SOS win64.malwarex-gen comment m’en débarrasser

Buster - 13 juin 2023 à 19:26
fabul Messages postés 37796 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 7 mai 2024 - 13 juin 2023 à 21:21

Bonjour,

J’ai eu un alerte de mon antivirus avast de la presence de malware win64.malwarex-gen et quand je le mes en quarantaine et que je relance une analyse je fini toujours par le retrouver, que doit-je faire pour l’éliminer pour de bon ?

3 réponses

fabul Messages postés 37796 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 7 mai 2024 5 188
Modifié le 13 juin 2023 à 21:23

Scan ton PC avec Reanimator, ça serait la moindre des choses pour être fixé.

Si tu trouves des fichiers suspects, tu les analyses sur VirusTotal

Si ce n'est mème pas des fichiers Windows, mais des Browser plugins, PUPs etc, que tu ne connais pas, supprimes.

Les malwares savent bien se cacher quand on ne sais pas les chercher...

1
fabul Messages postés 37796 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 7 mai 2024 5 188
13 juin 2023 à 20:49

Salut,

Fais des vérifications pour que tout ce qui roule sur ton PC soit légitime

Tu peux analyser et supprimer des programmes nuisibles et virus avec RegRun Reanimator

https://greatis.com/security/reanimator.html

> Fix Problems
> Fix Malware Issues

Il faut regarder dans les onglets en haut pour les types d'items vus.

Attention, il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus", mais plutôt un outil d'analyse qui permet de voir des détails techniques sur des éléments possiblement actifs, des fois bons, des fois mauvais.

Il montre des détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et cliquer le bouton pour redémarrer Windows.

Si il ne détecte pas assez tu peux utiliser le bouton Filter Set ou le Inspection Mode pour tout voir.

Ou On-Line Multi-Antivirus Scan

Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

-----------------------------------------------------­------------------------­

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Clic droit > Envoyer vers > VirusTotal

(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

Pour avoir les résultats d'analyses du fichier par une soixantaine de moteurs antivirus, en plus de l'onglet Détails pour voir si le fichier est signé et vérifié ou pas etc.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

-----------------------------------------------------­------------------------­

Tu peux faire du ménage dans les éléments invalides et inutiles en démarrage avec Autoruns

Tu peux télécharger Autoruns 13.98 ici, (C'est la dernière version sans bugs) extraire tout dans un nouveau dossier, et l'exécuter en tant qu'administrateur.

https://www.cjoint.com/c/LGgmAC5oNPs

Prends ton temps, regardes tous les détails, fais des recherches.

Dans les onglets "Logon" et "Scheduled Tasks", tu peux désactiver ou supprimer du démarrage automatique des éléments tiers inutiles pas de Microsoft ou Windows importants soit en les décochant, ou par clic droit > Delete.

Regarder l'onglet "Services", mais ne pas les désactiver si parfois utiles, c'est mieux de les passer en mode "Manuel" (Pour démarrer à la demande) avec services.msc de Windows, par clic droit sur le bouton Démarrer > Exécuter: services.msc

Avec Autoruns tu as la liste des services Non Windows, alors ça aide.

Les changements seront pris en compte en redémarrant Windows.

0

Bonjour,

Merci pour cette rapidité quand à mon problème,

Je n’ai encore mis votre conseil en place ( c’est dire que j’ai pas encore commencer).Bref je viens de voir après de multiples scanne que le virus a disparu comme par magie, j’en et mis au moins 15 en quarantaine puis qu’un coup plus rien de détecter, je viens aussi de repenser que je l’avais eu il y a un mois mais que réussir de le supprimer mais qu’il était réapparu aujourd’hui sans que j’ai rien fait. Pense tu qu’il se cache toujours quelque par et qu’il va se réactiver comme aujourd’hui ?

Ps:je vais dès maintenant appliquer votre conseil.

Merci et bonne journée.

0