Virus BrowserModifier : Win 32 / Prifou

Résolu/Fermé
praline8330 Messages postés 19 Date d'inscription dimanche 30 août 2009 Statut Membre Dernière intervention 23 septembre 2016 - Modifié par Malekal_morte- le 22/09/2016 à 14:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 sept. 2016 à 17:49
Bonjour Malekal_morte,

Je reviens une nouvelle fois vers toi car j'ai de nouveau un virus BrowserModifier : Win 32 / Prifou sur mon disque de sauvegarde D /, impossible de le supprimer avec mon anti virus, ni avec Adwcleaner.
J'ai fait une analyse avec FRST, dont voici les rapports :

https://pjjoint.malekal.com/files.php?id=20160922_i6u6j14t15e13
https://pjjoint.malekal.com/files.php?id=FRST_20160922_c11k8l12s11g14
https://pjjoint.malekal.com/files.php?id=20160922_w12z8h7e15t12

J'espère que on pourra enfin le supprimer.
Merci d'avance Domi




5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 sept. 2016 à 12:21
Salut

Donne le fichier détecté dans l'historique puis détails de windows defender

--
2
praline8330 Messages postés 19 Date d'inscription dimanche 30 août 2009 Statut Membre Dernière intervention 23 septembre 2016
22 sept. 2016 à 12:37
Bonjour,

Je te remercie de ta réponse.
Windows defender est désactivé et impossible de l'activer. Peut-être par rapport à MSE ? J'avais vu quelque part que MSE le désactivait. Y a t'il une autre solution ?
0
praline8330 Messages postés 19 Date d'inscription dimanche 30 août 2009 Statut Membre Dernière intervention 23 septembre 2016
23 sept. 2016 à 16:37
Bonjour Malekal_morte,

Je ne comprend pas très bien ce que tu me demande.....
Voila l'historique de mon anti virus :

Modifier:Win32/Prifou élevé Actif

Ce programme modifie certains paramètres du navigateur Web sans le consentement de l'utilisateur

Recommandée: Supprimer immédiatement ce logiciel
Elements

Containerfile :D\DOMI PC\Backup Set 2014-01-04 0106622\Backup Files 2014-02-02 190000\Backup files 1.zip
Containerfile :D\DOMI PC\Backup Set 2015-10-22 013732\Backup Set 2015-10-22 013732\Backup files 9.zip filesC:Adwcleaner\Quarantaine\C\Users\Domi\AppData\Roaming\Mysearchdial\UpdatzeProcTask.exe.vir
files D : \Domi PC\Backup Set 2014-01-04 0106622\Backup Files 2014-02-02 190000\Backup files 1.zip->\Users\Domi\Appdata\Roaming\Mysearchdial\UpdatzeProcTask.exe
files D :\Domi PC\\Backup Set 2015-10-22 013732\Backup files 9.zip->\Users\Domi\Appdata\Roaming\Mysearchdial\UpdatzeProcTask.exe

Voila, j'espère que c'est ce que tu me demande.
Merci de la réponse.
Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 23/09/2016 à 16:56
Encore une fois, ce sont des détections dans tes sauvegardes.
Le dossier c:\AdwCleaner\Quarantaine, tu peux le vider complètement.

Aucune infection active.

Tu devrais mettre tes sauvegardes en exceptions de scan, ça t'éviterait ce genre d'alertes.
0
praline8330 Messages postés 19 Date d'inscription dimanche 30 août 2009 Statut Membre Dernière intervention 23 septembre 2016
23 sept. 2016 à 17:14
Merci Malekal-morte,

Donc si je comprend bien ca ne risque rien je n'ai pas de soucis à me faire??
A chaque fois je flippe quand je vois ce genre d'alerte, surtout quand je lis ce que ce virus peut faire comme dégât....
En tous les cas, merci bcp.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 23/09/2016 à 17:41
Non ce sont des fichiers isolés dans tes sauvegardes
et dans la quarantaine d'AdwCleaner.

Ce ne sont pas des menaces actives dans le système, ces fichiers doivent dater d'ailleurs.

Ensuite, ce n'est pas forcément un virus comme tu l'entends...
La détection correspond à des programmes qui visent à modifier la configuration du navigateur WEB pour imposer un moteur de recherche (ici MySearchDial qu'AdWCleaner a shooté vu qu'il est dans sa quarantaine).
C'est juste "pénible" car tu te retrouves avec un moteur de recherche que tu ne veux pas.

Rien à voir avec des trojans qui volent des mots de passe ou trucs dans ce style.

Donc sois rassurée :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
praline8330 Messages postés 19 Date d'inscription dimanche 30 août 2009 Statut Membre Dernière intervention 23 septembre 2016
23 sept. 2016 à 17:48
Merci bcp, tu me rassure vraiment, ouf, merci merci.....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 sept. 2016 à 17:49
Pas de soucis :)
0