Malware indétectable

Salut,

Je viens de me rendre compte que j'ai une petite merde qui s'est installée sur mon pc.

Cela crée des dossiers, la plus part du temps cachés.
Si je les supprime, ils reviennent.

J'ai passé un coup d'adwcleaner, il m'a trouvé 8 indésirables potentiels que j'ai supprimé.
MLWbytes ne m'a rien trouvé, j'ai lancé un scan WDefender, on verra ce qu'il dit.

Je vais tenter RogueKiller. Mais ces putain de fichiers reviennent. Impossible de trouver quoique ce soit avec google.
J'ai scanné les fichiers via https://www.virustotal.com et rien d'anormal...


Des idées ?

Merci

Poster un commentaire
MyName
MyName
7 ans

Simple question de routine, tu as installé quelque chose récemment ? Fait des DLs bizarres ? Visités des sites louches (hormis CB :) ) ?

Speeder
Speeder
7 ans

@MyName: J'ai pensé a ça, J'ai visité Extratorrent.cc et j'ai dl Premiere pro CC 2017, enfin je ne l'ai même pas fini de dl.
Et tous les fichiers sont en .zip/.txt aucun executable.

Le scan RogueKlr m'a trouvé 4 indésirables. J'attends qu'il se finisse pour voir ce que ça va donner

Speeder
Speeder
7 ans
IMG
anonyme
anonyme
a
7 ans

/csb Moi j'ai des drops sous Mozilla uniquement quand je suis sur Twitch, j'ai remarqué que ça venait du modules Twitch que j'avais récemment foutu pour le darkmode les émotes, etc etc...du coup je ne le remets pas...étrange tout de même

BECHAMEL
BECHAMEL
7 ans

Des processus inhabituels ?

Speeder
Speeder
7 ans

@BECHAMEL: RogueKiller m'a trouvé ça.

Je viens de supprimer à voir dans les minutes qui suivent si c'est toujours là.

¤¤¤ Files : 2 ¤¤¤
[Tr.Gen0][File] C:\Users\Hubert\AppData\Roaming\uTorrent\updates\3.4.5_41372\utorrentie.exe -> Found
[Tr.Gen0][File] C:\Users\Hubert\AppData\Roaming\uTorrent\updates\3.4.9_42973\utorrentie.exe -> Found

Speeder
Speeder
7 ans

@BECHAMEL: Ça semble toujours là ...
Sinon je ne trouve pas de processus inhabituels. :/

BECHAMEL
BECHAMEL
7 ans

@Speeder: Okay tant mieux que ca soit réglé

anonyme
anonyme
a
7 ans

@Speeder: utorrentie.exe

Tiens, je le connais celui là, mais je sais pas du tout ce qu'il fait. J'en ai supprimé plusieurs en quelques semaines, y'a peu. Du coup j'ai viré Utorrent, ça m'a saoulé.

Speeder
Speeder
7 ans

@UnderTiger: La même, je me demande ce que c'est, mais je pense que c'est l'interface Utorrent avec les pubs et tout ça vu le nom du processus "WebHelper"

Speeder
Speeder
7 ans

Ok je viens de trouver la source du "problème".
J'ai téléchargé ce logiciel et je n'avais jamais remarqué mais c'est celui-ci qui crée des fichiers. Si je le met en pause tout disparaît.
Rien de louche finalement malgré que les noms semblent louchent.

korben.info/ransomfree-proteger-pc-ransomwares.html

MyName
MyName
7 ans

@Speeder: Ah mais fallait le dire de suite, c'est le fonctionnement du logiciel de te mettre pleins de fichiers sur ton disque et qui changent de nom, place, attributs très souvent pour éviter les contremesures des rançongiciels !

Speeder
Speeder
7 ans

@MyName: yep mais je n'y avais pas pensé ! :P
J'ai fini par y penser en le désactivant.

TrickMe
TrickMe
7 ans

T'as testé Adwcleaner ?

Speeder
Speeder
7 ans

@TrickMe: "J'ai passé un coup d'adwcleaner, il m'a trouvé 8 indésirables potentiels que j'ai supprimé."

TrickMe
TrickMe
7 ans

@Speeder: my bad

Cette page est réservée aux ADULTES

Tu es sur le point d'accéder à un site web qui contient du matériel explicite (pornographie).

Tu ne dois accéder à ce site que si tu as au moins 18 ans ou si tu as l'âge légal pour visionner ce type de matériel dans ta juridiction locale, l’âge le plus élevé étant retenu. En outre, tu déclares et garantis que tu ne permettras aucun mineur à d'accéder à ce site ou à ces services.


En accédant à ce site, tu acceptes nos conditions d'utilisation.