Supprimer virus Powershell .

Résolu/Fermé
Rudy_Paris Messages postés 26 Date d'inscription vendredi 13 janvier 2023 Statut Membre Dernière intervention 28 août 2023 - Modifié le 16 janv. 2023 à 19:09
bazfile Messages postés 54676 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 juin 2024 - 28 août 2023 à 22:00

Bonjour à tous,

Mon système est actuellement infecté par le virus Powershell que je ne parviens pas à supprimer définitivement.

Je suis sous Windows 11 avec Nod32 Internet Security comme antivirus, sauf qu'a chaque fois que j'éteins / rallume mon ordinateur, a un moment donné, powershell s'ouvre et malgré que Nod32 me dise qu'il le supprime, il revient sans cesse et je ne sais pas quoi faire.

Pouvez-vous m'aider ?

Je vous en remercie par avance.

Cordialement,

Rudy 

A voir également:

25 réponses

Rudy_Paris Messages postés 26 Date d'inscription vendredi 13 janvier 2023 Statut Membre Dernière intervention 28 août 2023 1
Modifié le 26 juil. 2023 à 21:43

Salut @bazfile StatutModérateur, Contributeur sécurité

Voici le Fixlog : https://up.security-x.fr/file.php?h=R42a993e8251c72a905948a3806a565de

Tout à été fait selon tes instructions sur Revo.

Merci à toi,

Rudy

0
bazfile Messages postés 54676 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 juin 2024 18 749
26 juil. 2023 à 21:46

Le fixlog est correct, Adobe Acrobat s'est bien désinstallé ?

0
Rudy_Paris Messages postés 26 Date d'inscription vendredi 13 janvier 2023 Statut Membre Dernière intervention 28 août 2023 1
26 juil. 2023 à 22:00

Oui, je te le confirme.

Plus aucune trace.

0
bazfile Messages postés 54676 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 juin 2024 18 749
Modifié le 26 juil. 2023 à 22:15

Si tu n'as encore pris tes vacances je te souhaites de bonnes vacances et peut-être à une prochaine fois.

0
Rudy_Paris Messages postés 26 Date d'inscription vendredi 13 janvier 2023 Statut Membre Dernière intervention 28 août 2023 1
26 juil. 2023 à 22:32

Pas encore le cas, je te remercie sincèrement, a toi également, il se peut que je demande de checker une autre analyse dans les prochains jours si tu es toujours dispo, et si c'est pas le cas, profite bien !

Merci

0
Rudy_Paris Messages postés 26 Date d'inscription vendredi 13 janvier 2023 Statut Membre Dernière intervention 28 août 2023 1
28 août 2023 à 19:39

Salut @bazfile StatutModérateur, Contributeur sécurité

(Encore moi -_-...)

Avant toute chose, j'espère que tu vas bien et que tu as passé de belles vacances.

Je reviens (de nouveau) vers toi, car mon PC gamer sur lequel tu avais également interagis est d'après moi encore infecté.

Lors d'un démarrage du système sur deux, j'ouvre ma session, et la tu as deux espèces de fenêtre d'invites de commandes qui s'ouvrent et qui se ferment immédiatement, après cela, le CPU commence à monter en température pour rien ect.  

Voici les rapports FRST & ADDITION de scan que je viens d'effectuer .

Le soucis est pour le FRST & ADDITION, https://security-x.fr/up/ n'a plus l'air de fonctionnement, as-tu un site relais ? 

Merci à toi par avance.

Rudy 

0
bazfile Messages postés 54676 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 juin 2024 18 749
28 août 2023 à 19:48

Bonjour.

Passe par https://pjjoint.malekal.com/

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rudy_Paris Messages postés 26 Date d'inscription vendredi 13 janvier 2023 Statut Membre Dernière intervention 28 août 2023 1
28 août 2023 à 19:53

Hello @bazfile StatutModérateur, Contributeur sécurité,

FRST : https://pjjoint.malekal.com/files.php?id=20230828_e12n13j8r15g6

ADDITION : https://pjjoint.malekal.com/files.php?id=20230828_e5q13c14m11g10

Merci, t'es au Top

0
bazfile Messages postés 54676 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 juin 2024 18 749
28 août 2023 à 20:24

Pas d'infection sur ton pc, si ce n'est pas toi qui a installé le logiciel Remote System Monitor Server ou si tu ne t'en sers pasdésinstalle-le.

0
Rudy_Paris Messages postés 26 Date d'inscription vendredi 13 janvier 2023 Statut Membre Dernière intervention 28 août 2023 1 > bazfile Messages postés 54676 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 juin 2024
28 août 2023 à 21:10

Ok ça marche, je deviens parano ! 

Merci à toi en tout cas.

0
bazfile Messages postés 54676 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 juin 2024 18 749 > Rudy_Paris Messages postés 26 Date d'inscription vendredi 13 janvier 2023 Statut Membre Dernière intervention 28 août 2023
28 août 2023 à 22:00

@+.

0