Cheval de Troie en quarantaine, suis je en sécurité ?

Amaz - 4 nov. 2023 à 21:12
fabul Messages postés 37834 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mai 2024 - 4 nov. 2023 à 21:34

Bonjour,

Hier en lançant mon ordinateur avast ma demander de le relancer pour mettre un fichier en quarantaine, je l'ai donc fais et il a mit le fichier C:\Program Files\Fortect\MainService en quarantaine, je ne sais pas a quoi sers ce fichier et ça mise en quarantaine n'a pas affecté mon expérience sur mon pc.

Mais je suis tous de même inquiet car le fichier étais infecté par le virus Win64:Evo-gen[Trj], en faisant mes recherche j'ai découvers que c'étais un cheval de trois, mais je ne sais pas exactement ce que celui ci fait.

Mes interrogations sont les suivantes, maintenant que j'ai mis le fichier en quarantaine suis je toujours en dangers ou mon pc est il saint et sauf ? Si un hacker a eu accès a mon pc, y a t'il toujours un accès maintenant ? J'ai changé certains mot de passe, est ce que je dois changé ce que je n'ai pas encore modifié ? J'ai fait plusieurs analyse savec Malwearbytes et ce dernier n'a rien trouver, cela veut-il dire que je suis en sécurité ? Le programme étant en quarantaine, ai je besoin de le supprimer ou suis je aussi bien en sécurité sans y toucher ?

J'ai également quelque programmes qui s'exécute au lancement de mon pc, j'aimerais vérifier lesquelles mais ne sais pas comment faire.

Merci d'avance pour votre aides 

1 réponse

fabul Messages postés 37834 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mai 2024 5 196
Modifié le 4 nov. 2023 à 22:14

Salut,

Si tu ne connais pas l'application Fortect, c'est un bon réflexe de le mettre en quarantaine. ça n'a rien à faire là.

Une fois en quarantaine il ne peut plus nuire, mais ne sert à rien, tu peux vider la quarantaine.

Je vais te donner ma méthode "généraliste" pour vérifier ton système, un contributeur sécurité pourrait aller plus loin, mais si ça peut aider...

Tu peux peux analyser et supprimer des malwares avec RegRun Reanimator, mais lis bien.

https://greatis.com/security/reanimator.html

Cliques sur Fix Problems et ensuite Fix Malware Issues

Il faut regarder dans les onglets en haut pour les différents types d'items vus.

Attention, il est important de bien trier, par déductions ou recherches Internet et/ou analyses VirusTotal* pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout, bon ou pas, important ou pas, ce n'est pas un antivirus, mais un outil d'analyse qui permet de voir des détails sur des items possiblement actifs, des fois bons, des fois mauvais.

Il montre des détails comme les types, les noms et la localisation des fichiers etc. ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et cliquer le bouton pour redémarrer Windows.

Si il ne détecte pas assez tu peux utiliser le bouton Filter Set ou le Inspection Mode pour tout voir, mais redoubles de prudence sur ce que tu supprimes.

Ou On-Line Multi-Antivirus Scan

Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

-----------------------------------------------------­------------------------­-----------------------------------------------

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Clic droit > Envoyer vers > VirusTotal

(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

Pour avoir les résultats en direct en ligne d'analyses du fichier par une soixantaine de moteurs antivirus, en plus de l'onglet Détails pour voir si le fichier est signé et vérifié ou pas etc.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

-----------------------------------------------------­------------------------­-----------------------------------------------

Tu peux faire du ménage dans les éléments inutiles en démarrage avec Autoruns et Services.msc

Tu peux télécharger Autoruns ici, extraire tout dans un nouveau dossier, et l'exécuter en tant qu'administrateur.

https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Prends ton temps, regardes tous les détails, fais des recherches.

Dans les onglets "Logon" et "Scheduled Tasks", tu peux désactiver ou supprimer du démarrage automatique des éléments tiers inutiles pas de Microsoft ou Windows importants, soit en les décochant, ou par clic droit > Delete.

Regarder l'onglet "Services", mais ne pas les désactiver si parfois utiles, c'est mieux de les passer en mode "Manuel" (Pour démarrer à la demande) avec services.msc de Windows, par clic droit sur le bouton Démarrer > Exécuter: services.msc

Avec Autoruns tu as la liste des services Non Windows, alors ça aide.

Les changements seront pris en compte en redémarrant Windows.

0