Un virus indétectable

furyfatal - 21 mars 2024 à 08:52
bazfile Messages postés 53756 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 avril 2024 - 21 mars 2024 à 12:18

Bonjour,
Depuis quelques jours, j'ai un virus indétectable sur Windows 10 (il est bien à jour et le parefeu est bien actif).
Quelques minutes après le démarrage, il y a powershell de windows qui s'ouvre tout seul et ferme instantanément. À partir de là, on peut voir dans le gestionnaire des taches, que poweshell tourne en arrière plan.
 
J'ai donc installé Malwarebytes et fait un scan complet. J'ai aussi fait des scans de virus en ligne sur 3 sites différents (housecall, ESET Online Scanner, f-secure).
 
Ils ont trouvé :
- Neshta.Virus.FileInfector.DDS, C:\Windows\DlHost.exe
- Trojan.BitCoinMiner, C:\Windows\svshost.exe
 
Ils l'ont placé en quarantaine, puis je les ai supprimés définitivement.
 
Le problème, c'est que (apparemment) powershell les regénère. Ce qui signifie que le vrai virus est ailleurs. Mais aucun antivirus ne l'a trouvé. J'ai même essayé de désinstaller poweshell, mais c'est impossible dans les dernières versions de windows 10.
 
Avez-vous déjà eu le même soucis ?

2 réponses

bazfile Messages postés 53756 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 avril 2024 18 487
21 mars 2024 à 10:22

Bonjour.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0

Je savais que tu allais copier-coller ton message partout. Il faut lire ce que j'ai écrit : j'ai déjà testé avec au moins 4 antivirus différents. C'est pas un 5e antivirus qui va faire la différence !

-2
bazfile Messages postés 53756 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 avril 2024 18 487 > furyfatal
Modifié le 21 mars 2024 à 11:20

Je savais que tu allais copier-coller ton message partout.

Si tu veux être dépanné il n'y a pas 36 solutions, FRST permet de voir ce qui ne va pas sur ton pc car je ne suis pas voyant et sans avoir les rapports je ne peux rien faire pour toi.

j'ai déjà testé avec au moins 4 antivirus différents

Pour ton information (et apparemment ce n'est pas sans besoin) FRST n'est pas un antivirus mais un outil de diagnostic qui sert entre autre à détecter les infections mais ce n'est pas sa seule fonction, si tu ne veux pas l'utiliser à toi de voir.
 

Tu es tellement mal informé et ignorant dans le domaine que tu t'es permis de signaler mon message comme étant de la pub pour mon site, je te rappelle que je suis modérateur et que je vois et gère les signalements, pour ton information je n'ai pas de site internet et mon seul rôle et d'aider les gens.

1
furyfatal > bazfile Messages postés 53756 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 avril 2024
21 mars 2024 à 12:02

Ok, mais il fallait dire tout de suite à quoi servait cet outil. Parce que "Scan tool" ça fait antivirus. De plus, envoyer les résultats vers un site web, ça fait suspect.

Désolé d'être suspicieux.

0
bazfile Messages postés 53756 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 avril 2024 18 487 > furyfatal
Modifié le 21 mars 2024 à 14:02

Ok, mais il fallait dire tout de suite à quoi servait cet outil.

Tout était indiqué sur la fiche du logiciel il suffisait de la lire.

De plus, envoyer les résultats vers un site web, ça fait suspect.

Beaucoup moins suspect que l'infection qui est sur ton pc qui en plus de le ralentir risque prendre tes données confidentielles.

0
Panth33ra Messages postés 19360 Date d'inscription mercredi 8 juillet 2020 Statut Membre Dernière intervention 25 avril 2024 1 757
Modifié le 21 mars 2024 à 10:45

Bonjour,

FRST n'est pas un anti-virus... https://www.commentcamarche.net/telecharger/securite/10729-frst-farbar-recovery-scan-tool-64-bits/

C'est un outil pour rechercher les problèmes liés aux malwares ou logiciels malveillants.

0
georges97 Messages postés 11842 Date d'inscription lundi 31 janvier 2011 Statut Contributeur Dernière intervention 26 avril 2024 2 251
Modifié le 21 mars 2024 à 11:10

Bonjour panth33ra,

Je déclare d'emblée n'être d'aucune utilité au demandeur puisqu'il s'agit d'un virus indétectable.
 

Je ne fais qu'exprimer, le forum ayant pour but d'échanger entre membres, que je trouve curieux de venir demander de l'aide et de déconsidérer d'emblée un spécialiste sécurité, ou même un simple participant.
 

Certes bazfile n'a pas besoin de moi pour argumenter, mais les contributeurs peuvent autant que les modérateurs se voir interdire le droit de proposer une procédure de vérification.
 

Pour parler cru, je prétends que les contestations d'expertise ont d'autant plus de valeur que la réciprocité dans l'entraide s'exerce telle que proclamée dans la présentation de CCM.

0