Malware indétectable
Salut,
Je viens de me rendre compte que j'ai une petite merde qui s'est installée sur mon pc.
Cela crée des dossiers, la plus part du temps cachés.
Si je les supprime, ils reviennent.
J'ai passé un coup d'adwcleaner, il m'a trouvé 8 indésirables potentiels que j'ai supprimé.
MLWbytes ne m'a rien trouvé, j'ai lancé un scan WDefender, on verra ce qu'il dit.
Je vais tenter RogueKiller. Mais ces putain de fichiers reviennent. Impossible de trouver quoique ce soit avec google.
J'ai scanné les fichiers via https://www.virustotal.com et rien d'anormal...
Des idées ?
Merci
Simple question de routine, tu as installé quelque chose récemment ? Fait des DLs bizarres ? Visités des sites louches (hormis CB :) ) ?
@MyName: J'ai pensé a ça, J'ai visité Extratorrent.cc et j'ai dl Premiere pro CC 2017, enfin je ne l'ai même pas fini de dl.
Et tous les fichiers sont en .zip/.txt aucun executable.
Le scan RogueKlr m'a trouvé 4 indésirables. J'attends qu'il se finisse pour voir ce que ça va donner
@BECHAMEL: RogueKiller m'a trouvé ça.
Je viens de supprimer à voir dans les minutes qui suivent si c'est toujours là.
¤¤¤ Files : 2 ¤¤¤
[Tr.Gen0][File] C:\Users\Hubert\AppData\Roaming\uTorrent\updates\3.4.5_41372\utorrentie.exe -> Found
[Tr.Gen0][File] C:\Users\Hubert\AppData\Roaming\uTorrent\updates\3.4.9_42973\utorrentie.exe -> Found
@BECHAMEL: Ça semble toujours là ...
Sinon je ne trouve pas de processus inhabituels. :/
@UnderTiger: La même, je me demande ce que c'est, mais je pense que c'est l'interface Utorrent avec les pubs et tout ça vu le nom du processus "WebHelper"
Ok je viens de trouver la source du "problème".
J'ai téléchargé ce logiciel et je n'avais jamais remarqué mais c'est celui-ci qui crée des fichiers. Si je le met en pause tout disparaît.
Rien de louche finalement malgré que les noms semblent louchent.
korben.info/ransomfree-proteger-pc-ransomwares.html
@Speeder: Ah mais fallait le dire de suite, c'est le fonctionnement du logiciel de te mettre pleins de fichiers sur ton disque et qui changent de nom, place, attributs très souvent pour éviter les contremesures des rançongiciels !
@MyName: yep mais je n'y avais pas pensé ! :P
J'ai fini par y penser en le désactivant.
@TrickMe: "J'ai passé un coup d'adwcleaner, il m'a trouvé 8 indésirables potentiels que j'ai supprimé."
Tu ne dois accéder à ce site que si tu as au moins 18 ans ou si tu as l'âge légal pour visionner ce type de matériel dans ta juridiction locale, l’âge le plus élevé étant retenu. En outre, tu déclares et garantis que tu ne permettras aucun mineur à d'accéder à ce site ou à ces services.
En accédant à ce site, tu acceptes nos conditions d'utilisation.