : Grand merci pour cette info.
Cordialement
Eric
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6015
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
    Windows 10 Firefox

Re: "Virus" Backdoor Malwarebytes

Message par palerider »

Mille excuses, ce matin pas dispo ....
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Verrouillé