Comment supprimer les virus rnews.exe et WDCloud.exe

Résolu/Fermé
BZEMA - Modifié le 14 janv. 2023 à 16:50
bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024 - 14 janv. 2023 à 16:49

bonjour/bonsoir 

désole je sais que le problème est déjà réglé mais j'ai déjà de gros problème avec ma machine car les exécutables se supprime seul 

dernièrement c'est Win Def qui s'affolait et considérait tout mes exécutables comme des virus

j'ai essayer de jeter un coup d'œil dans le gestionnaire de tache histoire de voir s'il n'est pas surcharger et j'ai 2 processus très suspect qui ont attire mon attentio rnews.exe et WDCloud.exe et du coup je ne sais pas s'il y'a d'autre comme ca .

j'ai fais un test avec FRST comme dans un autre cas et voici mes rapport

que faire svp???

merci d'avance!!!

Windows / Chrome 108.0.0.0

4 réponses

bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024 18 763
11 janv. 2023 à 05:12

Bonjour.

j'ai fais un test avec FRST comme dans un autre cas et voici mes rapport

Ils sont où tes rapports ?

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur PJJOINT voir CE TUTORIEL puis donne les deux liens générés par PJJOINT dans ta réponse.


0

quand j'entre le fichier pour analyse sur le site ca me genere un erreur 1XXX

l'erreur en question

je ne sais pas pourquoi ca me genere cet interface

0

Je vient d'essayer via le site Cjoint.com et voici les liens : 

Addition.txt : https://www.cjoint.com/c/MAlhlk25nuC 

FRST.txt : https://www.cjoint.com/c/MAlhoeiqfPC 

0
bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024 18 763 > BZEMA
Modifié le 11 janv. 2023 à 09:08

Le rapport addition est complet par contre le rapport FRST est incomplet je dirais même quasi vide, il faut bien attendre la fin du processus d'analyse, c'est donc à refaire.

0
BZEMA > bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024
11 janv. 2023 à 09:22

en fait le processus d'analyse de ce logiciel se repete a l'infinie j'ai du arrete le processus pour le stopper juste apres qu'il ait terminer son analyse

0
bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024 18 763 > BZEMA
Modifié le 11 janv. 2023 à 09:29

Sans le rapport FRST je ne peux pas t'aider, attention de bien ouvrir FRST en tant qu'administrateur comme cela est indiqué., je dis ça car beaucoup de personnes ne suivent pas les consignes à la lettre, en désinfection on a pas le droit à l'approximation.

0
bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024 18 763
Modifié le 13 janv. 2023 à 10:35

j'ai terminer l'analyse mais c'est comme si ca n'inclus pas le disque externe

Si le disque dur externe n'est pas inclus dans l'analyse c'est que tu ne fais pas comme indiqué dans le tutoriel, il faut bien cocher la case correspondant au disque dur externe, donc recommence le scan.

Si tu ne souhaites désinfecter que le disque dur externe tu peux aussi le faire avec Remediate VBS WORM ouvre Remediate VBS WORM prend l'option B comme ceci :


Puis appuie sur la touche Entrée, une fenêtre apparaît met la lettre de ta clé USB à désinfecter attention ne jamais mettre le disque C :

Appuie sur la touche Entrée, quand la désinfection sera terminée ouvre le disque C tu y trouveras un fichier nommé Rem-VBS.log envoie-le sur https://pjjoint.malekal.com/ met le lien généré dans ta réponse.


0

https://www.cjoint.com/c/MAnwub8TcKy 

j'ai analyser mon disque externe voici le fichier

0
bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024 18 763
13 janv. 2023 à 23:31

Ton disque est désinfecté normalement tu dois pouvoir voir les fichiers qui y sont présents.

0

merci beaucoup monsieur vraiment merci d'avoir pris de votre temps pour m'aider ainsi

le seul bemol c'est par rapport a l'arborescence qui est touche

0
bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024 18 763
14 janv. 2023 à 00:39

Ton pc et ton disque dur externe sont désinfectés, voilà je crois que cette fois on a terminé.

0

cette representation de l'arborescence n'est pas problematique???

0
bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024 18 763 > BZEMA
14 janv. 2023 à 01:15

Non pas de problème, ce sont les dossiers présents sur ton disque dur externe toi seul peut savoir ce que tu y a mis, maintenant tu peux y accéder c'est ça le principal.

0
BZEMA > bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024
14 janv. 2023 à 01:25

d'accord monsieurs encore merci

0
bazfile Messages postés 54716 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 juin 2024 18 763 > BZEMA
14 janv. 2023 à 16:49

De rien. ;)

@+ sur CCM

0