Intrusion et remplacement fichier Avast ?

Fermé
saisplu Messages postés 7 Date d'inscription mardi 29 décembre 2015 Statut Membre Dernière intervention 29 décembre 2015 - 29 déc. 2015 à 13:21
thefloflo64 Messages postés 650 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 28 novembre 2017 - 30 déc. 2015 à 10:00
Bonjour à tous,

Je pense que mon ordinateur à été piraté. Je l'ai laissé une journée et une nuit allumé (je pensais l'avoir éteint) et lorsque je suis rentré, il y avait plusieurs fenêtres d'ouvertes : 3 d'ajouts de réseaux, les propriété de bureaux, l'option d'indexation, une fenêtre pour le remplacement du fichier "Avast free Antivirus.Ink"..

Je vois aussi que 2 raccourci avast on été créé sur mon bureau, un à 02h53 et l'autre à 03h01... Egalement deux nouveaux dossiers (vide) créé à 00h46 et l'autre à 02h44

J'ai fait des captures d'écran pour être plus clair.

J'ai directement mis mon PC en mode avion. Et je n'ai ouvert aucun fichier.
Je ne comprends absolument pas se qui s'est passé. Personne n'est entré dans la maison donc ça n'a pas pu être fait manuellement.

Je pense que la première chose à faire est de désinstaller Avast non ?
Que devrais-je faire d'autre ?

Un grand erci d'avance pour votre aide :) m






Mon Pc est sous Windows 10 / 64 bits
A voir également:

2 réponses

thefloflo64 Messages postés 650 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 28 novembre 2017 93
29 déc. 2015 à 13:57
Bonjour,

Une restauration ne fera rien si des fichiers ont été modifié car cela n'affecte pas les fichiers personnels.
Je ne pense pas que tu es été piraté pour mon cas. Si une personne voudrais te pirater se serai parce que tu disposes d'informations sur ton PC qui vaudrais le coup d'obtenir...
Un pirate ne s'en prend pas au premier venu et surtout ne s'amuse pas à laisser des trucs ouverts et ne l'aisse pas une trace de son passage.

Je pense que AVAST a fait une mise à jours et qu'elle c'est mal passé.
Je te conseil de désinstaller Avast puis de le réinstaller.
Je vois que ton bureau fait 165Go, est-ce normal ? tu as autant de fichiers sur ton bureau ?

Cordialement,
Florian
0
saisplu Messages postés 7 Date d'inscription mardi 29 décembre 2015 Statut Membre Dernière intervention 29 décembre 2015
29 déc. 2015 à 14:10
Merci pour ta réponse Florian,

Mon bureau fait 55,6 Mo... Je ne sais absolument pas ce que sont ces 165 Go. Surtout qu'au total sur mon C: j'ai 87 Go sur 403...

Ce n'est pas le même icône sur la fenêtre de ma capture d'écran si on remarque, et il est indiqué "Bureau,..."

Et maintenant j'ai fermé la fenêtre...

Bàt,

Vincent
0
thefloflo64 Messages postés 650 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 28 novembre 2017 93
29 déc. 2015 à 14:17
Alors, je vais te conseiller ce que moi je ferais dans ton cas.

1 - j'installerai Malwarebytes (en version gratuite) afin de voir si tu aurais un virus. Ce logiciel est une référence dans le domaine.
2 - Je désinstallerai Avast et activerai Windows Defender (pour par la suite reinstaller Avast mais un peu plus tard)
3 - Je te conseil un petit logiciel nommé windirstat qui va analyser les fichiers présents sur ton Disque Dur et te sortir un petit rapport sur quel fichier prend combien de place.

Après cela, on pourra voir ce que cela donne. Qu'en penses-tu ?
Ce ne sont pas des opérations qui prennent énormement de temps en sois, le plus long sera de désinstaller Avast, MalwareBytes ananlyse en 20 min et pour windirstat c'est de l'ordre de 5 minutes max.

Comme toujours le plus facile aurait d'avoir la main sur le PC mais bon :) je vais quand même faire mon possible pour t'aider

Cordialement,
Florian
0
saisplu Messages postés 7 Date d'inscription mardi 29 décembre 2015 Statut Membre Dernière intervention 29 décembre 2015
29 déc. 2015 à 14:22
Ok Je vais suivre tes conseils et commencer ça !

Juste un soucis, j'ai déjà essayé d'activer Windows defender tantôt, mais le bouton "acivé" est grisé et impossible a "commuter"...

Merci beaucoup !!
0
thefloflo64 Messages postés 650 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 28 novembre 2017 93
29 déc. 2015 à 14:28
Je pense alors que c'est Avast qui bloque cela, tu ne peux avoir qu'un antivirus sur un ordinateur :)
apres la désinstallation d'Avast tu pourras l'activer (ou peut etre qu'il se mettra tout seul, a voir)
0
thefloflo64 Messages postés 650 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 28 novembre 2017 93
29 déc. 2015 à 14:30
N'hésite à me dire si tu as un soucis :)
0
Pierre1310 Messages postés 8554 Date d'inscription lundi 21 décembre 2015 Statut Membre Dernière intervention 21 juillet 2020 645
29 déc. 2015 à 13:23
Bonjour,

Te prends pas la tête fait une restauration qui remonte à 4 jours mini et c'est réglé
-1
saisplu Messages postés 7 Date d'inscription mardi 29 décembre 2015 Statut Membre Dernière intervention 29 décembre 2015
29 déc. 2015 à 13:28
Bonjour Pierre,

Merci pour ta réponse rapide ;)
Je vais regarder pour en faire une.

Mais comment savoir que ça ne se reproduira plus ?
0
Pierre1310 Messages postés 8554 Date d'inscription lundi 21 décembre 2015 Statut Membre Dernière intervention 21 juillet 2020 645
29 déc. 2015 à 13:29
Tu as un antivirus?
0
saisplu Messages postés 7 Date d'inscription mardi 29 décembre 2015 Statut Membre Dernière intervention 29 décembre 2015
29 déc. 2015 à 13:37
Avast Free :p Mais là il est compromis non ?
0
Pierre1310 Messages postés 8554 Date d'inscription lundi 21 décembre 2015 Statut Membre Dernière intervention 21 juillet 2020 645
29 déc. 2015 à 13:38
Vu que tu vas faire une restauration, il va revenir comme avant.
Tu as désactivé windows defender?
Si tu ne veux plus que ça se reproduise, ne télécharge pas n'importe quoi et ne spam pas le bouton suivant à chaque fois et ça devrai bien se passer.
Quand tu as un logiciel malveillant dans ton pc, 95% du temps c'est parce que tu l'as invité à entrer.
0
saisplu Messages postés 7 Date d'inscription mardi 29 décembre 2015 Statut Membre Dernière intervention 29 décembre 2015
29 déc. 2015 à 13:48
Visiblement il est désactivé..
Par contre je n'ai aucun point de restauration... La sauvegarde Windows n'est pas configuré..
0